Ein Facebookvirus mit Windowsboardmitteln entfernen...

@purzelbär:

Mag sein.

Bei manchem funktioniert aber die Brain.exe nicht so bewusst und denn fangen die sich sowas nunmal ein.
Denen möcht ich gern helfen und somit macht das so nunmal Sinn.

Wer dann natürlich soo "doof" ist und diesen Link der ja auch nicht gerade kurz ist, abzutippen weil er den umbedingt drauf haben will, dem/der ist echt nicht mehr zu helfen :D


Gruss Dennis_50300
 
Das Ergebnis der Datei bei VirusTotal: (ich hab mal den Namen der Datei unkenntlich gemacht)
 
Ich finde die Hilfe ganz praktisch, danke ^^
Kann man dann an jeden schicken, der einem die Nachricht geschickt hat.
Obwohl das schon beim Downloaden jedem auffallen sollte, dass das kein normales Bild ist, weil zumindest bei Firefox der Dateityp immer angezeigt wird.
 
@purzelbär:

"IRC" ? Ist doch wohl nicht etwas von Anonymous :lol: :confused_alt:

Wenn das jemand bestätigen kann, dann mach ich das wieder drauf :D

@Lünern:

Nicht jeder/jede benutzt Firefox ;)

Ich z.B. hab bisher lieber immer SeaMonkey genutz mit ad-block plus.
Ich hab auf dem neu aufgesetztem Rechner aber auch desöfteren seit heute mal den IEx64 am laufen.
Ärgerlicherweise blockt er Werbung nicht so toll wie meine SeaMonkey-ad block Plus Kombi bei Flash-Player Videos.
Entweder blockt er komplett diese activex oder ich kann die Videos schauen und muss aber auch die Werbung hinnehmen z.B. auf "southpark.de" im Episodenplayer :rolleyes:


Gruss Dennis_50300
 
Dennis_50300 schrieb:
Es handelt sich um den Virus im Screenshot, der da grad im Facebook geteilt wird.
Nicht nur dieser, sondern noch viele andere auch! Ich möchte gerne wissen, was du hier erreichen möchtest, denn dein Tipp wäre für andere nur hilfreich, wenn man sicher den gleichen Virus hat.

Sonst ist dein Tipp für die Masse hier nutzlos da:

  • Kein User verifizieren kann, ob er den gleichen Virus hat
  • Die Malware nach deinem Tipp sicher nicht weg ist, da z.B. im Trojaner Board für die Entfernung viel mehr Aufwand getrieben wird um das Zeug zu entfernen.
  • Wenn hier jeder seinen Workaround für Malware Entfernung postet, das Forum am Tag mit tausenden Tipps gefüllt ist. Kurze Lebensdauer, um die Antiviren-Software zu umgehen

Fazit: hat man ein vernünftiges Virenschutz Programm installiert, hat dein komischer Facebook Virus keine Chance ein System zu infizieren bzw sich darauf einzunisten.
Falsch! Ein vernünftiger Virenschutz, erkennt so Zeug auch erst nach vielen Tagen, wenn das Ding schon sein Unwesen getrieben hat. Ist das Ding aber relativ neu, versagen viele Scanner und das trotz Heuristik, Verhaltenskontrolle und sonstige Sicherheitsmechanismen.

Was aber sicher immer hilft, nicht jeden Mist (besonders Links), in sozialen Netzwerken anklicken.
 
Zuletzt bearbeitet:
purzelbär schrieb:
Wo bitte erwähnte ich denn etwas von IRC"? und was soll das überhaupt sein? kenne ich nicht.

Ich hoffe das ist irgendeine Art fehlgeschlagener Ironie, ansonsten ist hier wieder das geballte Wissen des Security Forum anwesend.

@ Dennis, in wie fern verbindest du IRC mit Anonymous? Bitte lesen:

http://de.wikipedia.org/wiki/Internet_Relay_Chat

Danach wirst du auch erahnen können, welchen Grund es haben könnte, dass AV Hersteller dem Virus ein "IRC-Bot" o.Ä. anhängen.

Sag mal, wen wolltest du damit eigentlich hinterm Ofen hervorlocken? Abgesehen davon sollte man nicht in einem Security Forum Links sehen lassen die zu Malware führen bzw zu mit Malware infizierten Webseiten!! Wegen deinem Virus: Keine Chance hat der bei Avast: Avast normal installiert wird der Zugriff der Webseite durch den

Das ist ja alles schön und gut, hilft aber nur wenn die Malware dem Hersteller bereits bekannt ist. Durch den Trend zur tagesaktuellen Malware ist das Verlassen auf den Virenscanner russisches Roulette.
 
Zuletzt bearbeitet:
Das ist ja alles schön und gut, hilft aber nur wenn die Malware dem Hersteller bereits bekannt ist. Durch den Trend zur tagesaktuellen Malware ist das Verlassen auf den Virenscanner russisches Roulette.

Also mein Avira Antivir hatt es anscheinend durch die Heuristik erkannt gehabt, direkt beim ausführen.

Das mit Anonymous war natürlich ein Scherz, allerdings arbeitet Anonymous schon über IRC.
Das wäre hier dann eventuell unfreiwillige teilnahme durch den Trojaner.

@Boogeyman:
Deshalb ist es ja wichtig welche Datei von was für einem Link exakt diesen hier enthält.
Aber der Screenshot ist wird ja nunmal teilweise nicht erwünscht... :rolleyes:

Wie ich schon schrieb wer so dähmlich ist das abzuschreiben und dann herunterzuladen u.s.w., obwohl er bisher mit exakt diesem Ding noch nix zu tun hatte und sich glücklich schätzen kann den nicht drauf zu haben...
Der sollte dringlichst genau wissen was er/sie da tut..., naja.


Gruss Dennis_50300
Ergänzung ()

Mal abgesehen von den überwiegend wenigen Danksagungen, wäre es vielleicht mal ganz Hilfreich, zumal ihr ja alle mehr Plan habt als ich, wie es scheint.

Mal zu überdenken ob den diese Temporären-EXE die da enstehen und ebenfalls den Virus enthalten (ob nun X:\Windows\Temp\ und oder X:\Benutzer\...\...Temp) solche eine EXE-Datei einwandfrei von der Datenträgerbereinigung von Windows gelöscht werden kann.

Ich kann es nicht mehr checken, weil frisch aufgesetztes System geh ich bestimmt kein Risiko mehr drauf ein.
Desweiteren hat mir Kaskersky vom Stick die exe's gelöscht, hatte 2 davon weil 2 mal ausgeführt.

Stattdessen wird hier jede Menge obsolete's zeug erzählt was dem Laien kein Stück weiterbringt wenn der Virus auf dem Kasten ist.
Dabei hab ich extra mit Absicht erstmal die Lösung klippklar und einfach formuliert im 1.Posting.

Der Thread hier ist für den Worst-Case, des Laien gedacht, so ganz nebenbei kann auch einfach kontrollieren ob man den eventuell drauf hat oder nicht...


Gruss Dennis_50300
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben