Jump to content

Virus nicht auffindbar


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

Ich habe das ganze System schon durchgegraben, aber ich kann nichts finden!

Der Client versendet Tausende von blauen Pillen Mails am Tag.

Ich kann beobachten, dass SMTP Verbindungen von der services.exe geöffnet werden. Auf der Firewall blocke ich diese Verbindungen, sodass der Vorfall zumindest nach Außen dicht ist.

 

Ich habe die verschiedensten Antiviren Tools schon probiert aber keiner findet etwas: F-Secure, Stinger, Trend Micro, MS Defender, Avira, Rootkit Revealer, Hijack This, ...

Einzig die Meldung, das die Datei system32\drivers\bybtmx.sys nicht gesannt werden kann. Ich habe diese mal testweise (offline) gelöscht, aber dann bootet XP nicht mehr. Daher habe ich die Datei wiederhergestellt und stehe wieder am Anfang.

Mit den Sysinternals Tools habe ich auch die Autostarts und laufenden Prozesse auf Auffälligkeiten geprüft, aber leider erfolglos.

 

Hat jemand noch einen Tip, wie ich dem Bösewicht auf die Spur komme?

Als nächstes werde ich die Platte ausbauen und offline von einem anderen System aus scannen.

 

Am liebsten würde ich den Rechner ja neu aufsetzen, aber die ganzen Einstellungen sind nicht dokumentiert, sodass ich mir davon einen ganzen Haufen neuer Probleme erwarte. Deswegen ist neu installieren der letzte Ausweg für mich.

 

Besten Dank im Voraus für alle Tips!

 

LG

Link zu diesem Kommentar
Deswegen ist neu installieren der letzte Ausweg für mich.

 

Falsch!

 

Neu installieren ist in dem fall der einzige Weg für dich!

 

Wenn eine böse Software die Kontrolle über dein System bekommen hat wirst du sie nie wieder vollständig zurück erhalten.

 

Also flugs den rechner vom Netzt nehmen bevor er noch mehr Schaden anrichtet und neu installieren.

 

Kleiner Tipp für die Zukunft:

 

Alles schön dokumentieren ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...