PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win32 Sality Virus: Wie bekomm ich den weg?


Odal
2006-11-16, 23:37:41
Ich bin seit neustem mit dem Win32 Sality Virus infiziert welcher sich tausendfach auf meinem System verbreitet hat....

Avast kann infizierte Dateien nur in die Quarantäne verschieben.....

auf der AVG seite gibts ein programm um den Virus zu entfernen...wenn ich das durchlaufen lasse haut der den zwar aus zig tausend dateien raus...aber beim nächsten systemscan findet er den wieder und er verbreitet sich erneut...

womit/wie (freeware) mach ich den am besten platt?

Gast
2006-11-16, 23:44:27
Wie wärs mit format c:?

Odal
2006-11-17, 00:54:12
das wär fornat c: - m: denn der virus hat die komplette platte befallen und ich habe weder lust noch zeit alles zu formatieren und zu archivieren....

Gast
2006-11-17, 01:52:11
Spiel doch einfach den wochentlichen Image drauf, als er noch nicht auf der Platte war. Falls du sowas nicht hast, dann tut es mir leid. Ah ja, du liest eh keine Gäste, also egal.

Odal
2006-11-17, 01:57:09
ich mach ein regelmässiges image nur von C: (windows partition) aber nicht wüchentlich...und der virus istauf allen partitionen verteilt....

bringt nicht soviel..ich lass gerade 3 antivierenscanner gleichzeitig im fullscan laufen ^^

ps: ich lese schon normale gäste..nur keine user die sich auf meiner ignoreliste befinden und oft unter einem gastnick posten ;)

Gast
2006-11-17, 02:05:15
Ah so, dachte du hast den Script aus der Sig am laufen ;) Odal, ich will dir die Nacht nicht verderben, aber es sieht recht mau aus. Scanen wäre nicht so das Problem. Gefunden wird es ja. Die Frage ist wie man ihn loswird. Eher schlecht...

http://www.sophos.de/search/search-results/?search=sality&x=0&y=0

Gast
2006-11-17, 06:33:06
Die Hauptfrage sollte nicht sein wie man ihn los wird, sondern wie man ihn bekommen hat. Mehrfach sollte so etwas nicht passieren (sofern man kein lernresistenter Trottel ist). -> Cracks/Keygens nur in einer VirtualMachine starten, nicht die ganze Zeit als Admin durch die "Gegend" ziehen und in Kombination dazu versuchen seine Programme auf dem neuesten Stand zu halten, damit ist man nicht so leicht ein Opfer.

Lokadamus - nixBock
2006-11-17, 07:15:50
ich mach ein regelmässiges image nur von C: (windows partition) aber nicht wüchentlich...und der virus istauf allen partitionen verteilt....

bringt nicht soviel..ich lass gerade 3 antivierenscanner gleichzeitig im fullscan laufen ^^

ps: ich lese schon normale gäste..nur keine user die sich auf meiner ignoreliste befinden und oft unter einem gastnick posten ;)mmm...

Wie Gast schon gesagt hat. Die grösste Frage ist erstmal, wie das Teil auf dein System gekommen ist.

So wirst du dein System nicht mehr befreien können. Die Tatsache, das Avast den Schädling nicht im Speicher finden kann, wird dazu führen, dass du mit Avast stundenlang suchen lassen kannst.
Einer der anderen deaktiviert den Schädling vielleicht, wobei 3 Virenscanner paralle auch nicht sinnsoll sind. Mit Pech blockieren sie sich gegenseitig.

Das sicherste wäre wohl, das System mit einer Linux- Live-CD zu säubern. Es gab bei der ct mal ein Projekt mit aktuellem Virenscannern drauf, aber ob man das einfach so runterladen lassen kann, weiß ich nicht.

TigerAge
2006-11-17, 15:32:38
Ich habe die ct 21/06 mit der Knoppicillin 5-CD vor mir liegen. Wenn du willst, kann ich dir ein Image ziehen.

Grüße