Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
24.08.13, 22:33
|
#1
|
SupA MoDaRador
Registriert seit: Mar 2012
Beiträge: 60
Bedankt: 17
|
Hab ich mir einen Trojaner eingefangen?
Hallo Liebe Gullianer,
hab vorhin auf eine Spammail als Anwaltsschreiben geklickt und wollte aus purer Neugier die "Rechnung" im Anhang anklicken. (ja, ich weiss das ist dumm.)
Das Problem ist aber, das mein Kaspersky keinen Trojaner erkannt hat.
Ich bin mir aber ziemlich sicher, dass es einer ist.
Ich hoffe die Pro's unter euch können mir sagen, ob ich mir einen eingefangen habe und ich es wieder 100 % entfern.
Hier könnt ihr euch die ZIP-Datei anschauen.
|
|
|
24.08.13, 22:46
|
#2
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
|
Link entfernt!
Bitte verbreite hier keine Dateien von denen du selbst denkst sie seien verseucht!
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
24.08.13, 23:25
|
#3
|
Hinter dir!
Registriert seit: Apr 2010
Beiträge: 1.124
Bedankt: 487
|
Es kann natürlich sein, dass der Virus neu ist und noch von keinem erkannt wird.
Lade die Datei einfach mal auf VirusTotal hoch und schau was andere Programme dazu sagen.
|
|
|
25.08.13, 10:15
|
#4
|
Patient 0
Registriert seit: Nov 2008
Beiträge: 1.078
Bedankt: 512
|
Wenn es eine PDF war, und Du den Adobe Reader verwendest, kannst Du nicht nur Deinen Rechner infizieren, sondern auch Dein Virenscanner sagt nichts.
Adobe ist da sehr nachlässig bei sowas. Gefixt wird da nur sehr selten.
Verwende eine Alternative wie Foxit oder Sumatra o.ä.
|
|
|
25.08.13, 11:01
|
#5
|
SupA MoDaRador
Registriert seit: Mar 2012
Beiträge: 60
Bedankt: 17
|
Gescannt hab ich das ganze jetzt mal, dass ist das Ergebnis. :
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Aber wie bekomm ich den Dreck jetzt runter. :/
|
|
|
25.08.13, 11:46
|
#6
|
Hinter dir!
Registriert seit: Apr 2010
Beiträge: 1.124
Bedankt: 487
|
Das Einfachste wäre ersteinmal zu schauen, ob sich etwas im Autostart eingenistet hat.
Einfach Win + R drücken und "msconfig" eingeben.
Alternativ kann man auch dieses Programm benutzen, aber pass auf was du deaktivierst.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
|
|
25.08.13, 13:19
|
#7
|
SupA MoDaRador
Registriert seit: Mar 2012
Beiträge: 60
Bedankt: 17
|
Zitat:
Zitat von Your_Conscience
Alternativ kann man auch dieses Programm benutzen, aber pass auf was du deaktivierst.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
|
Bei dem Programm öffnet sich so viel, unter was sollte ich da nachschauen?
|
|
|
25.08.13, 12:19
|
#8
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Ach der Herr Anwalt Julius Fischer ^^....
Daten sichern, Passwörter vom sauberen System ändern und neu aufsetzen.
Andere Tips würden zwar die Symptome beheben, das System bekommst du aber nicht mehr sauber.
Mfg
|
|
|
25.08.13, 14:11
|
#9
|
Hinter dir!
Registriert seit: Apr 2010
Beiträge: 1.124
Bedankt: 487
|
Meistens nisten sich Viren unter "Logon", "Scheduled Tasks" und "Services" ein. Dort solltest du zuerst nachschauen.
Danach solltest du eine komplette Systemüberprüfung machen, laut VirusTotal erkennt dein Kaspersky den Virus ja.
Zitat:
Zitat von ckjthedogmaster
Daten sichern, Passwörter vom sauberen System ändern und neu aufsetzen.
