1.3k Aufrufe
Gefragt in Security Viren von benny_aua Mitglied (707 Punkte)
Hallo,
gestern habe ich bei der Rootkit-Suche mit Kaspersky die Meldung erhalten, daß das o.g. trojanische Programm bei mir in einem Unterverzeichnis gefunden worden sei.
Besagtes Verzeichnis hatte ich vor ca. 1/2 Jahr von einer Computer-Bild-CD auf meinen PC kopiert (und nie benutzt), es handelt sich um \Titelthema anonym surfen/Cyberghost/setup.exe
Das gleiche (vermeintliche?) trojanische Pferd wurde dann noch gefunden in 2 Sicherungen (RP...) unter \System Volume Information\ mit Dateinamen mit Dateiname A0195009.exe und A0195019.exe
Alle fraglichen Schadprogramme habe ich dann von Kaspersky löschen lassen und sicherheitshalber auch die ganzen Verzeichnisse auf der Festplatte gelöscht.
Fragen:
a) handelt es sich um einen Fehlalarm? (irgendetwas zu win32.cyn.21 wurde in dem russischsprachigen Kaspersky-Forum geschrieben, kann ich aber leider nicht lesen)
b) falls kein Fehlalarm: wo kann ich nachlesen, was dieses Trojanische Pferd anrichten kann?
c) doch lieber Ad-Aware statt Spybot, welches bei mir noch nie etwas gemeldet hat?
d) allgemein: die Viren, die mir am meisten Sorgen bereiten, sind Keylogger. Werden diese von einem Antiviren-Programm wie Kasperskyerkannt, oder braucht man dazu noch ein spezielles Antiviren-Programm?

Für Auskünfte: danke im Voraus!

4 Antworten

0 Punkte
Beantwortet von
Hallo Benny_Aua,

wenn Du den Virus entfernt hast, dann passt es doch wieder oder warum willst Du wissen was er anrichtet? Für das Scannen könnte ich "Spybot S&D" und "Malwarebytes Anti-Malware" empfehlen.

Gruß Daniel.
0 Punkte
Beantwortet von
Hallo zusammen ,
ist aber auch zu merkwürdig das das aktuelle Spybot nichts zu melden hat aber das zum erstenmal benutzte Spyare Doctor unter Win98SE das WinRAR3.80 , Default.SFX als Backdoor-Trojaner Radmin infiziert wissen will.

Was soll man den jetzt davon halten , sind ja ähnliche verhaltensweisen wie von Pestpatrol das auch irgendwas gegen freischaltung entschärfen möchte...

Aber dennoch ein nochmal frisch aufgesetzes Win98SE gab erstmal einen absturz von HH wegem ungültigen vorganges in modul WININET.DLL

Seh ich zum ersten mal was soll ich blos davon halten ?
0 Punkte
Beantwortet von benny_aua Mitglied (707 Punkte)
@Daniel: danke für die info
@Moos: habe mich seinerzeit ca 2-3 Stunden mit dem Thema beschäftigt, verschiedene Programme auf diesen vermeintlichen Virus angesetzt und bin dann letztlich zu dem Schluß gekommen, daß der Hinweis auf backdoor.... doch nur ein Fehlalarm war.
0 Punkte
Beantwortet von
@Benny_Aua : richtig bei erneuter suche war wiederalles beim alten.

Aber bremsen wie verückt , habe bei 1.5GHZ mit Tuneup2006 Memoryoptimizer ,Avast , AVG , Sypbot mehr problem als mit AVG und NIS2004 bei 500mhz da kann man sogar noch bei zocken.
...