Willkommen im PC-Welt-Forum
Liebe Leser,
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Wenn dies Ihr erster Besuch hier ist, lesen Sie bitte zuerst die Hilfe - Häufig gestellte Fragen durch. Sie müssen sich vermutlich registrieren, bevor Sie Beiträge verfassen können. Klicken Sie rechts auf 'Jetzt registrieren.', um den Registrierungsprozess zu starten.
Ergebnis 1 bis 9 von 23
-
16.03.2010, 23:26 #1
Kbyte
- Registriert seit
- 01.2006
- Beiträge
- 310
Trojaner beim Kopieren entdeckt
Hallo,
ich habe eben ein paar Daten von einer Festplatte auf die andere kopiert (die bewahre ich für ne Freundin auf) und dabei hat mein Virenscanner (MSE) drei Trojaner entdeckt, die ich alle gelöscht habe!
Meine Fragen jetzt:
1) Kann das System auch befallen sein, obwohl ich die Daten nur kopiert habe?
2) im Allgemeinen: Kann ein Befall/Schaden für das System dadurch entstehen, dass ich die Festplatte mit dem vermeindlichen Trojaner/Virus nur anschließe, ohne die betroffene Datei zu nutzen?
Danke für eure Hilfe!
-
17.03.2010, 00:05 #2
Durch bloßes Kopieren erfolgt keine Infektion. Die erfolgt durch Ausführen der Dateien. Wenn also eine ausführbare Datei, in der ein Virus ist, ausgeführt wird oder wenn ein verseuchtes Office-Dokument in Office geladen wird.
>Kann ein Befall/Schaden für das System dadurch entstehen, dass ich die Festplatte mit dem vermeindlichen Trojaner/Virus nur anschließe, ohne die betroffene Datei zu nutzen?
Eine Infektion kann durch den Autorun erfolgen.
http://www.pcwelt.de/forum/sicherhei...g-autorun.html║▌║█║║▌║█║ Warnung! Falscher oder fehlender Kaffee - Benutzer angehalten --(◔̯◔)--
1334566890111
-
17.03.2010, 12:51 #3
Kbyte
- Registriert seit
- 12.2009
- Beiträge
- 209
@CERN
hallo,
wenn du magst, mache nach der autorun-deaktivierung folgendes:
bitte
http://download.bleepingcomputer.com/sUBs/dds.scr
auf den desktop herunterladen und ausführen.
es öffnen sich zwei logs, dds.txt und attach.txt.
den dds.txt-bericht abspeichern und im thread anhängen.
*
http://pagesperso-orange.fr/NosTools...e29/UsbFix.exe
als admin mit option 1 anwenden und das log ebenfalls anhängen.
-
17.03.2010, 14:36 #4
Kbyte
- Registriert seit
- 01.2006
- Beiträge
- 310
Dafür müsste die Autorun-Datei aber im Hauptverzeichnis der Platte liegen, oder?Eine Infektion kann durch den Autorun erfolgen.
http://www.pcwelt.de/forum/sicherhei...g-autorun.html
@boston123:
Was sind das denn für Dateien?
-
17.03.2010, 14:48 #5
Kbyte
- Registriert seit
- 12.2009
- Beiträge
- 209
-
17.03.2010, 15:09 #6
Kbyte
- Registriert seit
- 01.2006
- Beiträge
- 310
Ich denke, ich werde dann einfach ein Backup von gestern Abend aufspielen und den Autorun ausschalten. Ich hoffe damit hat sich die ganze Geschichte dann.
Danke für dein Angebot boston123, ich werde es mir noch überlegen. Aber generell lade ich solche logs nicht gerne ins Netz...
-
17.03.2010, 15:19 #7
Kbyte
- Registriert seit
- 12.2009
- Beiträge
- 209
überleg es dir.
sollten in den logs persönliche daten wie z.b. c:\dokumente und einstellungen\klaus schulze auftauchen, einfach durch asterisken ersetzen.
im übrigen kannst du die anhänge jederzeit entfernen.
-
17.03.2010, 17:21 #8
Kbyte
- Registriert seit
- 12.2009
- Beiträge
- 209
-
17.03.2010, 18:06 #9
Kbyte
- Registriert seit
- 01.2006
- Beiträge
- 310
Ich wollte gerade die Anleitung befolgen, aber bei mir gibt es den Registry Eintrag nicht. Ich habe Windows 7, ist das Procedere da ein anderes?Eine Infektion kann durch den Autorun erfolgen.
http://www.pcwelt.de/forum/sicherhei...g-autorun.html
Verdammt, sorry, das habe ich zu spät gelesen. Ich kann es dir leider nciht mehr sagen, da ich inzwischen das Backup aufgespielt habe (und im MSE Log nichts mehr steht...)löschen ist hinsichtlich analysezwecken eine schlechte wahl.
wie lauten die genauen fundmeldungen?
12

Zitieren

Lesezeichen