1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

w32/DasminB

Discussion in 'Sicherheit' started by masikada, Apr 11, 2004.

Thread Status:
Not open for further replies.
  1. masikada

    masikada Byte

    Hallo und Hilfe,

    seit einigen Tagen meldet mein Virenprogramm nach der Einwahl ins Internet folgende Meldung:

    "Es wurde versucht auf eine infizierte Datei zuzugreifen - SVCHost.exe - Virus: W32/DasminB".

    Entfernen lässt sich der Virus nicht, lediglich den Dateizugriff kann ich sperren.

    Kann mir jemand helfen??
    Wäre wirklich sehr nett.
     
  2. Gast

    Gast Guest

    Er hat gesündigt steinigt ihn! :totlach: :totlach: :totlach:






    @Nevok du bist als Mod. mit dieser Software ne Schande für dieses forum :D
     
  3. Gast

    Gast Guest

    Hallo Wolfgang,
    ...für dich vielleicht ;)

    @ masikada

    An der Entfernung solltest du dich meines Erachtens nur versuchen, wenn du dir zutraust, in der Registry Änderungen vorzunehmen und wirklich auch weißt, was du da machst.

    Falls du dich zu einer Formatierung entschließt habe ich was vergessen: Sollte der Dialog bzgl. der Formatierung nicht auftauchen, breche das Setup ab und melde dich nochmal.
     
  4. masikada

    masikada Byte

    Also zunächst mal Danke an alle für die guten Ratschläge; für heute abend reicht es mir erst mal; werde eine Nacht drüber schlafen.
    Bis dann.
     
  5. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    hallo,

    formatieren ist ja kein Problem das kannst du immer noch machen, willst du so schnell kapitulieren wegen dem kleinen Wurm. Wenn das eine Virus wäre der alle ausführbaren Dateien infiziert würde ich auch sagen neu installieren. Bei so einem Wurm nicht, das ist nur eine kleine Herausforderung die zu bewältigen ist.

    Grüße
    Wolfgang
     
  6. Gast

    Gast Guest

    Dann ist ein Neuaufsetzen wirklich nicht zu vermeiden.

    Boote mit der Windows CD. Falls das nicht geht, im BIOS die Boot-Reihenfolge ändern.

    Installation beginnen. Nach kurzer Zeit fragt das Setup, in welche Partition Windows installiert werden soll, welches Datei-System du haben willst (nimm im Zweifel NTFS) und ob vorher formatiert werden soll. Das mußt du bestätigen. Der Rest erklärt sich von alleine.
     
  7. fdisk205

    fdisk205 Byte

    hi,
    ich muss gestehen , das ich eine Startdiskette 98/ME hab . nur mit der
    XP-CD , hab ich keine erfahrung .
    bei www.bootdisk.com giebt es startdisketten . exe?n , um sich ?ne 98x
    startdiskette zu erstellen .
    solong...
     
  8. masikada

    masikada Byte

    @fdisk: Ja, würde die Platte ja sogar formatieren, wenn ich wüsste, wie dies unter XP funktioniert,
    Bin halt wirklich Laie.
     
  9. masikada

    masikada Byte

    Danke Wolfgang, werde ich versuchen; du schreibst allerdings Dasmin-E, bei mir meldet sich Dasmin-B ! Sind die beiden gleich?
     
  10. fdisk205

    fdisk205 Byte

    hi,
    im link von wolfgang77 siehst du die
    möglichkeiten .
    leider schreibt Sophos nix zur länge der periode.
    wenn du auf Fat32 gesetzt hast , oder
    eine Knoppix CD hast , oder deine platte
    in einem Linux Rechner hängen könntest.
    Steele hat ja schon die richtige Antwort
    geschrieben .(format c:)
    solong...
     
  11. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Hallo,

    der Trojaner schützt sich selbst.. zwei Probleme:

    Während er im Hintergrund aktiv ist, erstellt Troj/Dasmin-E periodisch die Kopien und Registrierungseinträge neu. Du hast also ausser der SCVHOST.EXE noch eine Datei die den Virus in gepackter Form enthält. Überprüfe ob du noch eine der Dateien die bei Sophos angegeben sind auf dem Rechner hast.

    Ich würde die Dateien die den Virus enthalten über die Wiederherstellungskonsole löschen und danach die Registry-Einträge des Trojaner unter Windows entfernen.

    Grüße
    Wolfgang
     
  12. masikada

    masikada Byte

    Hat niemand ne Lösung oder wenigstens einen Vorschlag für mich?
     
  13. masikada

    masikada Byte

    @Wolfgang: Du hast recht; habe mich verschrieben; es ist die scvhost.exe.
     
  14. masikada

    masikada Byte

    Die Datei lässt sich weder löschen, noch ändern.
    Mein Virenprogramm ist das Anti-Virus-Profipaket (von Aldi)
     
  15. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  16. fdisk205

    fdisk205 Byte

    hi,
    wollte wissen , welches Virenprogramm
    diesen Virus gefunden hat .
    z.Z. finde ich keinen hinweis .
    solong...
     
  17. Gast

    Gast Guest

  18. Nevok

    Nevok Ganzes Gigabyte

    Also mein NAV 2002 kennt den Virus.

    Shit, jetzt hab ich mich als Norton-User geoutet! :rolleyes:
     
  19. Nevok

    Nevok Ganzes Gigabyte

    Hallo masikada

    Lösche die Datei und ersetze sie durch eine Virenfreie Kopie. Solltest du das Verzechins dllcache unter C:\WINDOWS\SYSTEM32\ haben, dort findest du eine Kopie der Datei.

    Evtl. solltest du darüber nachdenken, dein System neu aufzusetzen, da nicht auszuschließen ist, das dein System kompromitiert ist.
     
Thread Status:
Not open for further replies.

Share This Page