Hot News:

Unser Angebot:

  Foren auf CAD.de (alle Foren)
  Sicherheit / Antivirus / Browser
  unbesiegbarer / unbekannter Virus

Antwort erstellen  Neues Thema erstellen
CAD.de Login | Logout | Profil | Profil bearbeiten | Registrieren | Voreinstellungen | Hilfe | Suchen

Anzeige:

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen nächster neuer Beitrag | nächster älterer Beitrag
Autor Thema:  unbesiegbarer / unbekannter Virus (1596 mal gelesen)
LK36
Ehrenmitglied
 MB-Techniker / Konstruktion


Sehen Sie sich das Profil von LK36 an!   Senden Sie eine Private Message an LK36  Schreiben Sie einen Gästebucheintrag für LK36

Beiträge: 1781
Registriert: 14.03.2002

erstellt am: 31. Mai. 2005 17:37    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities

Hallo Spezis,

wir haben hier auf einen PC ein ernsthaftes Viren-Problem. Vielleicht könnt Ihr helfen. Die Situation.

PC mit Dualboot, auf C Win2000Pro/SP4 und auf D WinXP-Pro/SP2.
Unter beiden OS ist NAV Coporate Edition als Virenwächter installiert. Unter Win2000 (also auf C) hat sich ein Virus ausgebreitet.
NAV hat auch gleich Alarm geschlagen, Virusname "Backdoor.HackDefender", hat die entsprechende Datei (C:System.exe)auch isoliert, kann man löschen. Nach einem Neustart ist er aber wieder da - klar.
Also auf die Symantec Homepage und die Anleitung zum Entfernen des Viruses gelesen und befolgt, siehe :
http://www.symantec.com/avcenter/venc/data/backdoor.hackdefender.html

Abgesichter Modus, regdit, jedoch existieren die von Symantec beschriebenen Einträge gar nicht, kann man auch nichts löschen.
Und siehe da, nach einem Neustart ist der Kerl wieder da.

Wie ich das bis jetzt verfolgen kann passiert bei Systemstart folgendes :

- im Rootverzeichniss von C werden drei Files angelegt, "system.exe", "system.ini" und "sirh0t32.pif"
- im Windows\system32-Ordner wird ein Ordner "software" angelegt, indem mehere hundert exe-Programme immer exakt gleicher Größe angelegt werden.
- kurz nach dem booten erkennt dann NAV den Virus in der datei "system.exe" und isoliert diese.
- danach verabschiedet sich aber NAV, man kann es nicht mehr starten.
- genau so läßt sich "regedit" auch nicht starten.

Das zweite OS auf diesem PC, WinXP, scheint nicht betroffen, startet normal. Das dort installierte NAV findet aber, bei einem Komplett-Scan, keinen Virus !

Als letztes habe ich unter Win2000 dazu noch "Free-Antivir" installiert, das fand bei einem Komplett-Scan einen Virus namens "TR/NoAvHost.A". Die betroffene Datei wurde gelöscht. Von einem Backdoor-Virus sagt es mir nichts.
Ich habe schon gegoogelt, um näheres über beide Viren zu erfahren, jedoch erfolglos.
Ich hoffe, es ist nicht ein frischer Virus ....

------------------
Lutz

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Teddibaer
Ehrenmitglied V.I.P. h.c.
Struktur-Experte



Sehen Sie sich das Profil von Teddibaer an!   Senden Sie eine Private Message an Teddibaer  Schreiben Sie einen Gästebucheintrag für Teddibaer

Beiträge: 2125
Registriert: 09.02.2004

**CSWP 06/2004**
--
MacBook Air M1
MacBook Pro M1-Max

erstellt am: 01. Jun. 2005 09:01    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für LK36 10 Unities + Antwort hilfreich

Hallo Lutz,
was sagen denn die Spezis auf der Homepage? Anscheinend ist der Virus ja bekannt, aber VON WANN ist das Datum des Eintrages?

Manche Companys von Virensoftware haben längere Reaktionszeiten. Also wenn möglich - Rechner aus, und mit anderem Rechner verfolgen, ob neue Entfernungsprogramme bereitsstehen.

Wenn, dann solltest Du aber mit einem jungfreulichen und auf neueste Viren upgedateten Rechner nehmen, und via Netzwerk den Virus anpacken. Auf einem  verseuchten System Virenscanner zu installieren ist gewagt und davon wird immer abgeraten. Es gibt auch bei z.B. Heise.de immer wieder mal CD-Boot-Images mit aktuellen Rettungsprogrammen. Diese haben aktuelle Virenscanner an Bord und basieren i.d.R. auf Linux.

Vielleicht hast Du damit etwas mehr Glück. Ansonsten erstaml vom I-Netz nehmen. Ggf. auch noch andere Virenscanner benutzen: PANDA, GDATA AVK und F-Secure schneiden in Test immer recht gut ab. Davon gibt's auch Testversionen.

------------------
Gruß, der Teddibaer

Besucht mich doch mal ...
----------------
Es gibt eine Theorie, nach der die Konzentration von Dummheit an bestimmten Orten besonders hoch ist. 

Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

JPietsch
Ehrenmitglied V.I.P. h.c.
Administrator PDMLink


Sehen Sie sich das Profil von JPietsch an!   Senden Sie eine Private Message an Callahan  Schreiben Sie einen Gästebucheintrag für Callahan

Beiträge: 5611
Registriert: 12.09.2002

erstellt am: 14. Jun. 2005 15:05    Editieren oder löschen Sie diesen Beitrag!  <-- editieren / zitieren -->   Antwort mit Zitat in Fett Antwort mit kursivem Zitat    Unities abgeben: 1 Unity (wenig hilfreich, aber dennoch)2 Unities3 Unities4 Unities5 Unities6 Unities7 Unities8 Unities9 Unities10 Unities Nur für LK36 10 Unities + Antwort hilfreich

Zitat:
Original erstellt von LK36:

wir haben hier auf einen PC ein ernsthaftes Viren-Problem. Vielleicht könnt Ihr helfen.

Selbstverfreilich. Bei Schadsoftware-Befall hilft ausschließlich:
http://oschad.de/wiki/index.php/Kompromittierung


Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP

Anzeige.:

Anzeige: (Infos zum Werbeplatz >>)

Darstellung des Themas zum Ausdrucken. Bitte dann die Druckfunktion des Browsers verwenden. | Suche nach Beiträgen

nächster neuerer Beitrag | nächster älterer Beitrag
Antwort erstellen


Diesen Beitrag mit Lesezeichen versehen ... | Nach anderen Beiträgen suchen | CAD.de-Newsletter

Administrative Optionen: Beitrag schliessen | Archivieren/Bewegen | Beitrag melden!

Fragen und Anregungen: Kritik-Forum | Neues aus der Community: Community-Forum

(c)2023 CAD.de | Impressum | Datenschutz