ubuntuuser87
Goto Top

HiddenObject.Multi.Generic Virus

Hallo an alle

Hilfe brauch mal nen rat

Wer kennt sich mit dem virus aus und wie werde ich in am besten los


Gruß Martin Wallner

Content-Key: 191707

Url: https://administrator.de/contentid/191707

Printed on: April 19, 2024 at 21:04 o'clock

Member: Ravers
Ravers Sep 24, 2012 at 09:17:43 (UTC)
Goto Top
Moin moin,

hast du wirklich den Virus oder doch eher ne "Falschmeldung" von Kaspersky ?? face-wink
Einfach mal noch ein-zwei andere Virescanner drüberlaufen lassen und schaun, ob auch die meckern. Kaspersky ggf. mal updaten.

Ansonsten erstmal standardmäßig entfernen:
System im abgesicherten Modus starten
Systemwiederherstellung ausschalten.
Virenscanner drüberlaufen lassen und löschen lassen.
Neu booten und Systemwiederherstellung wieder einschalten.

Und wenn das nicht reichte: dann mal weiterschaun face-wink

greetz
ravers
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 09:38:55 (UTC)
Goto Top
Ok das Probiere ich mal

Gruß Martin

Zitat von @Ravers:
Moin moin,

hast du wirklich den Virus oder doch eher ne "Falschmeldung" von Kaspersky ?? face-wink
Einfach mal noch ein-zwei andere Virescanner drüberlaufen lassen und schaun, ob auch die meckern. Kaspersky ggf. mal
updaten.

Ansonsten erstmal standardmäßig entfernen:
System im abgesicherten Modus starten
Systemwiederherstellung ausschalten.
Virenscanner drüberlaufen lassen und löschen lassen.
Neu booten und Systemwiederherstellung wieder einschalten.

Und wenn das nicht reichte: dann mal weiterschaun face-wink

greetz
ravers
Member: Deepsys
Deepsys Sep 24, 2012 at 09:39:46 (UTC)
Goto Top
Hi,

ich würde eher einen CD-basierten Virenscanner mal drüberaufen lassen. z.B. von Kaspersky NotfallCD, Avira RescueDisk oder das von der ct.
Und nicht mehr das System starten.

Dann findest du auch, hoffentlich, die Trojaner die sich verstecken.

VG
Deepsys
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 09:49:49 (UTC)
Goto Top
Hab ich schon Gemacht hat nix gefunden

Hab dann die betrofene Platte auf eine 2 erstelt die über docking station überprüft und 185000 befallene daten gefunden

gruß Martin

Zitat von @Deepsys:
Hi,

ich würde eher einen CD-basierten Virenscanner mal drüberaufen lassen. z.B. von Kaspersky NotfallCD, Avira RescueDisk
oder das von der ct.
Und nicht mehr das System starten.

Dann findest du auch, hoffentlich, die Trojaner die sich verstecken.

VG
Deepsys
Member: Deepsys
Deepsys Sep 24, 2012 at 10:31:45 (UTC)
Goto Top
Zitat von @ubuntuuser87:
Hab ich schon Gemacht hat nix gefunden

Hab dann die betrofene Platte auf eine 2 erstelt die über docking station überprüft und 185000 befallene daten
gefunden
???
Wie was, verstehe ich nicht?
Es wurde nichts gefunden, dann hast du was gemacht?

VG
Deepsys
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 11:20:57 (UTC)
Goto Top
Hab eine Datensicherung gemacht und auf eine leere Festplatte draufgespielt und die über einen anderen PC Gescannt

Zitat von @Deepsys:
> Zitat von @ubuntuuser87:
> ----
> Hab ich schon Gemacht hat nix gefunden
>
> Hab dann die betrofene Platte auf eine 2 erstelt die über docking station überprüft und 185000 befallene
daten
> gefunden
???
Wie was, verstehe ich nicht?
Es wurde nichts gefunden, dann hast du was gemacht?

VG
Deepsys
Member: Deepsys
Deepsys Sep 24, 2012 at 11:35:49 (UTC)
Goto Top
Zitat von @ubuntuuser87:
Hab eine Datensicherung gemacht und auf eine leere Festplatte draufgespielt und die über einen anderen PC Gescannt

Und dann waren auf einmal waren 185.000 Dateien befallen?

Hast du das über den evtl. infizierten PC gemacht, oder offline?
Nicht das dir der Rechner nun mal schön alle Dateien beim Backup geändert hat.
Was und womit hast du das Backup gemacht?

Also, entweder sind das alles Fehlalarme, oder jetzt ist alles infiziert ....
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 11:40:26 (UTC)
Goto Top
Der Scan wurde Offline gemacht

Also kann er die registrie nicht laden

Backup über acronis

Zitat von @Deepsys:
> Zitat von @ubuntuuser87:
> ----
> Hab eine Datensicherung gemacht und auf eine leere Festplatte draufgespielt und die über einen anderen PC Gescannt

Und dann waren auf einmal waren 185.000 Dateien befallen?

Hast du das über den evtl. infizierten PC gemacht, oder offline?
Nicht das dir der Rechner nun mal schön alle Dateien beim Backup geändert hat.
Was und womit hast du das Backup gemacht?

