myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Externe Festplatte infiziert mit Net-worm

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 26.03.09, 18:27   #1
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard Externe Festplatte infiziert mit Net-worm

Hallo zusammen.

Habe einem Bekannten meine externe Festplatte geliehen.
Als ich sie zuhause wieder anschloss, alamierte mich mein Kaspersky und sagte folgendes:




Datei enthält Virus. Die Desinfektion ist nicht möglich: Rechte zum Schreiben fehlen.

Virus: Net-Worm.Win32.kido.ix

Datei: G:\autorun.inf



Nun ist meine Frage was kann ich tun um den virus zu entfernen?
Auf der Festplatte sind zu 98% mp3s.

Danke im Vorraus für schnelle hilfe
Marc
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 26.03.09, 20:37   #2
Veni_Vidi_Vici
Banned
 
Registriert seit: Sep 2008
Ort: Bayern
Beiträge: 175
Bedankt: 8
Veni_Vidi_Vici ist noch neu hier! | 0 Respekt Punkte
Standard

Kannst du es durch Autoplay öffnen?
Wenn nicht, geh in den abgesicherten Modus und greif auf die Platte zu.
Schau dir einfach mal die Ordner durch (selbstverständlich versteckte Systemordner etc.). Da müsste einer dabei sein, der die autorun.inf enthält.
Den löscht du komplett.
Veni_Vidi_Vici ist offline   Mit Zitat antworten
Ungelesen 26.03.09, 21:00   #3
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard

über autoplay funktioniert es nicht.
werde es noch über den abgesicherten modus versuchen.
mir wurde gesagt das die datei aber nicht das infizierte objekt sei sondern nur die startrampe für ein anderes programm sei..

und wenn ich den ordner nun lösche, ist mein rechner dann wieder komplett sauber?
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 27.03.09, 04:52   #4
Veni_Vidi_Vici
Banned
 
Registriert seit: Sep 2008
Ort: Bayern
Beiträge: 175
Bedankt: 8
Veni_Vidi_Vici ist noch neu hier! | 0 Respekt Punkte
Standard

Ich denke ja.

Ich hatte den gleichen Virus auch einmal.
Die Autorun.inf Datei wird beim starten der Festplatte aufgerufen. Diese wiederrum den eigentlichen Trojaner aufruft, welcher dir dann sagt dass du keine Rechte hättest um auf die Festplatte zuzugreifen.
Veni_Vidi_Vici ist offline   Mit Zitat antworten
Ungelesen 27.03.09, 12:03   #5
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard

hab komplett nochmal mit kaspersky gescannt
hat nochwas gefunden:

Virus:
Net-Worm.win32..kido.ih

Datei:
g:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

und nun?
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 27.03.09, 12:37   #6
books
Anfänger
 
Benutzerbild von books
 
Registriert seit: Sep 2008
Beiträge: 11
Bedankt: 50
books ist noch neu hier! | 0 Respekt Punkte
Standard

recycler = Papierkorb

Papierkorb leeren sollte helfen

wenn nicht, im abgesicherten Modus starten
und dann den gesamten Ordner g:\recycler löschen
wird beim nächsten Systemstart automatisch neu erstellt...

---

sollte das auch nicht funzen,
mit einer BOOT-CD den Rechner hochfahren
und dann den gesamten Ordner g:\recycler löschen
ggf auf die Laufwerksbuchstaben achten,
damit Du auch die richtige Partition erwischt !

good luck
books ist offline   Mit Zitat antworten
Ungelesen 27.03.09, 23:27   #7
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard

werde es testen und dann nochmal scannen wenn ich zuhause bin.

aber is dann auch alles in ordnung, wenn mein antiviren porgramm nichts mehr findet?
oder kann es sein das der virus schon schäden angerichet hat und vielleicht sogar programme oder ähnliches installiert hat?
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 28.03.09, 16:17   #8
Ronaldo1984
Anfänger
 
Registriert seit: Sep 2008
Beiträge: 7
Bedankt: 1
Ronaldo1984 ist noch neu hier! | 0 Respekt Punkte
Standard

Hoi,
hier lade dir das programm dann gehts wieder...
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
einfach auf löschen klicken dann platte neustarten und es geht wieder...