Andere Tips würden zwar die Symptome beheben, das System bekommst du aber nicht mehr sauber.
|
Wenn man etwas Ahnung hat bekommt man jeden Virus weg.
|
|
|
25.08.13, 19:01
|
#10
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Zitat:
Zitat von Your_Conscience
Wenn man etwas Ahnung hat bekommt man jeden Virus weg.
|
Das hat mit Ahnung nicht viel zu tun, es ist eine einfache Schlußfolgerung, die sich daraus ergit, wenn man den Anhang analysiert.
Und durchaus habe ich schon seit mehr als 10 Jahren mit Viren zutun, und weiß auch, das einige Sachen sich löschen lassen und andere nicht. Und Ransom lässt sich definitiv nicht ausm System mehr löschen. Zudem hat er Glück, das seine Daten nicht verschlüsselt sind, denn in anderer Version des Ransom, hätte er auch damit noch Pech gehabt, denn die lassen sich bis dato nicht retten.
Daher bleibe ich dabei und sage, er solle sein System neu aufsetzen und die Passwörter ändern. alles andere behebt nur die Symptome, das eigentliche Problem bleibt weiterhin bestehen!
Mfg
|
|
|
27.08.13, 18:19
|
#11
|
Stammi
Registriert seit: Jan 2010
Beiträge: 1.135
Bedankt: 1.457
|
Zitat:
Zitat von Your_Conscience
Wenn man etwas Ahnung hat bekommt man jeden Virus weg.
|
absolut korrekt, nichts anderes schreibt ckjthedogmaster. Im Internet jemandem, dessen Skills man nicht kennt oder einschätzen kann, bei einem Virus wie diesem ´zu etwas anderem als System neu aufsetz zu raten, ist fahrlässig oder Überheblichkeit auf Kosten des TE. Wer wirklich Ahnung hat zieht bei einem Virusbefall neu aufsetzen als Option in Betracht.
__________________
Irgendwie komisch, dass das was wir gemeinhin als "unmenschlich" bezeichnen, ausschließlich Verhalten von Menschen beschreibt.
|
|
|
03.09.13, 20:15
|
#13
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 43
Bedankt: 4
|
@stanleybeamfish
ist die reihenfolge wichtig?
@spartan-b292
habe win 7,machst du die sicherung mit bordmitteln oder externe prog.,bei mir hat des irgenwie net so richtig geklappt mit bordmitteln,wie macht man des am besten,auf dvd oder hdd,kanns mir die reihenfolge erklären bitte,danke und grüße
|
|
|
25.08.13, 19:27
|
#14
|
Hinter dir!
Registriert seit: Apr 2010
Beiträge: 1.124
Bedankt: 487
|
Viren die die Daten Verschlüsseln machen es zwar schwerer, aber nicht unmöglich.
Man muss den Schädling "nur" finden und entfernen. Wer Recovery-CDs und Backups hat, hat eigentlich immer gute Chancen.
Mir ist jedenfalls noch kein Virus untergekommen, den ich nicht entfernen konnte.
|
|
|
25.08.13, 19:31
|
#15
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
|
Ich verstehe nicht so ganz warum man sich die Mühe machen sollte Malware von seinem System zu entfernen.
Ich habe für alle Windowssysteme ein Image angelegt, das wird nach Malwarebefall einfach wieder eingespielt und fertig. Daten liegen auf einer extra Patition und werden regelmäßig, getrennt vom Image gesichert.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
25.08.13, 19:49
|
#16
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Ich möchte jetzt keine Diskussion anfangen, ob eine Entfernung möglich ist oder nicht. Aus meiner Sicht greift der Ransom zu tief ins System, so das die Bereinigung nicht vollständig erfolgen kann. Somal die zip ja auch noch mit anderen Geistern behaftet ist.....
Vom Backup hast du aber nicht geredet.
Ja, ein Backup einspielen, sofern man das hat, kommt dem "Neu aufsetzen" gleich.
