Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Backdoor oder Falschmeldung

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 24.07.2007, 14:19   #1
Mobius07
 
Backdoor oder Falschmeldung - Standard

Backdoor oder Falschmeldung



Vermutest richtig, bei einem Backdoor-Befall sollte man das System neu aufsetzen. Für eine Falschmeldung halte ich das weniger, Du kannst aber folgende Exen bei Virustotal , alternativ Jotti , nochmals gegenchecken lassen: ExeSax ,csrss.exe & expIorer.exe
VirusTotal - Free Online Virus and Malware Scan
Online malware scan Datei ins weisse Fenster, "send/submit" button.
Poste das gesamte Ergebnis des scans. Sollten andere Progs den Befund bestätigen, kannst Du eine Fehlermeldung definitiv ausschliessen. Eine Bereinigung halte ich dann nicht für sinnvoll, wieso kannst Du hier nachlesen:
Homepage von Malte J. Wetz

Eine Anleitung zum richtigen Neuaufsetzen inkl. Absicherung findest Du hier :
http://www.trojaner-board.de/12154-a...sicherung.html

Alt 24.07.2007, 16:08   #2
klama
 
Backdoor oder Falschmeldung - Standard

Backdoor oder Falschmeldung



Zitat:
Zitat von Mobius07 Beitrag anzeigen
C:\Programme\ESET\infected\RSZK34BA.NQF//PE-Crypt.XorPE//ExeSax
Diese Datei existiert in dieser Form nicht. Nach genauer Begutachtung stellt sich heraus das diese Datei gepackt in einer Quarantäne-Datei vom Virenscanner liegt. Also erstmal keine potentielle Gefahr.

Zitat:
C:\WINDOWS\system32\dllcache\csrss.exe
beide OnlineScanner brachte keinen Befund. Normalerweise eine normale Windows-Datei. IMHO hat sich NIMDA als einziger dort eingenisstet. Aber es sind keine NIMDA-typischen Symptome vorhanden

Zitat:
C:\WINDOWS\system32\expIorer.exe
Tja, das ist/war der eigentliche Bösewicht. Schon der Ort wo diese Datei lag ist verdächtig.

Da viel mir allerdings prompt ein, das ich das Problem schon einmal hatte. Damals hatte ich das Problem gelöst. Die ganzen Registry-Aufrufe waren nicht vorhanden. Die Datei scheint also aus der Systemwiederherstellung zu stammen, allerdings nicht geladen.

Das ändert natürlich nichts an der Tatsache, das man nicht weiss, was damals via Backdoor alles angerichtet wurde.
Ein Neuaufsetzen bleibt mir also nicht erspart.

Trotzdem vielen Dank für die Hilfe
klama
__________________


Antwort

Themen zu Backdoor oder Falschmeldung
ad-aware, backdoor, bho, computer, cs3, cyberlink, dll, drivers, excel, exe.corrupted, explorer, google, hijack, hijackthis, infiziert, internet, internet explorer, monitor, pdf, programme, rundll, security, security center, software, symantec, system, windows, windows xp




Ähnliche Themen: Backdoor oder Falschmeldung


  1. Backdoor in den Chips oder im Betriebssystem
    Überwachung, Datenschutz und Spam - 08.09.2015 (8)
  2. W32/exploit.gen Falschmeldung?
    Log-Analyse und Auswertung - 21.02.2015 (5)
  3. Bitdefender meldet Virus; Datei nicht auffindbar; Falschmeldung oder befallen?
    Plagegeister aller Art und deren Bekämpfung - 23.04.2014 (5)
  4. Backdoor.Generic oder Fehlalarm ?
    Log-Analyse und Auswertung - 12.11.2010 (1)
  5. JAVA/ClassLoader - Virus oder Falschmeldung?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2010 (9)
  6. schadhaftes script oder virus? url falschmeldung oder echte gefahr?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2010 (6)
  7. backdoor.trojan auf System oder behoben?
    Plagegeister aller Art und deren Bekämpfung - 11.03.2009 (5)
  8. Backdoor.Bot oder spinnt Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 21.02.2009 (5)
  9. Backdoor oder Trojaner? Fremder auf dem PC.
    Log-Analyse und Auswertung - 30.10.2008 (9)
  10. Backdoor oder sowas, bin am verzweifeln
    Log-Analyse und Auswertung - 24.06.2008 (1)
  11. Trojaner Meldung von A-squared : Echt oder Falschmeldung ?
    Plagegeister aller Art und deren Bekämpfung - 06.12.2007 (5)
  12. NTOS.exe als Backdoor und/oder Rootkit
    Lob, Kritik und Wünsche - 27.11.2007 (32)
  13. Befall durch Fujack und Backdoor oder Falschmeldung?
    Log-Analyse und Auswertung - 23.08.2007 (6)
  14. backdoor oder rootkit ?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2007 (11)
  15. Virus, Trojaner oder Backdoor?
    Log-Analyse und Auswertung - 16.02.2007 (10)
  16. Andauernde Dsl Unterbrechungen,Spy oder Backdoor?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2005 (3)

Zum Thema Backdoor oder Falschmeldung - Vermutest richtig, bei einem Backdoor-Befall sollte man das System neu aufsetzen. Für eine Falschmeldung halte ich das weniger, Du kannst aber folgende Exen bei Virustotal , alternativ Jotti , nochmals - Backdoor oder Falschmeldung...
Archiv
Du betrachtest: Backdoor oder Falschmeldung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.