|
Plagegeister aller Art und deren Bekämpfung: win32.backdoor.graybirdWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
13.03.2008, 18:23 | #1 | ||
| win32.backdoor.graybird vorhin hat zonealarm pro antispyware auf meinem rechner den obengenannten trojaner entdeckt. zuerst wurde er im zusammenhang mit dem "k-lite codec pac" erwähnt, was ich von chip.de runtergeladen hab.(weiß leider den genauen pfad und die dateinamen nichmehr, war aber irgendwas mit c:\dokumente und einstellungen) dieses hab ich daraufhin deinstalliert und nochma den scan laufen lassen. spybot s&d, sowie adaware haben nix gefunden. aber zonealarm meldet wieder folgendes: Zitat:
provisorisch hier auch mal mein hijacklog: Zitat:
habs mal unter quarantäen gesetzt... wer weiß ob dat hülft... Geändert von rob the gob (13.03.2008 um 18:33 Uhr) |
13.03.2008, 23:58 | #2 |
| win32.backdoor.graybird hmm. also scheinbar hat das unter quarantäne setzen gereicht. hab nochmal ne tiefen prüfung mit zone alarm ausgeführt und nix mehr gefunden.
__________________außerdem hat auch antivir mit komplettprüfung nix entdeckt. kann ich davon ausgehen, dass der virus doch einfacher zu entfernen war als ich dachte? und kann ich die quarantänedateien jetzt einfach löschen? und was mich immer noch beunruhigt is, dass ich auf c:\system volume information nicht zugreifen kann. sollt ich mir da gedanken machen ??? (oh und sorry für doppelpost, aber hätt ichs nur in den vorigen beitrag reineditiert wärs sicher keinem aufgefallen ) |
14.03.2008, 11:06 | #3 |
Gast | win32.backdoor.graybird Backdoors bauen Hintertüren in dein System ein. Das bedeutet das eine dritte Person deinen Computer fernsteuern kann. Außerdem können Dir wichtigen daten wie z.B Onlinebanking-Zugangsdaten geklaut werden. Nach einer Reinigung ist es eine Frage ob das System noch vertrauenwürdig ist.In diesem Fall wäre ein Neuaufsetzen angebracht.
__________________Die Backdoor kann sich so tief in die Registry einbuddeln , das wir ihn nie 100 % löschen können. |
14.03.2008, 12:10 | #4 |
| win32.backdoor.graybird hallo, der fund ist in der systemwiederherstellung, soll heißen, daß die vermutliche malware mal aktiv war. über den quarantäne-manager von antivir sollte sich die datei an einen anderen ort wiederherstellen und dann bei virustotal prüfen lassen. |
17.03.2008, 14:41 | #5 |
| win32.backdoor.graybird Das Problem ist, dass ich die Dateien mit Zonealarm Pro unter Quarantäne gestellt hab. AntiVir hat sie gar nicht erst gefunden. Und mit Zonealarm weiß ich nicht, wie man sie woanders herstellt, als in dem Ordner, indem sie entdeckt wurden. Leider erhalte ich beim Versuch c:\system volume information zu öffnen aber eben immer die windows fehlermeldung "zugriff verweigert"... Hab auch schon Systemwiederherstellung eines Punktes versucht, der direkt vor der Infektion liegen könnte. Das hat allerdings nicht geklappt. Also die Wiederherstellung war nicht möglich.. Hilft wohl wirklich nur noch Neuaufsetzen oder? |
17.03.2008, 15:00 | #6 |
| win32.backdoor.graybird ah, das ist was anderes. hier ist eine anleitung, wie du auf die systemwiederherstellung zugreifen kannst. Wie Sie auf den Ordner "System Volume Information" zugreifen können ansonsten ist bei backdoorbefall Neuaufsetzen sicher die beste lösung. wenn du doch eine bereinigung versuchen willst(das führt aber nicht zu einem wirklich vertrauenswürdigen rechner): dann lade dir hier http://download.bleepingcomputer.com/sUBs/ComboFix.exe combofix auf den desktop herunter, alle programme, guards, firewall etc. schliessen combofix ausführen, drücke die 1 und lass das programm durchlaufen. währenddessen nichts am computer machen und dann poste bitte das combofix-log combofix.txt |
17.03.2008, 18:29 | #7 | ||
| win32.backdoor.graybird ah ok, bin in den ordner gekommen und hab die 2 dateien rausgenommen, umbenannt und mit virus total prüfen lassen. folgendes ergebnis: Zitat:
Zitat:
aber was mich dennoch wundert is, dass der systemwiederherstellungspunkt nicht funktioniert hat... gibts dafür ne erklärung außer dem backdoortrojaner? und wäre es überhaupt sinnvoll ne systemwiederherstellung zu versuchen? und danke für die hilfe den combofix log post ich dann die tage evtl. muss nacher erstmal bis mittwoch fort. |
17.03.2008, 18:53 | #8 |
| win32.backdoor.graybird du kannst von einem fehlalarm von zone alarm ausgehen, also sollte auch combofix überflüssig sein. bei einem wirklichen befall kann die systemwiederherstellung nicht helfen. zu problemen mit der systemwiederherstellung kannst du dich auf den support-seiten von microsoft informieren: Microsoft Help and Support |
Themen zu win32.backdoor.graybird |
abgesicherten modus, ad-aware, adobe after effects, antivir, avira, bho, bonjour, chip.de, einstellungen, entfernen, excel, fehlermeldung, firefox, hijackthis, internet, internet explorer, logfile, monitor, mozilla, mozilla firefox, quara, rundll, scan, software, system, trojaner, virus, windows, windows xp, zugriff verweigert |