1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Windows Explorer - Kopfzeile verschwunden - Screensaver-Virus

Discussion in 'Sicherheit' started by Picardon, May 28, 2015.

Thread Status:
Not open for further replies.
  1. Picardon

    Picardon ROM

    Ich habe ein riesiges Problem. Leider bin ich auf einen Screensaver-Virus reingefallen, der nicht von meinem Antiviren-Programm erkannt wurde. Er sollte wohl primär die Haupt .exe-Datei der Spieleplattform "Steam" ersetzen, so dass die Logindaten erneut eingegeben werden müssen und diese dann an irgendwen weitergeleitet werden. Ich habe alle im "Steam"-Ordner (und Unterordner) zu dem Zeitpunkt erstellten bzw. modifizierten Dateien gelöscht. Nach einem PC-Restart ist mir dann aufgefallen, dass im Windows Explorer die Kopfzeile (Titel des Ordners, Vor- und Zurück-Buttons, Adresszeile) fehlt (siehe Anhang).
    Nach ein paar Minuten ist diese in einem neuen Explorer-Fenster (sowie in allen weiteren neu geöffneten) dann wieder aufgetaucht und bislang nicht verschwunden. Dieses erstmalige nicht-Auftauchen der Buttons und Leisten ist aber bisher nie passiert, kann es deswegen sein, dass irgendeine System-Datei überschrieben wurde? Welche könnte damit zusammenhängen?

    Ich habe eine weitere Bitte, falls es unter euch Leute gibt, die sowas analysieren können. Es wäre echt super zu wissen, was dieser Virus genau gemacht hat, damit ich weiß, ob ich das OS lieber ganz neu aufsetze. Deswegen hier der Link zu der Datei (nicht ausführen, da schädlich):
    Code:
    https://doc-04-4s-docs.googleusercontent.com/docs/securesc/e87hr50sksc4v0fjfh5rjdrvtjjs9jqa/v0s6lm63vrmr456ktfms7c15oi4k93gb/1432836000000/07539905863404628466/04520122569257904067/0B0dLlCIuGBcuZjIwTTZLRjdiRm8?e=download&nonce=11g9tur0g749g&user=04520122569257904067&hash=hd39vt0nh3gd8sho1tkkjd6sgv6pdv67
    Hinweise auf Programme, welche Skripte in einer .scr-Datei öffnen und darstellen können, wären auch sehr hilfreich - falls es solche gibt.

    Vielen Dank schon mal im Voraus.
     

    Attached Files:

    Last edited by a moderator: May 28, 2015
  2. mike_kilo

    mike_kilo Ganzes Gigabyte

    netter Versuch. :cool:
    Setz dein Windows neu auf und gut.
    p.s.
    ich bin skeptisch, dass es für dich hilfreich wäre, denn sonst solltest du wissen, dass jeder gute (Hex)-Editor (oder erweitert mit FileAlyzer) Screensaver-Files öffnen kann.
     
    Last edited: May 28, 2015
  3. Picardon

    Picardon ROM

    Wieso netter Versuch? Ich habe nicht ohne Grund angegeben, dass die Datei nicht ausgeführt werden soll, da sie schädlich ist. Ich versuche lediglich diese folgenreiche Methode des Neuaufsetzens zu vermeiden, und dabei kann mir nur jemand helfen, der sich mit sowas auskennt und diese Datei analysieren / debuggen kann. Ich kann den Link auch gerne rausnehmen und nur per PN verschicken, falls jemand trotz Warnung versuchen sollte seinen PC zu zerschießen...
     
  4. mike_kilo

    mike_kilo Ganzes Gigabyte

    dafür ist es deinerseits zu spät, denn Editieren ist nur innerhalb 60 Min. nach Erstellung möglich. Kannst aber den MOD bitten. (Klick auf das schwarze Dreieck in deinem 1. Beitrag links unten)

    p.s.
    Ein Test unter einem abgesicherten System erbringt nur eine leere Google+ Seite, mehr nicht. :nixwissen:
     
  5. Picardon

    Picardon ROM

    Ein anderer User hatte ein ähnliches Problem, ich habe die infizierte Datei nun mal hier (Link entfernt) hochgeladen. Auch hier gilt wieder: nur für Leute, die sich damit auskennen.

    // Ein User in einem anderen Forum konnte die Datei debuggen, hier ist das Ergebnis:

    Trotzdem Danke für jegliche Mühen.
     
    Last edited: May 28, 2015
  6. mike_kilo

    mike_kilo Ganzes Gigabyte

    infizierte oder vermeintlich infizierte Dateien lädt oder verlinkt man NICHT IM FORUM, sondern lässt sich eine Analyse durch spezielle Online-Dienste wie bspw. > VirusTotal erstellen. Den Analyse-Report kann man dann im Forum veröffentlichen.
    Lass deinen Thread auch besser ins Forum Sicherheit verschieben.
     
  7. Feuerfux

    Feuerfux Moderator

    :schieb: und Link entschärft. In Zukunft bitte etwas mitdenken und keine potenziell "unsicheren" Beiträge erstellen.
     
  8. kalweit

    kalweit Hüter der Glaskugel

    Jeder der sich mit so was auskennt wird sagen: Windows neu aufsetzen. Die Leute, die einen Schadcode wirklich analysieren können, heißen IT-Forensiker und nehmen für ihre Dienstleistung eine 4stellige Tagesgage.
     
Thread Status:
Not open for further replies.

Share This Page