Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Der "Juliane Werding" Virus (https://www.trojaner-board.de/122342-juliane-werding-virus.html)

stefanbecker 18.08.2012 05:25

Der "Juliane Werding" Virus
 
Wenn du denkst du denkst dann denkst du nur du denkst ...

Ich hatte bei meinen VM Virenspielereien jetzt mal ein XP mit nem 0access verseucht. Zusätzlich kam ein Sperrbildschirm.

Wenn man sich beeilte, konnte man noch MBAM starten. Trefferquote: 0

Nach Neustart mit Kaspersky Live CD wurde was gefunden und auch gelöscht. Dann XP wieder gestartet und MBAM fand auch was.

Das sagt mir klar, dass ich diesem ganzen Scannergedönse doch nicht trauen kann, solange Windows läuft.

Shadow 18.08.2012 08:50

Ist beides nichts wirklich neues, eigentlich beides alt. :lach:


(Richtig wäre übrigens wohl: ... solange das befallene Betriebssystem läuft.
Ich bin mir ziemlich sicher, die HDD an ein anderes laufendes Windows-System z.B. per USB angesteckt und gescannt, die Scanner hätten den Übeltäter gefunden.) :daumenhoc

stefanbecker 18.08.2012 09:39

Jepp, wurde öfter drüber gesprochen, aber ich habe es zum ersten Male selbst erlebt.

Als Linuxuser im Privaten bin ich leider nicht davon betroffen :)

Aber bei Freunden/Bekannten wird man halt schon mal angesprochen.

Typischer Dialog:

"Ich habe ja gar nichts gemacht! Was hast du denn zwischen "ging noch" und "habe gar nichts gemacht" getan?"

Für mich stellt sich halt hier die Frage, ob die ganze hier angewendete Vorgehensweise überhaupt vernünftig ist.

Statt OTL/MBAM/Emsi und Konsorten wäre es doch besser, erst mal mit einer Rettungs-CD den größten Mist zu beseitigen, ohne dass Windows läuft.

Ich habe bis jetzt alles per Kaspersky als Boot CD und anschließend mit MBAM unter Windows bereinigt.

Obwohl: Alles? Ein schaler Nachgeschmack bleibt.

Bei der nächsten Nachfrage werde ich nur noch neu installieren, alles andere ist wohl verschwendete Zeit.

Undertaker 18.08.2012 10:10

Zitat:

Zitat von stefanbecker (Beitrag 895410)
Bei der nächsten Nachfrage werde ich nur noch neu installieren, alles andere ist wohl verschwendete Zeit.

OK, aber erst nachdem ein Image des befallenen Systems gezogen wurde.

Volker

stefanbecker 18.08.2012 10:34

Sagen wir mal so: Datensicherung per Linux Live CD auf ne externe Platte/USB-Stick etc.

Bezgl. Backup sind ja leider viele Leute beratungsresistent. So Fälle habe ich leider auch. Sollten die mal ihre Daten verschlüsselt haben: Ich werde nicht bei der Wiederherstellung helfen, da ist mir die Zeit echt zu schade für.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131