w32.spy.rat auf meinem Stick?

Liebe/-r Experte/-in,

Hatte trotz Norton Vollversion einen w32.spyrat virus
auf meinem pc der nicht entfernt werden konnte. Also
hab ich meinen pc formatiert, vorher aber noch paar text und avi. dateien auf einem stick gesichert.

Jetzt meine Frage: falls der w32 spyrat auf dem stick sein sollte, würde es meine norton internet security ja erkennen und den virus blocken oder?

wie erkenne ich z.B. wann ein virus in der registry is. Könntest du mir da Literatur über Virengrundwissen
empfehlen?

Vielen Dank Nico

Der Virus wird sich wahrscheinlich nicht auf den Stick gesetzt haben. Der war bestimmt auf dem Computer. Versuch mal mit HiJackThis (http://www.trendsecure.com/portal/de/tools/security_…) und schicke mir das Log-File.

Ich hoffe, ich konnte dir helfen!

Erstmal virencheck durch den stick laufen lassen und zur not nur bestimmte dateien zurücknehmen von dem stick aus sofort wahrscheinelich nicht !

super, danke.
hier das logfile:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:19:46, on 17.06.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\bazi\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/customize/ycomp/defaults/sp/*…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://de.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://de.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/customize/ycomp/defaults/su/*…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM…\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] „C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe“
O4 - HKLM…\Run: [ccApp] „C:\Program Files\Common Files\Symantec Shared\ccApp.exe“
O4 - HKLM…\Run: [osCheck] „C:\Program Files\Norton Internet Security\osCheck.exe“
O4 - HKLM…\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM…\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM…\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM…\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM…\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM…\Run: [PlayMovie] „C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe“
O4 - HKLM…\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM…\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM…\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM…\Run: [Symantec PIF AlertEng] „C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe“ /a /m „C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll“
O4 - HKLM…\Run: [Skytel] Skytel.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] „C:\Program Files\Common Files\Java\Java Update\jusched.exe“
O4 - HKCU…\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU…\Run: [msnmsgr] „C:\Program Files\Windows Live\Messenger\msnmsgr.exe“ /background
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‚LOKALER DIENST‘)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‚NETZWERKDIENST‘)
O4 - HKUS\S-1-5-18…\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User ‚SYSTEM‘)
O4 - HKUS.DEFAULT…\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User ‚Default user‘)
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‚Tools‘ menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra ‚Tools‘ menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip…{8C817CDE-11F6-4CD9-9CBB-AFD5AD00EA82}: NameServer = 213.191.74.19 62.109.123.7
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: Automatisches LiveUpdate - Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Symantec IS Kennwortprüfung (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe


End of file - 10509 bytes

Literatur kann ich dir leider nicht empfehlen. Aber dafür andere Tipps geben.
Zum einen handelt es sich bei deinem „Virus“ nicht um einen Virus, sondern um einen Trojaner, mit Hilfe dessen jemand deine Daten einsehen, durch deine Webcam gucken, deine Passwörter und Lizenzen auslesen kann und sogar deinen Desktop sieht. Der Benutzer wird aber wahrscheinlich entweder wenig Ahnung gehabt oder sich noch garnicht mit deinem PC verbunden haben. Denn normalerweise würde dir solch ein Trojaner erst garnicht auffallen, da man diese mit Rootkits richtig „versteckt“.

Zu deinem Fall:
Dieser Trojaner kann auf allem sein. Egal ob es Bilddateien, MP3’s oder irgendwelche Programminstallationen wie ICQ sind. Ich würde an deiner Stelle dein betriebssystem neu aufsetzten und noch bevor du irgendetwas herunter lädst oder von irgendeinem Speichermedium auf deinen Computer kopierst, auf deinem Computer ein AntiViren Programm installieren. Ich empfehle dir dafür Kaspersky.
Norton kannst du auch weiterhin benutzen.
Sobald du das AntiViren Programm deiner Wahl installiert hast, solltest du erstmal das AntiViren Programm eine neue Virendefinitionstabelle herunter laden lassen.

Falls du eine gebrannte Windows CD/DVD hast, würde ich gegebenenfalls sogar noch einen Suchlauf auf dem frisch installierten System durchführen.

Am besten wäre, wenn du den USB Stick bevor du irgendetwas auf deinen Computer kopierst, auch mit einem AntiViren Programm durchsuchst.

