Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virensuche und verschlüsselte Dateien (https://www.trojaner-board.de/36433-virensuche-verschluesselte-dateien.html)

juschu 19.02.2007 16:30

Virensuche und verschlüsselte Dateien
 
Hallo,
was ist zu tun, wenn das Suchprogramm (Sophos) zwar 0 Bedrohungen meldet, aber sagt: Dateien können nicht überprüft werden, da sie verchlüsselt sind? Versteckt sich da dann vielleicht doch ein Virus? Alle 5 Dateien, um die es sich handelt, sind pdf-Dateien. Den Virus, den ich vor zwei Tagen gefunden habe (Worm/Fujacks.L), habe ich mir vermutlich geholt, als ich Word-Dateien im Netz in PDFs habe umwandeln lassen. Diese wurden mir dann per mail zugeschickt, ich habe sie logischerweise geöffnet, und danach war dann buchstäblich der Wurm drin.
Vielen Dank für Auskunft und Hilfe!
juschu

cotton 19.02.2007 17:02

Zitat:

als ich Word-Dateien im Netz in PDFs habe umwandeln lassen. Diese wurden mir dann per mail zugeschickt, ich habe sie logischerweise geöffnet,
:eek:
Warum macht man sowas? Belese Dich mal im Umgang mit dem Internet.
Und allgemein mit Sicherheit und Vertrauenswürdigkeit.
Ist jetzt keine Provokation, auch wenn es so klingt;) .

Zum Thema Wurm:
Zitat:

W32/Fujacks-L wird kontinuierlich im Hintergrund ausgeführt und stellt einen Backdoorserver zur Verfügung,
der einem remoten Angreifer den Zugriff auf und die Steuerung über den Computer ermöglicht.
...aus sophos
Wenn Du Dir sicher bist, diesen Virus gehabt zu haben, dann wirst Du neuinstallieren müssen.
-> anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung

Das würde wohl auch die verschlüsselten Dateien erklären.
Ein guter Anfang ist ja, daß Du es bemerkt hast/es Dich "stört", das da etwas ist, was Du nicht "kennst" ;) .

Lies Dir bitte die Beschreibung im Link (oben) bei Sophos durch. Bei Erweitert kannst Du sehen, was dieser Virus für Dateien anlegt.
Suche zB nach:

<System>\drivers\ncscv32.exe

Die "eigentliche" Datei heisst ""nvsvc32.exe" und kommt mit NVIDIA-Grafikkarten (Treiber).
Dieser Virus tarnt sich nun einfach als "ncscv32.exe", um übersehen zu werden.

Franz1968 19.02.2007 19:00

Zitat:

Zitat von juschu (Beitrag 254730)
habe ich mir vermutlich geholt, als ich Word-Dateien im Netz in PDFs habe umwandeln lassen.
juschu

Wenn ich dir noch einen Tipp für die Zukunft geben darf: In Open Office ist die Möglichkeit, Dokumente in PDF-Dateien umzuwandeln, schon eingebaut. Einfach auf Knopfdruck, ganz ohne Gewürm. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27