Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

achtung bei downloads aus kazaa

xafford / 8 Antworten / Baumansicht Nickles

hatte heute das vergnügen einen virus aus kazaa zu laden, der sich als loader für suse-linux ausgab (tool um eine iso aus dem internet zu laden). nach dem download habe ich mit neuster virendefinition das tool gescannt wie üblich und alles schien in ordnung zu sein. nach dem öffnen kam eine fehlermeldung mit einem crc32-fehler, was eigentlich auch nicht ungewöhnlich ist und das tool brach ab. später merkte ich daß das system langsamer wurde und die festplatte im dauerzugriff stand. ich bootete neu und merkte danach, daß mein virenscanner deaktiviert war. ich startete ihn neu, lud die neuste definitionsdatei aus dem internet und scannte das gesamte system...ohne ergebnis..
jetzt machte ich mich selbst auf die suche..in der registry fand ich den run-eintrag c:\\\\windows\\\\system\\\\explorer.scr und im temp-ordner war ein unterordner mit satten 1,5GB in die sich der virus selbst repliziert und über kazaa freigegeben hatte. daraufhin scannte ich noch einmal das tool von anfang und den ordner..kein ergebnis, wurde nicht erkannt.
also leute, aufpassen, wenn ihr von kazaa dateien ladet, die zwischen ca. 450 und 550kb haben und exe oder scr als typ haben.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
the_mic xafford „achtung bei downloads aus kazaa“
Optionen

es ist ja eigentlich allgemein bekannt, dass man keine software von filesharing-börsen runterladen soll. ich hätte mir in den wilden jahren *g* auch fast ein paar mal das system verseucht. hm, drei viren hat der scanner gefunden bevor ich etwas ausführen konnte, dunkelziffer???
ich führe aber auch nicht alles runtergeladene aus, bin wohl manchmal ein wenig paranoid

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
xafford the_mic „es ist ja eigentlich allgemein bekannt, dass man keine software von...“
Optionen

naja, normalerweise lade ich auch nur nicht ausführbare inhalte, war aber eine notsituation, brauchte dringend eine aktuelle suse-distri, da ich von den suseservern nix bekam (außer im schneckentempo) hab ich eben halt mal den p2p-weg genutzt, naja nur ärgerlich, daß eben die neuste virendefs nichts geholfen haben.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Silent Bob xafford „achtung bei downloads aus kazaa“
Optionen

hi!

ich kann dem nur zustimmen. habe mir das tool auch mal runtergeladen, allerdings hat norton2002 den virus sofort entlarvt.

welches virenprogramm nutzt du?

aber da kann man mal sehen wie wichtig einguter virenscanner ist.

schönes wochenende

bei Antwort benachrichtigen
xafford Silent Bob „hi! ich kann dem nur zustimmen. habe mir das tool auch mal runtergeladen,...“
Optionen

AntiVor und Norton. Beide aktuellste Definitionen. Also nix mit guter Scanner und nix kann passieren. Zum Glück ist die Schadfunktion dieses Machwerkes relativ harmlos gewesen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xafford Nachtrag zu: „achtung bei downloads aus kazaa“
Optionen

Gerade gefunden bei Chip:
Der Wurm den ich mir eingefangen hatte war der
Worm.Kazaa.Benjamin
nagelneu und konnte von keinem scanner erkannt werden, da erst gestern nacht kapersky eine signatur dafür entwickelt hat.
das ding ist nur für kazaa entwickelt worden.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
the_mic xafford „Gerade gefunden bei Chip: Der Wurm den ich mir eingefangen hatte war der...“
Optionen

ja, steht auch bei heise

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
gelöscht_84526 xafford „achtung bei downloads aus kazaa“
Optionen

Die meisten sogenannten "Loader"-Dateien bei KaZaA sind irgendwie mit Vorsicht zu genießen. Hatte letztens auch eine runtergeladen, weiß nicht mehr genau, was das für eine war. Entpuppte sich dann als Dialer!!!!Habe es allerdings sofort gemerkt und - gottseidank - am Tag vorher ein Backup mit DriveImage gemacht. So war das Teil ruck-zuck wieder vollkommen vom Rechner.....

bei Antwort benachrichtigen
xafford gelöscht_84526 „Die meisten sogenannten Loader -Dateien bei KaZaA sind irgendwie mit Vorsicht zu...“
Optionen

ja, ist mir auch schon aufgefallen, wäre auch nie den weg gegangen, wenn ich nicht dringend das zeug gebraucht hätte. dialer kamen mir auch schon unter, aber absichtlich ;o)...wollte mal nachschauen wie sich so ein ding in das system einnistet und wie es funktioniert. dank dsl ist die gefahr ja +/- 0 ;o)

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen