Antworten
Aktives Mitglied
nomad
Beiträge: 2
Registriert: ‎14-05-2012

Backdoor.Graybird entfernen fehlgeschlagen

Hallo Zusammen,

 

seit einigen Tagen habe ich eine Meldung von Norton, dass Bedrohungen (hohes Risiko) auf meinen PC erkannt wurden. Ein Scanen ist nicht möglich und der Zugriff zu den Daten wird verweigert. Heute habe ich versucht nach der Removal-Anleitung die betroffenen Dateien zu entfernen, indem ich im Task Manager die Dateien "svchost.exe" zu entfernen versuchte. Nachdem ich auf Entfernen geclickt habe, kam die Meldung, dass nun ein Neustart erfolgen wird. Nachdem Neustart war aber die Datei, die ich zu entfernen versuchte immer noch da. So konnte ich nicht weiter machen.

Da es um einen beruflichen PC geht, welches ein gemeinsames Server nutzt, bin ich sehr besorgt, dass die Viren auch anderen PC angreifen könnten. 

 

Bitte um Ihre Hilfe / Vorschläge wie ich weiter vorgehen soll!

 

Vielen Dank im Voraus,

 

Nomad

Norton-Titan
UserofSeven
Beiträge: 895
Registriert: ‎06-09-2010

Betreff: Backdoor.Graybird entfernen fehlgeschlagen

[ Bearbeitet ]

Hallo nomad und Willkommen im Forum!

 


nomad schrieb:

Da es um einen beruflichen PC geht, welches ein gemeinsames Server nutzt, bin ich sehr besorgt, dass die Viren auch anderen PC angreifen könnten. 



Das ist nicht auszuschließen, ich würde dir daher bis zur vollständigen Entfernung empfehlen, den PC vom Firmennetz fern zu halten. Falls das nicht möglich ist, wähle im Netzwerk- und Freigabecenter solange öffnetliches Netzwerk, damit die Freigaben usw. deaktiviert werden. Allerdings funktioniert dann möglicherweise der Zugriff auf den Server nicht. Nutzt du Netzlaufwerke?

 

Aber zu deinem Problem:

Da es sich um einen Firmen-PC handelt scheidet eine Neuinstallation (erstmal) aus? Dann probiere bitte folgendes:

 

1. Lade bitte Malwarebytes herunter und installiere es.

2. Mach ein (manuelles) Update, auf einen Scan verzichten wir an dieser Stelle noch.

3. Starte deinen PC neu und wähle beim Start den Abgesicherten Modus (nach dem BIOS-Screen einfach mehrmals F8 drücken, bis Auswahlliste erscheint)

4. Starte Norton und mache einen Scan damit (du wirst beim Start automatisch gefragt). Warte das Resultat ab. Ggf. musst du den PC neu starten, wähle danach aber wieder den abgesicherten Modus. Dann startest du (immernoch im abgesicherten Modus) Malwarebytes und führst einen vollständigen Scan durch.

5. Malwarebytes speichert ein Logfile; wenn der Scan abgeschlossen ist startest du den PC neu und fährst ihn normal hoch. Dann startest du erneut Malwarebytes und gehst in der Tableiste auf Logdateien. Wähle das neuste Logfile aus und mach einen Doppelklick, sodass sich der Editor öffnet.

6. Markiere das gesamte Logfile und kopiere es. Dann fügst du es hier in einem Spoiler ein:

Spoiler
spoiler.JPG

 

UserofSeven
Aktives Mitglied
nomad
Beiträge: 2
Registriert: ‎14-05-2012

Betreff: Backdoor.Graybird entfernen fehlgeschlagen

Hallo!

Vielen Dank für die Hinweise. Hier auch das Logfile...

 

2012/05/15 09:39:43 +0200 PCTERRA Antoaneta MESSAGE Starting protection
2012/05/15 09:39:49 +0200 PCTERRA Antoaneta MESSAGE Protection started successfully
2012/05/15 09:39:52 +0200 PCTERRA Antoaneta MESSAGE Starting IP protection
2012/05/15 09:39:54 +0200 PCTERRA Antoaneta MESSAGE IP Protection started successfully
2012/05/15 09:44:31 +0200 PCTERRA MESSAGE Executing scheduled update: Daily
2012/05/15 09:44:31 +0200 PCTERRA MESSAGE Database already up-to-date
2012/05/15 09:45:54 +0200 PCTERRA Antoaneta MESSAGE Starting protection
2012/05/15 09:46:04 +0200 PCTERRA Antoaneta MESSAGE Protection started successfully
2012/05/15 09:46:07 +0200 PCTERRA Antoaneta MESSAGE Starting IP protection
2012/05/15 09:46:13 +0200 PCTERRA Antoaneta MESSAGE IP Protection started successfully
2012/05/15 12:01:00 +0200 PCTERRA MESSAGE Starting protection
2012/05/15 12:01:10 +0200 PCTERRA MESSAGE Protection started successfully
2012/05/15 12:01:13 +0200 PCTERRA MESSAGE Starting IP protection
2012/05/15 12:01:27 +0200 PCTERRA Antoaneta MESSAGE IP Protection started successfully
2012/05/15 13:07:08 +0200 PCTERRA Antoaneta MESSAGE Starting protection
2012/05/15 13:07:17 +0200 PCTERRA Antoaneta MESSAGE Protection started successfully
2012/05/15 13:07:20 +0200 PCTERRA Antoaneta MESSAGE Starting IP protection
2012/05/15 13:07:22 +0200 PCTERRA Antoaneta MESSAGE IP Protection started successfully

Norton-Titan
UserofSeven
Beiträge: 895
Registriert: ‎06-09-2010

Betreff: Backdoor.Graybird entfernen fehlgeschlagen

Ich meinte eigentlich das Ergebnis-Log von Malwarebytes. Du findest es in Malwarebytes unter dem Reiter "Logdateien". Dort findest du eine Datei mit Datum des Scans, auf die du doppelt klickst. Es öffnet sich der Editor. Diesen Text kopierst du hier rein.

 

Hat Norton und/oder Malwarebytes etwas finden bzw. entfernen können?

 

UserofSeven