WinFuture-Forum.de: Virus Backdoor.win32.sdbot.gen Entfernen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Virus Backdoor.win32.sdbot.gen Entfernen?


#1 Mitglied ist offline   Joschi0815 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 03. Februar 06
  • Reputation: 0

geschrieben 15. Juni 2007 - 07:28

Habe hier einen Rechner eines Bekannten, der sich wahrscheinlich wegen fehlender Sicherheitsupdates einen Virus eingefangen hat. Leider ist dieser extrem hartnäckig. Es ist eine Virensoftware von AVG installiert (eine ältere Pro-Version mit Firewall), die zwar den Versuch diverser exe-Dateien ins Internet zu kommen abblockt, der Virus selbst lässt sich aber nicht entfernen. Spybot findet auch den im Titel genannten Virus, kann ihn aber auch nicht entfernen. Auch schon im abgesicherten Modus, etc. gescannt (mit diversen Standalone-Scannern auch). Im Autostart ist nix zu finden und die typischen exe-Dateien, die es bei dem Virus im System-32-Ordner geben soll findet man auch nicht. Eine harte Nuss... Hat jemand Erfahrung mit dem Virus und noch einen Tip?

Dieser Beitrag wurde von Joschi0815 bearbeitet: 15. Juni 2007 - 07:29

0

Anzeige



#2 Mitglied ist offline   Tempelritter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 33
  • Beigetreten: 25. Mai 06
  • Reputation: 0

geschrieben 15. Juni 2007 - 07:37

Formatieren! :)
0

#3 Mitglied ist offline   h.murphy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 262
  • Beigetreten: 24. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Gelsenkirchen

geschrieben 15. Juni 2007 - 07:44

nicht rum probieren, du kannst dir nicht sicher sein ob du wirklich alle dateien (auch nachgeladene) des virus
löschen kannst.....darum entweder ein sauberes backup zurück spielen oder leider formatieren :)
Als Hirte erlaube mir, zu dienen mein Vater dir,
deine Macht reichst du uns durch deine Hand,
diese verbindet uns wie ein heiliges Band, wir waten durch ein Meer von Blut,
gib uns dafür Kraft und Mut.
E nomine patris, et fili, et spiritus sancti!

Ärger ist die Unfähigkeit, Wut in Aktion umzusetzen
0

#4 Mitglied ist offline   Joschi0815 

  • Gruppe: aktive Mitglieder
  • Beiträge: 40
  • Beigetreten: 03. Februar 06
  • Reputation: 0

geschrieben 15. Juni 2007 - 08:03

Hab ich im Zusammenhang mit dem Virus leider öfter gelesen.
Definitiv keine Chance?
Ist die Vermutung richtig, dass es an fehlenden XP-Updates lag, dass man sich den Virus gefangen hat?
Wie konnte er ins System gelangen? Einfach über eine Webseite z.B.?
0

#5 Mitglied ist offline   Steiner2 

  • Gruppe: aktive Mitglieder
  • Beiträge: 140
  • Beigetreten: 08. März 07
  • Reputation: 0

geschrieben 15. Juni 2007 - 11:10

moin,

tatsache ist um 100% sicher zu sein das alles wieder sauber is hilft nur neu aufsetzen bzw, backup install.

die sache mit dem schnupfen holen kann man nich pauschalisieren, natürlich sind ungepatchte systeme ein grund, oder (wer auch immer das noch macht) ohne firewall durchs netz ziehen. die möglichkeit das du ihn selber "reingelassen" hast besteht auch, mir entzieht sich dein kenntnisstand zu dem thema.

Gruß

Steiner
Das Leben ist zu kurz um Treu zu sein.
0

#6 Mitglied ist offline   bardelot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 517
  • Beigetreten: 20. März 04
  • Reputation: 0

geschrieben 15. Juni 2007 - 11:27

Zitat

die möglichkeit das du ihn selber "reingelassen" hast besteht auch

Zitat

Rechner eines Bekannten


:(
0

#7 Mitglied ist offline   clyde² 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.361
  • Beigetreten: 18. Februar 07
  • Reputation: 0
  • Wohnort:Bad Oldesloe
  • Interessen:#LAN<br />#Musik<br />#Internet<br />#Fotografieren

geschrieben 15. Juni 2007 - 14:19

Selbst bei erfolgreichem entfernen eines Wurmes, Trojaner etc. besteht die Möglichkeit das dieser bleibene Schäden auf dem Rechner hinterlassen hat...

Ich schliesse mich Tempelritter eiskalt an xD
-clyde ist gegangen-
*bye*
0

#8 _Hinterwäldler_

  • Gruppe: Gäste

geschrieben 15. Juni 2007 - 16:25

Beitrag anzeigenZitat (Joschi0815: 15.06.2007, 09:03)

Ist die Vermutung richtig, dass es an fehlenden XP-Updates lag, dass man sich den Virus gefangen hat?

Jein. Keiner von uns war dabei, es dürfte ein Fall für Harald Alke sein http://www.kyborg-institut.de/13_magische_...che_geraete.htm

Zitat

Wie konnte er ins System gelangen? Einfach über eine Webseite z.B.?

Jein. Der Haupteinfallsweg ist Leichtsinn sowie Download und Installation von Software aus unseriösen Quellen.

Über eine Webseite kann nur ein Script übertragen und ausgeführt werden, falls der Browser dazu geeignet ist. IE, egal welche Version oder unter welcher Oberfläche, ist grundsätzlich hervorragend geeignet und führt diesen aus. Das kann auch der Befehl zum Download und Installation einer Schadsoftware sein.

Auch der OE führt in die Mail eingearbeiteten Schadcode aus. Dies kann ein Anhang sein. Der Hersteller dieser Software betont ausdrücklich, das der OE bestens zur Replikation von Schadsoftware geeignet ist.

Du bist relativ gut geschützt, wenn du eine für das Internet geeignete Software benutzt (zb FF mit Erweiterung NoScript), die Quellen der Downloads gezielt auswählst und vor der Installation auf beinhaltende Schadsoftware mit einem Scanner kontrollierst. Dazu gibt es sei mehreren Jahren hier http://ulm.ccc.de/ChaosSeminar/2005/01_%28...dows_am_Heim-PC ein hervorragendes Video zum Thema

Wenn es dann doch mal passiert ist (was man niemals ausschließen sollte), musst du in der Lage sein, innerhalb weniger Minuten das System in einen Zustand zu versetzen, welcher der Erstinstallation des Systems sehr Nahe kommt. Aktuell gibt es in der Zeitschrift PC-Magazin 07.2007 die kostenlose Vollversion DriveBackup.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0