Also, entweder sind das alles Fehlalarme, oder jetzt ist alles infiziert ....
Member: Deepsys
Deepsys Sep 24, 2012 at 11:50:08 (UTC)
Goto Top
Zitat von @ubuntuuser87:
Backup über acronis
Also auf dem infizierten Rechner.

Gut, du wolltest einen Rat:
Rette die Daten OFFLINE (wenn nicht schon zu spät) und installiere den Rechner neu.
Ich persönlich finde, da stimmt was nicht.

VG Deepsys
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 11:52:30 (UTC)
Goto Top
Siehst du sonst keine möglichkeit mehr

gruß

Zitat von @Deepsys:
> Zitat von @ubuntuuser87:
> ----
> Backup über acronis
Also auf dem infizierten Rechner.

Gut, du wolltest einen Rat:
Rette die Daten OFFLINE (wenn nicht schon zu spät) und installiere den Rechner neu.
Ich persönlich finde, da stimmt was nicht.

VG Deepsys
Member: Deepsys
Deepsys Sep 24, 2012 at 12:21:33 (UTC)
Goto Top
Zitat von @ubuntuuser87:
Siehst du sonst keine möglichkeit mehr
Ich persönlich sehe das als einzigen sauberen Weg.
Vielleicht wissen andere Kollegen hier mehr über diesen Virus.

Eine Frage noch:
Dir muss doch wohl eine Kaspersky Software den Trojaner gemeldet haben, wurde der nicht automatisch entfernt oder in Quarantäne verschoben ?
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 13:09:12 (UTC)
Goto Top
Doch aber der kommt immer wieder

Gruß Martin
Member: Alchimedes
Alchimedes Sep 24, 2012 updated at 19:38:04 (UTC)
Goto Top
Hallo,

hast Du mal auf der infizierten Moehre den Process Explorer (aus sysinternals) installiert und mal geschaut welche(r) Prozess da abroedelt?

Gehst Du mit dem Mauszeiger auf einen Prozess zeigt er im Kontextmenu den Pfad an !

So solltest Du den Schweinehund und seine versteckten Prozesse finden und eleminieren koennen.

http://www.youtube.com/watch?v=EfxI9NtUa8U

Und natuerlich der Klassiker mit Mark Russinovich

http://channel9.msdn.com/Events/TechEd/NorthAmerica/2012/SIA302

Gruss
Member: ubuntuuser87
ubuntuuser87 Sep 24, 2012 at 20:07:26 (UTC)
Goto Top
Nein hab ich noch nicht werde ich mal schauen

Vielen dank Martin
Zitat von @Alchimedes:
Hallo,

hast Du mal auf der infizierten Moehre den Process Explorer (aus sysinternals) installiert und mal geschaut welche(r) Prozess da
abroedelt?

Gehst Du mit dem Mauszeiger auf einen Prozess zeigt er im Kontextmenu den Pfad an !

So solltest Du den Schweinehund und seine versteckten Prozesse finden und eleminieren koennen.

http://www.youtube.com/watch?v=EfxI9NtUa8U

Und natuerlich der Klassiker mit Mark Russinovich

http://channel9.msdn.com/Events/TechEd/NorthAmerica/2012/SIA302

Gruss
Member: Lochkartenstanzer
Lochkartenstanzer Sep 25, 2012 updated at 07:27:59 (UTC)
Goto Top
Moin,

wieder mal ein Standardproblem mit einer Standard-lösung, insbesodnere nach den Beschreibungen: bei dem feedback:

  • backup(!ein!self!) und zwar so, daß das infizierte System nicht mehr gestartet wird!
  • Falls man wissen will, ob und was befallen sein könnte, schlangenöl von einer live-CD draufträufeln (knoppicillin7desinfect, diverse Schlangenöl-rescu-CDs).
  • Platte formattieren udn ausnullen, am besten mit dban o.ä.
  • Neu installieren.
  • Alle Updates einspielen.
  • Schlangenöl dazupacken.

Jetzt eine desinfizierte kopie der Daten vom backup einspielen. Keine Binaries!

lks

PS: Alles andere ist Zeitverschwendung.
Member: ubuntuuser87
ubuntuuser87 Sep 25, 2012 at 08:37:24 (UTC)
Goto Top
Danke für die Anwort
Lade gerade knoppicillin7desinfect runter und dann mal sehen was los ist

Gruß Martin

Zitat von @Lochkartenstanzer:
Moin,

wieder mal ein Standardproblem mit einer Standard-lösung, insbesodnere nach den Beschreibungen: bei dem feedback:

  • backup(!ein!self!) und zwar so, daß das infizierte System nicht mehr gestartet wird!
  • Falls man wissen will, ob und was befallen sein könnte, schlangenöl von einer live-CD draufträufeln
(knoppicillin7desinfect, diverse Schlangenöl-rescu-CDs).
  • Platte formattieren udn ausnullen, am besten mit dban o.ä.
  • Neu installieren.
  • Alle Updates einspielen.
  • Schlangenöl dazupacken.

Jetzt eine desinfizierte kopie der Daten vom backup einspielen. Keine Binaries!

lks

PS: Alles andere ist Zeitverschwendung.