WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Screenshot: was für ein Virus könnte das sein ? (http://www.wcm.at/forum/showthread.php?t=228483)

Kraeuterbutter 17.05.2008 00:25

Screenshot: was für ein Virus könnte das sein ?
 
ists ein Virus ?

seit ein 2 Tagen fallen mir so komische exe.exe.exe.exe Dateien auf

jetzt werdens immer mehr, in verschiedenen Verzeichnissen..

hier ein Screenshot als Beispiel:
http://www.kraeuterbutter.at/Bilder2..._ein_Virus.gif

das geht noch so ca. 1 Bildschirmseite weiter..
und dann beginnt das Spielchen mit der nächsten DAtei...

(also wird von Zeile zu Zeile ein .exe - Anhängsel mehr)

Kraeuterbutter 17.05.2008 00:51

Win32.Worm.Autorun.FN

so benennt ihn der Online-Virenscanner BitDefender

Sesa_Mina 17.05.2008 02:57

Gratuliere. Das ist in der Tat so ein unerwünschtes Ding. Kuck dir doch mal die Dateigrößen an.Viel Spaß beim wieder los werden.

Telcontar 17.05.2008 09:24

Autsch :(
würde mit der Boot-cd vom Bitdefender starten

sillybilly 17.05.2008 10:40

Nur Interessenhalber, wie fängt man sich sowas ein ?:confused:

Telcontar 17.05.2008 10:43

Attachment öffnen und Staunen ;)

sillybilly 17.05.2008 11:00

Du meinst einen e-Mail Anhang?
In Zeiten wie diesen!

Telcontar 17.05.2008 11:05

Zitat:

Zitat von Kraeuterbutter (Beitrag 2277570)
Win32.Worm.Autorun.FN

so benennt ihn der Online-Virenscanner BitDefender

Daraus leese ich er hat keinen Instaliert somit ...

sillybilly 17.05.2008 11:15

Naja, selber Schuld k. M.!

Kraeuterbutter 17.05.2008 11:28

1.) ist nicht mein Laptop, gehört der Freundin
(die verwendet ihn fürs Schreiben mit Word und hin-und-wieder auf der ORF-Seite rumsurfen..
Attachments werden keine aufgemacht, da sie ihre emails nur online im Hotmail anschaut, also keine Pop3-Abfragen über Outlook oder so)

ich hatte bis vor kurzem den Avira drauf

seit einiger Zeit lies er sich nimma updaten..
da der Laptop sehr selten verwendet wird (und wenn, dann von der Freundin), kam ich noch nicht dazu da was zu machen..

jetzt musste ich feststellen: er startet auch nimma von alleine beim Booten (also der Avira), warum auch immer..

hab mir jetzt den AVG Antivir runtergeladen und werd jetzt mal das System säubern..

hab heut Nacht den Online-Bitdefender über die Partition C: laufen lassen
(ganze 15GB gross, die Partition...
der 700Mhz-Laptop hat jetzt 9 Stunden am Stück geprüft, und ist immer noch nicht fertig..

bis jetzt 800 dieser Wurm-Dateien gefunden und gelöscht..
in Summe 6 verschiedene Viren/Würmer
(wobei er bei zwei Exe-Dateien gemerkert hat, dass er sie infiziert seien, er sie aber nicht löschen könne)

naja.. werd mal den AVG danach drauf ansetzen..
(der 700Mhz Celeron is halt ned der schnellste)

sillybilly 17.05.2008 11:31

Zitat:

Zitat von Kraeuterbutter (Beitrag 2277646)
hin-und-wieder auf der ORF-Seite rumsurfen..

