Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Flashkiller.b

Diskussion: Flashkiller.b im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, habe mir anscheinend einen Virus eingefangen für den es folgende Bezeichnungen gibt: "Flashkiller.b" bzw. "W95.CIH" Kann mir verrraten, ...

Antwort
Alt 29.05.04, 21:09   #1 (permalink)
 
Registriert seit: 21.04.03
Sandmann10 Leistung: Facit NTK
Likes: 0
Standard Flashkiller.b

Anzeige

Hi,

habe mir anscheinend einen Virus eingefangen für den es folgende Bezeichnungen gibt: "Flashkiller.b" bzw. "W95.CIH"
Kann mir verrraten, womit man diesen am besten entfernt???

Habe mir von symantec ein removal tool runtergeladen, aber ich verstehe nicht wie ich das benutzen muss.
Vielleicht kann mir jemand mal Hilfestellung geben, so dass ich den Virus von meinem Rechner runter bekomme.

MfG
Peter

Sandmann10 ist offline   Mit Zitat antworten
Alt 30.05.04, 16:30   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
am besten ist sowieso das formatieren der Festplatte, denn evt. haben sich weiter Viren eingenisten durch eine Backdoor des Virus.

Aber evt. gibst du mal einen Link zum Remove Tool, dann kann man sich auch mal die ANleitung zur Bedienung des Progs durchlesen
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 31.05.04, 01:16   #3 (permalink)
 
Registriert seit: 26.11.03
FaktorPi Leistung: Facit NTK
Likes: 0
Standard

hmm, als tool von symantec dürfte er wohl diese hier meinen:

kill cih.exe
ftp://ftp.symantec.com/public/englis...s/kill_cih.exe

die anleitung dazu findet man hier:
http://service4.symantec.com/SARC/sa.../kill_cih.html

leider ist die anleitung auf englisch und das ist nicht so mein ding.
FaktorPi ist offline   Mit Zitat antworten
Alt 31.05.04, 16:49   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Deutsche Anleitung:

1. Download (sollte International sein) des Proggs
2. Schließe alle Programme vorher
3. Starte die Datei in einem DOS-Fenster (erst über Programme => Zubehör => MS-DOS Auforderung; DOS starten und dann die Datei aufrufen)

Das wars (paar Erklärungen zu den Meldungen

Danach:
- Liveupdate
- Starte NAV (Northen Anti Virus?!) und geh sicher das es so eingestellt ist, das es alle Dateien erfasst
- Starte einen Viren Scann
Elderan ist offline   Mit Zitat antworten
Alt 01.06.04, 10:40   #5 (permalink)
Themenstarter
 
Registriert seit: 21.04.03
Sandmann10 Leistung: Facit NTK
Likes: 0
Standard

@ Elderan,

danke genau so was suchte ich.
Aber ich kenn mich mit dos nicht aus . Muss ich das Programm im dos fenster mit einem dos befehl starten??? Wenn ja mit welchem?
denn wenn ich einfach auf die heruntergeladene Datei klicke passiert nichts.

Gruß
Peter
Sandmann10 ist offline   Mit Zitat antworten
Alt 01.06.04, 16:41   #6 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also du startest das Eingabefenster von Dos (sollte klar sein wie das geht)

Jetzt hast du nur eine Textkonsole, kein Problem.

Also du hast per Windows das Programm enpackt, das es als exe vorliegt, und nicht mehr als Zip (wenn es denn gezipt wurde)

Schritt 1: Der Toolpfad sollte nicht zu lange sein, z.B. D:\Antivirus\tool.exe


Schirtt 2: DOS "starten"

Schrittt 3: Auf die entsprechende Partinion wechseln, Befehl: d:

4. In den Ordner springen, Befehl: cd Antivirus

5. Datei startenm befehl: dateiname
5.1 Kein .exe dahinter, sondern einfach nur uim Beispiel tool eingeben

Wenn du wissen möchtes was im Ordner alles drin ist, einfach mal dir eingeben.
Wenn du einen Ordner zurück möchtest, dann muss du cd .. eingeben.

Mal hoffen das alles klappt
Elderan ist offline   Mit Zitat antworten
Alt 01.06.04, 17:28   #7 (permalink)
Themenstarter
 
Registriert seit: 21.04.03
Sandmann10 Leistung: Facit NTK
Likes: 0
Standard

Hallo,

habe gerade mal die Anleitung befolgt und das hat so auch geklappt.

Aber ich bekam die Meldung, dass der Virus W95.CIH auf WinXP nicht läuft und deshalb denke ich ist das Removal tool nicht weiter gelaufen. Mein Antiviren Progg (Antivir)i hat den Virus aber entdeckt. Ist dieser nun ungefährlich für mich oder was soll ich jetzt machen?
Soweit ich gelesen habe ist der Flashkiller.b = W95.CIH. Stimmt das, oder habe ich das falsche Tolol zum entfernen?
Vielleicht könnt ihr mir noch mal helfen?

Gruß
Peter
Sandmann10 ist offline   Mit Zitat antworten
Alt 01.06.04, 19:07   #8 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also Virenprogramme haben eine allgemeine Virendatenbank, die für jedes System benutzt wird, egal ob Windows 95, 98, ME oder XP. Deswegen findet das Virenprogramm auch Viren für 95 auch wenn man XP benutzt.

Allerdings funktioniert der Virus (nicht Lauffähig) unter XP.

Also mit dem Virenprogramm einfach mal die infizierte Datei löschen, dann sollte das reichen
Elderan ist offline   Mit Zitat antworten
Alt 02.06.04, 20:15   #9 (permalink)
Themenstarter
 
Registriert seit: 21.04.03
Sandmann10 Leistung: Facit NTK
Likes: 0
Standard

Alles klar.

Vielen Dank!!!

Peter
Sandmann10 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Flashkiller.b
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61