1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus unlöschbar. bitte helfen

Discussion in 'Sicherheit' started by Hyora, Nov 12, 2005.

Thread Status:
Not open for further replies.
  1. Hyora

    Hyora Byte

    [​IMG]
    also das is der angebtliche virus ich versuch die ganze zeit ihn zu löschen aber geht einfach nicht und es taucht immer wieder die meldung auf. kann mir vllt ma jemand helfen?
     
  2. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    poste mal den vollständigen Pfad, wo der Virus gefunden wird.
    (C:\dokumente und Einstellungen .....)


    Grüße Jasager
     
  3. Hyora

    Hyora Byte

    C:\dokumente und Einstellungen\Jahuty\Lokale Einstellungen\Temp\pma1.tmp
     
  4. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Da hast du dir aber einen alten Virus eingefangen, wo bekommt man denn sowas noch her ??.

    Win32.Parite.b
    http://www.sophos.de/virusinfo/analyses/w32pariteb.html

    Normal infiziert der alle PE- und SCR-Dateien, also ausführbare Dateien. Wenn dein Norton das verhindern konnte ist vielliecht noch etwas zu retten. Poste einmal ein HiJackThis-Log wie oben im Board beschrieben.

    Wolfgang77
     
  5. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    mache mal folgendes, tritt danach das Problem immernoch auf?
    Poste mal sicherheitshalber einen Link zu deinem HijackThis Log wie hier beschrieben.


    @Wolfgang77
    theoretisch kann man sich den aus ganz seriösen Quellen fangen, siehe hier :D
    *verdammte Zeitverschiebung :( *
    Grüße Jasager
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Das Ding arbeitet mit DLL-Injection

    http://vil.nai.com/vil/content/v_99690.htm

    The virus drops a UPX packed executable in the user temporary directory and executes it.

    This file is actually a DLL, 176,128 bytes in length, bearing a random filename with a .TMP extension (eg. SQH9.TMP ). The DLL is injected into the EXPLORER.EXE process, thus keeping the virus memory resident.

    The virus enumerates all network shares and infects all PE .EXE and .SCR files that it has write access to.

    Wolfgang77
     
  7. Hyora

    Hyora Byte

  8. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    :eek:
    ob da noch was zu machen ist? Da sind ja eine ganze Reihe von Schädlingen aktiv. Untersuche dein System mal mit Escan(Anleitung sorgfältig lesen!) und poste dann das Logfile wie in der Anleitung beschrieben (find.bat).


    Grüße Jasager
     
  9. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    Kommando zurück, da ist nichts mehr zu machen, dieser Eintrag z.B. :
    O23 - Service: MS Dns Service (WinNet) - Unknown owner - C:\WINDOWS\system32\wincntrl.exe (file missing)

    ist eine Variante von Rbot/Sdbot siehe hier . Damit kann dein Computer von aussen bedient werden, und ist somit kompromittiert und sollte neu aufgesetzt werden.
    Eine Anleitung wie du dabei vorgehen solltest damit das nicht wieder passiert findest du hier.



    Grüße Jasager
     
  10. Hyora

    Hyora Byte

    hi,
    hehe war mir auch schon irgendwie klar.. dann habich mein pc ein 3tes mal formatiert und hatte dann keine problem mehr.
    vielen dank für deine hilfe!:bet:
     
Thread Status:
Not open for further replies.

Share This Page