Zum Inhalt springen

BackdoorWin32


Empfohlene Beiträge

Geschrieben

Ich brauch da mal Hilfe von Spezialisten:

 

Auf meinem Computer hat sich ein Trojaner "Backdoor.Win32.1614424368" festgesetzt. Mein Spyware Removal Toolkit findet und löscht ihn brav, aber er ist beim nächsten Hochfahren immer wieder da. Er tarnt sich wohl als Windows-Download: Zum einen steckt er in C:\Windows\SoftwareDistribution\Downloads\ ..., getarnt als "kernel.dll", zum anderen installiert der Computer bei jedem Herunterfahren genau ein Update.

 

Wie verhindere ich das Zwangsupdate? Im Internet habe ich dazu keine Hinweise gefunden (nur zu anderen Win32-Backdoros, die aber völlig andere Charakteristika zeigen). Ich habe Windows XP mit Sp2, wenn mich nicht alles täuscht (bin gerade nicht zu Hause). Als Virenschutzprogramm läuft Avira AntiVir, nach Malware suche ich mit dem Spyware Removal Toolkit.

 

Rainer

Geschrieben

Danke! Das kannte ich aber schon. Meiner verhält sich anders, und ich habe auch die dort erwähnten Dateien nicht (z.B. keine digeste.dll an der erwähnten Stelle in der Registry, nur digest.dll, und ein wiaserviv.log hab ich an der genannten Stelle auch nicht).

 

Rainer

Geschrieben

Ich kann da eigentlich nur Akeem zustimmen. :worried:

 

Da es ein Trojaner mit dem treffenden Namen "Backdoor" ist, weiß niemand, welche weiteren Veränderungen an deinem System bereits vorgenommen wurden. Du bekommst Möglicherweise den Trojaner weg, aber die Griechen (weitere Hintertüren geöffnet, Schadprogramme installiert, Daten ausgespäht) tummeln sich höchstwahrscheinlich bereits in deinem System.

Geschrieben
Ich nehme an, das hier (ein Forum, das die dabei hilft so etwas zu entfernen und da hat jemand genau dieselbe Malware) hast du bereits gefunden?

 

Ja, aber wenn ich das so lese, hatte der gar keinen Trojaner, sondern "Schreck-Ware"???

 

Rainer

Geschrieben
Ich nehme an, das hier (ein Forum, das die dabei hilft so etwas zu entfernen und da hat jemand genau dieselbe Malware) hast du bereits gefunden?

 

Ja, aber wenn ich das so lese, hatte der gar keinen Trojaner, sondern "Schreck-Ware"???

 

Yo, sieht so aus. Es bleibt die Frage, ob das bei dir genauso ist.

Geschrieben

Also habe ich mir das nicht nur eingebildet, dass das letztlich die Lösung war??? Gut. Ich fand das nämlich sehr verwirrend, weil sich seitenlang nichts tat in dem Strang.

 

Das ließe sich ja dann herausfinden ... Vielleicht sollte ich auch mal danach suchen, ob Spyware Removal Toolkit "Schreckwarr" (den Begriff hatte ich zuvor noch nie gehört) ist ...

 

Rainer

Geschrieben

Ah, stimmt, "Scareware" hab ich schon einmal gehört ...

 

Ich hab's vorhin 'mal mit diesem BitDefender Online-Scanner sucht. Der findet gar nichts. Mein AntiVir hat auch nichts gefunden.

 

Die Kernel.dll ist ja nicht ganz unwichtig. Kann es sein, dass der Computer sie deshalb wieder automatisch nachlädt, wenn ich sie lösche?

 

Rainer

Geschrieben
Die Kernel.dll ist ja nicht ganz unwichtig. Kann es sein, dass der Computer sie deshalb wieder automatisch nachlädt, wenn ich sie lösche?

 

Ja. Der Anwender wird sozusagen davor geschützt, diese Datei versehentlich zu löschen.

Geschrieben

Von unserer Firmen-IT wurde mir für das Absichern des Privatrechners "Spybot Search & Destroy" empfohlen. Ist schon ein paar Jährchen her, aber wenn das gepflegt wurde...

Geschrieben
Von unserer Firmen-IT wurde mir für das Absichern des Privatrechners "Spybot Search & Destroy" empfohlen. Ist schon ein paar Jährchen her, aber wenn das gepflegt wurde...

Das kann ich auch empfehlen:thumbs:

Ansonsten gilt: Rechner am besten von einer CD booten und von da aus durchscannen. Virenscanner sollten da ein Image parat haben.

Geschrieben

Ich würde aber trotzdem mal direkt einen Scanner von einer CD booten, die nicht mit Deinem Rechner erstellt wurde. Nur so kannst Du gewährleisten, dass Du Dir kein Rootkit eingefangen hast. Rootkits verbiegen Funktionen auf dem infizierten Rechner, sodass sie nicht gefunden werden können, wenn der Rechner mit dem infizierten Betriebssystem bootet.

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...