Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bds/agent.vxa.1 -Befall -> Datensicherung (https://www.trojaner-board.de/67628-bds-agent-vxa-1-befall-datensicherung.html)

m1nstr3l 31.12.2008 16:21

bds/agent.vxa.1 -Befall -> Datensicherung
 
Hallo zusammen,
seit Heilig Abend ist mein Antivir (Win XP Home, SP2) Befall durch den Trojaner bds/agent.vxa.1 in system32\c_767777.nls . Ich habe jetzt so einiges probiert, zB.:
1) Antivir Komplettscan -> nichts gefunden
2) Datei manuell gesucht (alles angezeigt) -> scheinbar nicht vorhanden
3) Avira Rescue CD Scan -> nichts gefunden
4) F-Secure Rescue CD Scan -> nichts gefunden

Habe mal den Scan verfolgt, die besagten c_***.nls-Dateien hören bei einer Zahlenkombination mit c_3... auf, c_767777.nls ist also angelich echt nicht vorhanden.

So weit so gut. Jetzt bin ich zur Datensicherung auf das hier gestoßen:
http://forum.chip.de/viren-trojaner-...ml#post6227512

Der Post besagt, dass .exe-Dateien generell nicht kopiert werden sollten, da das Virus sich hier verstecken könnte und dann auf den Backup-Datenträger überginge.
Meine Frage: Gilt das nur für .exe oder kommen auch andere Dateientypen dafür infrage? Bisher habe ich nur mp3s, Bilder und Emails (.dbx) gesichert. Was ist mit programmspezifischen Dateien wie .psd, .gp4 oder .csh ?
Edit: Ich bin gerade auf eine Installationsdatei mit Endung .msi gestoßen, die verhält sich doch bestimmt ähnlich wie .exe oder? o.o

Sollten diese Dateien wirklich kritisch sein, wie kann ich überprüfen, ob meine externe Festplatte mit den Backups noch virenfrei ist? Oben genannte Anwendungen haben ja nüschd gebracht.

Für Hilfe wäre ich sehr dankbar.

MfG,

Steffen aka m1nstr3l

m1nstr3l 02.01.2009 01:24

Ich will ja wirklich nicht stressen, aber kann echt keiner was zu dem Thema sagen? :|
Ich häng momentan ziemlich in der Luft mit meiner Backuperei...
Help would be greatly appreciated.
Frohes Neues übrigens!

Leonidas88 02.01.2009 14:43

http://www.trojaner-board.de/51262-anleitung-neuaufsetzen-des-systems-absicherung.html

m1nstr3l 03.01.2009 02:27

Ähm .. ja danke für dei Antwort.. Trifft mein Problem leider nicht so ganz..

paliokoritso 11.01.2009 12:39

Hallo,

dieses Sch*** Ding hatte ich auch.

Scan mal hiermit... und zeig mal...
http://malwarebytes-anti-malware.softonic.de/

Letztendlich wirste wohl das System neu aufsetzen müssen, weil nix, wirklich nix hilft um sicher zu sein, dass nicht doch noch Reste auf deinem PC zurückgeblieben sind bei einem Silent Banker.

grüße
palio

Lavla 11.01.2009 16:41

Hallo m1nistr3l,

um auf Deine Frage einzugehen:
soweit ich weiß, heißt es ja, man darf nur keine ausführbaren Dateien mitkopieren, also .exe, .com, .bat, .msi, .pif, .scf., .scr
Es kann zwar auch in anderen Dateien, selbst in Bildern, Malware enthalten sein, aber wenn sie nicht von einer aktiven/ausführbaren Malware angesprochen wird, ist sie machtlos. Gehe aber sicher, dass Dir die Dateiendungen auch angezeigt werden, Du also nicht auf eine brief.doc.exe herein fällst:
http://www.trojaner-board.de/59624-a...-sichtbar.html
So habe ich es zumindest verstanden.

Um sicher zu gehen, kannst Du Deine Sicherung ja anschließend von einem sauberen Rechner aus vorher scannen. Ohne ausführbare Dateien in der Sicherung kann dieser nicht angesteckt werden.

Lavla

(ohne Garantie)

m1nstr3l 11.01.2009 21:01

Zitat:

Zitat von Lavla (Beitrag 404960)
Hallo m1nistr3l,

um auf Deine Frage einzugehen:
soweit ich weiß, heißt es ja, man darf nur keine ausführbaren Dateien mitkopieren, also .exe, .com, .bat, .msi, .pif, .scf., .scr
Es kann zwar auch in anderen Dateien, selbst in Bildern, Malware enthalten sein, aber wenn sie nicht von einer aktiven/ausführbaren Malware angesprochen wird, ist sie machtlos. Gehe aber sicher, dass Dir die Dateiendungen auch angezeigt werden, Du also nicht auf eine brief.doc.exe herein fällst:
http://www.trojaner-board.de/59624-a...-sichtbar.html
So habe ich es zumindest verstanden.

Um sicher zu gehen, kannst Du Deine Sicherung ja anschließend von einem sauberen Rechner aus vorher scannen. Ohne ausführbare Dateien in der Sicherung kann dieser nicht angesteckt werden.

Lavla

(ohne Garantie)

Hey, vielen Dank für die Antwort!
Ich hab alle gesicherten Ordner vorher nach .exe untersucht, dass mir eine andere untergekommen ist, glaube ich auch nicht. Angezeigt wird alles mit Endung. Das harte ist ja, dass bisher kein Virenscanner das Ding wirklich finden konnte. Auf meinem Laptop (Vista) hab ich Norton, das hat nichts gefunden, hoffe mal dem kann man vertrauen.

Zitat:

Zitat von paliokoritso (Beitrag 404893)
Hallo,

dieses Sch*** Ding hatte ich auch.

Scan mal hiermit... und zeig mal...
http://malwarebytes-anti-malware.softonic.de/

Letztendlich wirste wohl das System neu aufsetzen müssen, weil nix, wirklich nix hilft um sicher zu sein, dass nicht doch noch Reste auf deinem PC zurückgeblieben sind bei einem Silent Banker.

grüße
palio

Hat das Malwarebytes-Zeug bei dir was gebracht als du ihn hattest? Oder hast du dann doch neu aufgesetzt?

Nochmal danke für die Hilfe!


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131