WinFuture-Forum.de: Virus W32/conficker.worm Am Pc - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus W32/conficker.worm Am Pc

#16 _Django2_

  • Gruppe: Gäste

geschrieben 15. Dezember 2008 - 21:29

Zitat

Du musst aber auch bedenken, dass dieser Wurm Systemdateien verändert und Software nachläd. Es ist höchst unsicher sich damit dann noch ins Netzwerk zu wagen.


Nach änderungen von Systemdateien hab ich bisher folgende Scenarien gehabt:
- exe liessen sich cleanen, wunderbar
- exe liessen sich cleanen, doch während ich die eine gesäubert hatte war die nächste schon infiziert. Lösung: Platte in anderen Rechner damit ich nicht davon booten muss und dort cleanen.
- exe liessen sich angeblich cleanen, doch PC bootet nicht mehr. exe wurden totgecleaned -> neuinstallation.

Wie gesagt, man muss ja nicht blind einem einzigen Antivirus Programm vertrauen und evtl. zur Kontrolle mehrere benutzen. Doch Neuinstallieren OHNE irgendwas vorher auszuprobieren würd ich nie machen denn manchmal wird mal die Plagegeister ganz einfach los.
0

Anzeige



#17 Mitglied ist offline   Sanches 

geschrieben 15. Dezember 2008 - 21:34

Django2 sagte:

Nach änderungen von Systemdateien hab ich bisher folgende Scenarien gehabt:
[...]
Du hast die Rootkits vergessen und da ist es im Grunde egal, welche AV-Programme du nutzt. Die werden nie etwas melden. Und wenn das Rootkit im ADS im NTFS sitzt, werden die Scanner in den anderen Betriebssystemen auch schwer was finden.

Ich persönlich halte wenig von deiner Vorgehensweise, zu mal du die Systemdateien nicht bei jedem Start prüfst und keine Hashwerte von den sauberen Dateien hast, um einen Befall definitiv auszuschließen. Du gibst dich meiner Meinung nach, sehr der Scheinsicherheit hin.
0

#18 _Django2_

  • Gruppe: Gäste

geschrieben 15. Dezember 2008 - 21:43

Zitat

Du hast die Rootkits vergessen


Also noch hat der Ursprungsposter den Virus W32/conficker.worm und keinen Rootkit. Es sei denn das Teil war vorher schon vermurkst ohne Ende ;)
0

#19 Mitglied ist offline   KaeferModelle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 43
  • Beigetreten: 14. Dezember 08
  • Reputation: 0
  • Interessen:Siehe meine Homepage

geschrieben 15. Dezember 2008 - 23:11

Wir hatten diesen Wurm auch vor einigen Tagen auf diversen PCs der Abteilung. Geholfen hat, das Windows Sicherheitsupdate KB958644 zu installieren und dann mit F-Secure die Festplatten zu bereinigen. Alternativ zu dem F-Secure erkennt auch der Stinger den Conficker.worm und löscht ihn.

Auffällig war, dass der Wurm in lediglich 2 Ordnern Dateien angelegt hat.

1. C:\Windows\System32 (Dateiname war ein X. gefolgt von einer Ziffer)

2. C:\Dokumente und Einstellungen\AllUsers\TemporaryInternetFiles\.... (da waren es JPG-Dateien)

Weitere Änderungen hatten wir nicht festgestellt.

Seit das Sicherheitsupdate eingespielt wurde und der Virenscanner den Wurm entfernt hat, gab es keine weiteren Auffälligkeiten auf den ursprünglich infizierten PCs.


Eingefügtes Bild

0

#20 Mitglied ist offline   Sanches 

geschrieben 16. Dezember 2008 - 15:35

Django2 sagte:

Also noch hat der Ursprungsposter den Virus W32/conficker.worm und keinen Rootkit.
Ein Wurm ist kein Virus, dass mögest du bitte nicht vermischen. Und die bisherigen "freilaufenden" Würmer haben noch den Nachteil, nicht körperlos zu sein. Wenn diese Hürde fällt, dann gute Nacht. Desweiteren kann dir niemand sagen, dass es wirklich die Malware ist oder eine identische Version davon, die weiteren und bisher unbekannten Schadcode herunter geladen und installiert hat. Wie erwähnt, wenn man die Chance hat die Dateien mit denen von dem sauberen System abzugleichen via Hashsummen, kann man sich sicher sein. Aber ein Werkzeug zu nehmen und darauf hoffen, dass es tatsächlich und wirklich alles entfernt hat... ich bleibe skeptisch.

Zu dem "vermurksen" kann ich nur sagen, so weit wollte ich nicht ausholen. Wenn natürlich vorher schon das Kind in Brunnen gefallen ist, hilft es auch nicht, dieses auszupumpen.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0