Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Befall mit diversen WIN32/Expiro Varianten (https://www.trojaner-board.de/153412-befall-diversen-win32-expiro-varianten.html)

MeinS 04.05.2014 10:55

Befall mit diversen WIN32/Expiro Varianten
 
Hallo

habe ein massives Problem mit der Virusgruppe W32/Expiro. Durch einen Hinweis des Internet-Providers bin ich auf einen BotNet-Befall aufmerksam gemacht worden. Den Anweisungen in dem Anschreiben bin ich gefolgt und habe auf der Hilfeseite Botfrei.net die erforderlichen Programme (EU-Cleaner by Avira und Hitman Pro) geladen. Beide Programme ermitteln zahlreichen Befall mit Win32/Expiro in verschiedenen Varianten. Bei dem EU-Cleaner von Avira trau ich mich jedoch nicht die Bereinigung durchführen zu lassen, da er mir zwar die befallenen Dateien anzeigt, dies jedoch teilweise Systemdateien sind, die dazu führen könnten, das das System anschließend nicht mehr bootet. Das zweite empfohlene Programm (Hitman) zeigt auch die Pfade an. Hier habe ich kritische Dateien von der Reparatur ausgenommen. Anschließend habe ich nach einem Neustart, mit den Miscrosoft-Tool SFC versucht die defekten Systemdateien zu reparieren. Dies gelang jedoch auch nur teilweise, da SFC in seinem Log-File meldete, das auch die zu ersetzende Datei im Archiv als corrupted erkannt wurde.
Wie kann ich hier weiter vorgehen?

schrauber 04.05.2014 11:09

Hi,

Expiro ist ein FileInfector. Das ist dir bewusst?

MeinS 04.05.2014 11:22

Hallo Schrauber,

danke für die schnelle Reaktion. Ja, das es ein FileInfector ist habe ich mir schon gedacht. Aber heisst das, das ich hier keine Chance habe? Habe leider nicht viel Erfahrung in diesem Bereich.

schrauber 04.05.2014 19:54

Nein, keine Chance. Nicht ausführbare Daten sichern, alles andere löschen, Platte formatieren, neu aufsetzen.

Nicht ausführbare Daten vor dem Zurückspielen nochmal scannen.

MeinS 05.05.2014 08:06

Hallo Schrauber,

danke für die Info. Werde mir dann mal ein Wochenende um die Ohren hauen...

schrauber 05.05.2014 16:44

jup :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131