PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Jo ich werd grad infiziert



100
18.07.2009, 17:16
Hi,
hätte nie gedacht dass ich desbezüglich mal ein Thread erstellen muss aber die einzige Vorgehensweise die mir jezz noch einfällt gefällt mir gar nicht.

Also ganz kurze Einführung..

Ich bin mit meinem Freund am zocken, als Kaspersky rumspackt, weil irgend ein Prozess einen Treiber/Service installieren will.
Ich denke nur "Ach nerv mich nicht", und will schauen was für ein super witziger Prozess dafür wohl verantwortlich ist.

Siehe da, Taskmgr+Registry sind gesperrt.. also hab ich einfach mal aus Spaß die Netzwerkverbindung getrennt, und mit einem anderem Programm Taskmgr+Registry wieder aktiviert. Und dada, 1sek später überschrieben.

Im Autostart war definitiv nichts und ein fremder Prozess war ebenfalls nicht am laufen.. ich habs dann geschafft, dass mein PC abgekackt ist.

Also PC wieder an und in RegMon geschaut.. und ich sehe dass das Programm, mit welchem ich zuvor in die Registry gegangen bin, jede Sekunde und immer, sobald ich eine neue exe starte, den Wert wieder überschreibt.

Gehe davon aus, das es vorher der Explorer war und dass jetzt genug andere Andwendungen infiziert sind.

Ich weiß nicht woher der scheiß kommt eigentlich bin ich sehr vorsichtig mit dem was ich auf meinem richtigen PC ausführe und ich habe in letzter Zeit auch nichts neues runtergeladen.

Wie auch immer.. was soll ich jezz tun?
Alle exen löschen (Inkl. den Systemprozessen?!)
Und dann... boah ne ich bin sauer grad

Sitze übrigens an meinem 2. PC.
Wäre um jeden Rat dankbar hab grad gar kein Bock meine Kiste platt zu machen..

c1ox
18.07.2009, 17:18
Shellinfect. Das heißt ---> jede verknüpfung / exe wird infiziert ---> formatieren.

g4$one
18.07.2009, 17:19
schau mal in der "msconfig" und schaue dir die Dinge an die du da drinstehen hast. Wenn du den "schädling" gefunden hast ausklammern und PC neustarten. Kannst dir auch mal die VTuts zu diesem Bereich anschauen ;)

mfg

EDIT:/


Shellinfect. Das heißt ---> jede verknüpfung / exe wird infiziert ---> formatieren.

ok dann ist wohl das was ich geschrieben habe quatsch oder?

100
18.07.2009, 17:23
Shellinfect. Das heißt ---> jede verknüpfung / exe wird infiziert ---> formatieren.

Ja das was mir auch eingefallen ist... man geht mir das auf den Piss...

woppel
18.07.2009, 17:26
Mal eine dumme frage.
Mal mit Kaspersky Viren gescannt?

100
18.07.2009, 17:48
Also mein USB Stick wurde soeben auch infiziert.. hätte eigentlich nicht gedacht, dass es möglich is, dass sich die Datei, sobald ich ihn reingesteckt habe verbreitet.

Kaspersky hat dieses mal eine Datei als Invader gemeldet, aber sie war anschließend schon im Systemverzeichnis.

Echt ein behindertes Ding..

Jetzt ist meine wichtige Frage, ob ich überhaubt eine Möglichkeit habe, irgendwelche Daten zu retten.. wird es so laufen, dass wenn ich Windoof neu installiere und meine "Datenfestplatte" anschließe, ich direkt wieder infiziert werde?

Wäre nämlich ganz schön übel dann

austria91
18.07.2009, 17:49
geh einfach auf nummer sicher und formatier
naja xD davor würd ich doch lieber alle möglichkeiten abschätzen welche ich habe, sonst mach ich mir unnötig aufwand1^^...

scann mal dein system mit spybot, dem vierensys ....

hm so wie ich das sehe, werden nur die exe dateien infiziert - also dürften die dokumente usw. clean sein :)

100
18.07.2009, 17:54
Okay ich hab einen Namen.. sality

/edit
AChso und übrigens.. ja natürlich aber auf meinem Datenträger waren keinerlei exen deswegen mache ich mir eher darüber Sorgen, dass ich direkt wieder infiziert werden, sobald ich die Festplatte anschließe.

