WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 26.07.2002, 19:22   #1
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard BDS/Osiris.B

hallo

ich habe folgenden virus: BDS/Osiris.B

davon befallen ist die \WINNT\SYSTEM32\KERNEL32.EXE datei

mein antivirenprogramm schlaegt vor dass ich die datei loeschen soll, da sie vom virus zerstoert wurde.
das sollte ich eher nicht, oder?

meine frage nun: ist es moeglich die datei kernel32.exe einfach von einem anderen Win2000Prof system auf meinen rechner spielen?

bzw. kann ich die datei im laufenden win200 selbst ueberschreiben?

danke
hurt
hurt ist offline   Mit Zitat antworten
Alt 26.07.2002, 20:03   #2
pong
Inventar
 
Benutzerbild von pong
 
Registriert seit: 25.12.2000
Alter: 41
Beiträge: 9.063

Mein Computer

pong eine Nachricht über ICQ schicken
Standard

löschs die datei hat der virus erzeugt
____________________________________
\"Ein Gewitter reinigt die Luft\", sagte der Mann, nachdem ein Blitz seine Frau erschlug

Nicht klicken!


Erstposteralarm/Beschwerde/Kummerkasten


Verplattet
pong ist offline   Mit Zitat antworten
Alt 26.07.2002, 20:25   #3
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

hi

hab schon die beschreibung gefunden...

Description:
------------
Like other trojans, BDS/Osiris would potentially allow someone with malicious intent backdoor access to your computer and perform various operations (ie. opening and closing the CD-ROM drive). If executed, the trojan adds the following file to the \windows\%system% directory with hidden attributes, "kernel32.exe".

So that it gets run each time a user restart their computer the following registry key gets added:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run
Kernel32=C:\WINDOWS\SYSTEM\kernel32.exe
------------

den registry eintrag hat der virenscanner schon beseitigt, und die kernel32.exe kann ich jetz auch einfach loeschen laut description, oder?
hurt ist offline   Mit Zitat antworten
Alt 27.07.2002, 07:49   #4
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

hallo nochmal

koennt ihr euch erklaeren warum seitdem ich diesen virus habe (obwohl er jetzt schon wieder weg ist) meine internetverbindung zum vergessen ist???

das nervt wirklich - so alle 3 minuten ist 1 minute stillstand, dann geht es wieder lahm weiter

ich bin froh dass ich diesen eintrag ueberhaupt taetigen konnte

was ist da los?
hurt ist offline   Mit Zitat antworten
Alt 27.07.2002, 08:16   #5
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

so, nochmal

hab in der registry noch folgenden eintrag gefunden

unter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices

Name - (Standard)
Typ - REG_SZ
Wert - (Wert nicht gesetzt)

Name - KERNEL32
Typ - REG_SZ
Wert - KERNEL32.exe

soll ich diesen eintrag auch loeschen?
hurt ist offline   Mit Zitat antworten
Alt 27.07.2002, 14:05   #6
hurt
Veteran
 
Registriert seit: 02.12.2000
Alter: 43
Beiträge: 298


hurt eine Nachricht über ICQ schicken
Standard

hallo nochmal

das problem mit der internetverbindung besteht noch immer (siehe oben)

die datei kernel32.exe ist geloescht und der virenscanner zeigt nichts mehr an

in der registry hab ich noch folgendes gefunden...

--- Suche nach "kernel32.exe"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices
Name --- Typ --- Wert
(Standard) --- REG_SZ --- (Wert nicht gesetzt)
KERNEL32 --- REG_SZ --- KERNEL32.EXE

--- Suche nach "RunServices"

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Applets\Regedit
Name --- Typ --- Wert
(Standard) --- REG_SZ --- (Wert nicht gesetzt)
FindFlags --- REG_DWORD --- 0x0000000e (14)
LastKey --- REG_SZ --- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices
View --- REG_BINARY --- "binärer Wert"

---

das suchergebnis von "RunServices" hat also auch was mit der KERNEL32.EXE zu tun ("LastKey"), es ist auch das einzige suchergebnis

Bei "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Applets\Regedit" findet man nur noch einen unterordner "Favorites", also "HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Applets\Regedit\Favorites", sonst nichts mehr.

wollte wissen ob ihr diese eintraege auch habt bzw. ob ich sie loeschen soll (Betriebssystem: Windows2000Professional SP2)

bitte um hilfe
hurt ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:37 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag