![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Backdoor.Genlot.CLWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #16 |
![]() | Backdoor.Genlot.CL Ich klink mich hier mal ein, um keinen neuen thread aufzumachen. Hatte mir von der Herstellerseite einen patch zum Spiel Railroad Tycoon 3 runtergeladen. Beim installieren spricht gdata an, Datei krdpdre.sys, Backdoor.Genlot.CL Installprozess gestoppt, weil die Datei in die Quarantäne marschierte. Nun, nach Neustart ist die Datei wieder da im temp Ordner. Manchmal lässt sie sich nicht löschen, weil sie von einem Prozess benutzt wird. Manchmal lässt sie sich löschen, anscheinend dann kein Prozess dafür aktiv. In der Ereignisanzeige Sytem gibt es eine Fehlermeldung auf einen nichtgestarteten Prozess mit Namen krdpdre wegen fehlender Datei. Einen Dienst mit entsprechendem Namen gibt es nicht. Habe das System mit der Systemwiederherstellung vor die Zeit des patches zurückgesetzt. Datei immer noch im temp Ordner. Hab das Spiel deinstalliert und den temp Ordner komplett geleert. Datei weg, keine Meldungen mehr. Was macht mich stutzig? Der Torjaner, wenn´s einer ist, ist gdata erst seit 18.7.06 bekannt. Norton und Kaspersky kennen den trojaner nicht. Im Internet gibt es fast nichts darüber, außer Hinweise auf Trojaner-board.de auch zur Datei selbst gibt es kaum was im Net. Die wenigen Meldungen beziehen sich auch auf ein Spiel splinter cell, sind zum Teil aus dem Jahr 2004. Auch der patch, der Auslöser ist älter. Schon merkwürdig. gdata hat den ja mit der BD-Engine gefunden, die reagiert schon mal auf Verdacht. Und das ein Hersteller den verbreitet glaub ich eher nicht. Hab den Hersteller trotzdem angeschrieben. Falls ich ne Antwort bekomme gebe ich die gerne hier bekannt. Mein Hijackfile ist sauber, sieht aus wie immer, auch online ausgewertet. zonelab zeigt keine Aktivität an außer bekannten programmen. Wer noch Infos dazu hat kann ja mal posten. |
| Themen zu Backdoor.Genlot.CL |
| aktiviert, angezeigt, antivirenkit, auszug, backdoor, datei, datei gelöscht, direkt, dokumente, einstellungen, engine, entdeck, entdeckt, gelöscht, gesäubert, help, lokale, problem, programm, protokoll, quara, spiel, tagen, temp, virus |