Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Hat es mich erwischt? (https://www.trojaner-board.de/79-hat-mich-erwischt.html)

sabaneta 03.06.2003 00:35

Hallo Leute,
hat es mich erwischt? Kaspersky hat folgende Dateien als Viren gemeldet:
Instit.bat 21504 02-06-99
Brasil.PIF 24064 "
SCRSVR.exe 28672 "
Marco!.scr 39683 "

Alle dateien waren im Windows Verzeichnis, hatten sich in die WIN.INI und in den Autostart eingeschrieben.
Was waren das für teile? Kaspersky wollte sie nicht löschen.
Sonnenstahlen brauche ich nicht schicken, habt ihr derzeit genug.
Ansonsten grüße aus der Karibik :cool:

Der Hirsch 03.06.2003 01:05

Yep, hat es.

"Opasoft" (aka "Opaserv").

Info: http://vil.nai.com/vil/default.asp ,
dann Suchfunktion mit "contains Opaserv".
(Direkte Verlinkung funzt nicht :confused: ).
Außerdem http://www.bsi.de/av/vb/opaserv.htm .

Ach so, natürlich erst die laufenden Prozesse des Schädlings (Taskmanager) beenden. Dann wird der Schädling auch von KAV entfernt werden.
Für die Zukunft: Bindung der Datei-/Druckerfreigabe an das TCP/IP-Protokoll des DFÜ-Adapters lösen.

Forensuche und googeln dient ebenfalls der Informationsgewinnung ;) .

Hasta luego
Der http://home.arcor.de/cheesebuerger/S...figuren/25.gif

[ 03. Juni 2003, 03:00: Beitrag editiert von: Der Hirsch ]

FataMorgana 03.06.2003 06:29

Ich würde die "Behandlung" mit einem Removal Tool empfehlen. Das ist i. d. R. am einfachsten und sichersten.

Z. B. von hier:
http://de.bitdefender.com/html/free_tools.php
http://securityresponse.symantec.com...oval.tool.html

Und bei Win 9x-Systemen nicht vergessen, diese Sicherheitslücke zu schließen (insb. wenn Dateifreigaben mit Passwort existieren):
http://www.microsoft.com/technet/tre...n/MS00-072.asp

sabaneta 03.06.2003 13:10

Danke für die Hilfe. Es scheint wieder alles ok zu sein.
:cool:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131