Archiv Windows XP 25.916 Themen, 128.567 Beiträge

w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W

netter-surfer / 13 Antworten / Baumansicht Nickles

Hallo, danke für´s helfen !!! Habe folgendes Problem:

Windows XP will sich nach Internetstart immer selbst herunterfahren...

... habe den w32\\netsky.z@MM.zip (Wurm/Virus)... ;-(((


Ich habe die neuste Stinger.exe Version (3.Januar2005) heruntergeladen.

Das Programm findet auch unter c\\windows 8 Dateien gefunden, die es aber nicht löschen kann:

pk_zip1.log\\pk_zip1.log (1 bis 8)

Ich habe schon nach Anleitung die "System restore" abgeschaltet, aber dennoch kann Stinger die

gefundenen Dateien nicht löschen ;-(



Auch mein AntiVir Personal (Vireninfo vom 28.12.2004) kann nicht helfen (hat sich nicht mal gemeldet...)


Wie kann ich dieses Problem lösen (Neuinstallation will ich nicht machen - es MUSS doch einen Weg geben, oder ?!? )... ???


Viele Grüße, ein-netter-Surfer ;-)



My Specs: Win XP, McAffee Firewall, AntiVir Personal (Vir-Stand: 28.12.2004) Fire Fox (www-Browser), Office XP, AMD 3,2 GH, 1024MB RAM, 80GB ...

und ... Stinger.exe (Stand 03.01.2004)

HADU netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen
"es MUSS doch einen Weg geben, oder ?!? "

Du zweifelst doch selber schon.
Lies hier im Archiv nach!
Dein PC wurde kompromittiert - eine Neuinstallation ist fällig!

Gruß HADU
pfORchT netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen

Nich unbedingt... ich hab meinen Rechner schon oft genug per Hand von Viren befreit.

Fahr den Computer abgesichert hoch.
Lass den Virenscanner laufen
Wenn der Virenscanner eine Datei nicht löschen kann, dann schreib dir auf, wo sie liegt (Protokolldatei)

Dann Rechner ausschalten (nicht runterfahren, denn wenn der Virus läuft, dann kann er beim Herunterfahren noch etwas anstellen...)

Dann den Rechner von CD booten und ein anderes Betriebssystem von CD Starten (Barts Windows PE, oder Knoppix, ...) Hauptsache es unterstützt NTFS.
Dann die Dateien per Hand löschen.

PC nochmal im Abgesicherten Modus starten - nochmal scannen.
Wenn alles ok
PC ganz normal hochfahren und Sicherheitslücke sofort stopfen (am besten von anderen REchner aus und diesen PC nicht ans internet lassen!!!)

Hoffe es klappt
Gruß, pfORchT

HADU pfORchT „Nich unbedingt... ich hab meinen Rechner schon oft genug per Hand von Viren...“
Optionen
Nich unbedingt... ich hab meinen Rechner schon oft genug per Hand von Viren befreit.

... tja, ich musste meinen Rechner noch nie von Viren befreien.
Wenn man das öfters machen muss, könnte es doch auch daran liegen, dass man es gar nicht wirklich hinbekommen hat, oder?
gelöscht_137978 netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen

lol Hadu,

DAS

"Wenn man das öfters machen muss, könnte es doch auch daran liegen, dass man es gar nicht wirklich hinbekommen hat, oder?"

hätte meine Antwort sein können ;)

Sorry pfORchT, aber juckt es dich überhaupt nicht, warum sich dein Rechner immer wieder als eine Virenschleuder entpuppt?
Hast du immer wieder das "Pech", bei Emule, Kazaa und wie die Dinger alle heisen, dir virenverseuchte Software einzufangen? (Ist nur eine Annahme).
Ich verstehs nicht.

Liegt es nicht in der Verantwortung eines jeden Computernutzers, seinen Rechner möglichst frei von Schadsoftware (die sich letzten Endes ja verbreiten)zu halten bzw. bei Befall dafür zu sorgen, das andere nicht gefährdet sind?

Würd echt gern mal Wissen, was in euren Köpfen so vorsich geht.

@netter-surfer

Sei ein netter-surfer, sichere deine Daten und mach deine Kiste eher gestern als morgen flach und verschone andere mit deinen Viren.

Außerdem, nimms mir nicht krumm, aber was DU WILLST und was du tun mußt sind 2 paar Stiefel ;)

pfORchT netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen

Also es gibt die eine Sorte Menschen, die keinen Plan haben, und zu denen scheint ihr wohl zu gehören!
Dann gibt es die Menschen, die sich mit sowas beschäftigen und wissen, wie das funktioniert.

Dass mein Rechner von Viren heimgesucht wurde war allein das Verschulden von meinen Geschwistern oder meinen Eltern. Die haben die teile runtergeladen und ausgeführt.
Und einmal der Sasser - aber den hab ich per Hand gekillt.

Wer alleine auf seine Virensoftware vertraut, hat schlechte Karten.
Man muss sich mit der Materie auseinandersetzen und verstehen, wie Viren funktionieren.
Als Programmierer (nicht Virenprogrammierer) bin ich mit dieser Materie durchaus vertraut.

Es ist nicht so, dass der Rechner eine Krankheit hat und unheilbar ist.

Alle Rechner, die ICH von Viren, Würmern und co. befreit habe, hatten dannach keine Mehr - und das waren auch welche von Bekannten und Freunden.
Denn wenn dannach 2 neueste Virenscanner nichs mehr finden und der Rechner wieder Tip Top läuft - dann ist kein Virus mehr drauf!

Ich habe sogar einen Virus entdeckt, den Antivir nicht gefunden hatte (auch mit dem neuesten Update nicht) - hab den Virus entfernt, eingeschickt und beim nächsten Update wurde er gefunden (musste ich aber vorher erstmal starten, weil ich ihn ja beseitigt hab).

Was ich sagen will, ist: Beurteilt nicht leute auf einem Gebiet, wo ihr nicht mehr Ahnung habt, als er.

ALSO: Was ich nur wollte, ist dem Armen User helfen, seinen Rechner wieder flott zu machen und nich zu sagen: Formatier und alles wird gut - denn dass kann mann immernoch am schluss machen, wenn nichts mehr geht.

Wie gesagt: er kann es versuchen, und wenn der Scanner immernoch was findet, dann soll er ruhig formatieren.

gelöscht_137978 pfORchT „Was geht ab?“
Optionen

kurz und bündig zu deinem selbstüberschätzenden können.


ROTFL

Alleine die überhebliche Art, die du hier an den Tag gelegt hast, zeigt mir, das du nicht den geringsten Schimmer hast.

Wenn jemand wie du "Superheld" anderen, die Sicherheitsbedacht vorgehen, unwissenheit vorwirfst,kannst du nur unter die Kategorie Murkser gehören........


Zu dem "Was ich sagen will, ist: Beurteilt nicht leute auf einem Gebiet, wo ihr nicht mehr Ahnung habt, als er"

na da haben die meisten hier durchaus recht, wenn sie dich bzw. dein tun beurteilen, denn du scheinst elementare Dinge bezüglich Datensicherheit und Vertrauenswürdigkeit eines Rechnersystems nicht zu begreifen.

Wenn du so privat vorgehst, ist das nicht unser Bier.Hier aber solch Sprüche abzulassen ist(für mich) schlicht ein schlechter Scherz.


Aber wie auch immer, es wird immer Leute geben, die glauben was drauf zu haben, dann stellt sich raus.....Satz mit X, war wohl nix.....

Nix für ungut.....weitere Diskussion mit dir unnötig, weil du steckst uns ja locker in die Tasche ;)

pfORchT gelöscht_137978 „Was geht ab?“
Optionen

Sorry, wenn ich zu überheblich klang... hat mich aber etwas gereizt, dass mein Vorschlag nicht ernstgenommen wurde.
Kommt nicht wieder vor *zwinker*
Um was zu lernen bin ich immer offen - und das was ich gelernt hab, gebe ich gerne weiter.
Er kann es versuchen - sein system zu retten. Ich habe die Erfahrung gemacht, dass fast nie alles verloren ist.

Und ein Rechner ist nur gefählich, wenn die Schädlinge drauf sind und laufen. Wenn sie alle weg sind, besteht auch keine Gefahr mehr.
Ist doch so?

Und letztendlich ist es doch egal, ob der Virus per Hand gelöscht wurde, oder vom Virenscanner. Hauptsache weg

Wollt mir hier keine Feinde Machen - echt nicht

In dem Sinne Viel Glück beim Retten

gelöscht_137978 pfORchT „Was geht ab?“
Optionen

klingt schon besser,....ok, angenommen.
Zur Info:
Was das Thema "Rettungsversuche" angeht, da reagieren einige hier (wie auch ich) mittlerweile sehr gereizt.

Nun zu konstruktiven möglichkeiten.

Es ist sicherlich möglich, ein Image zu ziehen und diese CD dann als "Verseucht" zu beschriften.Oder besser, Dateien wie Doc´s, Txt, Bilder usw. auf eine CD/DVD RW zu speichern und zu beschriften (nicht die Programme backuppen).Damit ist möglich in einer sicheren, known Virenfreien evtl. abgeschotteten Umgebung die Daten zu prüfen und ggf. wieder auf die neue Platte bzw. neu installierte Platte zu intergrieren.

Was die Reinigung als solches angeht.Um einen Rechner zu reinigen, müßte man von JEDER Datei eine Checksumme und die möglichkeit haben, die Daten von einem sicheren Datenträger wieder herzustellen.
Nur so wäre es möglich, manipulierte (korrupierte) Daten zu erkennen und mit known good Dateien zu ersetzen.Auch spielt die Registry eine Rolle.Die müsste ebenfalls wieder Hergestellt werden (Grund siehe weiter unten).Kurz, dein System ist nicht mehr Vertrauenswürdig.Du weißt nicht, welche Funktionen und Änderungen gemacht wurden (Das wissen die Leute, die bei einem Befall mitgeloggt haben, auf ein Medium bzw. auf einen anderen Rechner und vorher eine Momentaufname gemacht haben), also Laborbedingung.

Ein Beispiel noch, um die Theorie etwas zu vertiefen:
Was passiert, wenn ich z.B. durch ein wenig Code im Virus die Sicherheitszonen in der Registy im Rechner manipuliere?

(HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones)

Die Sache wäre dann die, das ich die vermeintliche Internetzone einstelle und in wirklichkeit die Vertrauenswürdige Zone.
Was für eine Auswirkung das haben würde, ist dir klar, oder?

Wenn nicht, dann in kürze eine Annahme.
Ich habe lokal Aktiv X on und auch Java usw. da einige Programme das so wollen.
Tausche ich jetzt die Zonenschlüssel, dann stelle ich im IE (den ich nicht nutze, er jedoch eine gewisse Wirkung lokal hat)die Zonen falsch ein, was den Rechner in richtung Wlan sehr unsicher machen kann.

Dieses Problem würdest du nicht merken, da du ja nur nach verseuchte Dateien Ausschau hälst, die durchaus nach deiner Reinigung nicht mehr vorhanden sein müssen.Der Rechner ist jedoch nach wie vor manipuliert und korrupiert.


Abhilfe.Regelmäsig Backup, immer schön Antivirusprog. update (ich hab zwei Antivirenscanner installiert, was von anderen abgelehnt wird.
Nach befall eines Rechners wäre dann eine Wiederherstellung über Backup ohne weiteres möglich.(Platte formatieren MBR neu schreiben, das alles von geprüften und virenfreien Medien).

Abschliesend: Man sollte sich immer Gedanken machen, wie kam der Virus drauf.Auf welchem Weg.Dann muß man die Konsequenz ziehen und Massnahmen ergreifen, das dieser Weg des eindringens beseitigt wird.

Dies sollen nur Fragmente meiner Ansicht sein.Du wirst hier viel Informationen finden, WIE man sich schützen kann und was man tun kann,wenn´s einen doch erwischt hat.




gelöscht_137978 Nachtrag zu: „Was geht ab?“
Optionen

sorry.......was den Rechner in richtung Wlan sehr unsicher machen.....

soll natürlich .....was den Rechner in richtung Wan sehr unsicher machen....

heisen

GarfTermy pfORchT „Was geht ab?“
Optionen

"...Also es gibt die eine Sorte Menschen, die keinen Plan haben, und zu denen scheint ihr wohl zu gehören! ..."

@pfORchT

deine aussage kennzeichnet dich als DAU. sorry - wenn du von datensicherheit keine ahnung hast, dann halte es mit herrn nuhr: einfach mal die fresse halten.

wenn du deine computerbildweißheiten weiter verbreiten willst, such dir doch ein ensprechendes forum.

;-)

pfORchT netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen

@ hadu... also Informatiker müsstest du es eigentlich wissen, wie man Viren entfernen kann...

trotzdem MFG, pfORchT

GarfTermy pfORchT „anhang“
Optionen

@pfORchT

lesestoff für dich:

via google: die 10 unumstößlichen gesetze der datensicherheit
wikepedia: kompromittierung

;-)

pfORchT netter-surfer „w32\netsky.z@MM.zip löschen - OHNE Neuinstallation von W“
Optionen

Danke für die Aufklärung - werd ich mir alles anschauen.

Gruß pfORchT