BlackBoard » Computerecke » Netzwerke/Telekommunikation » AntiVirus Win32/Parite - B » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Win32/Parite - B
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
freakazoid
Aufsteiger


images/avatars/avatar-1691.gif

Dabei seit: 04.11.2003
Beiträge: 44

Win32/Parite - B       Zum Anfang der Seite springen

Zitat:
Symptome: • Spürbare Abnahme im Festplattenspeicher;
• Eine Datei von 180K, ausgeführt im temporären Ordner;
• Die meisten exe Dateien haben über 200K Größe.

Technische Beschreibung:

der Virus ist ein Dateien Infektor, abgelegt im WindowsTEMP Directory
Der Virus infiziert PE Dateien, und sucht nach Dateien mit *.exe und *.scr Endungen auf lokalen Laufwerken, Netzwerklaufwerken und Netzwerkshares auf lokalen Netzwerken. Weil der Virus an jede infizierte Datei einen Appendix anhängt, ~180K in Größe, sollte es eine deutliche Abnahme von Speicherplatz auf dem Computer geben. Der Virus zeigt sich in keiner Weise und nutzt auch keine Email zur Verbreitung.
Versionen A und B sind größtenteils die selben, Version C benutzt eine Trick, um den Entry point der Original PE Datei zu verschlüsseln. Wenn exe Dateien in der letzten Sektion .jbd oder .xgt oder ähnlich lauten, ist die Datei wahrscheinlich mit Parite infiziert.
Der Virus beschädigt die infizierte Datei nicht.



Dieser verfickte Virus hier hat mein ganzes System befallen und bin grad am verzweifeln. Er ist zwar größten Teils harmlos, allerdings funktionieren einige Programme wegen ihm trotzdem nicht mehr. Was kann ich gegen den Übeltäter tun ohne gleich meine Festplatte formatieren zu müssen. PLZ HELP! THX
Anti-Viren Programm: AVAST
Reparieren nicht möglich!
Löschen nicht möglich!
cya

__________________

.oOo..für alles weiter..oOo.
.oOOo.oOo..wiki fragen..oOo.oOOo.

greetz freakazoid
...
.

12.05.2006 22:04 freakazoid ist offline E-Mail an freakazoid senden Beiträge von freakazoid suchen
Misel Misel ist männlich
Hüter des Kitkat


images/avatars/avatar-2084.png

Dabei seit: 02.11.2002
Beiträge: 1.203
Herkunft: live://home.berlin.d e

RE: Win32/Parite - B       Zum Anfang der Seite springen

Zitat:
Original von freakazoid
Reparieren nicht möglich!
Löschen nicht möglich!


naja, also ich sehe da nur zwei Möglichkeiten:

  1. Formatiere deine Festplatte oder
  2. Lern damit leben


Augenzwinkern

Evtl. kannst Du ja die Platte als Slave in einem anderen Rechner einbauen und dort prüfen lassen.

__________________
LAUFT! Ich spiele KILLERSPIELE!
12.05.2006 22:12 Misel ist offline E-Mail an Misel senden Homepage von Misel Beiträge von Misel suchen
PygoscelisPapua PygoscelisPapua ist männlich
BlackBoarder


images/avatars/avatar-2293.png

Dabei seit: 20.12.2003
Beiträge: 1.309
Herkunft: Kiel, Schleswig-Holstein, Germany

      Zum Anfang der Seite springen

Wie konnte denn das passieren, dass Du den überhaupt auf den Rechner bekommen hast? Der ist doch immerhin nun schon seit 3 Jahren den Anti-Viren-Programmen bekannt, also hätte Dein Anti-Virus schon die erste infizierte Datei auf Deinem Rechner erkennen und sofort löschen müssen?!?

Ansonsten - wenn er Dein System schon so extrem befallen hat, wie Du es sagst, würd ich Misel zustimmen. Scann Deine Festplatte nach Deinen Wichtigen Dokumenten - alle die nicht befallen sind kannst Du sichern, der rest wandert in die Tonne und dann das System neu aufsetzten... und nächstes mal von vorn herrein ein Antivirus System installieren, und alle neuen Datein scannen... (jaja, mich hält man dann wieder für paranoid - aber mir ist sowas komischerweise auch noch nie passiert Augen rollen )

__________________
There are only two kinds of programming languages: those people always bitch about and those nobody uses.
(Bjarne Stroustrup)
*
Moving on to pastures new
GPG Key

13.05.2006 07:44 PygoscelisPapua ist offline Homepage von PygoscelisPapua Beiträge von PygoscelisPapua suchen
GryZor GryZor ist männlich
P2BG


Dabei seit: 26.01.2002
Beiträge: 1.123
Herkunft: na aus mama

      Zum Anfang der Seite springen

AntiVir oder NOD32 entfernt diesen Virus ohne jedliche Probleme. Das einzige Problem was ich danach hatte war, das einige Progs net mehr liefen, aber neu installieren hat da geholfen...

cya..
16.05.2006 10:21 GryZor ist offline E-Mail an GryZor senden Beiträge von GryZor suchen
freakazoid
Aufsteiger


images/avatars/avatar-1691.gif

Dabei seit: 04.11.2003
Beiträge: 44

Themenstarter Thema begonnen von freakazoid
      Zum Anfang der Seite springen

Hab den Virus besiegt. War ganz schön mühselig alle .exe-Dateien und Registry-Einträge zu entfernen. Hat vorher kein Anti-Vir drauf. Da ich kein I-Net hab, dachte ich ich brauch keines. So kann man sich täuschen. Jetzt läuft AVAST wieder und ich hoffe ich bleib in der Zukunft von Viren verschont.
cya

__________________

.oOo..für alles weiter..oOo.
.oOOo.oOo..wiki fragen..oOo.oOOo.

greetz freakazoid
...
.

16.05.2006 15:27 freakazoid ist offline E-Mail an freakazoid senden Beiträge von freakazoid suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » AntiVirus Win32/Parite - B

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH