WinFuture-Forum.de: War Nicht Vorsichtig Genug.... Wer Kann Helfen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

War Nicht Vorsichtig Genug.... Wer Kann Helfen? Explorer.exe infiziert


#1 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Juni 2006 - 17:09

:) Ich wahr Blauäugig und hab wies aussieht derbsten Mist gebaut:

1. Explorer.exe in C:\Windows\System32 ist infiziert mit nem "SPR...................." laut AntiVir
(genaueres kann ich da mom noch nicht sagen).

2. Das Verzeichniss C:\Windows\System32 wird nicht mehr im WindowsOrdner angezeigt. Muss die Adresse genau eingeben um dorthin zu gelangen.


Also kurzum: wie kann ich die Explorer.exe wieder sauber bekommen..... Dachte daran die zu überschreiben aber da viel mir ein, dass dies sehr warscheinlich nicht geht da diese ja durchgehend in gebrauch ist.

Edit:

Hab mich grad mal durch die LOG gewühlt:

==>> "SPR/Ardamax.24.14" ist der Schädling
==>> Explorer.exe versucht seitdem mit dem INet zu komunizieren (Unterbunden/Verboten)

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 01. Juni 2006 - 17:18

0

Anzeige



#2 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 01. Juni 2006 - 17:24

Schau doch mal ins Sticky :)
PC = Kompromittiert = Neuinstallation/Image aufspielen!
Sauber wirst es wohl nicht mehr wirklich kriegen. Kannst zwar noch mal Hijackthislog und nen 2.Scanner nehmen aber naja...
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#3 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Juni 2006 - 17:29

hm.... und wie schauts mit "Systemwiederherrstellung" aus? hab zwar die Files auf ner sepperaten HDD aber will nicht unbedinkt neuinstallieren
0

#4 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 01. Juni 2006 - 17:49

Ka die nutz ich nie aber probiers mal aus, wobei ich eben nicht weiss, wie die genau arbeitet. Mach immer mit Acronis True Image mein Backup!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#5 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Juni 2006 - 18:30

Sys WH kann ich vergessen... Probleme weil ich nach (kurz) nach der Win install meine "D" HDD von der WH ausgeschlossen habe....

Geht folgender Einfall: Ein Sauberes File bekommen und das dann per Linux drüberschreiben?
0

#6 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Juni 2006 - 18:32

Stefan_der_held sagte:

hm.... und wie schauts mit "Systemwiederherrstellung" aus?

LOL, das meinst du hoffentlich nicht ernst?

Stefan_der_held sagte:

Geht folgender Einfall: Ein Sauberes File bekommen und das dann per Linux drüberschreiben?

Ebenso wenig sinnvoll.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#7 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Juni 2006 - 18:40

Beitrag anzeigenZitat (Graumagier: 01.06.2006, 19:32)

LOL, das meinst du hoffentlich nicht ernst?


Hab sonst kein Backup progi.... Die kosten sind für mich da zu hoch. Und "brauchbaare" Freeware hab ich auch noch net finden können.....
0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Juni 2006 - 18:42

Stefan_der_held sagte:

Hab sonst kein Backup progi.... Die kosten sind für mich da zu hoch.

Naja, dann musst du eben im Notfall die Zeit investieren bzw. dir überlegen, wie viel dir deine Daten wert sind.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   Schwabi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.785
  • Beigetreten: 27. November 05
  • Reputation: 0
  • Wohnort:Walding, Österreich

geschrieben 01. Juni 2006 - 18:44

Du kannst es probieren mit der systemwiederherstellung...bei mir hats schonmal gefunzt! :)

da war ich auf eriner komischen seite gelandet...auf einmal kommen da voll viele rote X unten in der leiste..die ganze zeit!^^

da stand was von ifiziert oder so shice....systemwiederherstellung drübergezogen, fertig...kommt nie wieder!^^
naja
0

#10 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 01. Juni 2006 - 18:45

schwabi sagte:

Du kannst es probieren mit der systemwiederherstellung...bei mir hats schonmal gefunzt!

Glaubst du. Da kann ich auch gleich den Virenscanner reparieren lassen, die Erfolgsaussichten sind etwa die selben.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#11 Mitglied ist offline   Schwabi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.785
  • Beigetreten: 27. November 05
  • Reputation: 0
  • Wohnort:Walding, Österreich

geschrieben 01. Juni 2006 - 18:45

Die Xe waren weg..das heist für mich...es passt..es kommen keine fehlermeldungen..nix..---> für mcih gelöst
0

#12 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.293
  • Beigetreten: 08. April 06
  • Reputation: 887
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Juni 2006 - 18:46

Das was mich bei win am meisten wurmt, ist dass seit win ME das Backup Progi nicht mehr dabei ist...... Das Progi war eingentlich ganz brauchbaar da ichs schon seit MS-Dos Zeiten benutzt habe. Kannst du mir denn Freeware oder Kostenpflichtige progis diesbezüglich empfehlen Graumagier? :)
0

#13 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 01. Juni 2006 - 18:52

Acronis True Image!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#14 _Domina_

  • Gruppe: Gäste

geschrieben 01. Juni 2006 - 18:54

Acronis True Image ist ein hervorragendes Programm.

Oh, da war jemand schneller....

Dieser Beitrag wurde von Domina bearbeitet: 01. Juni 2006 - 18:54

0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 01. Juni 2006 - 19:43

Zitat

Hab sonst kein Backup progi.... Die kosten sind für mich da zu hoch.

copy / xcopy? dd | diff | gzip?

In jedem Falle ist die Systemwiederherstellung bestenfalls nur ein unvollständiges Backup und zudem ebenfalls verseucht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0