Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile Auswertung OSAM (https://www.trojaner-board.de/99300-logfile-auswertung-osam.html)

cosinus 25.05.2011 08:28

Ohja, scheint so als hättest du diese Variante :balla: => Schädling infiziert EXE-, HTML- und Office-Dateien - pcmagazin - Magnus.de

Hast du eine halbwegs aktuelle Sicherung dieser Dateien? Wäre möglich, dass nicht alle Dokumente entseucht werden können...

mueffel 25.05.2011 08:42

Danke, ich werde die Tipps versuchen.

Mit der Sicherung ist das so eine Sache. Ich habe eine auf einer externen Festplatte. Ich werde diese mal unter Ubuntu anschließen und nachsehen, ob dort das Änderungsdatum gleich ist.

Zitat:

Wäre möglich, dass nicht alle Dokumente entseucht werden können...
Das heißt im Umkehrschluss ein Löschen der betroffenen Datei entfernt auch den Schädling?

cosinus 25.05.2011 10:31

Zitat:

Das heißt im Umkehrschluss ein Löschen der betroffenen Datei entfernt auch den Schädling?
Ja, denn der Schadcode ist an diesen Officedokumenten "angeheftet". Solange das nicht ausgeführt wird bzw. allgemein Schadcode nicht zur Ausführung gelangt, ist das System auch definitiv nicht befallen.

mueffel 30.05.2011 20:51

So, ich habe jetzt alles was ich habe mit MSE gescannt. Sämtliche befallen Dateien wurden desinfiziert. Jetzt ist zurzeit Ruhe. Was kann ich noch tun? Ich habe hier mehrmals von Malwarebytes gelesen. Macht das Sinn, damit nochmal zu scannen?

cosinus 30.05.2011 21:15

Schaden tut es nicht...

mueffel 30.05.2011 22:48

Ich hab's laufen lassen. Es wurde nichts gefunden. Gut so!

mueffel 15.06.2011 06:36

Hallo, Malewarebytes und MSE schlagen nun nicht mehr Alarm. Aber was mir noch aufgefallen ist bei dem Vergleich der Office-Dokumenten auf der Festplatte und der Sicherung (ich habe leider bei weitem nicht alle Dateien gesichert): Das Worddokument, dass nicht befallen ist, hat eine Größe von z. B. 43 KB, die befallen habe alle eine Größe um die 389 KB. Was soll mir das sagen?

cosinus 15.06.2011 09:20

Zitat:

Das Worddokument, dass nicht befallen ist, hat eine Größe von z. B. 43 KB, die befallen habe alle eine Größe um die 389 KB. Was soll mir das sagen?
Das kann ich dir nicht sagen, weil niemand weiß aus welchen sich die zusätzlichen Kilobytes zusammensetzen :glaskugel:
Konsequenterweise müsste man alle befallenen (angeblich reparierten) Officedateien wegschmeißen und nur noch die aus der Sicherung nehmen, wo sie nicht befallen waren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131