Backdoor:Win32/BBD.A.Drop |
henriette

-gebannt-
 
Dabei seit: 12.12.2003
Beiträge: 113
Herkunft: b. Heidelberg
 |
|
Backdoor:Win32/BBD.A.Drop |
 |
Hallo
mein BS: W2K Pro
Nach dem letzen update meines AVK 12 Pro(G DATA, 2 engines: 1 Kaspersky + RAV) am 14.01.04 entdeckte mein KAV bei einigen Dateien den Trojaner (?):
"Backdoor:Win32.BBD.A.Drop".
Darunterauch "NeroImageDriveInst.exe", "nero551054.exe", "nero551050.exe", eine email mit Anhang "WinRarSetup.exe", die anderen emails habe ich gelöscht.
Die Datei-icons der *.exes werden in DOS-icons verwandelt und dadurch unbrauchbar (konnte ich feststellen, indem ich den AVK abschaltete und die Dateien wieder kurzfristig zurückbewegte).
Note: die emails sind über 1 Jahr alt, Nero wurde vor vielen Monaten installiert.
Die Dateien befinden sich in Quarantäne, Desinfektion nicht möglich.
Ein erneuter Download der "nero551054.exe" erwies sich als zwecklos, da sofort von AVK geschnappt!
Der Virus kann nicht neu sein m.E., da wie oben erwähnt, die betroffenen Dateien lange auf dem PC.
Der AVK-Support konnte mir nicht weiterhelfen. Auch im Internet fand ich keine Info.
Wer kennt den Namen des Trojaners [ich she das so, dass der "backdoor" nur ein Teil davon ist (?)] und ein Removal-Tool / Workaround ?
Bin für jeden Tip äusserst dankbar.
henriette
Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von henriette: 16.01.2004 17:14.
|
|
16.01.2004 17:09 |
|
|
Steini
kommt gerne wieder

Dabei seit: 04.12.2002
Beiträge: 71
Herkunft: Mannheim
 |
|
Hi henriette,
ich würde Dir mal diese Seite
empfehlen.
Hier wird ein guter Workaround über die "Verstecke" der Trojaner im Betriebssystem geboten. Schau's Dir mal an, es wird sehr gut erklärt.
Gruß aus Mannheim,
Steini
|
|
16.01.2004 17:55 |
|
|
henriette

-gebannt-
 
Dabei seit: 12.12.2003
Beiträge: 113
Herkunft: b. Heidelberg
Themenstarter
 |
|
Hallo Steini,
alles wieder im Lot! AVK schob 2 Tage später noch ein update nach, seitdem wieder alle Dateien ohne Befund.
Da war Kaspersky zu voreilig, doch besser so als andersrum.
Hat wohl viele User um den Schlaf gebracht.
Danke für Deine Hilfe + URL!
henriette
|
|
17.01.2004 18:39 |
|
|
|