Ergebnis 1 bis 15 von 15
Thema: Backdoor:Win32/BBD.A.Drop mein BS: W2K Pro Nach dem letzen update meines AVK 12 Pro (G DATA, 2 engines: 1 Kaspersky + RAV) ...
  1. #1
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    Traurig Backdoor:Win32/BBD.A.Drop


    mein BS: W2K Pro

    Nach dem letzen update meines AVK 12 Pro (G DATA, 2 engines: 1 Kaspersky + RAV) am 14.01.04 entdeckte mein KAV bei einigen Dateien den Trojaner (?):
    "Backdoor:Win32.BBD.A.Drop ".
    Darunterauch "NeroImageDriveInst.exe", "nero551054.exe ", "nero551050.exe", eine email mit Anhang "WinRarSetup.exe", die anderen emails habe ich gelöscht.
    Die Datei-icons der *.exes werden in DOS-icons verwandelt und dadurch unbrauchbar (konnte ich feststellen, indem ich den AVK abschaltete und die Dateien wieder kurzfristig zurückbewegte).

    Note: die emails sind über 1 Jahr alt , Nero wurde vor vielen Monaten installiert.
    Die Dateien befinden sich in Quarantäne, Desinfektion nicht möglich.

    Ein erneuter Download der "nero551054.exe" erwies sich als zwecklos, da sofort von AVK geschnappt!

    Der Virus kann nicht neu sein m.E., da wie oben erwähnt, die betroffenen Dateien lange auf dem PC.

    Der AVK-Support konnte mir nicht weiterhelfen. Auch im Internet fand ich keine Info.

    Wer kennt den Namen des Trojaners [ich sehe das so, dass "backdoor" nur ein Teil davon ist (?)] und ein Removal-Tool / Workaround ?

    Bin für jeden Tip äusserst dankbar.

    henriette

  2.   Anzeige

     
  3. #2
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Verifiziere den gefundenen Trojaner erstmal mit einem anderen AV-Tool.
    Soweit ich weiss ist nur RAV der meinung das es ein Virus ist.

    Das hier Zb.

    Geändert von Nipple (18.01.04 um 17:32 Uhr)

  4. #3
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop



    Hallo MaxG,

    alles wieder im Lot! AVK schob 2 Tage später noch ein update nach, seitdem wieder alle Dateien ohne Befund.
    Da war Kaspersky zu voreilig, doch besser so als andersrum.
    Hat wohl viele User um den Schlaf gebracht.

    Würdest Du mir bitte sagen, woher Du Deine Infos beziehst ? Ich suche schon lange eine gute URL.
    ... und was genau heisst "Zb" - falls ich's wirklich mal brauche ?

    Für eine gelegentliche Antwort wäre ich wahnsinnig dankbar - wie auch für Deine prompte Hilfe.

    Danke Dir

    henriette

  5. #4
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Die meissten Infos bekomm ich zu 95% von Google.

    "Das hier Z.b." = Antivirenprogramm "F-Prot" . Bei diesem Link wird das Programm Täglich um 0.00 (+/- 10min. ) aktualisiert (marke Eigenbau).

    Hier nochmal der Link
    Geändert von Nipple (18.01.04 um 17:32 Uhr)

  6. #5
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop

    Hallo MaxG,

    da komm' ich jetzt nicht ganz mit:
    wie kann ich denn in meinen AVK (G DATA), wo ich updates automatisch erhalte, den "F-Prot" integrieren - das kann doch mindestens zu Konflikten führen.
    Oder wie war das gedacht ?

    Bitte sei so lieb und erklär's der henriette

  7. #6
    assimiliert Avatar von Nipple
    Registriert seit
    23.03.01
    Ort
    Norderstedt
    Beiträge
    4.559

    AW: Backdoor:Win32/BBD.A.Drop

    @MaXg
    Bitte nur auf Seiten verlinken, wo wir die Downloads überprüfen können, ohne sie installieren zu müssen. Ich habe die Links entfernt

  8. #7
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Original geschrieben von henriette
    ... den "F-Prot" integrieren....

