Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Verdacht auf Fehlalarm: 'BDS/Backdoor.Gen' (berechtigte Rückfrage) (https://www.trojaner-board.de/81859-verdacht-fehlalarm-bds-backdoor-gen-berechtigte-rueckfrage.html)

Toni M 18.01.2010 12:55

Verdacht auf Fehlalarm: 'BDS/Backdoor.Gen' (berechtigte Rückfrage)
 
Hallo!

Avira Antivir meldete am am 18.01. folgende Meldung beim Installieren von SPSS Statistics 17.0 (lizensierte Version meiner Universität):
In der Datei 'C:\Windows\Installer\MSI8B9A.tmp' wurde ein Virus oder unerwünschtes Programm

'BDS/Backdoor.Gen' [backdoor]

gefunden.

Ich wartete etwa 10 Sekunden, um mich zu informieren, das Fenster wurde in der Zwischenzeit geschlossen und folgende Aktion wurde ausgeführt: Zugriff verweigern (laut Kategorie „Ereignisse“ in der Avira-Übersicht).

Nach eingängiger Information über das Thema sagen ca. 80% der Internetforen, ich solle mein System neu aufsetzen, andere behaupten, es handele sich lediglich um einen Fehler Aviras, ein Problem mit Software, mit der man telefonieren oder dass es auf den Typ des Backdor Virus ankommt.

Da es überdies noch keine Einträge zu dem Thema bezüglich Windows 7 gibt, wollte ich fragen, ob es auch eine andere Möglichkeit gibt, das Problem zu lösen (außer Neuaufsetzen des Systems), da mein 10 Tage alter ACER weder Windows 7, noch irgendeinen Treiber auf CD mitgeliefert bekommen hat.

Am liebsten wäre es mir, ich könnte die Angelegenheit lösen wie es bereits in diesem Forum (h**p://www.trojaner-board.de/74076-bds-backdoor-gen.html) geschehen ist (über h**p://analysis.avira.com/samples/ Datei mit Verdacht auf Fehlalarm an Avira schicken), nur findet mein PC die Datei nicht mehr auf dem System.

Was soll ich machen? Vielen Dank für die Hilfe,

Toni

cosinus 18.01.2010 14:21

Hallo und :hallo:

Bitte diese Datei erstmal bei Virustotal.com hochladen und auswerten lassen, Ergebnislink posten.

Toni M 19.01.2010 00:03

Hallo Arne,

danke für die schnelle Antwort und die nette Begrüßung!
Leider kann ich die Datei nicht hochladen, da mein PC sie nicht findet. Zwar sagte er mir, dass besagte Datei eine Gefährdung für meinen PC darstellt, aber wenn ich nach ihr suche, finde ich nichts, d.h. ich kann auch nichts hochladen. Kann man die Datei irgendwie anders finden als über die Standard-Windows-Suche? Kann es sein, dass der Ordner C:\Windows\Installer\ nicht existiert?

Toni

cosinus 19.01.2010 08:24

Dann mal diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!! )

Wichtig für Benutzer mit Windows Vista und Windows 7: Bitte alle Tools per Rechtsklick => Als Admin ausführen!


Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Toni M 20.01.2010 12:31

So, habe den Scan mit Malwarebytes gemacht und gestern und heute versucht, RSIT zu starten. Letzteres hat nicht geklappt, weil immer folgende Meldung den Vorgang abbricht: Line-1: Error: Variable used without being declared.

Die zwei Logfiles von Malwarebytes befinden sich hier:
Fileupload: h**p://www.file-upload.net/download-2178198/mbam-log-2010-01-19--18-51-00-.txt.html und h**p://www.file-upload.net/download-2178205/mbam-log-2010-01-19--18-52-16-.txt.html

Den Trojaner in E:/ (USB) hatte ich auf meinem alten PC und dachte, ich hätte ihn los, evtl. hat er sich rübergespielt.

Beide Programme wurden als Admin ausgeführt.
Wie kann man RSIT starten und wie gehts weiter?

Toni

cosinus 20.01.2010 12:45

Wie RSIT gestartet/bedient wird entnimmst Du bitte der Anleitung.

Toni M 21.01.2010 17:25

Hat nicht geklappt, selbst nach nochmaligem Lesen der Anleitung. Ich habe anstatt dessen einen OTL-Scan gemacht, wenn das was hilft. Hier der Link für die 4 Logfiles (2 von Malwarebytes und 2 von OTL):
http://www.file-upload.net/download-2182025/Virus.7z.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131