Hmm...:look::lol:

Kraeuterbutter 17.05.2008 11:36

achja:
pro Wurmdatei: 76kb
bei 800 Stück sind das ja doch schon einige Megabyte

Kraeuterbutter 17.05.2008 11:38

wieso lachst du ?
;)

wenn man täglich in der Firma 8-10 Stunden vor dem Kastl sitzen muss,
beschränkt sich halt die Arbeit zuhause mit dem eignen Laptop auf

1.) am Wochenende Worddateien schreiben die sich in der Arbeitszeit nimma ausgegangen sind
2.) auf der ORF-Seite nachschaun, wies Wetter wird

;)

sillybilly 17.05.2008 11:40

Na genauso hab ich's mir gedacht..:lol:

Kraeuterbutter 18.05.2008 01:22

so...
nach ~10 Stunden der REchenarbeit (für die läppischen 15GB)


ist er jetzt zu folgendem Ergebnis gekommen:
http://www.kraeuterbutter.at/Bilder2...n%20Result.gif

und
http://www.kraeuterbutter.at/Bilder2...n-Ergebnis.gif

AVG-Antivirus
war auch so freundlich die betroffenen Dateien auch gleich zu löschen..

das führt jetzt zu:

1.) einem Bootvorgang der EWIG dauert (10min)
(entweder, weil die Dateien fehlen, oder aber weil ich AVG-Antivirus installiert habe ??)

2.) zu folgenden Fehlermeldungen:
http://www.kraeuterbutter.at/Bilder2...s/Meldung1.gif


http://www.kraeuterbutter.at/Bilder2...s/Meldung2.gif


http://www.kraeuterbutter.at/Bilder2...s/Meldung3.gif


was soll ich jetzt tun?
AVG-Antivirus scheint den Computer auch ordentlich zu bremsen..
bei Programmstarts, usw. genehmigt es sich gleich mal 30% oder mehr Prozessorauslastung
dabei soll es doch resourcenschonend sein ?!?

was soll ich mit den Dateien machen, wo er meckert ?
kann ich mir die von einer anderen WindowsXP-Installation eines anderes REchners einfach runterholen, und in die Verzeichnisse schieben ?

rev.pragon 18.05.2008 01:54

naja Ich würd sagen format C: :D

Telcontar 18.05.2008 07:54

Ein Antivirus Program deiner Wahl Kaufen mit der Original AV-CD Booten System Reinigen und neu Aufsetzen
Ein Auto mit Totalschaden kanst du auch nicht mit einen Hammer Ausbeulen

Kraeuterbutter 18.05.2008 10:07

oh mann..

das wollte und will ich eigentlich nicht, neu Aufsetzen..

keine Reparaturvorschläge ?

Kraeuterbutter 18.05.2008 10:11

ok.. wollte mir sowieso demnächst eine 2,5" Festplatte kaufen..
(falls das mit neu Aufsetzen nicht hinhauen sollte (keine Windows-CD vorhanden, aber ein Image hab ich wo), kann ich dann ja wieder die alte Platte einbauen)

derzeit ist eine 40MB Platte (Laptop wurde vor Jahren bereits aufgerüstet) eingebaut,
es werden auch 40MB erkannt..

wo könnte die nächste "Bios-Grenze" liegen, bis zu der ich aufrüsten kann ?

bei ~120-130MB ist doch glaub ich eine Grenze über die manche, ältere PCs nimma drüber wollen
gibts davor auch sowas ?

oder kann ich bedenkenlos eine 80GB kaufen, weil die sicher passen wird (wenn eine 40MB erkannt wird)

ich würd dann direkt auch gleich ein Linux-System fürs Surfen (Xubutun, das sollte doch resourcenschonend sein) draufhauen

sillybilly 18.05.2008 13:23

Du meinst aber schon GB und nicht MB :look:

Kraeuterbutter 18.05.2008 17:13

ja, natürlich..
meine letzte 40MB-Platte.. is doch schon a Zeitl her...

also:
passt eine 80GB in einen Rechner der derzeit mit einer 40GB läuft ?

oder gibts da auch irgendeine Hürde/Grenze ?


kann ich bedenkenlos ne 80GB kaufen ?

