WinFuture-Forum.de: W32/tenga ////w32/stanit Werd Die Dinger Net Loss - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

W32/tenga ////w32/stanit Werd Die Dinger Net Loss


#1 Mitglied ist offline   enemykillerz 

  • Gruppe: Verbannt
  • Beiträge: 666
  • Beigetreten: 30. März 05
  • Reputation: 0
  • Interessen:-PC<br />-Freunde<br />-Kino<br />-Games<br />-Autos<br />-Medien<br />-Musik<br />-Shoppen<br />-Reisen

  geschrieben 28. Januar 2006 - 23:42

Hi jungs hab mal ein problemm für euch :wink:

Ich habe vor 2 tagen ein systemscan gemacht mit "antivir" dort hat er 14 infizerite datein "exe`n" gefunden, habe sie alle löschen lassen nun ja auf meinem zweit rechner das gleiche problemm 7 infizierte Datein ich weiß nicht Woher ich mir die dinger eingefangen hab hatte NOCH nie mit viren problemme, nun ja dann hab ich nach 2h nochmal ein scan durchgeführt und es war alles cleant 2 tage lang ruhe., jetzt vor 10minuten sagt er mir wieder auf meinen beiden systemen "k:beahshare/unwise.exe infiziert usw auf meinem zweit system genau das gleiche jedoch eine andere datei.. wie werd ich das teil los? wie hab ich es mir eingefangen? und warum sagt er mir erst alles clean vor 2tagen und jetzt ist er wieder infiziert? was macht der virus überhaupt?
AMD XP 1600+
512MB DDR
WinXP Pro SP2


joa lahmes teil.. dafür aber ein schicken 3er Golf =)
0

Anzeige



#2 Mitglied ist offline   Sepultura 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 18. September 05
  • Reputation: 7
  • Geschlecht:Männlich
  • Wohnort:Dresden
  • Interessen:PC, Internet, C/C++

geschrieben 29. Januar 2006 - 00:13

http://www.sophos.de.../w32tengaa.html


Und mir scheint du hast es durch das P2P Programm gekriegt.

Am leichtesten kriegst du es per format c: weg.
Wer Japanische Produkte kauft, unterstützt den grausamen Walfang
Boykottiert JAPAN
0

#3 Mitglied ist offline   Ü40 

  • Gruppe: aktive Mitglieder
  • Beiträge: 476
  • Beigetreten: 25. September 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. Januar 2006 - 00:32

http://oschad.de/wiki/index.php/Kompromitt...0ca75e6be89de06

Gabts da nicht hier im Forum auch mal sowas ?



Ü40
kleine kinder kleine sorgen
Große Kinder Große Sorgen.
0

#4 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 29. Januar 2006 - 00:36

Kompromittierung
:wink:
0

#5 Mitglied ist offline   Ü40 

  • Gruppe: aktive Mitglieder
  • Beiträge: 476
  • Beigetreten: 25. September 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. Januar 2006 - 00:39

@Flo
den hab ich gesucht und nicht gefunden.. :wink: :D
Aber war das nicht mal gepinnt?
Ü40

Dieser Beitrag wurde von Ü40 bearbeitet: 29. Januar 2006 - 01:04

kleine kinder kleine sorgen
Große Kinder Große Sorgen.
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 29. Januar 2006 - 00:48

Die ganzen dahingehenden Threads sind jetzt unter Erklärungen und How To's zusammengefasst.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 29. Januar 2006 - 00:49

Ja der war mal gepinnt

Jetzt gibt es das hier

Erklärungen & How To's


es war vorher alles etwas unübersichtlich
0

#8 Mitglied ist offline   Ü40 

  • Gruppe: aktive Mitglieder
  • Beiträge: 476
  • Beigetreten: 25. September 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. Januar 2006 - 01:20

Da hab ich wohl was nicht mitbekommen.... :wink:



Ü40
kleine kinder kleine sorgen
Große Kinder Große Sorgen.
0

#9 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 29. Januar 2006 - 01:25

Beitrag anzeigenZitat (enemykillerz: 28.01.2006, 23:42)

wie hab ich es mir eingefangen? und warum sagt er mir erst alles clean vor 2tagen und jetzt ist er wieder infiziert? was macht der virus überhaupt?

Naja, eingefangen höchstwarscheinlich wie @Sepultura schon sagte, über dein File-Sharing-Programm BearShare.
Und die regelmäßige Neuinfizierung als Folge daraus, wie in dem Sophos-Link unter Nebeneffekte steht.

* Lädt Code aus dem Internet herunter
* Reduziert die Systemsicherheit

bzw. unter Erweitert.
  • infiziert ausführbare Windows-Dateien, die er auf allen Laufwerken außer Laufwerk A: findet.
  • kann auch versuchen, Dateien auf Netzwerkressourchen zu infizieren.
  • versucht, Dateien von einem remoten Server herunterzuladen und zu starten
  • versucht, den Windows-Dateischutz zu deaktivieren.
  • versucht außerdem, sich mit einem vorspezifizierten Server zu verbinden und einer Remote-Befehlseingabe zu erhalten, die weitere Befehle von einem remoten Eindringling erhalten kann.
Das eigentliche Problem liegt hier also nicht in den paar infizierten Dateien (die man ja problemlos löschen könnte), sondern in der reduzierung der Systemsicherheit wie in dem Link beschrieben, also evtl. angelegte "Hintertüren" über die regelmäßig neuer Schadcode nachgeladen werden würde, die deaktivierung des Windows-Dateischutzes usw.
Du würdest das Problem also dauerhaft warscheinlich nicht gelöst bekommen, da sich das System jedesmal durch neu nachgeladenem Schadcode infizieren würde.

Dieser Beitrag wurde von Win-Fan bearbeitet: 29. Januar 2006 - 01:30

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0