WinFuture-Forum.de: Backdoor.graybird.k - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Backdoor.graybird.k


#1 Mitglied ist offline   DarkViruz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 363
  • Beigetreten: 04. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:NRW

  geschrieben 16. Januar 2007 - 14:48

hi,

kriege diese backdoor nicht weg.
hab schon spyware doctor drüber laufen lassen, aber der kann den nicht entfernen.

wie kriege diesen schei** trojaner weg?


grüße
michael
0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 16. Januar 2007 - 14:51

Spiel dein Image/Backup ein oder das System neu aufsetzen.
Weiteres dazu in den Sticky Themen
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 Mitglied ist offline   DarkViruz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 363
  • Beigetreten: 04. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:NRW

geschrieben 16. Januar 2007 - 14:54

sonst kann ich nix machen außer das system neu aufzusetzten?
0

#4 Mitglied ist offline   Erte 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.084
  • Beigetreten: 03. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 16. Januar 2007 - 14:56

Schau mal hier und hier
0

#5 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 16. Januar 2007 - 15:15

Beitrag anzeigenZitat (DarkViruz: 16.01.2007, 14:54)

sonst kann ich nix machen außer das system neu aufzusetzten?

Wenn du sicher gehen willst nein, das ist einfach die einzig sinnvolle Maßnahme. Die Malware arbeitet ja gerade auf deinem PC, läd andere nach und verbreitet deine Daten sonst wo. Daher solltest auch deine Passwörter ändern etc.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#6 Mitglied ist offline   DarkViruz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 363
  • Beigetreten: 04. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:NRW

geschrieben 19. Januar 2007 - 14:00

gibts nicht ein removal-tool für graybird.k?
0

#7 Mitglied ist offline   SunsEt 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.110
  • Beigetreten: 08. Oktober 04
  • Reputation: 0
  • Wohnort:Quedlinburg

geschrieben 19. Januar 2007 - 14:05

hm manche wollen es einfach nicht verstehen. muss immer erst irgendwas passieren.

formatier das ding oder spiel ein backup ein, alles andere ist total unnütze zeitverschwendung.
0

#8 Mitglied ist offline   Erte 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.084
  • Beigetreten: 03. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. Januar 2007 - 14:38

Sichere doch deine Daten und formatier einfach. Selbst wenn es eins hat, weisst du ja nicht ob doch noch irgendwas zurückbleibt.
0

#9 Mitglied ist offline   DekenFrost 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.746
  • Beigetreten: 18. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Wolfsburg

geschrieben 20. Januar 2007 - 11:56

Zitat

hm manche wollen es einfach nicht verstehen. muss immer erst irgendwas passieren.

formatier das ding oder spiel ein backup ein, alles andere ist total unnütze zeitverschwendung.
Und manche wollen nicht verrstehen, dass das nicht unsere entscheidung ist.

Wenn er partou nicht formatieren will gibt es sicher wege den Trojaner zumindest daran zu hin dern sich bemerkbar zu machen. Wenn ihm das reicht und er mit einem potentiell verseuchten Rechner weiterarbeiten will, dann können wir ihn nicht daran hindern ;)
Eingefügtes Bild
0

#10 __maggus__

  • Gruppe: Gäste

geschrieben 20. Januar 2007 - 12:13

Ich würde jetzt eher davon sprechen, dass wir Empfehlungen aussprechen, die man nicht als "The Only Way" verstehen sollte.

Es ist unter den "Fachmännern" hier nun mal die beste Lösung, entweder das letzte saubere Backup einzuspielen, oder den Rechner neu aufzusetzen.

Wer das nicht möchte, muss es nicht tun.

In diesem Fall einfach mal von einer Live-CD booten und versuchen von dieser sauberen Umgebung aus den Trojaner zu killen.
Allerdings muss man sich darüber im klaren sein, dass es gar nicht zu 100% funktionieren kann. Was, wenn der Trojaner andere, dem Scanner unbekannte Malware nachgeladen hat? Was, wenn er bereits deine Passwörter an den lachenden Dritten weitergeleitet hat? Was, wenn er sich in andere Dateien eingepflanzt hat, und dabei seinen COde verändert hat, sodass er nicht mehr erkannt werden kann?

Denk darüber nach, und überleg ob du immer noch nicht ein Backup einspielen möchtest, oder dein System neu aufsetzen willst.
0

#11 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.451
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 20. Januar 2007 - 12:46

Beitrag anzeigenZitat (_maggus_: 20.01.2007, 12:13)

Ich würde jetzt eher davon sprechen, dass wir Empfehlungen aussprechen, die man nicht als "The Only Way" verstehen sollte.

Es ist unter den "Fachmännern" hier nun mal die beste Lösung, entweder das letzte saubere Backup einzuspielen, oder den Rechner neu aufzusetzen.

Wer das nicht möchte, muss es nicht tun.

In diesem Fall einfach mal von einer Live-CD booten und versuchen von dieser sauberen Umgebung aus den Trojaner zu killen.
Allerdings muss man sich darüber im klaren sein, dass es gar nicht zu 100% funktionieren kann. Was, wenn der Trojaner andere, dem Scanner unbekannte Malware nachgeladen hat? Was, wenn er bereits deine Passwörter an den lachenden Dritten weitergeleitet hat? Was, wenn er sich in andere Dateien eingepflanzt hat, und dabei seinen COde verändert hat, sodass er nicht mehr erkannt werden kann?

Denk darüber nach, und überleg ob du immer noch nicht ein Backup einspielen möchtest, oder dein System neu aufsetzen willst.


nur kann man so einem system eben nicht mehr vertrauen ergo backup rückspielen oder formatieren
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0