hatte heute das vergnügen einen virus aus kazaa zu laden, der sich als loader für suse-linux ausgab (tool um eine iso aus dem internet zu laden). nach dem download habe ich mit neuster virendefinition das tool gescannt wie üblich und alles schien in ordnung zu sein. nach dem öffnen kam eine fehlermeldung mit einem crc32-fehler, was eigentlich auch nicht ungewöhnlich ist und das tool brach ab. später merkte ich daß das system langsamer wurde und die festplatte im dauerzugriff stand. ich bootete neu und merkte danach, daß mein virenscanner deaktiviert war. ich startete ihn neu, lud die neuste definitionsdatei aus dem internet und scannte das gesamte system...ohne ergebnis..
jetzt machte ich mich selbst auf die suche..in der registry fand ich den run-eintrag c:\\\\windows\\\\system\\\\explorer.scr und im temp-ordner war ein unterordner mit satten 1,5GB in die sich der virus selbst repliziert und über kazaa freigegeben hatte. daraufhin scannte ich noch einmal das tool von anfang und den ordner..kein ergebnis, wurde nicht erkannt.
also leute, aufpassen, wenn ihr von kazaa dateien ladet, die zwischen ca. 450 und 550kb haben und exe oder scr als typ haben.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
es ist ja eigentlich allgemein bekannt, dass man keine software von filesharing-börsen runterladen soll. ich hätte mir in den wilden jahren *g* auch fast ein paar mal das system verseucht. hm, drei viren hat der scanner gefunden bevor ich etwas ausführen konnte, dunkelziffer???
ich führe aber auch nicht alles runtergeladene aus, bin wohl manchmal ein wenig paranoid
naja, normalerweise lade ich auch nur nicht ausführbare inhalte, war aber eine notsituation, brauchte dringend eine aktuelle suse-distri, da ich von den suseservern nix bekam (außer im schneckentempo) hab ich eben halt mal den p2p-weg genutzt, naja nur ärgerlich, daß eben die neuste virendefs nichts geholfen haben.
hi!
ich kann dem nur zustimmen. habe mir das tool auch mal runtergeladen, allerdings hat norton2002 den virus sofort entlarvt.
welches virenprogramm nutzt du?
aber da kann man mal sehen wie wichtig einguter virenscanner ist.
schönes wochenende
AntiVor und Norton. Beide aktuellste Definitionen. Also nix mit guter Scanner und nix kann passieren. Zum Glück ist die Schadfunktion dieses Machwerkes relativ harmlos gewesen.
Gerade gefunden bei Chip:
Der Wurm den ich mir eingefangen hatte war der
Worm.Kazaa.Benjamin
nagelneu und konnte von keinem scanner erkannt werden, da erst gestern nacht kapersky eine signatur dafür entwickelt hat.
das ding ist nur für kazaa entwickelt worden.
ja, steht auch bei heise
Die meisten sogenannten "Loader"-Dateien bei KaZaA sind irgendwie mit Vorsicht zu genießen. Hatte letztens auch eine runtergeladen, weiß nicht mehr genau, was das für eine war. Entpuppte sich dann als Dialer!!!!Habe es allerdings sofort gemerkt und - gottseidank - am Tag vorher ein Backup mit DriveImage gemacht. So war das Teil ruck-zuck wieder vollkommen vom Rechner.....
ja, ist mir auch schon aufgefallen, wäre auch nie den weg gegangen, wenn ich nicht dringend das zeug gebraucht hätte. dialer kamen mir auch schon unter, aber absichtlich ;o)...wollte mal nachschauen wie sich so ein ding in das system einnistet und wie es funktioniert. dank dsl ist die gefahr ja +/- 0 ;o)