Kraeuterbutter 18.05.2008 18:18

EDIT: grad gesehen: 120GB kosten auch ned mehr mehr wie 80GB

abgewandelte Frage: ists SICHERLICH möglich? 40GB durch 120GB ersetzen ?

Christoph 18.05.2008 22:12

Zitat:

Zitat von Kraeuterbutter (Beitrag 2277846)
so...
nach ~10 Stunden der REchenarbeit (für die läppischen 15GB)


ist er jetzt zu folgendem Ergebnis gekommen:
http://www.kraeuterbutter.at/Bilder2...n%20Result.gif

und
http://www.kraeuterbutter.at/Bilder2...n-Ergebnis.gif

AVG-Antivirus
war auch so freundlich die betroffenen Dateien auch gleich zu löschen..

das führt jetzt zu:

1.) einem Bootvorgang der EWIG dauert (10min)
(entweder, weil die Dateien fehlen, oder aber weil ich AVG-Antivirus installiert habe ??)

2.) zu folgenden Fehlermeldungen:
http://www.kraeuterbutter.at/Bilder2...s/Meldung1.gif


http://www.kraeuterbutter.at/Bilder2...s/Meldung2.gif


http://www.kraeuterbutter.at/Bilder2...s/Meldung3.gif


was soll ich jetzt tun?
AVG-Antivirus scheint den Computer auch ordentlich zu bremsen..
bei Programmstarts, usw. genehmigt es sich gleich mal 30% oder mehr Prozessorauslastung
dabei soll es doch resourcenschonend sein ?!?

was soll ich mit den Dateien machen, wo er meckert ?
kann ich mir die von einer anderen WindowsXP-Installation eines anderes REchners einfach runterholen, und in die Verzeichnisse schieben ?

Folgende Vorschläge, ohne Funktionsgarantie:
Zum Virenscan-Ergebnis:
Hol Dir die Originaldateien von einem funktionierendem System/Backup.

Ad Meldung1+2.gif:
Schau mal ob eine Datei mit diesem Pfad im Autostart steht, wenn ja, dort deaktivieren/löschen.
Ad Meldung3.gif:
Auch in Autostart nach dem Pfad nachsehen oder in der Registry löschen, wird nur mühsam sein zu finden was das ist.

Bezüglich langsamer Start mit AVG: schalte mal den Scann beim Start aus, wenn´s sowas gibt, ich kenne AVG nicht.

TristaNo1107 20.05.2008 00:00

Ich hab in einen Siemens Scenic Mobile 360 PII 400 mit einer 4GB-HD ohne das Bios upzudaten eine 80GB-Platte eingebaut.
Bios erkannte sie nur mit etwas mehr als 8000MB, aber unter XPpro kann ich die volle Größe nutzen.
Wie es mit der Erkennung bei Linux aussieht, kann ich allerdings nicht sagen.

ERRA 20.05.2008 00:53

Zitat:

Zitat von sillybilly (Beitrag 2277643)
Naja, selber Schuld k. M.!

Anhand deines Kommentares muss ich daraus schließen dass du dich beim Geburtsjahr schwer vertippt hast ;)

sillybilly 20.05.2008 07:24

Tut mir leid, aber dein Kommentar verwirrt mich nun doch etwas.
Oder ist es normal, sich ohne Virenschutz im Internet zu bewegen und sich dann zu wundern wenn man sich was einfängt?:look:

Baron 21.05.2008 19:58

Für einige wenige- augenscheinlich schon:D

Dumdideldum 21.05.2008 20:06

die Fehlermeldungen kommen deswegen, weil der Wurm/Virus sich durch Autostart Einträgen in der Registry versucht, wieder zu starten.

Lad dir das runter:
http://www.chip.de/downloads/RegClea..._12991462.html

Und check mal die Autostart Einträge bzw. lass einen Registry Clean machen (kann nie schaden).

offtopic:
Falls du dir eine 120 GB Platte kaufst, dann wär ich an der 40 GB interessiert :p


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:30 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag