WinFuture-Forum.de: Virus Namens Win32:vundo@dll - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Virus Namens Win32:vundo@dll


#1 Mitglied ist offline   Teppichmaler 

geschrieben 05. Juni 2008 - 17:18

Hallo Zusammen



Habe mir irgenwie den Virus Win32:Vundo@dll eingefangen, und seither motz mein Avast ca. alle 30min er hätte wieder eine Datei gefunden. Diese Datei verschiebe ich immer in den Container. Trotzdem meldet sich Avast immer wieder.
Habe mal den Avast Scan durchlaufen lassen. Habe dazu windows im abgesicherten Modus laufen lassen. Resultat: alles i.o.

Bin mit meinem Latein am ende, bitte um hilfe.


Gruss Teppichmaler
0

Anzeige



#2 _tank2346_

  • Gruppe: Gäste

geschrieben 05. Juni 2008 - 17:28

Na die Leute von heute sind so schlau, dass sie dir eine Datei andrehen, welche erst den Virus in unterschiedl. oder exaktenn Zeitabständen erstellen. Somit kannst du den erstellten Virus Millionen mal löschen oder sonstiges.

Das Programm, welches den Virus erzeugt, ist total unauffällig und so gut wie unauffindbar -> das findet auch kein Anti-Virenprogramm.

Somit hast du 2 Möglichkeiten:

1. System neu aufsetzen
2. Systemwiederherstellung und hoffen, dass die schädliche Software nicht mehr ausgeführt wird (Ist oft in der Registry im Autostart, welche dann nach der Systemwiederherstellung ihren alten Status hat und der Eintrag weg sein müsste)
0

#3 Mitglied ist offline   Bullayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.004
  • Beigetreten: 08. Februar 08
  • Reputation: 34
  • Geschlecht:Männlich
  • Wohnort:DE-RLP-COC

geschrieben 05. Juni 2008 - 22:08

Bei nem kompromitierten System empfehle ich die Neuinstallation, alles andere ist verlorene Liebesmüh.
Sonntags kein Support - (2. Mose 20,8-11)
0

#4 Mitglied ist offline   Teppichmaler 

geschrieben 06. Juni 2008 - 17:14

Danke für euere Antworten.

Nur für ne neuinstallation, müsste ich ja zuerst meine ganzen sachen noch backupen, womit ich dann den virus sicher auch wieder mit kopieren würde, oder?

p.s. habe kein Komprimiertes system



gruss Teppichmaler

Dieser Beitrag wurde von Teppichmaler bearbeitet: 06. Juni 2008 - 17:15

0

#5 _Erazor84_

  • Gruppe: Gäste

geschrieben 06. Juni 2008 - 17:20

kompromitiert heißt - befallen, verseuchtes system ;D also du hast wohl eines ;D und ja, wenn du pech hast, kopierst du dir den virus mit ..
0

#6 Mitglied ist offline   Teppichmaler 

geschrieben 07. Juni 2008 - 08:58

Oh Ups, ich habe nicht Kompromitiert sonder Komprimiert gelesen...
Naja


Kompromitiert ist es sicher, ja aber es muss doch eine möglichkeit geben, di Daten sicher zu backupen oder den Virus zu löschen....



gruss Teppichmaler
0

#7 Mitglied ist offline   bb83 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.874
  • Beigetreten: 30. August 05
  • Reputation: 24
  • Geschlecht:Männlich

geschrieben 07. Juni 2008 - 10:19

Relevante Dateien sicher, und anschließend mit Linux Live CD scannen (Bsp. knoppicillin). Aus dem laufenden System macht das ganze keinen Sinn.

Und dann setze das System neu auf, und überdenke dein Sicherheitskonzept ;-)

Dieser Beitrag wurde von bb83 bearbeitet: 07. Juni 2008 - 10:20

0

#8 _tank2346_

  • Gruppe: Gäste

geschrieben 07. Juni 2008 - 18:33

So ein Blödsinn.

Wenn du Dokumente, Musik, Videos und Co. sicherst und seien es legale Programminstaller, so hast du nie einen Virus auf dem Rechner. Du kannst also ganz normal wichtige Dateien sichern und das System ohne Linux Zeugs neu machen.

Du wirst ja noch wissen, was du gemacht hast und seit wann du den Virus hast - wenn du also irgend ein Programm installiert hast, was dafür verantwortlich ist (Wahrscheinlichkeit extrem hoch) dann installierst du das ganz sicher nicht noch einmal.

