Jump to content

Eventl Virus durch docxm


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo Leute,

 

Habe hier auf einem Windows 8.1 ein Merkwürdiges Verhalten.

Es wurde vom User 2 mal ein Mail Anhang mut Endung docxm geöffnet. Kaspersky hat nicht gemeckert.

 

Seit dem ist eine komische EFI Partition im Explorer zusehen, nennt sich System F. Bei Doppelklick kommt die Meldung "Anwendung kann nicht gefunden werden"

Im Kontext kann man was mit Install und anderen Einträgen sehen.

Den Datenträger selbst kann ich über die Verwaltung nicht löschen, da Links von C.

 

Könnte das ein Virus sein?

Lasse grade mal Avira Stand Alone laufen und habe auch über dieses Tool die Bilder, Dokumente gesichert.

 

Was kann ich noch tun?

 

Lg Matthias

Edited by Matze1708
Link to comment

Danke für die Hilfe,

 

hatte über die Nacht den Avira Standalone laufen lassen, gefunden wurde locky und ein Trojaner XPACK.Gen4.

 

Wurde wohl durch Avira repariert jedoch startet weder das eigentliche Kaspersky noch kann man es neuinstallieren. Der IE und die Office Anwendungen starten auch nicht mehr.. :-(

 

Diese Tools hatte ich von einem anderen Rechner auf einen Stick geladen um Sie im Zielsystem zuverwenden. Dort starten die aber gar nicht mehr. Kommen lauter Fehlermeldungen.

Link to comment

Der hat so ne option beim Booten "auf Originaleinstellungen zurücksetzten " weiss nur nicht ob das einer neuinstallation gleich kommt :-(

Das ist normalerweise schon eine Neuinstallation bzw. ein Zurücksetzen auf den Auslieferungszustand. Aber sicherheitshalber würde ich mit einem Datenträger die Installation neu machen und die HDD entsorgen oder mit einem Tool sicher formatieren. Du weißt nicht ob sich nicht etwas auf den anderen Partitionen eingenistet hat.

Edited by Sunny61
Link to comment

Wohl wahr!

 

Matze1708: Wenn Du eine neue Platte für die Installation verwendest, braucht Du Deine Daten vor der Installation nicht zu sichern, sonder kanns sie nach der Installation von der alten Platte (z.B. über einen USB-Connector) überspielen. Dabei wirklich nur Daten übernehmen (wobei sich leider auch in Office-Dokumenten etc. Malware verstecken kann).

Link to comment

Alte Office Dateien und aktuelle Makro Versionen sind als höchst Sicherheitskritisch einzustufen.

Ich habe extern beide Formate gesperrt (whitelist ausgenommen) - kommt nur docx etc durch und habe mich mal wieder sehr beliebt gemacht ;)

 

Wenn das Ganze dann mit PDF Makros losgeht ... wirds noch ekeliger...

Edited by PowerShellAdmin
Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...