Ich hab Kaspersky jezz mal umkonfiguriert und er meckert jezz alle exen an... bin ma gespannt, ob das mit dem desinfizieren irgendetwas bringt.

Shadowstyle
18.07.2009, 17:58
Mach mal nen Hjack log und lade mal hoch, zeige mal report,
Msconfig wie gesagt wurde
Start-ausführen-cmd-netstat -a oder netstat -a -b oder netstat -a -n
Geh mal in die regestry Start-ausführen-regedit-Hkey Local machine oder Hkey current user-Software-Microsoft-Windows-Current version-Run
Unsw ^^
Aber ich würde auch sagen Formatieren ^^ dass problem ist wenn sich der schädling in jede exe kopiert kannst du nur irgendwelche lieder/Dokumente sichern ^^
V. würde eine systemwiederherstellung klappen oder im Abgesicherten Modus
Musst mal gucken ;)

gf0x
18.07.2009, 18:02
Mir kommt der Anschein, dass dein System mit dem Conficker infiziert wurde.
Evtl. kann aber auch ein "Shellinfect" schuld dran sein.

Indem sinne --> Kompromittiert.
Neuaufsetzen.

100
18.07.2009, 18:05
Kommt mir nicht mit eurer msconfig da... wie ich gesagt habe ist da nichts.. ich bin auch grundsätzlich nicht blöd.

Das Teil ist auf jedenfall nicht schlecht, wie gesagt Sality sagt Kaspersky jezz mir auch wayne ich möchte jezz nur ein "Nein, das scheiss Ding kann sich nicht verbreiten, wenn du deine Festplatte anschließt" ^^

http://www.percomp.de/query/show_entry.php?index=1563

Jo gefällt mir Variante Sality.AA

c1ox
18.07.2009, 18:11
dann formatier.. ist das sicherste.
Und das mit usb hätte dir jeder sagen können.. 'usb spread'

100
18.07.2009, 18:12
Jup war auch blöd von mir bin mal gespannt wie das ganze gleich aussieht.. dauert noch 1,2 Stunden ..

INfERn0 StyLe
18.07.2009, 18:45
Evtl. kann aber auch ein "Shellinfect" schuld dran sein.

Gibt es zu dem Thema auch Papers? Oder kann mir hier einer grob erklären wie sowas abläuft? Beispielcode wäre mir natürlich am liebsten :D
Google ist ja nicht gerade der beste Ansprechpartner für so spezielle Themen..

mfG

100
18.07.2009, 18:51
Also ich sag nur Kaspersky regelt.. entweder will mich das Ding ärgern oder Kaspersky hat mich gerettet.

Die Hälfte der Platte ist zwar noch infiziert, aber wie's aussieht läuft er nicht mehr.

lolmaler
18.07.2009, 19:20
...des is ja mal richtig übel...
evntl mal über ne virenscanner live cd probieren, oder mit live linux, da gibts glaub i ne spezielle Version für Forensik, Viren usw...

Hoffe es klappt...

100
18.07.2009, 19:23
Wie gesagt momentan hab ich keine Probleme mehr^^

Dachte zuerst auch an sowas.. hätte als nächstes meine GData Boot CD gesucht, die wäre da ganz praktisch gewesen.

Aber das Teil is ja schon etwas älter so konnte Kaspersky ihn letzten Endes doch löschen.. wäre auch gar nicht gut gewesen, hätte er neue Anweisungen bekommen :D

Perry91
18.07.2009, 19:39
Schmeißndie platte an en Linux und formatier die damit nochmal. Wenn de pech hast dann geht das nach ner bestimmten zeit nochmal los.kannste jetzt alle daten sichern.

Publix
18.07.2009, 19:42
Und lass den usb stick drausen :)

Nur reinstecken wen du ihn dort brauchst, und fragt mich jetzt nicht wo *ironie;)

100
18.07.2009, 19:43
Der USB Stick ist auch schon wieder sauber :P