WinFuture-Forum.de: Virus - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus Help!


#1 Mitglied ist offline   Vagabond 

  • Gruppe: aktive Mitglieder
  • Beiträge: 314
  • Beigetreten: 04. Februar 05
  • Reputation: 0

geschrieben 07. Mai 2005 - 15:09

Ich habe diesen Virus auf meinem PC:
Trojan-Downloader.Win32.Wintool.f
Mein F-Secure 2005 hat das gefunden und weiß auch in welcher Datei.
C:\Dokumente und Einstellungen\Vagabond\Lokale Einstellungen\Temporary Internet Files\Content.IE5\C92JC5YJ\WinTS[1].cab\WToolsS.exe Infektion

Bloß da ist sie nicht uns ich kann auch nichts löschen!!!
Wie krieg ich die weg?
HELP!
0

Anzeige



#2 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 07. Mai 2005 - 15:15

na ja da kann ich nur auf die stikey threads verweisen

Kompromittiert

also system neu aufsetzen!
0

#3 Mitglied ist offline   Vagabond 

  • Gruppe: aktive Mitglieder
  • Beiträge: 314
  • Beigetreten: 04. Februar 05
  • Reputation: 0

geschrieben 07. Mai 2005 - 16:10

kann man den nicht löschen?
Neu aufsetzen möchte ich nicht!
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 07. Mai 2005 - 16:11

Zitat

kann man den nicht löschen?

Nicht zuverlässig.

Zitat

Neu aufsetzen möchte ich nicht!

Dann lies dir das nächste Mal das durch.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   Rudolf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 321
  • Beigetreten: 01. Juni 04
  • Reputation: 0
  • Wohnort:Kirchsteinbek

geschrieben 07. Mai 2005 - 18:11

Warum seid ihr beide schon wieder auf dem Kriegspfad? Formatieren ist ja ne tolle Sache, kann aber nicht die einzige Lösung für alle Probleme sein....
Wem tut ein Trojan-Downloader im Browser-Cache (wasauchimmer für ein Browser das ist) eigentlich weh?
Ich hab hier ne Original-CD (Desktop Themes 2000) rumzustehen, bei der mir 4 Virenscanner (sogar NAV) nen Virus gemeldet haben....was soll ich tun, das Haus niederbrennen?
0

#6 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 07. Mai 2005 - 18:15

Zitat

ch hab hier ne Original-CD (Desktop Themes 2000) rumzustehen, bei der mir 4 Virenscanner (sogar NAV) nen Virus gemeldet haben....was soll ich tun, das Haus niederbrennen?


ne einen gescheiten virenscanner verwenden!

Das wird dann wohl ne Hoax meldung sein wenn es eine orginal ist!

wenn er nicht formatiern will soll er es lassen, freue mich dann schon auf in 2 wochen wenn sein PC komplett verseucht ist!
0

#7 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 07. Mai 2005 - 18:34

Zitat

Warum seid ihr beide schon wieder auf dem Kriegspfad? Formatieren ist ja ne tolle Sache, kann aber nicht die einzige Lösung für alle Probleme sein....

Bei einen infizierten System ist es die einzige Möglichkeit, da man unmöglichd en ganzen Mist wieder runterbekommt. :wink:

Da wühlst du für nichts, Neuaufsetzen und beim nächsten mal etwas vorsichtiger sein und ein paar Regeln beachten.

Dieser Beitrag wurde von Koopatrooper bearbeitet: 07. Mai 2005 - 18:35

0

#8 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 07. Mai 2005 - 18:37

Zitat

Wem tut ein Trojan-Downloader im Browser-Cache (wasauchimmer für ein Browser das ist) eigentlich weh?

Dem Benutzer. Das Problem ist in dem Fall der Internet Explorer, würde er nicht in dessen Cache liegen, wäre es kein Problem.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#9 Mitglied ist offline   Rudolf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 321
  • Beigetreten: 01. Juni 04
  • Reputation: 0
  • Wohnort:Kirchsteinbek

geschrieben 07. Mai 2005 - 18:45

Zitat (Flo01: 07.05.2005, 19:15)

ne einen gescheiten virenscanner verwenden!
Das wird dann wohl ne Hoax meldung sein wenn es eine orginal ist!
<{POST_SNAPBACK}>

Hmm, du liest also die Beiträge, die du kommentierst, nicht besonders gründlich durch... Schnucki, bei 4 Scannern glaub ich nicht unbedingt mehr an einen Fehlalarm.
Und davon ab, NAV ist mir durch dieses Forum schon lange vermiest worden aber das war vor deiner Zeit und ich bin da nicht traurig drüber.
0

#10 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 07. Mai 2005 - 19:13

Zitat

mm, du liest also die Beiträge, die du kommentierst, nicht besonders gründlich durch... Schnucki, bei 4 Scannern glaub ich nicht unbedingt mehr an einen Fehlalarm.
Und davon ab, NAV ist mir durch dieses Forum schon lange vermiest worden aber das war vor deiner Zeit und ich bin da nicht traurig drüber.



