WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Virus.. Wie geht das? (http://www.wcm.at/forum/showthread.php?t=139883)

LouCypher 21.07.2004 11:09

Virus.. Wie geht das?
 
ein virus hat eine dll datei im windows/system32 ordner erstellt. Dort ist sie auch für jeden sichtbar, NUR wenn ich von der eingabeaufforderung in das verzeichnis schau ist die datei unsichtbar.
Wie geht das? Die datei ist nicht versteckt und ich habe alle rechte drauf. Wie kann eine datei in der eingabeaufforderung unsichbar sein (attrib dateinname; dir dateinname; erase dateinname -> datei nicht vorhanden) und im exlorer angezeigt werden?

jay_R 21.07.2004 12:39

gib mal das attribut versteckt rein und nachher wieder raus... hilft das??

NextGeneration1 21.07.2004 12:52

Vermutlich beginnt der Dateiname mit dem Sonder-ASCI <ALT>255.

Der Effekt ist, dass die Datei unter DOS nicht sichtbar ist.

Gruss

LouCypher 21.07.2004 13:32

beidesmal nein, ganz normale datei mit normalen namen kbdhhkm.dll , gruppe jeder hat vollzugriff. Attribute ändern bzw. hin/her schalten bringt nichts.

CyberDeath 22.07.2004 16:00

Kann es vielleicht sein das es nur mehr eine leere Dateihülle ist.
Wenn man ein Spiel Deinstalliert bleiben ja abundzu die Desktop Icon bestehen. Wenn man nun draufklickt steht Datei nicht vorhanden oder verschoben ,... vielleicht ist es das gleiche bei dieser *.dll Datei. Vielleicht hat sie dein Virenscanner schon gekillt hat aber ne leere Dateihülle übrig lassen ???

holzi 22.07.2004 16:07

erstelle mit BartPE eine Bootdisk und damit boote damit - siehst du dann die Datei auch, bzw. kannst sie löschen?

bzw. ist die Datei nur im Explorer sichtbar? wie sieht es bei Totalcommander aus?
findet windows die Datei über die Suchfunktion?

LouCypher 22.07.2004 17:27

datei ist schon längst gelöscht war ja schliesslich ein virus, daher kann ich nichts mehr testen.


@cyberdeath: du meinst tote verknüpfungen.


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:15 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag