Malware Gefunden...
#1
geschrieben 22. Februar 2007 - 17:18
ich bekomme seit einiger Zeit die Meldungen von Anvitirenkit2007 dass folgende Viren gehindert wurde irgendwo zuzugreifen:
Remoteadmin.Win32.Netcat
Risktool.Win32.Hidewindows
Risktool.Win32.PSExec.13
Diese Meldungen bekomme ich jedoch immer nur im Bildschirmschonermodus...
Wenn ich also länger nicht am PC bin und den Bildschirm aussschalte, und mich dann wie gewohnt anmelde, bekomme ich halt diese Meldungen.
Kann mir jemand sagen wie ich die oben genannten Viren beseitigen kann?
gruss
narth
Anzeige
#4
geschrieben 22. Februar 2007 - 17:39
Daher ist es immer wieder wichtig Backups und Images zu machen!
(Marco Gercke)
#5 _Breaker_
geschrieben 22. Februar 2007 - 17:43
Ob die es dann aber wirklich schaffen alles restlos zu beseitigen wird dir aber leider keiner garantieren können, von daher ist das Neuaufsetzen auf jeden Fall die vertrauenswerteste Methode.
#6
geschrieben 22. Februar 2007 - 17:47
#7
geschrieben 22. Februar 2007 - 17:49
Zitat
Wenn er sie "blockt" musst du schon davon ausgehen, dass sie auf deinem PC sind
#8 _Breaker_
geschrieben 22. Februar 2007 - 17:50
Du könntest ja mal ein Hijackthislog posten zur Sicherheit, obs hilft sehen wir dann
#9
geschrieben 22. Februar 2007 - 17:54
#10
geschrieben 22. Februar 2007 - 18:00
#11
geschrieben 22. Februar 2007 - 18:05
narth3x sagte:
Theoretisch ja. Entsprechende Informationen findest du unter dem von Breaker geposteten Link.
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#12
geschrieben 22. Februar 2007 - 18:20
Also welche Dateitypen?
Damit ich halt sicher gehen kann welche Daten ich mitnehmen kann.
PS: Werde heute das System neu aufspielen
gruss
narth
#13
geschrieben 22. Februar 2007 - 18:26
P.S.: Ausführbar währen:
Breakers Link (rika) sagte:
.bas .cpl .folder .inf .jse .msc .pdf .scf .vb .wsc
.bat .crt .hlp .ins .jsp .msi .pif .scr .vbe .wsf
.chm .doc .hta .isp .lnk .msp .pl .sct .vbs .wsh
.cmd .eml .htm .jar .mdb .mst .ppt .shs .vcd .xls .xlt
#14
geschrieben 22. Februar 2007 - 18:42
Hauptsache ist das meine Videos und Musik und einige mehr nicht wirklich wichtige Daten in Ordnung sind.
Also auf die oben genannten Datentypen kann ich getrost verzichten.
gruss
narth
Dieser Beitrag wurde von narth3x bearbeitet: 22. Februar 2007 - 18:42
#15
geschrieben 22. Februar 2007 - 23:46
narth3x sagte:
Das ist auch gar nicht notwendig, es reicht ja schon wenn ein Keylogger deine Tastatureingaben abfängt.
For Emails always use OpenPGP. My KeyID: 0xA1E011A4

Hilfe
Neues Thema
Antworten

Nach oben




