Backdoor Win32.Bifrose.ysv
Hallo Leute,
habe mir den oben genannten Bösewicht eingefangen.
Kaspersky hat ihn aufgespürt, und ich habe ihn mit dem Programm gelöscht.
Hat sich nun die Sache erledigt, oder macht mir der Bursche noch weiterhin Probleme?
Kann mir jemand weiterhelfen?
Gruss yustyn
Antwort schreiben
Antwort 1 von gast90 vom 13.09.2020, 14:55 Options
hallo also mit dein programm müsste sich das erlidigt sein
aber grantie is keine sonst mal goggle kucken wie schlimm der is
Antwort 2 von Galahad vom 13.09.2020, 14:56 Options
Hi,
mit einem Backdoor ist nicht zu spassen.
Es könnte sein das Du nicht mehr Herr Deines Rechners bist.
Auch wenn er gelöscht ist, kann Dein System schon verändert
worden sein.
Sichere Deine Persöhnlichen Daten, ich denke Du wirst um
ein neu Aufsetzen nicht herumkommen.
Hinterher alle Passwörter ändern.
MfG
Galahad
Antwort 3 von Tourist vom 13.09.2020, 15:03 Options
Sind Systemwiederherstellungspunkte befallen gewesen?
Wurden diese vor der der Systemsäuberung gelöscht?
Systemsäuberung fand im abgesicherten Modus statt?
Antwort 4 von yustyn vom 13.09.2020, 15:14 Options
Sind Systemwiederherstellungspunkte befallen gewesen?
Wurden diese vor der der Systemsäuberung gelöscht?
Systemsäuberung fand im abgesicherten Modus statt?
Ob Systemwiederherstellungspunkte befallen sind kann ich nicht sagen.
Ich habe nur mittels Kaspersky, nach dem Fund den "Backdoor" gelöscht.
Löschung fand beim scannen statt. "normal in WindowsXP"
Scanner ist immer noch beschäftigt.
Ich antworte auf meinem "Lappi"
Antwort 5 von Tourist vom 13.09.2020, 15:21 Options
Nach dem Scan:
Boote im abgesicherten Modus.
Deaktiviere die Systemwiederherstellung.
Scanne mit Kaspersky im abgesicherten Modus.
Unsicherheit bleibt: siehe Antwort 2.
Antwort 6 von Galahad vom 13.09.2020, 15:24 Options
Der Backdoor ist kein Virus, der nach dem löschen weg ist.
Er öffnet eine Hintertür mit dem andere zugriff auf Deinen
PC haben.
ZB: werden alle Deine Passwörter, insbesondere für
Onlinbanling ausgelesen, oder Dein PC wird als
Spamschleuder benutzt.
Also Formatieren und Neuaufsetzen.
MfG