Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
26.03.09, 18:27
|
#1
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
Externe Festplatte infiziert mit Net-worm
Hallo zusammen.
Habe einem Bekannten meine externe Festplatte geliehen.
Als ich sie zuhause wieder anschloss, alamierte mich mein Kaspersky und sagte folgendes:
Datei enthält Virus. Die Desinfektion ist nicht möglich: Rechte zum Schreiben fehlen.
Virus: Net-Worm.Win32.kido.ix
Datei: G:\autorun.inf
Nun ist meine Frage was kann ich tun um den virus zu entfernen?
Auf der Festplatte sind zu 98% mp3s.
Danke im Vorraus für schnelle hilfe
Marc
|
|
|
26.03.09, 20:37
|
#2
|
Banned
Registriert seit: Sep 2008
Ort: Bayern
Beiträge: 175
Bedankt: 8
|
Kannst du es durch Autoplay öffnen?
Wenn nicht, geh in den abgesicherten Modus und greif auf die Platte zu.
Schau dir einfach mal die Ordner durch (selbstverständlich versteckte Systemordner etc.). Da müsste einer dabei sein, der die autorun.inf enthält.
Den löscht du komplett.
|
|
|
26.03.09, 21:00
|
#3
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
über autoplay funktioniert es nicht.
werde es noch über den abgesicherten modus versuchen.
mir wurde gesagt das die datei aber nicht das infizierte objekt sei sondern nur die startrampe für ein anderes programm sei..
und wenn ich den ordner nun lösche, ist mein rechner dann wieder komplett sauber?
|
|
|
27.03.09, 04:52
|
#4
|
Banned
Registriert seit: Sep 2008
Ort: Bayern
Beiträge: 175
Bedankt: 8
|
Ich denke ja.
Ich hatte den gleichen Virus auch einmal.
Die Autorun.inf Datei wird beim starten der Festplatte aufgerufen. Diese wiederrum den eigentlichen Trojaner aufruft, welcher dir dann sagt dass du keine Rechte hättest um auf die Festplatte zuzugreifen.
|
|
|
27.03.09, 12:03
|
#5
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
hab komplett nochmal mit kaspersky gescannt
hat nochwas gefunden:
Virus:
Net-Worm.win32..kido.ih
Datei:
g:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
und nun?
|
|
|
27.03.09, 12:37
|
#6
|
Anfänger
Registriert seit: Sep 2008
Beiträge: 11
Bedankt: 50
|
recycler = Papierkorb
Papierkorb leeren sollte helfen
wenn nicht, im abgesicherten Modus starten
und dann den gesamten Ordner g:\recycler löschen
wird beim nächsten Systemstart automatisch neu erstellt...
---
sollte das auch nicht funzen,
mit einer BOOT-CD den Rechner hochfahren
und dann den gesamten Ordner g:\recycler löschen 
ggf auf die Laufwerksbuchstaben achten,
damit Du auch die richtige Partition erwischt !
good luck
|
|
|
27.03.09, 23:27
|
#7
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
werde es testen und dann nochmal scannen wenn ich zuhause bin.
aber is dann auch alles in ordnung, wenn mein antiviren porgramm nichts mehr findet?
oder kann es sein das der virus schon schäden angerichet hat und vielleicht sogar programme oder ähnliches installiert hat?
|
|
|
28.03.09, 16:17
|
#8
|
Anfänger
Registriert seit: Sep 2008
Beiträge: 7
Bedankt: 1
|
Hoi,
hier lade dir das programm dann gehts wieder...
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
einfach auf löschen klicken dann platte neustarten und es geht wieder...
