WinFuture-Forum.de: Hammer Virus - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Hammer Virus Intelligenter Virus zerstört mein Leben!


#1 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 13:16

Hallo Leute,

ich glaube ich habe es geschafft und mir einen dicken „Mörder – Killa Virus“ eingefangen!
Ich weiss nicht was er macht – aber ich habe gestern einfach mal aus Routine AntiVirPE durchlaufen lassen – nach einigen Minuten startete der PC plötzlich neu!

Heute versuchte ich es dann noch einmal – und es passierte wieder das gleiche – der PC startet plötzlich neu!

Dann habe ich einmal AdAware laufen lassen – auch hier das gleiche Bild – nach einigen Minuten startet der PC einfach neu!

Daraufhin bin ich in den Abgesicherten Modus von Windows XP Professional SP1 gegangen um dort AntiVirPE durchlaufen zu lassen – doch sogar hier startet der PC nach einigen Minuten einfach neu – das selbe bei AdAware!

Ich würde euch gerne ein HijackThis Log posten – jedoch sagt mir das Programm immer das es eine gewisse „INSTALL.LOG“ nicht finden kann….

Ich hoffe ihr könnt mir helfen, ich bin am Rande der Verzweifelung!
0

Anzeige



#2 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 07. Juli 2005 - 13:18

Es kommt nicht zufällig zuvor eine Meldung, dass der PC jetzt neu gestartet wird?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#3 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 13:18

Die Symptome zeigen, dass es wahrscheinlich der gleiche Trojaner ist, den ein Kumpel von mir hatte.
Mir fällt jetzt aber grad verdammt nochmal nicht ein, wie er hieß ;)
0

#4 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 07. Juli 2005 - 13:20

Witi sagte:

Mir fällt jetzt aber grad verdammt nochmal nicht ein, wie er hieß

Sasser oder Blaster vielleicht?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#5 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 13:20

nene...es war irgendwas mit hack drin...

EDIT: Jedenfalls war das Teil raffiniert programmiert. Das lief als Kindsprozess eines Systemprozesses, wodurch man ihn weder im Taskmanager noch unter Dienste finden konnte. Hat ne Zeit gedauert, bis ich den entdeckt habe ;)

Dieser Beitrag wurde von Witi bearbeitet: 07. Juli 2005 - 13:23

0

#6 _gani7777_

  • Gruppe: Gäste

geschrieben 07. Juli 2005 - 13:22

@ PlayLoo :

Hast du mal mit STINGER versucht den Virus zu löschen ?

Link : http://vil.nai.com/vil/stinger/
0

#7 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 13:40

Zitat (Graumagier: 07.07.2005, 14:18)

Es kommt nicht zufällig zuvor eine Meldung, dass der PC jetzt neu gestartet wird?
<{POST_SNAPBACK}>


Nein - BATZ - und er ist schon wieder am hochfahren ohne jede Voranmeldung!
0

#8 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 13:43

Hi,

Stinger werde ich gleich mal ausprobieren!
Ich lasse grade einen Online Scan von TrendMicro durchlaufen...

Er hat einen Virus bereits gefunden: TROJ_BAGLE.AR

Mal schauen was noch rauskommt - jedenfalls läuft der Scan schon sehr lange ohne das der PC plötzlich neustartet - das ist gut!
0

#9 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 13:46

da wirst du aber viel zu tun haben: http://www.trendmicro.com/vinfo/virusencyc...AGLE.AR&VSect=T

tipp: System neuaufsetzen
0

#10 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 13:51

Alles klar - zu früh gefreut!
Diesen einen hat er gefunden aber das scheint nicht der Hammer Virus gewesen zu sein....mein PC ist grade eben beim scannen wieder abgeschmiert!

Ich versuch jetzt mal Stinger...aber ich denke er wird wieder abstürzen :heul:
0

#11 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 13:52

Zitat (Witi: 07.07.2005, 14:46)

da wirst du aber viel zu tun haben: http://www.trendmicro.com/vinfo/virusencyc...AGLE.AR&VSect=T

tipp: System neuaufsetzen
<{POST_SNAPBACK}>



Ach du Scheisse ;)
Hat jemand eine Idee wie ich das ganze wegbekomme auch ohne direkt zu formatieren?
0

#12 Mitglied ist offline   Witi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.942
  • Beigetreten: 13. Dezember 04
  • Reputation: 43
  • Geschlecht:Männlich
  • Wohnort:Kingsvillage
  • Interessen:Frickeln

geschrieben 07. Juli 2005 - 13:59

wenn du dir Seite richtig angeguckt hättest, würdest du unten einen Link mit der Bezeichnung "Solution" sehen. Aber ich bin ja nicht so ;) http://www.trendmicro.com/vinfo/virusencyc...E%2EAR&VSect=Sn
0

#13 Mitglied ist offline   PlayLoo 

  • Gruppe: Mitglieder
  • Beiträge: 9
  • Beigetreten: 07. Juli 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 14:20

Zitat (Witi: 07.07.2005, 14:59)

wenn du dir Seite richtig angeguckt hättest, würdest du unten einen Link mit der Bezeichnung "Solution" sehen. Aber ich bin ja nicht so ;) http://www.trendmicro.com/vinfo/virusencyc...E%2EAR&VSect=Sn
<{POST_SNAPBACK}>


Ups :-)
Aber - danke!

Jedoch: Wollte es grade manuell so wie dort beschrieben machen - leider ohne Erfolg - die Dateien bzw. Einträge sind nicht vorhanden!
0

#14 Mitglied ist offline   jerrison 

  • Gruppe: aktive Mitglieder
  • Beiträge: 104
  • Beigetreten: 15. März 05
  • Reputation: 0

geschrieben 07. Juli 2005 - 14:29

falls du noch ne live cd rumliegen hast, dann starte mal von der aus und lass den pc scannen...bartpe ist für solche fälle nett, gerade weil das die XP-engine ist. kannst natürlich auch mit ner linux live-cd probieren, aber da kann es ev. stress mit NTFS geben.
viel glück!
0

#15 Mitglied ist offline   björn 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 17. Februar 05
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 07. Juli 2005 - 14:44

haste erstmal den automatischen neustart von windows bei fehlern deaktivert?
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0