- Mitglied seit
- 30.07.2000
- Beiträge
- 4.626
- Reaktionen
- 71
Moin,
mein "neuer" Laptop ist heute angekommen. Gebraucht, und Windows Updates liefen nicht (Service deaktiviert und ließ sich auch nicht aktivieren). Mir schwante Böses, also habe ich Windows neu installiert -- anhand der mitgelieferten, selbstgebrannten Windows-DVD. ...anhand der mitgelieferten, selbstgebrannten infizierten DVD...
Expiro heißt der Trojaner. Macht nichts richtig Böses (Bankdaten nordamerikanischer Bank-Websites abgreifen, aber nicht abschicken), aber er infiziert halt alle .exe-Dateien des Systems, deaktiviert Windows-Update usw.
Ich Depp habe, als plötzlich Windows Update wieder nicht ging, ein Update-Pack von meiner externen Festplatte installiert. In der Zeit, in der das Pack installiert wurde, wurden auch ungefähr 200 Exes auf der externen Platte infiziert, wie ich später rausgefunden habe. (Erst nach der Installation des Packs habe ich den Braten wieder gerochen und mal ein AV installiert...)
Die meisten der infizierten Dateien sind mir egal, das waren nur wiederbeschaffbare Installationsdateien. Ungefähr ein Dutzend aber sind unwiederbringlich.
- Avira kann nichts reparieren, nur löschen.
- Es gibt ein Reparaturtool speziell für Expiro von AVG. Das behauptet auch den Trojaner aus den Dateien entfernt zu haben, hinterher werden sie bei Virustotal aber immer noch von ~40/57 als infiziert erkannt. Inkl. AVG.
- Es gibt von keinem anderen AV-Hersteller ein Reparaturtool.
- Aber der Windows Defender bietet eine Reparatur ebenfalls an. Hinterher schlagen bei virustotal noch 12/57 an. Für Clean halten die Dateien hinterher z.B. Avira, ClamAV, Kaspersky, McAfee, Panda, Sophos und Symantec. Für immer noch mit Expiro infiziert halten es u.a. AVG, Bitdefender und F-Secure.
Kann mir jemand mit Sicherheit sagen, ob die harmlos sind? In eine Sandbox packen, ausführen, hinterher nochmal bei virustotal hochladen z.B.?
Danke für jede Hilfe!
mein "neuer" Laptop ist heute angekommen. Gebraucht, und Windows Updates liefen nicht (Service deaktiviert und ließ sich auch nicht aktivieren). Mir schwante Böses, also habe ich Windows neu installiert -- anhand der mitgelieferten, selbstgebrannten Windows-DVD. ...anhand der mitgelieferten, selbstgebrannten infizierten DVD...
Expiro heißt der Trojaner. Macht nichts richtig Böses (Bankdaten nordamerikanischer Bank-Websites abgreifen, aber nicht abschicken), aber er infiziert halt alle .exe-Dateien des Systems, deaktiviert Windows-Update usw.
Ich Depp habe, als plötzlich Windows Update wieder nicht ging, ein Update-Pack von meiner externen Festplatte installiert. In der Zeit, in der das Pack installiert wurde, wurden auch ungefähr 200 Exes auf der externen Platte infiziert, wie ich später rausgefunden habe. (Erst nach der Installation des Packs habe ich den Braten wieder gerochen und mal ein AV installiert...)
Die meisten der infizierten Dateien sind mir egal, das waren nur wiederbeschaffbare Installationsdateien. Ungefähr ein Dutzend aber sind unwiederbringlich.
- Avira kann nichts reparieren, nur löschen.
- Es gibt ein Reparaturtool speziell für Expiro von AVG. Das behauptet auch den Trojaner aus den Dateien entfernt zu haben, hinterher werden sie bei Virustotal aber immer noch von ~40/57 als infiziert erkannt. Inkl. AVG.
- Es gibt von keinem anderen AV-Hersteller ein Reparaturtool.
- Aber der Windows Defender bietet eine Reparatur ebenfalls an. Hinterher schlagen bei virustotal noch 12/57 an. Für Clean halten die Dateien hinterher z.B. Avira, ClamAV, Kaspersky, McAfee, Panda, Sophos und Symantec. Für immer noch mit Expiro infiziert halten es u.a. AVG, Bitdefender und F-Secure.
Kann mir jemand mit Sicherheit sagen, ob die harmlos sind? In eine Sandbox packen, ausführen, hinterher nochmal bei virustotal hochladen z.B.?
Danke für jede Hilfe!



Und der Ebayverkäufer entschuldigt sich nichtmal dafür. Mal sehen ob ich ihm noch ne freundliche Wertminderung anbiete oder ihm direkt ne negative Bewertung reinhaue. Wäre die zweite in 17 Jahren ebay.