MFG: Ronaldo19840

PS: Per Explorer solltest du aber noch auf die platte kommen auch mit wurm...
Ronaldo1984 ist offline   Mit Zitat antworten
Ungelesen 28.03.09, 16:31   #9
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Autorun.inf und resycled\boot.com entfernen. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Ungelesen 29.03.09, 18:24   #10
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard

danke für die hilfe..
aber ich kann einfach nicht die infizierten dateien löschen weil sie schreibgeschützt sind >.<

was soll ich machen???
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 29.03.09, 18:54   #11
uwe1590
Süchtiger
 
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
uwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkteuwe1590 leckt gerne myGully Deckel in der Kanalisation! | 965411 Respekt Punkte
Standard

Zitat:
Zitat von Psychofreak2007 Beitrag anzeigen
danke für die hilfe..
aber ich kann einfach nicht die infizierten dateien löschen weil sie schreibgeschützt sind >.<
was soll ich machen???
Eigentlich
Zitat:
Die autorun.inf ist schreibgeschützt, daher eben den Schreibschutz mittels rechtsklick Eigenschaften auf die .inf datei und den Haken bei Schreibschutz entfernen. Also Haken wegmachen!
Noch eine Anleitung, von wo das Zitat stammt. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]


EDIT: Virus: Net-Worm.Win32.kido.ix
- [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
uwe1590 ist offline   Mit Zitat antworten
Ungelesen 30.03.09, 15:39   #12
Psychofreak2007
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
Psychofreak2007 ist noch neu hier! | 0 Respekt Punkte
Standard

na klar soweit bin ich auch schon..
aber die dateien lassen sich nich löschen..
da kommt dann ne fehlermeldung wenn ich den haken wegnehmen will.
schreiben wir nich auch bei börse?


*EDIT*

hey LÖSUNG

in dem programm antimalware ist ein programm namens FILE ASSASSIN integriert.
damit konnte ich beide files löschen
werde jezz noch nen festplattenscan mit kaspersky durchführen..
sollte ich die festplatte denn nun trotzdem plattmachen?
Psychofreak2007 ist offline   Mit Zitat antworten
Ungelesen 21.07.09, 16:13   #13
evrambo
Anfänger
 
Registriert seit: Jul 2009
Beiträge: 1
Bedankt: 0
evrambo ist noch neu hier! | 0 Respekt Punkte
Standard

ich habe genau das gleiche Problem....
ich kann die dateien nicht löschen, weil sie schreibgeschützt sind

hehe sry ich glaub ich hab da was vergessen ^^
evrambo ist offline   Mit Zitat antworten
Ungelesen 19.02.10, 00:33   #14
M.E
Banned
 
Registriert seit: Jan 2010
Ort: Schweiz
Beiträge: 122
Bedankt: 379
M.E ist noch neu hier! | 0 Respekt Punkte
Standard

bei sowas hilft immer ne Tasse Tee.

Wen ich einen Virus habe schüt ich die Tasse Tee über den PC dann ist der Virus garantiert weg ;D
M.E ist offline   Mit Zitat antworten
Ungelesen 19.02.10, 09:14   #15
PC17
Banned
 
Registriert seit: Mar 2009
Beiträge: 109
Bedankt: 6
PC17 ist noch neu hier! | 0 Respekt Punkte
Standard

kann ihn Kaspersky auch nicht löschen? Ich hatte auch mal so einen auf meinem USB-STick aber KIS könnte ihn entfernen, da hat KIs bei mir eine extra Desinfektionsfenster aufgemacht und man musste den Pc neustarten aber er war danach weg.
PC17 ist offline   Mit Zitat antworten
Ungelesen 07.04.11, 12:00   #16
FFrenzel
Anfänger
 
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
FFrenzel ist noch neu hier! | 0 Respekt Punkte
Standard ZoneAlarm Pro hält autostart.inf von emsisoft für Net-Worm.Win32.Kido.ir

Es gibt auch hin und wieder falsche Virenmeldungen, wie in diesem Falle. Die autorun.inf - Bestandteil des EmsisoftEmergencyKit.zip, Länge 112 Byte - soll der Virus Net-Worm.Win32.Kido.ir sein.

Eine Untersuchung der Datei ergab folgende Befehle:

[Autorun]
ICON=start.exe
ACTION=Emsisoft Emergency Kit
SHELLEXECUTE=start.exe
LABEL=Emsisoft Emergency Kit

Da sieht dann Jeder, dass es kein Virus sein kann.

F. Frenzel, IT-/Programmier-Ing. (IHS Görlitz) i.R.
Admin/Webmaster VFV ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
EDV-Admin GV Eichigt ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
FFrenzel ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.


Sitemap

().