MFG: Ronaldo19840
PS: Per Explorer solltest du aber noch auf die platte kommen auch mit wurm...
|
|
|
28.03.09, 16:31
|
#9
|
Süchtiger
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
|
Autorun.inf und resycled\boot.com entfernen. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
|
|
|
29.03.09, 18:24
|
#10
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
danke für die hilfe..
aber ich kann einfach nicht die infizierten dateien löschen weil sie schreibgeschützt sind >.<
was soll ich machen??? 
|
|
|
29.03.09, 18:54
|
#11
|
Süchtiger
Registriert seit: Oct 2008
Beiträge: 864
Bedankt: 125
|
Zitat:
Zitat von Psychofreak2007
danke für die hilfe..
aber ich kann einfach nicht die infizierten dateien löschen weil sie schreibgeschützt sind >.<
was soll ich machen???  
|
Eigentlich
Zitat:
Die autorun.inf ist schreibgeschützt, daher eben den Schreibschutz mittels rechtsklick Eigenschaften auf die .inf datei und den Haken bei Schreibschutz entfernen. Also Haken wegmachen!
|
Noch eine Anleitung, von wo das Zitat stammt. [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
EDIT: Virus: Net-Worm.Win32.kido.ix
- [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
COMPUTER ARBEITEN BINAER: ENTWEDER SIE FUNKTIONIEREN ODER SIE SIND KAPUTT
|
|
|
30.03.09, 15:39
|
#12
|
Anfänger
Registriert seit: Mar 2009
Beiträge: 6
Bedankt: 0
|
na klar soweit bin ich auch schon..
aber die dateien lassen sich nich löschen..
da kommt dann ne fehlermeldung wenn ich den haken wegnehmen will.
schreiben wir nich auch bei börse?
*EDIT*
hey LÖSUNG
in dem programm antimalware ist ein programm namens FILE ASSASSIN integriert.
damit konnte ich beide files löschen
werde jezz noch nen festplattenscan mit kaspersky durchführen..
sollte ich die festplatte denn nun trotzdem plattmachen?
|
|
|
21.07.09, 16:13
|
#13
|
Anfänger
Registriert seit: Jul 2009
Beiträge: 1
Bedankt: 0
|
ich habe genau das gleiche Problem....
ich kann die dateien nicht löschen, weil sie schreibgeschützt sind
hehe sry ich glaub ich hab da was vergessen ^^
|
|
|
19.02.10, 00:33
|
#14
|
Banned
Registriert seit: Jan 2010
Ort: Schweiz
Beiträge: 122
Bedankt: 379
|
bei sowas hilft immer ne Tasse Tee.
Wen ich einen Virus habe schüt ich die Tasse Tee über den PC dann ist der Virus garantiert weg ;D
|
|
|
19.02.10, 09:14
|
#15
|
Banned
Registriert seit: Mar 2009
Beiträge: 109
Bedankt: 6
|
kann ihn Kaspersky auch nicht löschen? Ich hatte auch mal so einen auf meinem USB-STick aber KIS könnte ihn entfernen, da hat KIs bei mir eine extra Desinfektionsfenster aufgemacht und man musste den Pc neustarten aber er war danach weg.
|
|
|
07.04.11, 12:00
|
#16
|
Anfänger
Registriert seit: Apr 2011
Beiträge: 1
Bedankt: 0
|
ZoneAlarm Pro hält autostart.inf von emsisoft für Net-Worm.Win32.Kido.ir
Es gibt auch hin und wieder falsche Virenmeldungen, wie in diesem Falle. Die autorun.inf - Bestandteil des EmsisoftEmergencyKit.zip, Länge 112 Byte - soll der Virus Net-Worm.Win32.Kido.ir sein.
Eine Untersuchung der Datei ergab folgende Befehle:
[Autorun]
ICON=start.exe
ACTION=Emsisoft Emergency Kit
SHELLEXECUTE=start.exe
LABEL=Emsisoft Emergency Kit
Da sieht dann Jeder, dass es kein Virus sein kann.
F. Frenzel, IT-/Programmier-Ing. (IHS Görlitz) i.R.
Admin/Webmaster VFV ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
EDV-Admin GV Eichigt ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.
().
|