warum sollte es nicht möglich sein , das sich 4 scanner täuschen!

und ich bin nicht dein schnuki ja, außerdem was hat das mit NAV zu tun? habe über NAV kein wort verloren
0

#11 Mitglied ist offline   Noillusion 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 09. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:nähe Magdeburg
  • Interessen:IT, Psychologie,....

geschrieben 07. Mai 2005 - 21:50

Hm, ich hätte da mal ein paar Fragen,wie immmer, hat denn dein F-secure den Trojaner nicht löschen können?
Hast du F-secure so konfig.,daß er bei Infektion gleich : reparieren,falls nicht löschen/umbenennen?
Die Datei könnte nun nicht mehr so heißen, wie im Ursprung.
Vielleicht ist die Datei/Virus auch "versteckt".
F-secure ist nun einer der spitzen Scanner aufm Markt, er macht dir auch ein Protokoll, daß man sich ruhig mal ansehen sollte.

Ich finde schon, daß du mit deinem System weiter arbeiten kannst, vorausgesetzt dein Scanner war immer an und der Trojaner hatte keine Möglichkeit zur "richtigen" Infektion.

dann mfG Noillusion
>Will ein Narr einen zum Narren halten-suche ER sich Gleichere Gestalten. Shantideva< Eingefügtes Bild
0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Mai 2005 - 23:32

Zitat

und der Trojaner hatte keine Möglichkeit zur "richtigen" Infektion.

Hallo? Er hat den Internet Explorer verwendet und der Trojaner liegt in dessen Cache. Eine offensichtlichere Möglichkeit gibt's hier wohl nicht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   Powerprobot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 374
  • Beigetreten: 03. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Kiel
  • Interessen:PC, Foto, Video

geschrieben 08. Mai 2005 - 00:09

Gott... Ihr seid wohl alle von guten Geistern verlassen!

Nur weil ein Trojaner im Cache liegt, ist er noch lange nicht infiziert!

@Rika & Flo01: Setzen 6. Das war keine Qualifizierte Antwort, sondern eine persönliche subjektive Meinung. Nein ich will kein Browser-Flame Starten! Und ich will auch nicht das alle 5 Minuten ein User dazu aufgefordert wird zu formatieren. Das ist blanker Unsinn, denn in der Aufregung wird meistens ein Backup der wichtigsten Daten Vergessen und dann ist das geheule wieder groß.

@Vagabond: Ist es die einzige Datei, die der Scanner anzeigt? Wenn ja, hast du Glück. Dein System muß nicht unbedingt befallen sein.
Gehe in den Abgesicherten Modus. Kontrolliere mit Regedit ob ungewöhliche Programme ausgeführt werden. Wenn Du dich mit Regedit nicht auskennst, sag bescheid.
Scanne mit verschiedenen Viren-Scannern deine Platten.
Bis denne erst mal.
Es gibt nicht Gutes... außer man tut es !
Wenn man etwas nicht will findet man Gründe -
Wenn man etwas will findet man Wege !
"Schlechtes Benehmen halten die Leute doch nur deswegen für eine Art Vorrecht, weil keiner ihnen aufs Maul haut." - Klaus Kinski
"Menschen wählen den Weg, der ihnen den größten Erfolg bei geringster Anstrengung verspricht, das ist ein Naturgesetz." – Gregory House
0

#14 Mitglied ist offline   Noillusion 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 09. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:nähe Magdeburg
  • Interessen:IT, Psychologie,....

geschrieben 08. Mai 2005 - 00:11

Hi, @Rika
Er schrieb aber,daß der -Trojan-Downloader.Win32.Wintool.f-dort nicht mehr ist, ....warum?
>Will ein Narr einen zum Narren halten-suche ER sich Gleichere Gestalten. Shantideva< Eingefügtes Bild
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Mai 2005 - 00:18

Zitat

Nur weil ein Trojaner im Cache liegt, ist er noch lange nicht infiziert!

'Ne CAB-Datei im IE-Cache ist verdammt eindeutig. Welcher Exploit würde eine ganze CAB-Datei preloaden? Der Download erfolgt normalerweise nach dem erfolgreichen Exploit.

Zitat

Das war keine Qualifizierte Antwort, sondern eine persönliche subjektive Meinung.

Nein, es war eine qualifzierte Einschätzung.

Zitat

Er schrieb aber,daß der -Trojan-Downloader.Win32.Wintool.f-dort nicht mehr ist, ....warum?

Weil WinTS[1].cab\WToolsS.exe eine typische Notation der Virenscanner für Inhalte entpackter Dateien ist? Ich schätze mal, daß die Datei WinTS[1].cab sehr wohl vorhanden ist und keinen Ordner darstellt, wohl aber ein CAB-Archiv, das die WToolsS.exe enthält. Und durch die tolle Anzeige des IE-Caches im Explorer steht wahrscheinlich nur WinTS.cab da
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0