Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 9 von 23
  1. #1
    Registriert seit
    01.2006
    Beiträge
    309

    Trojaner beim Kopieren entdeckt

    Hallo,

    ich habe eben ein paar Daten von einer Festplatte auf die andere kopiert (die bewahre ich für ne Freundin auf) und dabei hat mein Virenscanner (MSE) drei Trojaner entdeckt, die ich alle gelöscht habe!
    Meine Fragen jetzt:

    1) Kann das System auch befallen sein, obwohl ich die Daten nur kopiert habe?


    2) im Allgemeinen: Kann ein Befall/Schaden für das System dadurch entstehen, dass ich die Festplatte mit dem vermeindlichen Trojaner/Virus nur anschließe, ohne die betroffene Datei zu nutzen?

    Danke für eure Hilfe!

  2. #2
    Avatar von deoroller
    deoroller ist offline Wandelndes Forum
    Mein System
    Andere Laufwerkedeoroller hat auch eine SSD
    Netzteil (inkl. Spannungswerte)lüfterlos, 3,3 Volt - 6 Ampere, 5 Volt - 7 Ampere, 12 Volt - 5 Ampere
    Betriebssystemeinmal mit SP4; einmal mit SP3; einmal mit SP2; einmal mit SP1; keinmal mit SP0
    AV-SoftwareSiehe bei Thor Branke
    FirewallRouter
    System-/OptimierungstoolsGerät zur thermischen Extraktion und Filtration von gemahlenen Kaffeebohnen mit Wasser als Extraktionsmittel
    Art des InternetzugangsDSL-1000
    SonstigesHTPC: http://www.sysprofile.de/id153639 mein Penzium (Resteverwertung) http://www.sysprofile.de/id169291
    Registriert seit
    07.2000
    Ort
    unendliche Weiten
    Beiträge
    87.403
    Durch bloßes Kopieren erfolgt keine Infektion. Die erfolgt durch Ausführen der Dateien. Wenn also eine ausführbare Datei, in der ein Virus ist, ausgeführt wird oder wenn ein verseuchtes Office-Dokument in Office geladen wird.

    >Kann ein Befall/Schaden für das System dadurch entstehen, dass ich die Festplatte mit dem vermeindlichen Trojaner/Virus nur anschließe, ohne die betroffene Datei zu nutzen?

    Eine Infektion kann durch den Autorun erfolgen.
    http://www.pcwelt.de/forum/sicherhei...g-autorun.html
    ║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
    1334566890111

  3. #3
    Registriert seit
    12.2009
    Beiträge
    209
    @CERN
    hallo,
    wenn du magst, mache nach der autorun-deaktivierung folgendes:
    bitte
    http://download.bleepingcomputer.com/sUBs/dds.scr
    auf den desktop herunterladen und ausführen.

    es öffnen sich zwei logs, dds.txt und attach.txt.

    den dds.txt-bericht abspeichern und im thread anhängen.
    *
    http://pagesperso-orange.fr/NosTools...e29/UsbFix.exe
    als admin mit option 1 anwenden und das log ebenfalls anhängen.

  4. #4
    Registriert seit
    01.2006
    Beiträge
    309
    Eine Infektion kann durch den Autorun erfolgen.
    http://www.pcwelt.de/forum/sicherhei...g-autorun.html
    Dafür müsste die Autorun-Datei aber im Hauptverzeichnis der Platte liegen, oder?


    @boston123:

    Was sind das denn für Dateien?

  5. #5
    Registriert seit
    12.2009
    Beiträge
    209
    Zitat Zitat von CERN Beitrag anzeigen
    Dafür müsste die Autorun-Datei aber im Hauptverzeichnis der Platte liegen, oder?
    ja.
    Zitat Zitat von CERN Beitrag anzeigen
    @boston123:

    Was sind das denn für Dateien?
    dds ist ein tool, um dein system generell hinsichtlich malware zu untersuchen.
    usbfix ist ein spezialprogramm in bezug auf autorun-schädlinge.
    damit kann man system und wechseldatenträger auch "immunisieren"(option 3).

  6. #6
    Registriert seit
    01.2006
    Beiträge
    309
    Ich denke, ich werde dann einfach ein Backup von gestern Abend aufspielen und den Autorun ausschalten. Ich hoffe damit hat sich die ganze Geschichte dann.
    Danke für dein Angebot boston123, ich werde es mir noch überlegen. Aber generell lade ich solche logs nicht gerne ins Netz...

  7. #7
    Registriert seit
    12.2009
    Beiträge
    209
    überleg es dir.
    sollten in den logs persönliche daten wie z.b. c:\dokumente und einstellungen\klaus schulze auftauchen, einfach durch asterisken ersetzen.
    im übrigen kannst du die anhänge jederzeit entfernen.

  8. #8
    Registriert seit
    12.2009
    Beiträge
    209
    und noch was...
    Zitat Zitat von CERN Beitrag anzeigen
    ich habe eben ein paar Daten von einer Festplatte auf die andere kopiert (die bewahre ich für ne Freundin auf) und dabei hat mein Virenscanner (MSE) drei Trojaner entdeckt, die ich alle gelöscht habe!
    löschen ist hinsichtlich analysezwecken eine schlechte wahl.
    wie lauten die genauen fundmeldungen?

  9. #9
    Registriert seit
    01.2006
    Beiträge
    309
    Eine Infektion kann durch den Autorun erfolgen.
    http://www.pcwelt.de/forum/sicherhei...g-autorun.html
    Ich wollte gerade die Anleitung befolgen, aber bei mir gibt es den Registry Eintrag nicht. Ich habe Windows 7, ist das Procedere da ein anderes?


    löschen ist hinsichtlich analysezwecken eine schlechte wahl.
    wie lauten die genauen fundmeldungen?
    Verdammt, sorry, das habe ich zu spät gelesen. Ich kann es dir leider nciht mehr sagen, da ich inzwischen das Backup aufgespielt habe (und im MSE Log nichts mehr steht...)

Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
12
Content Management by InterRed