myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Virus löscht in "Eigene Dateien"

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 23.07.10, 04:54   #1
Breeg
mad man in a blue box
 
Benutzerbild von Breeg
 
Registriert seit: Feb 2010
Ort: Dresden
Beiträge: 117
Bedankt: 16
Breeg ist noch neu hier! | 0 Respekt Punkte
Standard Virus löscht in "Eigene Dateien"

Seit zwei Tagen hab ich jetzt ein Virus auf meinem Rechner, der ständig Dateien in meinen "Eigene Dateien" löscht und dort einen Ordner "Trojan_XBC765-kcvrtz65436453747685434" erstellt. Darin ist dann noch ne txt "PLEase ReadinG" (hab ich noch nicht geöffnet). Hauptsächlich stürtzt er sich auf Spielstände (Oblivion, Replays von SC2), aber auch mein Download-Ordner wurde diese Nacht gefressen...
Kennt irgendjemand das Ding? Hab nämlich über google nichts gefunden.
edit: hab grad gesehen, der hat von meiner externen auch ca 300 gb Serien und Filme vernichtet .


Achja, benutze win7 32bit und Kaspersky Anti-Virus.... Am meisten wurmt mich ja, dass mein (originales!) Kaspersky absolut nichts findet.
Breeg ist offline   Mit Zitat antworten
Ungelesen 23.07.10, 07:53   #2
bugfix
get shocked....
 
Benutzerbild von bugfix
 
Registriert seit: Nov 2009
Beiträge: 367
Bedankt: 443
bugfix ist noch neu hier! | 0 Respekt Punkte
Standard

ich an deiner stelle würde die platte low level formatieren inkl. mbr neu schreiben und den ganzen kasten neu aufsetzten!

greetz
__________________
bugfix ist offline   Mit Zitat antworten
Ungelesen 23.07.10, 12:07   #3
harbok
Erfahrener Newbie
 
Registriert seit: May 2009
Beiträge: 116
Bedankt: 93
harbok ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von bugfix Beitrag anzeigen
ich an deiner stelle würde die platte low level formatieren inkl. mbr neu schreiben und den ganzen kasten neu aufsetzten!

greetz

Warum wird immer zum low-level formatieren geraten? Nur weil es sich cool anhört?
Diese Funktion ist längst ausrangiert, wird von aktuellen Festplatten überhaupt nicht mehr unterstützt (die reinitialisieren nur) und geistert auch nur noch als legacy durch die BIOS Funktionen. Vollkommen überflüssig (ausser, man hat zuviel Zeit und einem ist langweilig).

Das Entfernen des Betriebssystems und aller installierten Programme sollte reichen. Wer mag, kann den MBR überschreiben, aber die Zeit der Bootloadervirii ist eigentlich vorbei. Wichtig ist, dass man bei der Neuinstallation der Programm aufpasst, dass man den Virus nicht wieder installiert. Dort also am besten mal mit aktuellen Definitionen drüberscannen.
harbok ist offline   Mit Zitat antworten
Ungelesen 23.07.10, 08:07   #4
ThePinsel
Freizeit-Troll :>
 
Registriert seit: May 2009
Beiträge: 2.265
Bedankt: 611
ThePinsel ist noch neu hier! | 0 Respekt Punkte
Standard

Den Rechner laufen zu lassen, während ein Virus nach und nach deine Dateien frisst, ist gelinde gesagt dumm. Netzwerkkabel ziehen, die Platten am besten unter Linux nochmal ansprechen, die wichtigsten Daten sichern und dann wird dir wohl nix übrig bleiben, als zu formatieren, weil an den System ist nix mehr sicher. Und warum du die *.txt nicht geöffnet hast, ist mir schleierhaft. Sofern die Dateiendungen eingeblendet sind und es nur eine *.txt ist, sehe ich da kein Problem.

Und ganz wichtig: Netzwerkkabel ziehen!! Sonst macht der munter weiter
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ThePinsel ist offline   Mit Zitat antworten
Ungelesen 23.07.10, 12:10   #5
ThePinsel
Freizeit-Troll :>
 
Registriert seit: May 2009
Beiträge: 2.265
Bedankt: 611
ThePinsel ist noch neu hier! | 0 Respekt Punkte
Standard

Auch wenn dieser nicht mehr unterstützt wird, sind Root-Kits trotzdem eine nicht gerade zu unterschätzende Gefahr. Von dem Punkt her ist eine ordentliche Formatierung mitsamt eines neuen MBRs schon wichtig!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
ThePinsel ist offline   Mit Zitat antworten
Ungelesen 23.07.10, 18:02   #6
harbok
Erfahrener Newbie
 
Registriert seit: May 2009
Beiträge: 116
Bedankt: 93
harbok ist noch neu hier! | 0 Respekt Punkte
Standard

Nur was hat ein rootkit mit dem Low-Level Formatieren der Festplatte zu tun?

Die meisten 08/15 rootkits benutzen stealth funktionen wie das Verstecken von Prozessen, Dateien oder Verzeichnissen, so daß das rootkit nicht gefunden werden kann. Das erledigen sie über hooks oder über filter-treiber in der Windows Gerätetreiberkette, so daß auch andere Software die Dateien gar nicht erst zu sehen bekommt (deshalb findet kein Virenscanner der Welt ein gutes rootkit, weil er es gar nicht erst sieht).

