Antworten ohne Registrierung

Virenprogramm machtlos gegen Virus?




1337dude
06.01.2010, 21:06 Uhr
Ich habe mir vor ca. 3 Tagen nen Virus eingefangen. Kam wohl über einen USB-Stick während mein Virenschutz aus war (ja ich weiß, dumm von mir!).
Jedenfalls waren dann einige meiner Programme "keine gültigen win32-anwendungen" mehr, d.h. ich konnte nix starten. Mein Virenschutz (Kaspersky Security 2009 CBE) war auch machtlos: Ich konnte zwar die Dateien bereinigen, allerdings hat sich der Virus sofort wieder eingenistet, und zwar in ca. 60% aller meine .exe-Dateien. Ich war also gezwungen, meine nicht-exes zu sichern und ein altes Image aufzuspielen, so dass mein Computer jetzt wieder in Ordnung ist.
Allerdings frage ich mich, wie es sein kann, dass ein Virenprogramm gegen einen Virus machtlos ist, der meines Wissens gar nicht so neu sein kann.

Habt ihr schon ähnliche Erfahrungen gemacht?
#1




Mouseff
07.01.2010, 15:58 Uhr
die Erfahrungen in diesem Bereich fehlen mir zwar, aber ich vermute, dass es einfach vorbei ist, sobald der virus erstmal am werk ist, hast du eben verschi****
#2

ztwitt
01.03.2010, 20:43 Uhr
Hola, I am looGast for a hosting company that bills monthly. I don't want to pay in advance and get stuck with a host.

Stumbled on chime host -

[Zur Link-Ansicht bitte registrieren.]

however I can't seem to find many sites talGast about them. I see ipage on pretty much every review site i visit but they force advance payment for the discounted price.

suggestions please?
#3

Xiaolong
02.03.2010, 11:07 Uhr
Sorry wenn ich das hier wieder rausgrabe ^^

Zitat:
Allerdings frage ich mich, wie es sein kann, dass ein Virenprogramm gegen einen Virus machtlos ist, der meines Wissens gar nicht so neu sein kann.
Es gibt vielerei Software mit Selbstschutz. Dieser wird oft von Firmen verwendet um Reverse Engineering von Programmen zu verhindern (mittlerweile sollten die das ja besser wissen, naja ^^). Dabei wird das laufende Programm verschlüsselt und zwar auch im Arbeitsspeicher und erst in der Laufzeit im Prozessor entschlüsselt und bearbeitet. Diese Programme machen sich Trojanerprogrammierer zu Nutze. Da der Trojaner im RAM verschlüsselt vorliegt und wenn zudem die Verschlüsselung nicht bekannt ist (kann auch was ganz banales sein wie 1 und 0 vertauschen) bringt dir kein AV irgendwas, da alle auf einem (praktisch nutzlosem) Blacklistsystem besieren. Mit der richtigen Implementierung kann man auch die Heuristik austricksen.
#4




1337dude
03.03.2010, 15:47 Uhr
Habe den Virus mittlerweile schon lange besiegt, aber danke ;-)
War übrigens der sog. "Win32.hidrag". Der macht eigentlich nix böses, sondern fügt zu jeder .exe ein paar byte dazu, in denen sowas wie "Haha, ich hab deinen Computer infiziert" in codierter Form steht. Sobald der Virus erstmal in der svchost.exe steckt, sucht er alle .exes und infiziert sie. Ich konnte also in aller Gemütsruhe meine Daten sichern und neu aufsetzen. Nur meine Programme musste ich halt neu installieren / downloaden.
#5


Facebook

Jahresarchive