Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Virusinfektion

Diskussion: Virusinfektion im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Abend, hab mir einen Virus bzw. Wurm eingefahren. Folgende Symptome: - AntiVir lässt sich nicht installieren (zuvor updaten) - ...

Antwort
Alt 16.11.05, 18:41   #1 (permalink)
Senior Member
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard Virusinfektion

Anzeige

Abend,

hab mir einen Virus bzw. Wurm eingefahren.

Folgende Symptome:
- AntiVir lässt sich nicht installieren (zuvor updaten)
- TheCleaner lässt sich installieren aber startet nicht
- FSecure- AV lässt sich installieren aber nicht starten
- Rechner etwas langsam
- WoW lässt sich nicht updaten (kann evtl. auch an sonst was liegen)


Frage:
a) weiß jemand welcher Wurm das sein könnte?
b) wie dagegen vorgehen

Flou ist offline   Mit Zitat antworten
Alt 16.11.05, 18:48   #2 (permalink)
Senior Member
 
Registriert seit: 21.01.04
Voodoo Leistung: Facit NTK
Likes: 0
Standard

Wenn du mit einem herkömlichen Scanner nichts ausrichten kannst, haben sich meiner Erfahrung nach Online-Scanner immer ganz gut gemacht:
http://security.symantec.com/sscv6/d...d=ie&venid=sym

Ansonsten würde ich auch mal McAffee Stinger ausprobieren, dass Ding hat sich früher bei mir schon desöfteren bewähren müssen.
Voodoo ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.11.05, 19:32   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Stinger findet nichts. Lass jetzt mal den onlinescanner durchlaufen. Sonst noch jemand eine Idee?
Flou ist offline   Mit Zitat antworten
Alt 16.11.05, 20:14   #4 (permalink)
McCain
Guest
 
Likes:
Standard

oh ja

ich nutze kaspersky und nod32. beide zusammen sind perfekt.

einer alleine aber findet und blockt viren nicht, die der andere findet und blockt. deshalb habe ich die beiden.

und wenn man wissen will ob man gegen hacker oder crackerangriffe geschützt is:

http://www.hackercheck.com/

in zusammenarbeit mit

http://www.trendmicro.com/en/home/global/enterprise.htm

welches MSN nutzt.
  Mit Zitat antworten
Alt 16.11.05, 21:08   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
ich nutze kaspersky und nod32. beide zusammen sind perfekt.
Nein.
+++ATH0 ist offline   Mit Zitat antworten
Alt 16.11.05, 21:10   #6 (permalink)
 
Registriert seit: 10.10.05
Gottzilla Leistung: Facit NTK
Gottzilla eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich würde keine 2 Virenscanner gleichzeitig laufen lassen, die behindern sich meistens gegenseitig.
Gottzilla ist offline   Mit Zitat antworten
Alt 16.11.05, 21:18   #7 (permalink)
McCain
Guest
 
Likes:
Standard

natürlich sind sie es.
ich habe mich über beide ausführlich informiert bevor ich sie installiert habe.

und behindern tun die sich keineswegs.
  Mit Zitat antworten
Alt 16.11.05, 21:30   #8 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
natürlich sind sie es.
ich habe mich über beide ausführlich informiert bevor ich sie installiert habe.
Deswegen sind sie perfekt? Ich schicke dir umgehend eine Binary, die du ausführen wirst und da deine Virenscanner ja perfekt sind, wirst du ja auch ganz bestimmt nicht ein Teil meines Botnets.
+++ATH0 ist offline   Mit Zitat antworten
Alt 16.11.05, 21:36   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von McCain
natürlich sind sie es.
ich habe mich über beide ausführlich informiert bevor ich sie installiert habe.

und behindern tun die sich keineswegs.
Zwei Scanner zusammen zu betreiben, geht sehr oft schief. Wenn das bei dir nicht der Fall ist, dann hast du großes Glück.

Aber nun wieder back to Topic (zu AV gibts hier genügend Threads, in denen man das ausgiebig diskutieren kann.)

@Flou: Versuche doch mal zuerst möglichst viele Tasks, die mit Userrechten laufen, zu beenden, Explorer.exe mal ausgenommen. Wenn du Tasks findest, die sich immer wieder starten oder nicht beenden lassen, dann ist das schonmal auffällig.
Suche nach den Namen und lokalisiere den Pfad und prüfe, ob es legitime Programme sind (AV, PFW, etc).
Achja, wenn du ein OS mit Systemwiederherstellung verwendest, deaktiviere sie, sonst kann es sein, dass du den Virus nie los wirst.

Sollte das alles nicht bringen, schau mal nach meinem Tut (in meiner Sig), das gilt auch für Malware. Wenn du noch Fragen hast, frage nach.

Online-Scanner sind eine gute Wahl. Bitdefender und McAfee bieten diesen Service auch. Scanne mal mit mehreren, damit alles gefunden wird.
Würde auch vorschlagen, dass du nur im abgesicherten Modus versuchst, die Dinger los zu werden. Das steigert die Chancen nochmals etwas.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.11.05, 01:13   #10 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 02.10.01
Flou Leistung: Facit NTK
Likes: 0
Standard

Habs geschafft, übern taskmanager deaktiviert und dann spybot durchlaufen lassen.Dannach konnte ich wieder AntiVir installieren, dieses jetzt noch 4mal den trojaner TR/BagleD.W.A. gefunden.

Die Onlinescans waren allesammt fürn arsch.

gruß Flou
Flou ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Virusinfektion
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61