WinFuture-Forum.de: Virus?! Help Pls - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus?! Help Pls


#1 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

  geschrieben 15. Dezember 2006 - 19:22

Hi!
Antivir zeigt mir laufend in mehreren Dateien diese Meldung:
Angehängtes Bild: Prob.JPG

Die Systemvolumeinformation ist ziemlich wichtig doh? ;)

Nun, wenni ch die HDD´s so untersuchen lasse, findet Antivir nichts :blink:


Is dieser Heur schimm?

Mfg, Jan
->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

Anzeige



#2 Mitglied ist offline   Daniel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.565
  • Beigetreten: 24. Mai 06
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 15. Dezember 2006 - 19:45

Lies mal am besten bei google nach. Und ob du was in Foren findest. Ansonsten: Wieso nennste deine Partition X: (xD)?
Eingefügtes Bild
0

#3 Mitglied ist offline   bb83 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.874
  • Beigetreten: 30. August 05
  • Reputation: 24
  • Geschlecht:Männlich

geschrieben 15. Dezember 2006 - 20:00

Deaktiviere mal die Systemwiederherstellung, dann sollte der Virus verschwunden sein. Denn Antivir bekommt auf die System Volume Information Ordner (da liegen die Systemwiederherstellungsdateien) kein Zugriff.

Vorteil: Virus/Spyware halbwegs weg?!

Nachteil: Systemwiederherstellungspunkte auch weg, also danach, wenn gewünscht neuen Anlegen.

Beste Lösung: Neu formatieren, zumindest wenn du mit vertraulichen Daten umgehst.Denn du kannst dir nie sicher sein ob alle Virusspuren weg sind


Edit: Normalerweise sollte Antivir dir genau den gleichen Tipp geben, wenn du bei der entsprechenden Warnung auf "Hilfe" klickst

Dieser Beitrag wurde von bbrickwedde bearbeitet: 15. Dezember 2006 - 20:05

0

#4 _moep_

  • Gruppe: Gäste

geschrieben 15. Dezember 2006 - 20:06

Da es nur heuristisch ist würde ich erstmal halblang machen. Lade ihn bei http://virusscan.jotti.org hoch
0

#5 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 14:03

Zitat

Wieso nennste deine Partition X:


->Hab die normalen Bennennungen Langweilig gefundn, meine Platten heißen X: Y: Z: :smokin:


Zitat

Deaktiviere mal die Systemwiederherstellung


->Hab ich eigendlich eh immer, aber hatte es seit der letzten Neu-Installation noch nicht gemacht. Habs aber nachgeholt.


Zitat

Beste Lösung: Neu formatieren, zumindest wenn du mit vertraulichen Daten umgehst.Denn du kannst dir nie sicher sein ob alle Virusspuren weg sind


->Boah nee auf Formatiern habsch keine Lust.... Höchstens nach Weihnachten wenn ich 300Gb mehr Platz hab, ma sehn evtl. dann.


Zitat

Da es nur heuristisch ist würde ich erstmal halblang machen.


-> Jo werd ich machen. Hab nämlich seit nem Tag nichts mehr von dem Teil gehört, Perfomance einbußen merk ich auch net....
Hatte mich nur an euch gewand weil mich die Meldungen genervt ham.


Thx!

Greetz, Jan
->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

#6 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.199
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 17. Dezember 2006 - 14:15

Beitrag anzeigenZitat (aMpir3: 17.12.2006, 14:03)

-> Jo werd ich machen. Hab nämlich seit nem Tag nichts mehr von dem Teil gehört, Perfomance einbußen merk ich auch net....

Ist aber keine Versicherung, dass nicht sonstiges durch die Malware gemacht wird.
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#7 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 14:19

Also in der Systemwiederherstellung landen lediglich Sachen, die von Systemordner herrühren. Dort haben normale Benutzer keine Schreibrechte. Man muss daher davon ausgehen, daß irgendeine Malware mit Adminrechten zur Ausführung kam und entweder sich selbst oder halt eine andere Malware in einem Systemordner platziert hat.

Natürlich nur, solange es kein Fehlalarm ist.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#8 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 14:22

Ich lasse gerade nochmals Antivir darüber laufen, und danach Adaware.
Sollten die nichts finden, wie soll ich dann euerer Meinung nach vorgehen?

Mfg. Jan
->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

#9 _moep_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 14:53

Wie gesagt lade die Datei bei http://virusscan.jotti.org mal hoch, falls sie nicht gelöscht wurde.

