WinFuture-Forum.de: Was Tun Bei Mydoom? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Was Tun Bei Mydoom?


#1 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 21:56

mein nachbar hat auf seinem laptop einen W32.Mydoom.M@mm und weiß nicht was zu tun ist. ich würde ja sagen, wichtiges, wie emails und firefox-profil mit kennwörtern speichern, rest auf nimmer wiedersehen weg, oder?
0

Anzeige



#2 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.735
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 29. Juli 2005 - 21:59

Guckst 'u hier? http://securityresponse.symantec.com/avcen...valinstructions
Eingefügtes Bild
Eingefügtes Bild
0

#3 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 22:02

und das soll reichen? bei trojanern wird einem gesagt alles platt machen und neu, hier nur abgesicherter modus und voller scandurchlauf?!

Dieser Beitrag wurde von superfun bearbeitet: 30. Juli 2005 - 09:14

0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 29. Juli 2005 - 22:17

superfun sagte:

und das soll reichen?

Nein, du liegst mit deinen Vermutungen schon richtig. Weg mit dem System.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 22:19

was wäre denn alles noch zu gebrauchen von den alten dateien? also was könnte noch clean sein? emails u. firefox-profil sind das wichtigste, evneutell noch eigene dateien
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 29. Juli 2005 - 22:32

superfun sagte:

was wäre denn alles noch zu gebrauchen von den alten dateien?

Eigentlich alle Dateien, die nicht ausführbar sind (also keine EXEs etc.), unter Umständen müssen auch Dateien wie Word-Dokumente als gefährlich betrachtet werden, da sie ebenfalls ausführbare Inhalte (Makros) beinhalten können.

Dieser Beitrag wurde von Graumagier bearbeitet: 29. Juli 2005 - 22:32

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 22:33

kann man irgendwie daten wie word oder so auf gefährliche inhalte oder anhänge prüfen?

Dieser Beitrag wurde von superfun bearbeitet: 29. Juli 2005 - 22:34

0

#8 Mitglied ist offline   burning-joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 669
  • Beigetreten: 19. Juli 04
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 29. Juli 2005 - 22:40

Du kannst natürlich erst mal alles irgendwo abspeichern und dann sobald du formatiert und neuinstalliert hast die Dateien mit einem Virenscanner analysieren. Wenns positiv ist, naja, muss halt leider löschen. Wenn negativ kannst dir ziemlich sicher sein, dass die Datei sauber ist.
lG Joe
0

#9 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 22:42

ich will das ja vorher prüfen, denn ich will nicht das zeug sichern und am ende doch löschen.
0

#10 Mitglied ist offline   burning-joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 669
  • Beigetreten: 19. Juli 04
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 29. Juli 2005 - 22:54

Naja, da hättest du dann noch die Möglichkeiten mit Knoppix und einem Virenscanner ala F-Prot oder Bitdefender (inwieweit die schon auf der CD drauf sind weiß ich leider nicht) oder von einem anderen PC aus im Netzwerk die Festplatte zu scannen.

Mehr fällt mir im Moment grad nicht ein, aber da gibts sicherlich noch andere Möglichkeiten. :imao:
lG Joe
0

#11 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 29. Juli 2005 - 22:56

aber auf dem infizierten system slebst die daten scannen geht nicht bzw. ist nicht zuverlässig?
0

#12 Mitglied ist offline   burning-joe 

  • Gruppe: aktive Mitglieder
  • Beiträge: 669
  • Beigetreten: 19. Juli 04
  • Reputation: 0
  • Wohnort:Österreich

geschrieben 29. Juli 2005 - 23:07

Nein, leider nicht, jedes ausführbare Programm kann manipuliert worden sein. Genau so der Virenscanner, er ist nicht mehr vertrauenswürdig.
lG Joe
0

#13 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 30. Juli 2005 - 11:52

@superfun
Also über die MS Office Dokumente würd ich mir die wenigsten Gedanken machen. Makro Viren gibt es doch, wenn überhaupt, fast garnicht mehr. Rika hatte mal geschrieben, das man die evtl Gefahr durch Makro Viren dadurch umgehen kann, in dem man die MS Office Dokumente im OpenOffice öffnet, dann in dem OO eigenen Format speichert, dann wieder öffnen, und wieder im MS Office Format speichert, dadurch soll sich das Problem mit den evtl Makro Viren erledigt haben. (Fals ich das noch so richtig in Errinnerung hab, hab schon ne weile gesucht, find aber den Beitrag dazu nicht mehr) ;)

Dieser Beitrag wurde von Win-Fan bearbeitet: 30. Juli 2005 - 11:54

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#14 Mitglied ist offline   shiversc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.713
  • Beigetreten: 27. März 03
  • Reputation: 26
  • Geschlecht:Männlich
  • Interessen:IT-Systeme

geschrieben 30. Juli 2005 - 12:02

hier gibt es eine allgemeingültige abhandlung.

Zitat

Wenn ein System kompromittiert wurde, ist das System nicht mehr vertrauenswürdig. Das heißt, das alle Daten manipuliert sein könnten, das alle Programme manipuliert sein könnten und das alle Informationen, die auf dem System gespeichert waren, an Dritte weitergegeben worden sein könnten.


wenn man jetzt nicht wieder eine alleskönnende empfohlene software eines mehr oder wenig bekannten print-magazins um hilfe fragen tut, dann gibt es nur einen schluss.
Admin akbar
0

#15 Mitglied ist offline   -milon- 

  • Gruppe: aktive Mitglieder
  • Beiträge: 510
  • Beigetreten: 21. Dezember 03
  • Reputation: 0
  • Wohnort:Augsburg/Bayern

geschrieben 30. Juli 2005 - 17:57

Grüß Gott,

MyDoom gehört zu der Malware die sich tief ins System eingräbt.
Man hat kaum eine Chance, sie manuell komplett zu entfernen.

Also: wichtige Daten sichern, BS neu installieren und dann checken was von den gesicherten Daten noch nicht infiziert ist.

Dieser Beitrag wurde von _solon_ bearbeitet: 30. Juli 2005 - 17:57

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0