Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 04.04.2016, 20:59   #1
Fragerin
/// TB-Senior
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Standard

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Vielleicht solltet ihr noch zusätzlich erwähnen, dass das BIOS sich NICHT auf der Festplatte befindet.
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Alt 04.04.2016, 21:03   #2
purzelbär
Gesperrt
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Standard

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Zitat:
Das kann so garnicht sein. Vllt kann das Windows-Setup die Partitionen nicht mehr lesen, weil nicht nur die MFT verschlüsselt wurde. Windows weigert sich auch von einem intakten Dateisystem zu lesen, wenn es auf dem "falschen" Partitionstyp liegt. (zB bei Linux-fdisk kannst du das schön sehen und editieren)
cosinus ich kann dir nur sagen das mir mein Bekannter sagte das das Windows Setup die Festplatte nicht erkennen/finden konnte und das das Dateisystem der Festplatte wohl geändert wurde und nicht mehr NTFS war. Ob er die Festplatte ausgebaut hatte und an einem anderen PC angeschlossen hatte, das weiß ich nicht habe ich auch nicht danach gefragt.
__________________


Alt 04.04.2016, 21:14   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Standard

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Zitat:
Zitat von purzelbär Beitrag anzeigen
cosinus ich kann dir nur sagen das mir mein Bekannter sagte das das Windows Setup die Festplatte nicht erkennen/finden konnte und das das Dateisystem der Festplatte wohl geändert wurde und nicht mehr NTFS war. Ob er die Festplatte ausgebaut hatte und an einem anderen PC angeschlossen hatte, das weiß ich nicht habe ich auch nicht danach gefragt.
So, das ist schonmal Quatsch. Ich denke hier werden wieder mehrere Dinge in einen Topf geworfen.

1.) Wenn die Platte angeblich nicht gefunden wurde, kann dein Bekannter nicht wissen, welche Dateisysteme Windows auf den Partitionen überhaupt noch erkannt hat

2.) eine Partition ist keine Festplatte, sondern immer nur ein Bereich (Intervall) auf einer Platte, der sich von Sektor A-N erstreckt

3.) wenn petya das Dateisystem und den MBR zerschießt ist es nicht wirklich verwunderlich, dass Windows nicht mehr unbedingt ein NTFS erkennt wo ein NTFS sein sollte

4.) MBR, Partition, Dateisystem...das sind alles Dinge die sich auf der Platte selbst abspielen, für das Betriebssystem und den Menschen wichtig sind um die Platte vernünftig benutzen zu können, aber die Platte selbst weiß von diesen Konstrukten im Prinzip nix. Sie ist ja nur ein "dummes" blockdevice.

Also nochmal kurz: das Windows-Setup von DVD muss auch eine infizierte Platte sehen, also auf jeden Falls das Gerät selbst. Aber wie es die Partitionen erkennt steht auf einem anderen Blatt. Auf jeden Fall kann man aus dem Windows-Setup alle Partitionen löschen, neu erstellen, einen neuen MBR schreiben oder eben die Platte komplett nullen wenn man denn unbedingt will.
__________________
__________________

Alt 05.04.2016, 08:49   #4
purzelbär
Gesperrt
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Standard

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Neue Erkenntnisse von G-Data zu Petya die Usern mit Geduld Hoffnung machen könnten:
Zitat:
Wie G Data betont, geht der Zugang zu den Festplatten des Systems erst nach Bestätigung dieses Schrittes verloren. Außerdem habe man bisher keine Hinweise darauf gefunden, dass Petya Festplatten tatsächlich verschlüsselt. Vielmehr scheine es demnach so, als ob die Angreifer einen Weg gefunden hätten, den "Zugang zu Dateien zu blockieren", die einzelnen Inhalte würden aber offenbar nicht verschlüsselt. Jetzt müssten die Experten weitere Analysen durchführen, um den neuen Ransomware-Typus noch besser zu verstehen. Trojaner, Schadsoftware, Erpressung, Ransomware, Petya G Data
Quelle: http://winfuture.de/news,91710.html

Alt 04.04.2016, 21:03   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Icon31

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Zitat:
Zitat von Fragerin Beitrag anzeigen
Vielleicht solltet ihr noch zusätzlich erwähnen, dass das BIOS sich NICHT auf der Festplatte befindet.
Vllt sollten wir bei petya auch erwähnen, dass da kein echter Totenschädel im Monitor sitzt

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.04.2016, 08:58   #6
bombinho
 
Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Standard

Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?



Zitat:
Zitat von Fragerin Beitrag anzeigen
Vielleicht solltet ihr noch zusätzlich erwähnen, dass das BIOS sich NICHT auf der Festplatte befindet.
Naja, das muss nicht korrekt sein. Zum einen koennen sich Kopien des Bios bei manchen Herstellern auf der Platte befinden, quasi als Sicherungsmasznahme und zum anderen ist das Bios ja bei neueren Rechnern oft kein Bios mehr sondern eine Biosemulation von der UEFI Firmware, welche wiederum Module auf der Festplatte haben kann.

Aber richtig ist, dass sich die beim Start auszufuehrenden Startroutinen zumindestens teilweise auf dem (x)ROM befinden muessen.

Antwort

Themen zu Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?
absender, alter, angriff, antivirenprogramm, anzeige, deutsche, dokument, einfach, email, griff, guten, ide, infiziert, interne, internet, nutzt, outlook, peter, programm, prüfen, relativ, schnell, schützen, verdächtige, wurm




Ähnliche Themen: Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?


  1. Registrierungsschlüssel können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 26.04.2015 (7)
  2. Web- Browser können nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 28.08.2014 (6)
  3. Windows 7: Werbewebseiten werden ungefragt angezeigt. Addons von Chrome und Firefoc können nicht entfernt werden. IE startet nicht
    Plagegeister aller Art und deren Bekämpfung - 22.08.2014 (22)
  4. Dateien können nicht geöffnet werden
    Plagegeister aller Art und deren Bekämpfung - 22.05.2014 (3)
  5. Wechseldatenträger können nicht mehr verwendet werden, Recycler kann nicht gefunden werden
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (40)
  6. Ordner können nicht gelöscht werden, Programme werden nicht gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.11.2012 (2)
  7. Anwendungen können nicht intialisiert werden u.a.
    Plagegeister aller Art und deren Bekämpfung - 20.11.2011 (14)
  8. Exe Dateien können nicht ausgeführt werden :(
    Plagegeister aller Art und deren Bekämpfung - 20.04.2011 (3)
  9. Browser startet verdächtige Websites, Schutz-Programme können nicht ausgeführt werden
    Plagegeister aller Art und deren Bekämpfung - 16.11.2009 (6)
  10. wcs.exe/wcm.exe können nicht gelöscht werden.
    Plagegeister aller Art und deren Bekämpfung - 09.11.2008 (11)
  11. Dateien können nicht gelöscht werden
    Plagegeister aller Art und deren Bekämpfung - 09.09.2007 (1)
  12. 3 Einträge die mit HJT nicht gefixt werden können
    Log-Analyse und Auswertung - 08.08.2006 (8)
  13. Können diese Dateien gelöscht werden?
    Plagegeister aller Art und deren Bekämpfung - 28.06.2006 (1)
  14. 4GB aber nur 3GB können genutzt werden
    Netzwerk und Hardware - 18.03.2006 (3)
  15. antivir,firewall, werden brechen ab bzw können nicht installiert werden!!
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2005 (13)
  16. cmd.exe und pv.exe können nicht intialliesiert werden
    Plagegeister aller Art und deren Bekämpfung - 04.08.2004 (9)

Zum Thema Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? - Vielleicht solltet ihr noch zusätzlich erwähnen, dass das BIOS sich NICHT auf der Festplatte befindet. - Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden?...
Archiv
Du betrachtest: Gefahrenpotential Emailanhänge - Können verdächtige Hinweise nahezu vermieden werden? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.