Weitere Programme die ich empfehlen kann:
HiJack This (kostenlos)
AVG Anti-Rootkit Free (kostenlos)
Kaspersky
Avira AntiVir (kostenlos)

P.S.:
100% Sicherheit gibt es nie. Denn sobald ein „Cracker“ (Angreifer) weiß, welches AntiViren Programm du benutzt, ist es sehr einfach für ihn einen Trojaner/Virus vor deinem AntiViren Programm zu verstecken.

Hallo Nico,

wir von F-Secure können natürlich keinerlei Aussage zur Norton Internet Security treffen. Da wir aber als Experten ausgewählt wurden für Deine Frage, hier Feedback:

Eine Empfehlung unsererseits wäre, den Online Scanner zu nutzen, der sowohl Deinen Stick als auch die Registry mit scannt: http://www.f-secure.com/de_DE/security/security-lab/…

Zusätzlich kannst Du den Health Check nutzen, der Dich auf „verwundbare“ Anwendungen auf Deinem PC hinweist:
http://www.f-secure.com/de_DE/security/security-cent…

Wir hoffen, dass wir Dir weiterhelfen konnten.

Viele Grüße,
das F-Secure Supportteam

Hallo Nico,

ich rate von Norton Antivirus o.ä. ab aus folgenden Gründen:

  1. Es setzt sich wirklich in deinem System fest so das
    du es nur schwer KOMPLETT deinstalliert bekommst
  2. Norton AV ist nicht so gut wie es viele sagen, es den anschein macht usw.
  3. zu Teuer für das was es nicht kann

Ich empfehle dir da gerne andere sowohl Freeware als auch Shareware Programme. Freeware: Avira Antivirus, Shareware: Kaspersky Internet Security 2010 / 2011 oder PURE. Viel mehr kann ich dazu nicht mehr sagen da es bereits von anderen Experten beantwortet wurde und diese auch Hilfreich sind / waren.

Aber: An deiner stelle würde ich den Stück wirklich auf Viren überprüfen mit einem Online
Scanner, den einen Online Scanner können die Viren auf DEINEM PC nicht beschädigen bzw. umgehen da sie keinen Direkten zugriff auf die Viren Datenbank und / oder Datein haben. Den du kannst denoch den Virus auf deinem Stick haben da er wie beereits vor mir gesagt auch in MP3, jpg und anderen Files stecken kann. War lange genug in
der Szene aktiv um dies leider bestätigen zu können.

MfG: Sp0aA

Hallo Nico,

ich nehme an das du die Festplatte nicht gleich hättest formatieren müssen. Aber da dies nun geschen ist egal. Ja, wenn du deine Anti-Viren Software Aktuell hälst (Updates; Aktuelle Version…)sollte Norton diesen Virus theoretisch Blocken. Führe am besten einen Virencheck des Stickes durch. Die Registerie müsste wenn ich richtig liege automatisch Gescannt werden.
Ich hoffe diese Litteratur hilft dir:
Was sind Viren?

Die Bezeichnung Virus ist aus der Biologie entlehnt und bezieht sich bei Computern auf eine Klasse von schädlichen Programmen, die sich - ähnlich wie ihre „natürlichen“ Vorbilder - durch ihre rapide Verbreitungs- und Reproduktionsgeschwindigkeit auszeichnen. Im Gegensatz zu „natürlichen“ Viren nisten sich Computerviren in Dateien oder in speziellen Bereichen von Speichermedien (bootsector) auf Rechnern ein und verbreiten sich über Netzwerke und andere Medien wie beispielsweise Disketten. In diesem Zusammenhang spricht man von malicious software („böswillige Software“) oder kurz von „malware“.

Viren werden selbstständig ohne Absicht oder Wissen des Anwenders aktiv und richten dabei Schäden an, die von der Beschimpfung des Benutzers über die Zerstörung des Systems bis hin zur Verfälschung und Weitergabe von Daten an Unbefugte reichen.

Im Folgenden werden einige Typen von Computerviren beschrieben. Dabei skizzieren wir deren Funktionsweise, mögliche Schäden, unterschiedliche Infektionswege und ggf. Maßnahmen zu deren Beseitigung. Hier ist zu beachten, dass ein Virus mehrere Funktionen in sich vereinigen kann, wodurch eine eindeutige Klassifizierung nicht immer möglich ist. Angesichts immer neu entstehender Viren sollen nachfolgende Beschreibungen nur dazu dienen, sich ein erstes Bild über die Vielfältigkeit von Viren zu machen. Diese Auflistung ist keineswegs vollständig.