Falls Antivir nichts findet nächsten Virenscanner runterladen und mit dem scannen. :lol:

Oder deine Daten per Hash mit den Orginalen vergleichen.

Oder formatieren und ein Image anlegen.

Dieser Beitrag wurde von moep bearbeitet: 17. Dezember 2006 - 14:54

0

#10 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 15:06

Zitat

Wie gesagt lade die Datei bei http://virusscan.jotti.org mal hoch, falls sie nicht gelöscht wurde.

Würd ich ja machen, aber:

"Auf X:\System Volume Information kann nicht zugegriffen werden: Zugriff verweigert"

Antivir hat nichts gefunden, Adaware sucht noch.
Welche Anti-Viren Software soll ich noch versuchen?

Mfg. Jan

Dieser Beitrag wurde von aMpir3 bearbeitet: 17. Dezember 2006 - 15:10

->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

#11 _moep_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:10

Dann Rechtsklick auf den Ordner und vergib dir die entsprechenden Rechte. Als Admin hast du nicht alle Rechte, aber du hast das Rechte dir alle zu beschaffen :lol:

Bei anderen Virenscannern würde ich mal auf die Suchfunktion verweisen oder du guckst bei genanntem Link mal welche Virenscanner benutzt werden und gehst auf die entsprechenden HPs. Gibt meistens Free- oder Demoversionen.
0

#12 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 15:38

Zitat

Dann Rechtsklick auf den Ordner und vergib dir die entsprechenden Rechte. Als Admin hast du nicht alle Rechte, aber du hast das Rechte dir alle zu beschaffen


Hab da nichts gefunden und nach ner Beschreibung gesucht.
Hab folgendes Gefunden:

Zitat

Windows XP Professional mit Dateisystem NTFS in einer Arbeitsgruppe oder auf einem Standalone-Computer
Klicken Sie auf Start und anschließend auf Arbeitsplatz.
Klicken Sie im Menü Extras auf Ordneroptionen.
Klicken Sie auf der Registerkarte Ansicht auf Alle Dateien und Ordner anzeigen.
Deaktivieren Sie das Kontrollkästchen Geschützte Systemdateien ausblenden (empfohlen). Klicken Sie auf Ja, um die Änderung zu bestätigen.
Deaktivieren das Kontrollkästchen Einfache Dateifreigabe verwenden (empfohlen).
Klicken Sie auf OK.
Klicken Sie im Stammordner mit der rechten Maustaste auf den Ordner System Volume Information und anschließend auf Eigenschaften.
Klicken Sie auf die Registerkarte Sicherheit.
Klicken Sie auf Hinzufügen. Geben Sie dann den Namen des Benutzers ein, dem Sie Zugriff auf den Ordner gewähren möchten. Üblicherweise handelt es sich hierbei um das Konto, mit dem Sie sich angemeldet haben. Klicken Sie auf OK und anschließend erneut auf OK.
Doppelklicken Sie im Stammordner auf den Ordner System Volume Information, um ihn zu öffnen.


Mein Prob is jetzt, das ich folgendes net finde in den Ordner Optionen:
"Deaktivieren das Kontrollkästchen Einfache Dateifreigabe verwenden (empfohlen)."

Tipp?

Mfg. Jan
->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

#13 _moep_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:40

Hast du Windows XP Home?
0

#14 Mitglied ist offline   aMpir3 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.007
  • Beigetreten: 07. Mai 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Dezember 2006 - 15:44

Jo.
Und ich hab keine Spalte für Sicherheit bei Eigenschaften.....

Mfg. Jan
->Eingefügtes Bild<- Mein Rechner!
Last Update 17.11.07...

->Eingefügtes Bild <-
0

#15 _shelby_

  • Gruppe: Gäste

geschrieben 17. Dezember 2006 - 15:45

Wenn die Heuristik zu hoch eingestellt ist, kommt es öfters mal zu Fehlalarmen bei AntiVir.

Es gibt ein Tool der dir diesen Reiter auch unter XP Home zur Verfügung stellt. Muss mal suchen.



http://www.winload.de/download/38405/Utili...cPatch-1.0.html



So ich habs. Installiere das Tool dann hast du den Sicherheitsreiter auch unter XP-Home.

Dieser Beitrag wurde von shelby bearbeitet: 17. Dezember 2006 - 15:50

0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0