Und Finger weg von Seiten aus dem Netz, welche vertrauensunwürdig sind.
0

#9 Mitglied ist offline   Teppichmaler 

geschrieben 07. Juni 2008 - 18:44

@bb83

danke für den tipp mit knoppicillin, aber wo bekomme ich das?
0

#10 Mitglied ist offline   saw 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.490
  • Beigetreten: 01. März 07
  • Reputation: 57
  • Geschlecht:unbekannt

geschrieben 07. Juni 2008 - 18:58

hier
Kann ich bitte mal vorbei,
es geht nach Kompetenz.

Nazis sind shice, überall.
0

#11 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 584
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 07. Juni 2008 - 19:03

@Teppichmaler: Bis auf den letzten Satz solltest Du den Beitrag von "tank2346" ignorieren. Es wurden nicht selten mit durchaus seriösen Installationen, Softwarepaketen, HDs, Autorun-CDs, etc. Viren in's System gebracht.

Dieser Beitrag wurde von XiLeeN2004 bearbeitet: 07. Juni 2008 - 19:05

Eingefügtes Bild
0

#12 _tank2346_

  • Gruppe: Gäste

geschrieben 07. Juni 2008 - 19:43

Aha ich hatte noch nie eine CD erworben, oder mit geliefert bekommen, welche verseucht war und hab auch nie was aus meinen Kreisen gehört.

Aber die Wahrscheinlichkeit, dass sowas eintritt, ist bestimmt extrem hoch, sodass ich jetzt alle CDs und Dateien mit 100 verschiedenen Programmen durchleuchten werde. um dann festzustellen, dass ich mir irgendwo im Netz was gezogen hab, was verseucht war.

Wenn Leute nicht wissen, worauf sie gehen und was sie installieren, dann ist das Sys schnell futsch.
0

#13 Mitglied ist offline   zx6-axl 

  • Gruppe: aktive Mitglieder
  • Beiträge: 568
  • Beigetreten: 09. Februar 08
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Hazienda de Oberletha

  geschrieben 09. Juni 2008 - 17:51

OOOOCCCCCCCCCCHHHHHHHHHHHH LEEEEEEEEEEUUUUUUUUUUTTTTTTTTTEEEEE

hab euch doch wieder lieb, bei so einem Wetter. :wink:

So und nu mal zu den Viren Killern. Dat stand schon im Forum wie man sowas Handhabt.
Aber ich bin so frei und Poste das nochma !

RechtsKlick aufs Arbeitsplatz Symbol-->Systemwiederherstellung-->Systemwiederherstellung auf allen Laufwerken DEAKTIVIEREN-->AVAST öffnen-->Boot Zeitprüfung auswählen--> nach Bild auswählen, bestätigen,Timer und dann Neustarten.

Nachdem Scan wieder die Systemwiederherstellung auf allen Laufwerken aktivieren.

Feddich

Angehängte Miniaturbilder

  • Angehängtes Bild: Avast.jpg

0

#14 Mitglied ist offline   CaNNoN 

  • Gruppe: aktive Mitglieder
  • Beiträge: 489
  • Beigetreten: 16. November 05
  • Reputation: 80

geschrieben 15. Juni 2008 - 03:11

hi,
ich denke mal es handelt sich um meinen alten freund [email protected] .. durfte ich bisher auf 2 rechnern meiner kollegschaft entfernen.
eins vorweg: mit neu aufsetzen bist du so oder so auf der sicheren seite, allerdings sollte es zwangslaeufig auch ohne gehen.

bin wie folgt vorgegangen:

mittels bartpe eine boot cd erstellt
im filemanager @ %windir%\system32 saemtliche dll's bzw. ini's mit "buchstabenwirrwarr"-dateinamen geloescht
selbiges aus dem autostart entfernt
mit hijackthis nochmals nachgeprueft
mit spybot gescannt
im internetexplorer jene eintraege aus den plugins entfernt
nochmal mit einem oder mehreren virenscannern druebergegangen
zu guter letzt dein msn passwort aendern, da dies normal ein msn wurm ist und sich deine daten zieht

seitdem konnt ich kein klagen beider personen mehr vernehmen.

viel erfolg!

--cannon
0

#15 Mitglied ist offline   Teppichmaler 

geschrieben 15. Juni 2008 - 22:00

Danke für die Tipps liebe leute, habs inzwischen mit ner knoppicilin CD geschaft, Danke nochmals.



gruss Teppichmaler
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0