1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

BDS Backdoor.gen bitte mal Ergebnisse anschauen

Discussion in 'Sicherheit' started by malandro, Oct 23, 2008.

Thread Status:
Not open for further replies.
  1. malandro

    malandro ROM

    Hallo liebe Helfer,
    Mir ist neulich aufgefallen, dass ich den Taskmanager nicht mehr öffnen konnte. Also habe ich im Internet nachgeschaut, wie man das wieder beheben könne. Dabei bin ich auf den Verweis gestoßen, dass es sich um einen Hinweis handeln kann, dass Malware auf dem Computer ist.
    Nach einigem Suchen bin ich dann in diesem Forum und um genauer zu sein, bei der Anleitung "erste Schritte...." gelandet.
    Dies hab ich befolgt und poste nun hier mein Ergebnis mit der Bitte um Hilfe.

    - Also wie gesagt, dass einzige Problem mit dem System war, dass sich der Taskmanager nicht öffnen lies.

    - Ich hab dann erstmal einen Virusscan (bevor ich von der Anleitung erfahren habe, deswegen ohne ausschalten der Systemwiederherstellung). Mein Programm: Avira AntiVir
    gefunden wurde folgendes: BDS/Backdoor.Gen in C:\DokumenteundEinstellungen\Zuhause\LokaleEinstellungen\Temp\temp.exe
    Die Datei wurde gelöscht und eine Kopie in Quarantäne verschoben.

    Dann habe ich natürlich nochmal den Virenscan laufen lassen unter den geforderten Bedingungen.
    Diesmal fand AntiVir dies:
    C:\pagefile.sys konnte nicht geöffnet werden

    - Spybot ergab: Cookie (Firefox:default): doubleclick.net/(test_cookie)
    mehr stand dazu nicht. Ich hoffe das ist eine ausreichende Information!

    - Kaspersky fand: eine ganze Menge an Dateien die "gesperrt" seien und hat sie übersprungen. Ich habe die Logfiles gespeichert und werd sie einfach mal mit anhängen, auch wenn das ganz schön unübersichtlich wird.
    Desweiteren sind aber auch zwei infizierte Dateien dabei:

    C:\Dokumente und Einstellungen\Zuhause\Eigene Dateien\Nero-8.1.1.4\Nero-8.1.1.4.exe 7-Zip: infiziert - 1 übersprungen


    C:\Dokumente und Einstellungen\Zuhause\Eigene Dateien\SystemBackup\UBCD4WinV320.exe Inno: infiziert - 8 übersprungen

    Außerdem sind noch mehrer Dateien, die er zwar als infiziert klassifiziert, aber dann schreibt: not-a-virus
    diese habe ich vorerst nicht gepostet, sind sie wichtig reiche ich sie natürlich sofort nach (sie sind aber auch in dem logfile).

    -Hijackthis- Log im Anhang.

    Also ich habe natürlich alle Programme ausgeführt die auszuführen waren, aber nur diese gepostet, bei denne auch was zu finden war.

    Ich weiß um den Rat, dass man besser das System neu aufsetzt bei solchen Funden. Trotzdem würde ich dies gerne umgehen. Ich warte euer Expertenurteil ab, was nun geschehen soll. :bet:

    Zu den Anhängen:
    Es befinden sich dort die Hijackthis-logfile; und zwei Kaspersky Protokolle (zwei weil von unterschiedlichen Scans: einmal den WindowsOrdner und einmal den Arbeitsplatz)

    Also bleibt mir nicht viel mehr zu sagen als: Vielen Dank schonmal jedem Einzelnen der sich Zeit nimmt, um mein Problem zu bearbeiten.
    m.
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

    >>C:\pagefile.sys konnte nicht geöffnet werden
    Das ist die Auslagerungsdatei von Windows. die im laufenden Betrieb gesperrt ist.
    >>UBCD4WinV320.exe Inno: infiziert - 8 übersprungen
    In der Ultimate Boot CD sind Tools, die das System verändern , runter fahren, untersuchen können usw., was auch Schädlinge tun können. Bei der Ultimate Boot CD sind diese Tools aber nicht schädlich, wenn man weiß, was man damit tut. :)

    Im HJT-Log ist nichts schädliches zu sehen, nur eine Menge unnötige Sachen.
    Da könnte mal ausgemistet werden.

    Das ist auf jeden Fall überflüssig und kann gefixt werden:
    Code:
    R3 - URLSearchHook: (no name) - - (no file)
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN

    Sun Java ist veraltet.
    SP3 und IE7 sind aktuell.
     
  3. malandro

    malandro ROM

    hey vielen dank für die schnelle antwort.
    hört sich ja gar nicht sooo schlimm an! ;)
    ich war im geiste schon dabei meiner bank zu erklären, dass ich auf keinen fall all mein geld auf ein konto in der schweiz überwiesen habe oder so....
    :laola:
    also die angesprochenen sachen hab ich gefixt!
    vielen dank wie gesagt
     
Thread Status:
Not open for further replies.

Share This Page