    F-Prot lässt sich nicht integrieren, es ist ein eigenständiges Programm.

  9. #8
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop

    @Nipple
    danke, ich möchte allgemein auch lieber vorher über ein Prog nachlesen bevor ich es installiere

    @MaxG
    werde mal im Internet über F-Prot nachlesen.
    Im Zweifelsfall installiere ich es besser nicht (?)
    Du schriebst, es sei "Eigenbau" - heisst das, dass ich es jetzt, wo Dein Link fehlt, nicht mehr DL könnte, selbst, wenn ich wollte ?

    Danke Euch sehr.

    henriette

  10. #9
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Original geschrieben von henriette

    ....Du schriebst, es sei "Eigenbau"...
    = Das Originale Programm ohne irgendwelche Veränderungen.

    Die Signaturen (die dateien mit denen jedes AV-Tool erkennt ob es sich um einen Virus handelt oder nicht) werden jeden Tag automatisch aktualisiert.

    Was ich als Eigenbau bezeichnet hab ist dieses automatische Update.

    Es wird nicht mal was "installiert", nur nach c:\fprot enpackt... wenns nicht gefällt, einfach den Ordner löschen, fertig.


    ...heisst das, dass ich es jetzt, wo Dein Link fehlt, nicht mehr DL könnte, selbst, wenn ich wollte ?...
    Vollkommen richtig. Ich werd mich aber hüten mich über entscheidungen von Moderatoren oder Admins hinwegzusetzen und den Link wieder einfügen.
    Ich werd Nipple deswegen nochmal nerven.

  11. #10
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop



    MaxG,
    also: ich hab' den "private support" = 1xwöch updates + wenn wichtiges auch mehrmals pro Woche - ist fast immer der Fall!
    Dann gibt's für 70 EUR/ Jahr (!) den "premium support", wo man tägliche updates erhält.
    Nun hab ich Schiss, dass, wenn ich F-Prot reinlade, es Konflikte mit meinem AVK 12 Pro von G DATA gibt.
    (Habe keine Ahnung - doch ist der AVK riesig gross, mit LINUX -Teil zur Erstellung einer Bootsektor-Scan-CD, all sowas).

    WAS würdest Du an meiner Stelle tun ?

    Danke

    henriette

  12. #11
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Original geschrieben von henriette

    ...WAS würdest Du an meiner Stelle tun ?...
    Diese entscheidung kann dir wohl keiner abnehmen.

    Ich hab hier nur ne 2 mb kleine, kostenlose, Alternative, nicht ganz so kompfortabel.

    Garantieren kann ich das es keine konflikte mit anderer Antivirensoftware gibt.

    Homepage des Herstellers

  13. #12
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop

    MaXg,

    ...wenn ich jetzt noch wüsste, WO ich auf der HP weiterkomme zu WAS .....

    Weisst Du was ich meine ? ......



    henriette

  14. #13
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Artet ja fast in nen Chat aus hier.

    F-Prot Antivirus für DOS (genauer gehts nicht)

  15. #14
    Moderator Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Backdoor:Win32/BBD.A.Drop

    Nipple hat den Download inzwischen geprüft und für i.O. befunden.

    Leider darf das Programmpaket nur unverändert weitergegeben werden, in "meiner" sind aber 3 files mehr drin.

    Alle die es trotzdem haben wollen plz. PN.

  16. #15
    treuer Stammgast Avatar von henriette
    Registriert seit
    19.10.03
    Ort
    b. Heidelberg
    Beiträge
    117

    AW: Backdoor:Win32/BBD.A.Drop

    MaXg,

    schau mal in PN

    Danke für alles

    henriette

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

Content Relevant URLs by vBSEO 3.6.1

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53