Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt.ZPACK.Gen (https://www.trojaner-board.de/77939-tr-crypt-zpack-gen.html)

Kos 04.10.2009 11:36

Zitat:

oder liegt das Problem, darin, dass es sich bei der infizierten Datei um ein KeyGen handelt?
Genau. Die Gepflogenheiten sehen dann so aus, dass nur noch auf die Neuinstallation verwiesen wird. Ob gelöscht oder nicht, spielt dabei keine Rolle.

Zitat:

Hoffe nicht, dass wir so ohne weiteres fertig sind
Ich fürchte, doch.

Gruß
Kos

PsioNic 04.10.2009 12:13

Hmm ok,
doch verstehe ich das immer noch nicht völlig! Ok, ich habe hier eine illegale Datei, die jedoch noch nicht einmal von mir heruntergeladen wurde, aber das tut, denke ich, jetzt nichts mehr zur Sache. Unklar ist mir nur: Sind denn nicht so gut wie alle Vorfälle, die ihr hier habt, verursacht durch einen illegalen Download?
Ok, man hat Mist gebaut, der eine mehr, der andere weniger. Ich habe einmal solche eine Datei verwendet, ich gestehe! Doch ist man nicht auf so einem Board, damit man genau über sowas aufgeklärt wird und damit man Hilfe diesbezüglich bekommt?

Wie auch immer. Ich werde den Rat weiter befolgen. Aber bedeutet das alles jetzt, dass ich nach Neuaufsetzen des Systems gar nicht erst weiter Logs und Infos zu posten brauch? Bin ich hiermit etwa von diesem Board verwiesen !?

Gruß PsioNic


P.S.: Man erinnere sich kurz an die einleitenden Sätze von mir in diesem Thread:

Hi! Erstmal - ich bin neu hier, also bitte nicht gleich :snyper:, wenn ich was nicht sofort blicke oder etwas falsch mache. Zudem sind meine PC Kenntnisse begrenzt!

Kos 04.10.2009 15:01

Zitat:

Unklar ist mir nur: Sind denn nicht so gut wie alle Vorfälle, die ihr hier habt, verursacht durch einen illegalen Download?
Vielleicht. Aber da brauchen wir gar nicht lange darüber zu diskutieren, die Regeln sind nun mal so, und diese haben zu gelten. Das Neuaufsetzen soll ja auch eine erzieherische Wirkung haben, wenn man so will.

Zitat:

Aber bedeutet das alles jetzt, dass ich nach Neuaufsetzen des Systems gar nicht erst weiter Logs und Infos zu posten brauch? Bin ich hiermit etwa von diesem Board verwiesen !?
Nun, wenn du beim Neuaufsetzen konsequent alles platt machst und keine ausführbaren Dateien mitsicherst (auch externe Platten usw.), dann brauchst du weitere Logs eher nicht zu posten, denn dein System ist dann sauber.
Was, zugegebenermaßen, deine Frage nicht beantwortet - aber da habe ich keine Antwort parat, da ich hier selbst neu bin. ;) Vielleicht möchte sich ja jemand aus dem Kompetenzteam dazu äußern, falls mal eine(r) mitliest.

Gruß
Kos

PsioNic 04.10.2009 16:42

Ok,
ich denke, dass muss man wohl so akzeptieren. Hatte auch nicht vor, lange zu diskutieren. Das hat mich nur interessiert. Aber nun gut, wie gesagt, ich werde den weiteren Rat befolgen, auch wenn offenkundig scheinbar nichts mehr von dem Rootkit zu sehen ist (aber ihr kennt euch da besser aus). Eine letzte Frage vielleicht noch? Was ist mit den Daten auf der ext. Festplatte - sind diese denn nun alle als gefährlich einzustufen? Oder wie soll ich weiterhin mit diesen Sicherungsdaten umgehen? Da ja, die evntl Ursache als Sicherungsdatei auf der ext. Festplatte war! Es wurden natürlich sofort alle verdächtigen, aus dem Internet stammenden Dateien runtergeschmissen, aber ist die Ext. somit auch wirklich sicher bzw. in wie weit hat nun AntiVir, Malwarebytes etc. noch eine Aussagekraft über diese Daten?

Ich bedanke mich dennoch recht herzlich bei dir!

Gruß PsioNic

Kos 04.10.2009 16:57

Am besten bei der Neuinstallation keine ausführbaren Dateien sichern/auf den Platten belassen, dann ist man auf der sicheren Seite. Siehe auch diese Anleitung zum Neuaufsetzen.

Gruß
Kos


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131