Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ist mein PC dadurch gefährdet? (https://www.trojaner-board.de/77638-pc-gefaehrdet.html)

Karilein 19.09.2009 14:25

Ist mein PC dadurch gefährdet?
 
Ich habe nur mal eine kleine Frage, da ich bei Google nichts passendes gefunden hab. Ich habe einen USB-Stick der mit dem Kido-Wurm infiziert ist. Als ich ihn in meinen PC eingesteckt habe, hat ihn AntiVir sofort erkannt und ich habe den Zugriff verweigert. Ist mein PC jetzt verschont geblieben? Und kann ich den Stick trotzdem weiterbenutzen, wenn ich jedes Mal auf Zugriff verweigern klicke oder kann da trotzdem was passieren?

Danke schonmal im Vorraus für die Antworten! :)

cosinus 19.09.2009 14:45

Hallo,

ja eine Gefahr besteht da. Du verlässt Dich zu sehr auf den Virenscanner, wenn der aber mal ein Schädling, der sich noch auf dem Stick tummelt, NICHT erkennt, hast Du ein Problem.

deswegen:

1.) sollte man sich eben nie auf den Virenscanner allzu sehr verlassen
2.) immer mit eingeschränkten Rechten arbeiten, um die Gefahr zu minimieren

Bitte mal diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

Karilein 19.09.2009 16:02

Welche Logfiles muss ich denn alle posten???

cosinus 19.09.2009 16:09

Das steht doch da!! Die von RSIT und Malwarebytes. Die Logfiles bite bei file-upload hochladen und hier verlinken.

Karilein 19.09.2009 17:25

Also hier hab ich alles in ein Word-Dokument kopiert und hochgeladen. Wenn etwas falsch sein sollte oder etwas fehlt, bitte seid nachsichtig mit mir :)

File-Upload.net - Malwarebytes.doc

Karilein 19.09.2009 17:30

Nochmal eine Frage: Gibt es einen Weg diesen Wurm erfolgreich von USB-Sticks zu löschen?

cosinus 19.09.2009 17:40

Zum Logfile: Ich konnte es zwar lesen, aber für einen Text solltest Du mit dem Editor (notepad.exe) arbeiten.

Zum Stick: Formatier den.

RSIT: Wo sind davon die Logfiles??

Karilein 19.09.2009 17:51

Als ich RSIT laufen hatte, öffnete sich nur das. Kann man aus diesem auch schon etwas herausfinden?

Den Stick hatte ich schonmal formatiert, jedoch beim nächsten anstecken meldete AntiVir wieder diesen Wurm.

cosinus 19.09.2009 17:53

Was öffnete sich nur von RSIT? Befolge bitte ganz genau die Anleitung, sonst wird das Fischen im Trüben und helfen kann man Dir dann nicht! :kloppen:

Karilein 19.09.2009 17:55

Sorry hab ich wohl übersehen. Also hier das andere:

File-Upload.net - info.txt

cosinus 19.09.2009 17:56

Ja - wichtiger ist die log.txt von RSIT! :)

Karilein 19.09.2009 18:00

Hatte ich die nicht vorhin schon gepostet? Naja, hier zur Sicherheit nochmal :) Ich glaub das war jetzt alles :)

File-Upload.net - log.txt

cosinus 19.09.2009 18:04

Auch das Logfile ist unauffällig. Kannst Du mal die Meldung von AntiVir posten, wenn es meint, den "Kido-Wurm" gesehen zu haben? Bitte mit voller Pfadangabe. :party:

Karilein 19.09.2009 18:13

Als ich den USB-Stick nicht angeschlossen hatte und meinen PC mit AntiVir durchsucht hab, meldete es keine Probleme. Ich hab dann den Stick angeschlossen und durchsucht, wobei das rauskam:

File-Upload.net - AntiVir.txt

Also mein PC ist soweit in Ordnung? :)

cosinus 19.09.2009 18:18

Laufwerk E: ist Dein USB-Stick? dann führ mal bitte folgenden Befehl über Start, ausführen aus:

rd /s /q e:\recycler

Wenn Avira meckert, alles bitte zulassen. Wir leeren damit den kompletten Papierkorb...(der macht auf nem Stick eh rel. wenig sinn finde ich :party:)

Karilein 19.09.2009 18:25

Da kommt die Meldung "Konnte nicht gefunden werden." :(

cosinus 19.09.2009 18:29

Ist der Ordner durch das Formatieren schon gelöscht worden? Meckert AntiVir denn überhaupt noch bei diesem Stick?

Karilein 19.09.2009 18:37

Also nun meldet AntiVir nichts mehr, obwohl ich eben garnichts gelöscht hab... :confused: Ist er nun weg?

Ich hab noch 2 weitere "Problemgeräte". Mein Handy und MP3-Player, auf denen ebenfalls Viren sind (Dropper.GEN glaube ich). Ich traue mich sie nun aber nicht an den PC anzuschließen, falls sie dort irgendetwas anrichten :( Was kann ich jetzt damit tun?

cosinus 20.09.2009 15:17

Auch hier wieder: Wo wird da was auf den Geräten entdeckt?
Um das Risiko zu minimieren: Leg Dir einen Benutzer mit eingeschränkten Rechten an:

1.) Klick auf Start, Systemsteuerung, Benutzerkonten
2.) Dort ein neues Konto mit eingeschränkten Rechten bzw. normalen Benutzerrechten (Keine Adminrechte!!) anlegen
3.) Mit dem aktuell angemeldeten Konto rausgehen (ausloggen)
4.) Mit den neuen Konto mit eingeschränkten Rechten einloggen
5.) Handy/MP3-Player anstecken und überprüfen lassen

Karilein 21.09.2009 16:47

Also eigentlich genau das selbe wie auf dem USB-Stick. Wie kann ich das davon entfernen?

cosinus 21.09.2009 17:17

Du gehst auf mein Posting nicht ein, da steht eigentlich alles drin :(

Karilein 22.09.2009 14:34

Hab ich gemacht, aber ich kann die Viren davon nicht entfernen, deshalb fragte ich WIE ich sie entfernen kann. :)

cosinus 22.09.2009 18:07

:confused:

Auf Posting #19 hab ich doch fünf Punkte und noch etwas mehr davor geschrieben!!

Du hast auch immer noch nicht erzählt, wo genau Schädlinge auf dem MP3-Player bzw. Handy sein sollen!

Zitat:

Zitat von cosinus
Auch hier wieder: Wo wird da was auf den Geräten entdeckt?
Um das Risiko zu minimieren: Leg Dir einen Benutzer mit eingeschränkten Rechten an:

1.) Klick auf Start, Systemsteuerung, Benutzerkonten
2.) Dort ein neues Konto mit eingeschränkten Rechten bzw. normalen Benutzerrechten (Keine Adminrechte!!) anlegen
3.) Mit dem aktuell angemeldeten Konto rausgehen (ausloggen)
4.) Mit den neuen Konto mit eingeschränkten Rechten einloggen
5.) Handy/MP3-Player anstecken und überprüfen lassen



Alle Zeitangaben in WEZ +1. Es ist jetzt 00:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131