1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Welches Virus ist das?

Discussion in 'Sicherheit' started by WBadura, Jun 16, 2007.

Thread Status:
Not open for further replies.
  1. WBadura

    WBadura Byte

    Ich habe bei einem Bekannten über dessen Netzwerk ein Virus eingefangen:
    .EXE-Dateien verlängern sich zumeist um 112.128 (auch 112.432, 112.384) Bytes, Datum und Uhrzeit ändern sich auf Systemtag und Zeit, ebenso das Verzeichnis in dem sich diese Datei befindet.
    Ich vermute, dass beim Starten dieses Programms ein Teil speicherresident verbleibt und diese Teil dann weitere EXE-Dateien verlängert. Bemerkt habe ich es beim Aufruf von Nero.exe Version 6.3.1.10. Die Datei ist nach der Installation 13,991.994 Bytes groß, nach Änderung durch das Virus 14,110.720, auf meinem zweiten PC schon 15 Mio Bytes.
    Beim Aufruf meldet Nero, dass die Datei möglicherweise von einem Virus befallen sei, was stimmt. Inzwischen sind fast alle EXE-Dateien von diesem Virus verändert worden. Nicht zB. Total Commander, aber fast alle Programmdateien im Betriebssystemverzeichnis! Diese Verlängerung findet auch bei selbstentpackeden Archiven statt. Man kann sie zwar starten, aber sie sind nicht mehr entpackbar.
    Ich werde wahrscheinlich diesen PC und noch weitere zwei, die bei mir zu Hause in meinem Netz hängen, neu aufsetzen müssen, aber vielleicht gibt es doch eine einfachere Methode.
    Ich bitte dringend um Unterstützung.
    Wolfgang
     
  2. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Da hast du keine Chancen mehr wenn schon alle PE-Dateien verseucht sind (destruktiver Virus). Hat dein AntiViren-Programm versagt oder du hast keines installiert. Rechner formatieren und neu installieren.
     
  3. WBadura

    WBadura Byte

    Hallo Wolfgang!
    Ich habe leider auf meinem Notebook, da ich mit diesem nie ins Internet gehe keinen wie immer gearteten Schutz installiert.
    Hätte nie gedacht, daß ich bei diesem Bekannten, der Virenscanner und Firewall installiert hat und dessen PC zum Zeitpunkt der Netzverbindung gar nicht im Internet war, auch ein Virus einfangen kann.
    Ein richtiges Desaster.
    Das schlimmste ist das Installieren der Hardware mit allen Upgrades sowie das neuerliche Herunterladen der Sofwareupdates, die dieses Virus ja auch gekillt hat. Und eine Sicherung auf einer externen USB-Harddisk ist auch nicht das Wahre.
    Jedenfalls hätte ich ohne PC wohl mehr Freizeit!
    Wolfgang
     
  4. comiker

    comiker Byte

  5. deoroller

    deoroller Wandelndes Forum

    Runterladen kann er das schon, aber mit dem Installieren ändert sich der Risikofaktor "Mensch" noch keinen Deut.
     
  6. WBadura

    WBadura Byte

    Hallo!
    Das war mein erstes Virus seit 1999!
    Deswegen glaube ich, sorgfältig zu surfen und nicht jede schmuddelige Adresse anzusehen oder etwas unüberlegt zu installieren.
    Deswegen war es ja eine Nebenfront wo ich dieses sch... Virus eingefangen habe.
    Inzwischen habe ich einen PC so halbwegs wieder hingekriegt, deswegen kann ich schon wieder in diesem Forum schreiben, beim zweiten ***** die Hardware wieder, das Notebook, den eigentlichen Verbreiter habe ich noch nicht angeschaut.
    Jedenfalls Dank für die Downloadadressen, ich werde das berücksichtigen.
    Leider weiß ich noch immer nicht, wie das VIrus wirklich heißt und ob ich mich mit etwas Gängigem oder eher Seltenem infiziert habe.
    Wolfgang
     
Thread Status:
Not open for further replies.

Share This Page