Svchost.exe Ist Ein Virus!
#31
geschrieben 07. Juni 2007 - 15:28
100% sicher kann man sich nie sein. Man kann sich eigentlich immer nur sicher sein dass man infiziert ist.
Wie schon gesagt, das musst du dann auf eigene Gefahr machen. Aber normalerweise sind für solche Trojaner vor allem Systemdateien interessant. Ich glaube nicht dass das alle Dateien infiziert sind. glaube, nicht mehr.
Anzeige
#32
geschrieben 07. Juni 2007 - 15:43
Zitat (Achim_Rittner: 07.06.2007, 14:46)
Nur noch eine Frage:
Es gibt auch Viren, die eine Formatierung überleben?
Nehme ich stark an, ich habe eine exe die schreibt Daten in einem ungenutzten Bereich der Festplatte, nicht in einer Partition, kann nur mit Spezialprogrammen wie z.B. Diskeditoren gelöscht werden.
Dann nur noch den Code im Partitionstabellen Lader umbiegen, und der Virus hat die Kontrolle, noch bevor ntldr oder bcd Bootloader ausgeführt werden.
#33
geschrieben 07. Juni 2007 - 15:52
Zitat
Zu verkaufen:
Xbox, komplett PC (WF Link)
Hardware, Games, Comics und noch mehr Zeug (eBay-KA Link)
#34
geschrieben 07. Juni 2007 - 16:01
Zitat
Dann nur noch den Code im Partitionstabellen Lader umbiegen, und der Virus hat die Kontrolle, noch bevor ntldr oder bcd Bootloader ausgeführt werden.
Profile Card PM
das würde ja bedeuten nichtmal neuaufsetzen würde in so einem fall helfen?
wo ist da der haken?
#35
geschrieben 07. Juni 2007 - 16:19
Zitat (valeron: 07.06.2007, 17:01)
wo ist da der haken?
Das ist den Virenschreibern zu viel Arbeit, oder die können das nicht, man muss in Assembler programmieren und BIOS Interrupts verwenden.
Lesestoff: http://www.fuhs.de/d.../bootvir1.shtml
Ist zwar ein alter Artikel, aber es gilt immer noch:
Zitat
Diese Maßnahme wird aus einer Panik heraus in der Praxis sehr oft durchgeführt, ist mehr eine "Holzhammermethode" und führt nicht zu dem gewünschten Ergebnis. Nur eine Low-Level-Formatierung ist in der Lage, einen Bootsektorvirus zu zerstören. Auf den modernen IDE und E-IDE Festplatten ist eine Low-Level-Formattierung nicht erlaubt und bereits der Versuch wird vom Laufwerkskontroller abgefangen und nicht gestattet. Es ist also nur eine normale Formatierung erlaubt. Abgesehen davon, daß eine Formatierung mit dem Befehl FORMAT alle Daten und Programme auf der Festplatte unnötigerweise löscht, legt eine Formatierung keinen neuen Master Boot Record an. Jeder Virus, der sich im Master Boot Record befindet, wird also die Formatierung schadlos überstehen. Damit ist das Formatieren des Systems nicht geeignet, um Bootsektor-Viren zuverlässig zu entfernen. Dieser Sachverhalt sollte bei firmeninternen Schulungen den Anwendern vermittelt werden, um unnötigen Datenverlust und ein falsches Gefühl der Sicherheit zu vermeiden.
Wenn man Partitionen löscht oder hinzufügt wird mit FDISK der Lader überschrieben, der Virus ist dann zwar noch da aber tot.
Die Patitionstabelle müsste durch das BIOS geschützt sein, ist es aber nicht, denn es gibt zu viele unterschiedliche Lader.
Die Partitionen löschen und neu erstellen ist also noch etwas sicherer, als Format C: ...
Gruß
Spiderman
Dieser Beitrag wurde von Spiderman bearbeitet: 07. Juni 2007 - 17:11
#36
geschrieben 07. Juni 2007 - 16:24
#37
geschrieben 07. Juni 2007 - 16:56
Zitat (valeron: 07.06.2007, 17:24)
Was ganz genau jede Windows Installation macht, weiss ich auch nicht.
Klar ist, wenn du eine neuere Windowsversion installierst, wird der MBR ersetzt, die Frage ist halt prüft die Install den MBR, oder wird immer ein neuer MBR geschrieben.
Ich vermute es wird nur bei jeder Änderung der Partitionstabelle mit dem Installer der MBR neu geschrieben.
Wenn du aber nur Format C: machst und dann dort installierst, hast du nix an der Partitionstabelle geändert, also auch noch den alten möglicherweise verseuchten MBR.
#38
geschrieben 07. Juni 2007 - 18:55
#39
geschrieben 07. Juni 2007 - 20:09
#41
geschrieben 08. Juni 2007 - 09:34
Zitat
Endlich? Ach, du freust dich also schon drauf ...
#42
geschrieben 08. Juni 2007 - 14:23
Zitat
der staat interessiert sich wohl kaum für die daten normaler bürger.
Dieser Beitrag wurde von valeron bearbeitet: 08. Juni 2007 - 15:46
#43
geschrieben 08. Juni 2007 - 16:15
#44
geschrieben 08. Juni 2007 - 16:28
#45
geschrieben 08. Juni 2007 - 16:34
(Marco Gercke)

Hilfe
Neues Thema
Antworten


Nach oben



