PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mit win32/blaster.worm infiziert



suiheisen
14.03.2012, 13:34
Ich hatte gedacht das Windows sicher is vor dieser Lücke aber irgendwie hat sich der Kack bei mir eingeschleust. Gab die typischen Merkmale: alles was offen war wurde geschlossen, konnte nichts mehr öffnen. Erst gestern kam der scheiß Bundespolizei Trojaner bei mir an und heute dieser Mist. Ich verstehe nicht was ich falsch mache, dass die dineger überhaupt eine Chance hatten einzudringen.
Ich wollte erstmal nach einer guten Anleitung fragen, bezüglich des entfernens des Virus und wohlmöglich noch besser mein System abzusichern. Benutze aber eigendlich die Windows Firewall, Microsoft Essentials als Scan und Spybot läuft auch. Und das schon sein Jahren und trotzdem, wie aus dem Nichts, kommt sowas....

NoGo
14.03.2012, 13:49
Wie wärs mal mit formatieren? Wenn du gestern schon einen Trojaner drauf hattest ist dein System kompromittiert und nicht mehr sicher. Also ist es kein Wunder, wenn du heute wieder irgendwelchen Scheiß auf deinem Rechner hast.

PC formatieren, Programme aktuell halten und das Brain einschalten bevor man Dinge wie "geile_Titten.jpg.exe" ausführt. Schon solltest du sicher sein. Natürlich kannst du auch einfach Linux nutzen.

Freak1936
14.03.2012, 13:50
Ja du solltest einfach ein wenig misstrauischer werden, wenn du Daten lädst diese möglichst nur in einer Virtuellen Umgebungen nutzen. No-Script um deinen Browser zu schützen und der Windows Board Security wurde noch nie viel tatsächlicher Sicherheit nachgesagt.
Achte darauf nicht dauernd als Admin angemeldet zu sein, besorge dir nee ordentliche Firewall ... kann ja auch sein das du dir nen Downloader eingefangen hast der gleich nen paar Viren nach lädt.

Meistens werden Viren auch in falschem Gewand "einge-laden" um ihr destruktives Werk zu verichten, das diese "eindringen" ist eher eine Ausnahme.

suiheisen
14.03.2012, 13:52
das Brain einschalten, bevor man Dinge wie "geile_Titten.jpg.exe" ausführt und schon solltest du sicher sein. Natürlich kannst du auch einfach Linux nutzen.

Ich habe weder was runtergeladen noch ausgefürht oder what ever ich bin normal im Internet und zack aufeinmal kommt der Scheiß. Tu nicht immer so neunmalklug...

NoGo
14.03.2012, 13:59
Du musst dir ja auch nicht heute den Trojaner eingefangen haben. Wer weiß, wie lange dein System schon kompromittiert ist. Ich würde dir Vorschlagen mal über dein "normales" Surfverhalten nachzudenken.

Anon_n00j
14.03.2012, 14:15
Hello..

LINUX GRÜßT DICH :)
Mal im Ernst, du hast nun gestern den Trojan entdeckt und heute den Wurm. Denn schau ma das du recht zügig deine Passwoerter aenderst und formatierst... du kannst auf einem kompromittierten System nie sicher sein was noch hochgeladen wurde. Also mach das beste draus.
Ich glaub da musste jeder mal durch oder ?

Btw schon seit ewigen Zeiten nix mehr aufm Rechner gehabt..

/e doch letztens stimmt.. aber war meine eigene Schuld

suiheisen
14.03.2012, 14:17
Was genau soll ich mir denn eingefangen haben? irgendein Trojaner oder sonnstwas, was vielleicht irgendwelche Ports öffnet und dadurch der ganze kram so einfach reinkommt? Was zudem noch nicht vom Scanner erfasst wird?

NoGo
14.03.2012, 14:25
Woher sollen wir wissen, was du dir "genau" eingefangen hast? Was genau dürfte auch egal sein. Wahrscheinlich lädt die Malware immer wieder andere Malware nach, welche, wenn sie gecryptet ist, schwer für den Scanner zu erkennen ist. Deswegen: Das Nötigste sichern, formatieren, Programme installieren und immer updaten.

Anon_n00j
14.03.2012, 14:27
Naja
Koennte alles mögliche passiert sein..zb : Windoof net gepachted und bissl im Internet serven gewesen.. oder auf netten crack seiten haste auch schnell was.. oder email wat weiss ich...

Sasser hat zb früher ein Exploit im lsass dienst benutzt und einen kleinen code auf deinen pc abgelegt der über port 5503 "glaub ich" den wurm erst downgeloadet hat.. und irgendwas war dazu auch noch mit phatbot aber das ist alles schon ewig her...


poste doch mal nen superscan logg ;) denn koennen wa schauen oder vllt sehn wo der mist herkommt

suiheisen
14.03.2012, 14:34
wie superscan logg?

Seraphine
14.03.2012, 18:05
PC formatieren, Programme aktuell halten und das Brain einschalten bevor man Dinge wie "geile_Titten.jpg.exe" ausführt. Schon solltest du sicher sein. Natürlich kannst du auch einfach Linux nutzen.

Ohai Captain Hindsight

http://4.bp.blogspot.com/-cCYbxxHhP6c/TwBLMYSgpvI/AAAAAAAAAOU/HKx7fxT7Nmo/s1600/hindsight2.jpg

Linux nutzen... Klar. Voll Bulletproof Ubuntu und so. Wie wäre es mit Mac OsX. Gibts ja auch keine Malware für.


Wieso wollen alle gleich das ganze System zerlegen. Nicht so früh aufgeben. Einfach einmal ne Kaspersky Live CD ins Laufwerk und mal schauen was so rauskommt.

Linux Live CD und etwas sherlock holmes spielen und das system sollte wieder dufte laufen.

Falls du nicht alles wegbekommst kann man einmal über Formatieren reden.

suiheisen
14.03.2012, 18:21
hab formatiert, war sowieso mal fällig was solls.

Freak1936
14.03.2012, 20:56
Ja warum denn gleich das ganze Haus abfackeln, nur weil da mal eingebrochen wurde ^^ (ich liebe Semper Video ;))

Freak1936
16.03.2012, 10:53
Also die Kaspersky Live CD kann ich auch nur weitere empfehlen, hab gestern den Rechner meiner Freundin gemacht. Damit Scarware aufzuspüren ist kinderleicht ... von der LiveCD aus, kann man auch gleich die Win Registry bearbeiten und so einige Fertiglösungen für recht bekannte Problemmacher sind auch noch dabei.

Werde mir die von Avira auch nochmal ansehen, kennt jemand noch andere Antiviren LiveCD´s ?