WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Kasperski kann Backdoor nicht löschen? (http://www.wcm.at/forum/showthread.php?t=210450)

iG0r 20.02.2007 17:26

Kaspersky kann Backdoor nicht löschen?
 
Hab aktuell den Kaspersky Antivirus 6 bei mir am laufen, und ich bekomme ständig die "Datei-Anti-Virus: Warnung - Trojanisches Programm Backdoor.Win32.Ciadoor.13" in c:\windows\system32\wsock32.sys - angezeigt.

Soweit so gut, die "Desinfektion" ist nicht möglich, bleibt nur noch löschen oder überspringen.

Klicke ich auf löschen tut sich bischen was, und dann will er von mir einen Reboot. Nach dem Reboot ist die Datei wsock32.sys aber immer noch im system32 Ordner, und es wird auf ein neues die Trojanermeldung von oben ausgegeben ... Spiel fängt von neuem an. Aktuell bin ich am "überspringen" der Meldung.

Muss ich mir Sorgen machen und wenn ja, was tun?

Christoph 20.02.2007 20:26

Hallo iG0r,
versuchs mal mit anderer Malware-Software, z.B.
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/products/ad-a...e_personal.php
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/
http://www.hitmanpro.de

Bei HiJack This eine Logfileauswertung machen lassen!

Oder bemühe mal Google.
http://www.google.at/search?rls=GGLG...a=lr%3Dlang_de
z.B. http://board.protecus.de/t22794-4.htm

iG0r 21.02.2007 01:49

hijack this hab ich schon durchlaufen lassen, werde mal andere proramme versuchen.

danke.

Christoph 21.02.2007 11:57

Zitat:

Original geschrieben von iG0r
hijack this hab ich schon durchlaufen lassen, werde mal andere proramme versuchen.

danke.

Hol Dir aber unbedingt die letzten Updates des Definitions-Files, etc.!

Da habe ich noc was gefunden:
http://www.sophos.de/security/analys...jciadoork.html

iG0r 21.02.2007 15:53

Danke, hab das System jetzt sauber bekommen. Anscheinend ist Kaspersky bischen schwach was das löschen von Trojanern angeht. Spybot Search and Destroy hat die Maleware ohne Reboot gelöscht, ein Registryeintrag war auch "böse", hab diese jetzt geschützt.

Mich hat es nur sehr verwundert, dass Kaspersky den Bot zwar gefunden und löschen wollte, trotz Reboot (wie verlangt) aber versagt hat.

Christoph 21.02.2007 21:04

Zitat:

Original geschrieben von iG0r
Danke, hab das System jetzt sauber bekommen. Anscheinend ist Kaspersky bischen schwach was das löschen von Trojanern angeht. Spybot Search and Destroy hat die Maleware ohne Reboot gelöscht, ein Registryeintrag war auch "böse", hab diese jetzt geschützt.

Mich hat es nur sehr verwundert, dass Kaspersky den Bot zwar gefunden und löschen wollte, trotz Reboot (wie verlangt) aber versagt hat.

Freut mich für Dich, daß es funktioniert hat. :D

Das völlig problemlose Programm gibt es noch nicht, außer vielleicht Windows Vista. ;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:31 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag