|
Plagegeister aller Art und deren Bekämpfung: Virenfund Backdoor BotWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
23.04.2009, 18:10 | #1 |
| Virenfund Backdoor Bot Mein Anti Virus Programm hat heute folgenden Virus gefunden und wie folgt protokolliert: Virenprüfung mit G DATA AntiVirus Version 19.1.0.0 (29.10.2008) Virensignaturen vom 22.04.2009 Startzeit: 23.04.2009 10:53 Engine(s): Engine A (AVA 19.4976), Engine B (AVB 19.307) Heuristik: Ein Archive: Aus Systembereiche: Ein RootKits prüfen: Ein Prüfung der Systembereiche... Prüfung auf RootKits... Prüfung aller lokalen Festplatten... Zugriff verweigert: system.LOG Pfad: C:\WINDOWS\system32\config Zugriff verweigert: software.LOG Pfad: C:\WINDOWS\system32\config Zugriff verweigert: default.LOG Pfad: C:\WINDOWS\system32\config Zugriff verweigert: SECURITY.LOG Pfad: C:\WINDOWS\system32\config Zugriff verweigert: SAM.LOG Pfad: C:\WINDOWS\system32\config Zugriff verweigert: Software Pfad: C:\WINDOWS\system32\config Zugriff verweigert: SAM Pfad: C:\WINDOWS\system32\config Zugriff verweigert: System Pfad: C:\WINDOWS\system32\config Zugriff verweigert: Security Pfad: C:\WINDOWS\system32\config Zugriff verweigert: Default Pfad: C:\WINDOWS\system32\config Zugriff verweigert: tmp00000000 Pfad: C:\WINDOWS\Temp\tmp0000210f Zugriff verweigert: Perflib_Perfdata_18c.dat Pfad: C:\WINDOWS\Temp Zugriff verweigert: UsrClass.dat.LOG Pfad: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: UsrClass.dat Pfad: C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: ntuser.dat.LOG Pfad: C:\Dokumente und Einstellungen\NetworkService Zugriff verweigert: ntuser.dat Pfad: C:\Dokumente und Einstellungen\NetworkService Zugriff verweigert: UsrClass.dat Pfad: C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: UsrClass.dat.LOG Pfad: C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: ntuser.dat.LOG Pfad: C:\Dokumente und Einstellungen\LocalService Zugriff verweigert: ntuser.dat Pfad: C:\Dokumente und Einstellungen\LocalService Zugriff verweigert: ntuser.dat.LOG Pfad: C:\Dokumente und Einstellungen\Asus Zugriff verweigert: UsrClass.dat Pfad: C:\Dokumente und Einstellungen\Asus\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: UsrClass.dat.LOG Pfad: C:\Dokumente und Einstellungen\Asus\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Zugriff verweigert: ntuser.dat Pfad: C:\Dokumente und Einstellungen\Asus Objekt: A0098667.exe Pfad: C:\System Volume Information\_restore{A30DA595-80B5-4C98-9935-81ACED4A92AF}\RP203 Status: Virus konnte nicht entfernt werden Virus: Backdoor.Bot.88314 (Engine A) Zugriff verweigert: pagefile.sys Pfad: C: Zugriff verweigert: hiberfil.sys Pfad: C: Analyse vollständig durchgeführt: 23.04.2009 12:32 109269 Dateien überprüft 1 infizierte Dateien gefunden 0 verdächtige Dateien gefunden Ich habe versucht die Datei in Quarantäne zu schieben, aber immer wenn ich eine neue Virenprüfung mache, wird diese Datei als neuer Virenfund angezeigt. HILFE ! Was soll ich nun machen? Ich bin kein Special was Computer angeht und ich habe Angst, dass ich mir ein Trojaner eingefangen habe! Ich hoffe auf Eure Hilfen und Antworten! |
23.04.2009, 18:28 | #2 |
| Virenfund Backdoor Bot Hallo und
__________________1.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. Nach Neustart kann sie wieder aktiviert werden. 2.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ |
Themen zu Virenfund Backdoor Bot |
anti, antworten, backdoor, backdoor bot, bot, c:\windows, c:\windows\temp, computer, dateien, einstellungen, festplatte, folge, fund, g data, infizierte, infizierte dateien, microsoft, neue, programm, prüfen, system volume information, system32, temp, tmp, trojaner, trojaner eingefangen, virus, virus gefunden, windows, windows\temp |