Wer aber irgendein Mailanhang öffnet, der wird mit Sicherheit kein Backup haben, seine Pw's im Browser speichern und jegliche Sachen im Netz anklicken, bzw. leichtgläubig jeden Scheiß installieren.
Ihm bringen aber zig Tools, die er sich jetzt installieren soll, im Grunde nix, weil ihm im besten Fall nur das Backup wirklich weiterhelfen würde.
Abgesehen davon, hätte er das Betriebssystem in dieser Zeit schon dreimal neu eingerichtet.
Naja, wegen mir kann spartan-b292 die Diskussion rauslöschen, da es dem Te nur bedingt weiter helfen tut.
Mfg
|
|
|
27.08.13, 23:07
|
#17
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Zitat:
Zitat von ckjthedogmaster
Wer aber irgendein Mailanhang öffnet, der wird mit Sicherheit kein Backup haben, seine Pw's im Browser speichern und jegliche Sachen im Netz anklicken, bzw. leichtgläubig jeden Scheiß installieren.
|
Ich habe es ja schon vermutet.
Was willst du denn noch hören? Meinen Stand der Dinge kennst du!
Wenn du das nicht willst, bzw. möchtest, dann musst du das schreiben. Man wartet hier ja schliesslich, das du dich mal zu Wort meldest. Ich bin mittlerweise davon ausgegangen, das du dein System neu aufgesetzt hast. Dann wärst du bereits fertig
Lade dir mal Otl herunter und lass es mal laufen. uppe dann die Logs. Links kannst du mir dan per Pn schicken, falls es dir hier zu "öffentlich" ist, da man dein Benutzername etc. sieht.
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
mfg
|
|
|
27.08.13, 22:44
|
#18
|
SupA MoDaRador
Registriert seit: Mar 2012
Beiträge: 60
Bedankt: 17
|
Ich gehöre aber zu den Idioten die nie ein Backup gemacht haben -.-
Alternativen?
|
|
|
03.09.13, 22:55
|
#19
|
Chuck Norris sein Vater
Registriert seit: Aug 2009
Beiträge: 5.157
Bedankt: 3.130
|
Ich weiß nicht, was daran so schwer ist?
Win 7 hats wie gesagt mit an Bord... und ein wenig lesen hilft:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Speichern am besten auf ner externen.
Mfg
|
|
|
04.09.13, 15:46
|
#20
|
Anfänger
Registriert seit: Dec 2009
Beiträge: 1
Bedankt: 0
|
hi benötige nenn post hab mir nicht alles durchgelesen würde als Alternative die Systemwiederherstellung von Windows verwenden dann müsste der Virus doch weg sein und alle Einträge wieder direkt sauber sein korrekt?
Start,Alle Programme,Zubehör,Systemprogramme und dann Systemwiederherstellung
|
|
|
04.09.13, 17:08
|
#21
|
Süchtiger
Registriert seit: May 2010
Ort: 127.0.0.1
Beiträge: 814
Bedankt: 360
|
@hayabusa777
Reihenfolge ist eigentlich egal, aber in dieser Ordnung scanne ich.
Malwarebytes findet dann sehr selten noch etwas.
Gruß
Edit: Solltest manuell deinen Suchanbieter zurücksetzen, der wird auch sehr gerne geändert.
|
|
|
04.09.13, 18:06
|
#22
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
|
@hayabusa777
Ich gehe immer so vor:
Bei der Installation lege ich zunächst mal 2 Partitionen an, eine für Windows an sich die andere für Daten.
Die Systempartition sichere ich, nach dem das System komplett konfiguriert ist mit [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] auf eine externe Festplatte.
Die Datenpartition wird regelmäßig auf eine andere externe Festplatte gesichert. Das mache ich mit rsync.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
06.09.13, 11:52
|
#23
|
SupA MoDaRador
Registriert seit: Mar 2012
Beiträge: 60
Bedankt: 17
|
Hab schon länger die Systemwiederherstellung vollbracht.
Sorry, dachte ich hätte schon geantwortet
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.
().
|