Wenn ich nun das Betriebssystem entferne und ein anderes boote, funktionieren die stealth Funktionen des rootkits natürlich nicht mehr und ich kann es einfach wegräumen. Saubere Sache ist natürlich das Löschen der Systempartition samt Neuinstallation des Betriebssystems. Den MBR interessiert aber doch kaum ein rootkit (was will es dort? einen eigenen bootloader installieren?).

Man muss doch nicht alles löschen, nur weil auf einer Partition das Chaos ausgebrochen ist
harbok ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 19:03   #7
Breeg
mad man in a blue box
 
Benutzerbild von Breeg
 
Registriert seit: Feb 2010
Ort: Dresden
Beiträge: 117
Bedankt: 16
Breeg ist noch neu hier! | 0 Respekt Punkte
Standard

Zu allererst Danke an alle für die Antworten.

Mein Pc werd ich wohl komplett neu aufsetzen, nur bei der externen bin ich mir noch nicht wirklich sicher.
Mal schaun ob Kaspersky doch noch ein passendes Update nachliefert...
Breeg ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 22:43   #8
killermiller123
Banned
 
Registriert seit: Mar 2010
Beiträge: 172
Bedankt: 33
killermiller123 ist noch neu hier! | 0 Respekt Punkte
Standard

Breeg: Auch wenn Kaspersky ein Updatet raus bringen sollte ist das System sowieso nicht sicher beim externen naja bin ich mir nicht sicher vorsicht halber hätte ich es auch formatiert habe du hast ja (so habe ich es verstanden) Filme auf deiner externen das ist immer dieser Mist mir den Virus.Wie ich schon gesagt habe vorsichts halber auch formatieren

harbok: ein rootkits können auch backdoors öffnen und die kann man nicht (sehr schwer) schliessen.Deswegen ist immer eine Low-Level Formatieren am sichersten.
Ich sag es mal so :Sicher ist sicher

Hoffe konnte dir helfen Breeg


Liebe Grüße
killermiller123 ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 23:18   #9
harbok
Erfahrener Newbie
 
Registriert seit: May 2009
Beiträge: 116
Bedankt: 93
harbok ist noch neu hier! | 0 Respekt Punkte
Standard

@killermiller:

Hast Du meinen Beitrag überhaupt gelesen?

Low Level Formatierungen gibt es nicht mehr. Die werden von den Geräten nicht mehr unterstützt. Ich weiss nicht, weshalb jeder hier in jedem zweiten Satz dazu rät - steht das im neuen grossen Hackers Blackbook oder warum ist das das Allheilmittel?!?
Ja, rootkits können backdoors öffnen und ja, die sind schwer zu finden (da sie ring0 laufen) und nein, das hat überhaupt nichts mit der Sache hier zu tun. Aber schön, daß Du es nochmal sagst.

Wenn ein Dachziegel von meinem Haus fällt, dann sprenge ich nicht gleich den ganzen Strassenzug, nur um sicher zu sein, daß kein zweiter mehr herunterkommen kann. Aber sag Du es ruhig so: Sicher ist sicher!
harbok ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 23:26   #10
killermiller123
Banned
 
Registriert seit: Mar 2010
Beiträge: 172
Bedankt: 33
killermiller123 ist noch neu hier! | 0 Respekt Punkte
Standard

Ist mir auch gerad aufgefallen das ich Low-Level Formatieren geschrieben habe.Und ja
ich habe dein Beitrag gelesen.Ich will hier nicht diskutieren weil ich ein Bann verhindern will für uns beide.Und man kann kein Pc mit einem Haus vergleichen oder ein Dachziegel mit einem Virus vergleichen
killermiller123 ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 23:31   #11
harbok
Erfahrener Newbie
 
Registriert seit: May 2009
Beiträge: 116
Bedankt: 93
harbok ist noch neu hier! | 0 Respekt Punkte
Standard

Wenn man in einem Forum für das Diskutieren gebanned werden würde, dann wäre es wohl kaum ein Forum (und wenn, dann keins, in dem ich bleiben möchte).

Es geht um das Verhältnis und da kann man sehr wohl diesen Vergleich ziehen. Wenn er ein Malwareproblem auf seinem Systemlaufwerk hat, dann reicht es, wenn er sich dort darum kümmert. Jede Datei, die er jemals gesehen hat zu löschen ist definitiv keine sinnvolle Vorgehensweise.
harbok ist offline   Mit Zitat antworten
Ungelesen 24.07.10, 23:41   #12
killermiller123
Banned
 
Registriert seit: Mar 2010
Beiträge: 172
Bedankt: 33
killermiller123 ist noch neu hier! | 0 Respekt Punkte
Standard

Das habe ich auch garnicht gesagt das man alle Datein die man sieht oder jemals gesehen hat zulöschen aber er meint das,das Virus einfach Daten löscht.Er kann auch seine Daten sichern.Ich hab nur gesagt gemeint es könnte sein das das Virus andere Daten befallen kann
Das er das unbedingt machen sollte habe ich nicht gesagt.Und mit dem Diskutiren meine ich
wenn man Probleme untereinandere haben sollte,sollte es man unter PNs klären und ein Admin kann es als Problem untereinandere ansehen das meinte ich damit
killermiller123 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.


Sitemap

().