Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Virus eingefangen?

Diskussion: Virus eingefangen? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hallo ich habe mir vor ein paar tagen ein archiv mit einem video runtergeladen. als ich es anklickte, kam ...

Antwort
Alt 10.03.07, 11:33   #1 (permalink)
 
Registriert seit: 16.02.07
Residentevil Leistung: Facit NTK
Residentevil eine Nachricht über ICQ schicken
Likes: 0
Standard Virus eingefangen?

Anzeige

hallo
ich habe mir vor ein paar tagen ein archiv mit einem video runtergeladen.

als ich es anklickte, kam eine fehlermeldung: "File is corrupt from transfer"

kurz danach startete eine datei namens dllhost.exe im taskmanager, die bis

zu 96% meinen CPU auslastete.

ich sah mir das video genauer an und bemerkte, dass es eine als video

getarnte anwendung (.exe) war.

ich hab einen veralterten virenscanner (Norman Antivirus)

und deswegen habe ich die datei einfach mal in einem zip-ordner

hochgeladen.

http://marcelp94.ma.funpic.de/datei.zip

Bitte helft mir!!!!!!

Thx

Residentevil ist offline   Mit Zitat antworten
Alt 10.03.07, 11:51   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

also laut nod ist es Win32/VB.NJQ Wurm

und hier noch eine beschreibung dazu http://www.sophos.com/security/analyses/w32fontraf.html
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 10.03.07, 11:53   #3 (permalink)
 
Benutzerbild von b4ck
 
Registriert seit: 13.02.06
b4ck Leistung: Z3
Likes: 1
Standard

www.virustotal.com ergebnis:

http://img248.imageshack.us/my.php?image=blubbme0.png
hol dir einen der antivirusprogramme die den erkennt zB antivir (freeware)
und scan mal damit
b4ck ist offline   Mit Zitat antworten
Alt 10.03.07, 12:50   #4 (permalink)
Themenstarter
 
Registriert seit: 16.02.07
Residentevil Leistung: Facit NTK
Residentevil eine Nachricht über ICQ schicken
Likes: 0
Standard

thx thx thx thx thx

danke für die tipps ich lad mir gleich antivir runter!
Residentevil ist offline   Mit Zitat antworten
Alt 10.03.07, 16:59   #5 (permalink)
 
Registriert seit: 20.06.05
brain21 Leistung: Facit NTK
Likes: 0
Standard

Ich habe mich jetzt nicht so ganz dahinter gesetzt, aber meiner Meinung nach scheint es so, als wäre diese Datei nicht sehr intelligent in Sach und Fach Verstecken. Zunächst kommt wie bereits erwähnt die nette Meldung, die behauptet, dass die Datei aufgrund eines Transferfehlers beschädigt sei, das ist sie aber garantiert nicht. Das Fenster mit der Meldung gehört der "Video.exe".


Daraufhin generiert der Prozess eine auch bereits genannte "dllhost.exe". Natürlich muss der ja auch irgendwoher bei jedem Systemstart gestartet werden, und dies geschieht hier per Autostarteintrag im Startmenü... -.-


Falls du den also manuell beseitigen möchtest, brauchst du nur unter Start -> Programme -> Autostart den dllhost-Eintrag entfernen.

Weiter habe ich es mir nicht angesehen, kann also natürlich sein, dass da noch mehr ist.

Ich habe jetzt noch bemerkt, dass der Schädling noch rund 350 zip-Dateien mit sich selber als Inhalt in den Ordner C:/Dokumente und Einstellungen/Benutzername/Shared packt, benannt sind diese Dateien nach bekannten Filmen. Anscheinend versucht er so sicherzustellen, dass er danach noch weiterhin über Filesharing-Anwendungen verbreitet wird indem andere sie laden und ausführen (wie es, nehme ich an, bei dir vonstatten gelaufen ist).
brain21 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Virus eingefangen?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Habe boesartigen Virus eingefangen/ wer kann helfen? mondi14 Die Problemzone 29 12.07.07 16:30
Virus oder sowas eingefangen KaM!KoZe Virenschutz · Tools & Aggressive Software 3 27.10.05 09:08
Hilfe ich habe mir den Virus "wuamagr32.exe" eingefangen Dominik2003 (In)security allgemein 2 16.07.04 13:50
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25
Virus eingefangen. MrSwissi (In)security allgemein 9 20.07.02 02:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61