|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.PcClient.culWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.07.2008, 22:03 | #1 |
| Backdoor.Win32.PcClient.cul Hallo Leute, habe eine Virennachricht von GData bekommen, in der stand, dass eine Datei mit folgendem Trojaner infiziert sei/ist: "Backdoor.Win32.PcClient.cul" . Die Datei befindet sich hier: C:\Users\****\AppData\Local\Mozilla\Firefox\Profiles\mjdgh4a2.default\Cache\ . Die Datei heißt "DC90EDF5d01". Komischerweise hat sie keine Endung und wird als "Datei" angezeigt ( also keine .exe oder .jpg usw / vermutlich weil es eine Cache-datei ist..). Daraufhin hab ich die Datei von GData löschen lassen. Reicht diese Löschung aus oder sollte ich mein System mit einem zusätzlichen Programm ( evtl. Hijackthis ) scannen oder gar neu aufsetzen? Hoffe ihr könnt mir helfen. Bye |
02.07.2008, 22:40 | #2 |
/// AVZ-Toolkit Guru | Backdoor.Win32.PcClient.cul Halli hallo.
__________________Systembereinigung
__________________ |
03.07.2008, 14:05 | #3 |
| Backdoor.Win32.PcClient.cul Hallo nochmal,
__________________erstmal danke für deine Antwort. Hab alles so gemacht wie beschrieben ( cCleaner usw) und AVZ ist seit ca 2 std schon am scannen. Jetzt steht da rechts unten im Programm: "remaining 27:14:5" (obwohl ich eigentlich kaum Dateien/Programme auf dem PC habe). Ist das "normal", dass der Scan so lange dauert? |
03.07.2008, 15:05 | #4 |
/// AVZ-Toolkit Guru | Backdoor.Win32.PcClient.cul läuft der Balken unten denn weiter? Wenn nicht dann starte den Rechner im abesicherten modus und wiederhole das Prozedere dort.
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
03.07.2008, 15:19 | #5 |
| Backdoor.Win32.PcClient.cul Ja der balken läuft weiter und der Dateizähler (rechts unten) zeigt im Moment 6.056.788 ; remaining Time liegt jetzt bei 27:23:4 (!) |
03.07.2008, 16:00 | #6 |
/// AVZ-Toolkit Guru | Backdoor.Win32.PcClient.cul Also solange die Dateien durchzählen ist er jedenfalls nicht abgeschmiert... Was für Datenmengen hast du denn auf dem Rechner dass das so lange dauert? Wieviele Partitionen hast du? Auf welcher ist das Betriebssystem drauf und was ist auf den anderen drauf?
__________________ --> Backdoor.Win32.PcClient.cul |
03.07.2008, 16:25 | #7 |
| Backdoor.Win32.PcClient.cul Eigentlich hab ich nichts großartiges drauf, nur paar Programme, Bilder und Musik .Alles in allem ist C: nur ein paar Gb groß. Hab die 2 standartmäßigen Vista-Partitionen, sprich C: (Boot) und D: (Recovery) [Auf D: hab ich nichts draufgepackt]. Also irgendwie unerklärlich warum es solange dauert.. |
03.07.2008, 17:38 | #8 |
| Backdoor.Win32.PcClient.cul Hmm das dauert mir echt zu lang..hab vor ner Stunde AVZ abgebrochen und Rechner neu gestartet, AVZ dann wieder scannen lassen, aber das dauert wieder Ewigkeiten und der zeigt jetzt 11 Std remaining an... Ich glaube es ist besser und schneller wenn ich mein System neu aufsetze. Nochmals danke für den Support, ich lass euch dann von den Ergebnissen wissen. Eine Frage noch: Wenn man das System neu aufsetzt ist man doch eigentlich von diesem Backdoor und sonstigem Viren-Müll befreit, oder? Edit: Wollte das Log noch posten (abgebrochener Scan) aber das Ding ist ~3,5mb und übersteigt damit die max. erlaubte Größe zum Uploaden hier. Geändert von Johnny90 (03.07.2008 um 17:45 Uhr) Grund: log-file |
03.07.2008, 17:51 | #9 | ||
/// AVZ-Toolkit Guru | Backdoor.Win32.PcClient.culZitat:
Frisch formatieren ist aber eh das Beste.. Bereinigung nach einer Kompromitierung Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von GMER auf den Desktop und führe die Datei aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von GMER ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu Backdoor.Win32.PcClient.cul |
angezeigt, appdata, aufsetzen, cache, datei, firefox, folge, gdata, hijack, hijackthis, infiziert, leute, löschen, löschung, mozilla, nachricht, neu, neu aufsetzen, programm, scan, scannen, system, trojaner, viren, zusätzliche |