Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

nehme an Doom Virus

Diskussion: nehme an Doom Virus im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Ich denke mein Kumpel hat sich den Doom Virus oder so eingafangen. Denn so nach ca. 5 sekunden nach ...

Antwort
Alt 21.01.06, 17:31   #1 (permalink)
 
Registriert seit: 20.07.05
CPU8080 Leistung: Facit NTK
CPU8080 eine Nachricht über ICQ schicken
Likes: 0
Standard nehme an Doom Virus

Anzeige

Ich denke mein Kumpel hat sich den Doom Virus oder so eingafangen.
Denn so nach ca. 5 sekunden nach Systemstart fährt der Rechner mit der Meldung:

Systemprozess wurde mit Statuscode (so eine Zahlenbuchstabenfolge) abgeschaltet.
System fährt herunter.



Was kann ich machen ich habe maximal 5 sekunden bzw. gibts eine startcd die nach viren sucht oder so?
Brauche schnell Antwort.

CPU8080 ist offline   Mit Zitat antworten
Alt 21.01.06, 17:43   #2 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

welches system hat dein freund?
eventuell kannst du eine boot-cd erstellen die nach viren sucht, zum beispiel mit bartPE oder anderen "Preinstalled Environments". soweit ich weiß, vertreiben auch manche AV-firmen scan-cds, aber ich weiß nicht, woher man eine solche beziehen kann.

mfg
heinzelJacKy ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 21.01.06, 18:58   #3 (permalink)
Themenstarter
 
Registriert seit: 20.07.05
CPU8080 Leistung: Facit NTK
CPU8080 eine Nachricht über ICQ schicken
Likes: 0
Standard

winxp sp2.
Hab schon nach virenscanner startcds gesucht aber noch nichts gefubnden.
Vll weißjemmand von euch wo es das gibt.
CPU8080 ist offline   Mit Zitat antworten
Alt 21.01.06, 19:27   #4 (permalink)
 
Registriert seit: 01.01.06
michio Leistung: Facit NTK
Likes: 0
Standard

versuch mit ner live-linux-distri (knoppix, kanotix, (ubuntu?)) zu starten. DAnn kannst du wenigstens Daten retten und versuchen, den Bösewicht ausfindig zu machn. Weiss nicht wie das mit Linux-AV Programmen geht (also ob bei ner LIve-Cd was dabei ist)
michio ist offline   Mit Zitat antworten
Alt 21.01.06, 21:40   #5 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

also das mit der linux-live-cd erledigt sich anscheinend, falls du ntfs hast... ich habs nach einem halbherzigen versuch nicht zu laufen gebracht (auf installiertem system) und eine anscheinend ntfs-write-fähige lauf-cd nicht getestet, aber von mehreren seiten gehört, dasses sehr langsam geht...

aber eine alternative ist es auch dann evtl. nach ClamAV suchen...

evtl. der link hier im board

linux live cd mit voller ntfs unterstützung
ElLute ist offline   Mit Zitat antworten
Alt 22.01.06, 12:25   #6 (permalink)
 
Registriert seit: 19.09.04
l0cal Leistung: Facit NTK
Likes: 0
Standard

Hi

Du kannst versuchen das Herunterfahren zu stoppen, in dem du im CMD
shutdown -a eintippst. Evt fehlen dir aber die Rechte dazu.

Keine Ahnung ob 5 Sekunden reichen.

start -> ausführen -> cmd
shutdown -a


Viel Glück

local
l0cal ist offline   Mit Zitat antworten
Alt 22.01.06, 12:39   #7 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Versuch mal, dich als anderen Benutzer anzumelden, das hat bei mir schonmal gefunzt.

2* Strg+Alt+Entf und dann als Admin anmelden
Gnome ist offline   Mit Zitat antworten
Alt 22.01.06, 14:10   #8 (permalink)
Themenstarter
 
Registriert seit: 20.07.05
CPU8080 Leistung: Facit NTK
CPU8080 eine Nachricht über ICQ schicken
Likes: 0
Standard

Hab das mit Benutzer ausprobiert klappt nicht hab mal ein bisschen gegooglet jetzt weiß ich ein bissle mehr also es ist wahrscheinlich nicht doom sondern eine version von sasser(wegen der Meldung services.exe wurde mit statuscode -1073741819 ).
Es ist natürtlich jetzt ein Wurm so ausprobiert habe ich jetzt schon:
Kaspersky AntiVirus
Anti Vir
ZoneAlarm AntiVirus
Windowstool

Er hat zwar ne Menfge Trojaner usw. gefunden aber es hat nicht gebracht.
Solche Sachen wie "shutdown -a" oder Datum zurückdrehen um den Shutdown zurückzuhalten klappen nur teilweise der shutdown wird zwar angehalten es wird aber nur noch das hintregrundbild des desktops angezeigt.
CPU8080 ist offline   Mit Zitat antworten
Alt 22.01.06, 14:14   #9 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

sarte mal den taskmanager und mach neuer task explorer.exe
Gnome ist offline   Mit Zitat antworten
Alt 22.01.06, 15:54   #10 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

du hast das alles aber schon im abgesicherten modus gemacht, oder?!?

und sonst einen konsolenscanner ziehen und nur in die abgesicherte xp-konsole gehen... da dürfte er noch weniger laden...
ElLute ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » nehme an Doom Virus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Doom I thaos2 Games 2 04.11.06 14:29
Doom 3 Mod Boar Hardware Mods 8 26.01.06 13:27
zu DOOM - The Movie sTEk Music- & Filmbox 10 30.08.05 16:58
Doom 3 ist vollendet Mackz Games 36 03.08.04 09:17
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61