Am Ende der Liste finden sich noch Informationen zu zwei Programmarten, die als „Spyware“ bzw. „Dialer“ bezeichnet werden. Solche Programme werden in der einschlägigen Literatur nicht als Viren bezeichnet, aber verhalten sich ähnlich, da sie ohne Wissen oder Einwilligung des Anwenders aktiv werden und im Falle der Dialer finanziellen Schaden anrichten.
Übersicht über verschiedene Virusarten

Dateiviren

Dateiviren waren schon auf dem C64 oder Amiga bekannt. Dieser Typ kopiert seinen eigenen Code an den Anfang einer Programmdatei (.com, .exe). Als erstes wird der Virus ausgeführt, wenn das infizierte Programm gestartet wird. Danach startet der Virus das Originalprogramm, so dass der Anwender nichts von dem Virus bemerkt.

Infektionsweg: Dateiviren gelangen mit dem Import von ausführbaren Dateien auf einen Rechner. Durch die Ausführung einer infizierten Datei gelangt der Virus in den Hauptspeicher und kann von dort aus weitere Programme infizieren.

Entfernung: Da die Originaldatei in der Regel verändert wird, ist es unwahrscheinlich, dass ein Virenscanner den Virus rückstandslos entfernen kann. Die Entfernung dieser Viren kann oftmals nur durch Löschen der befallenen Datei erfolgen. Diese muss aus einer Sicherungskopie (backup) wieder hergestellt werden.
Makroviren

Makroviren gehören zu der neueren Generation von Viren. Sie kommen in Dateien vor, in der die Programmiersprache Visual Basic als Makrosprache benutzt wird. Vorwiegend sind derzeit Office-Dokumente (Word, Excel) von Microsoft betroffen.

Liest Office ein so infiziertes Dokument, wird der schädliche Makro-Code ausgeführt und kann so weitere Dokumente infizieren. Oft wird die Office Standard Vorlage - normal.dot - verändert, so dass der Virus bei jedem Start von Office aktiv wird. Besonders gefährlich sind Makroviren, die sich selbständig über E-Mail verbreiten. Zum Beispiel hat sich der bekannte Virus Melissa über Adressen der Outlook-Datenbank per E-Mail verschickt. Nach Schätzungen wurden 45 Mio Rechner infiziert.
Bootviren

Bootviren setzen sich im Bootsektor von Festplatten oder Disketten fest. Die Dateien aus diesem Sektor werden als erstes beim Einschalten das Computers in den Arbeitsspeicher geladen und ausgeführt. Befindet sich im Bootsektor ein Virus, so kann dieser schon mit dem Systemstart Schäden anrichten und/oder sich vervielfältigen, bevor später gestartete Programme wie beispielsweise Virenscanner geladen werden.
Companion-Viren

Companion-Viren tragen denselben Namen wie Windows-Standardprogramme, jedoch mit dem Unterschied, dass die Erweiterung eine andere ist. So könnte beispielsweise ein Virus ‚editor.com‘ heißen, während der Standard-Editor ‚editor.exe‘ heißt.

Companion-Viren machen sich die Eigenschaft zunutze, dass das Betriebssystem Programme mit der Erweiterung ‚.com‘ vor Programmen mit der Erweiterung ‚.exe‘ ausführt. So könnte sich eine virulente Datei wie ‚editor.com‘ einschleichen, die beim Aufruf vom Editor dann statt ‚editor.exe‘ ausgeführt wird.
Trojaner

Trojanische Pferde oder kurz Trojaner verstecken sich in nützlichen Hilfsprogrammen bzw. täuschen ein solches Programm vor (Spiele, Treiber etc.). Die vorgegebene Nützlichkeit eines solchen Programms soll Nutzer dazu verleiten, das infizierte Programm auf dem eigenen Rechner zu installieren. Trojaner verbreiten sich also nicht selbst, sondern werden über Trägerprogramme weiter gegeben.

Trojaner können Einstellungen des Rechners verändern, so dass andere Viren in den Rechner eindringen oder ihn von Außen steuern können („backdoors“). So funktioniert beispielsweise der „Back Orifice 2000“- Trojaner. Wird dieser auf einem PC gestartet, kann ein nicht lokaler Anwender mit der entsprechenden Client-Software unerlaubten Zugriff auf diesen Rechner erlangen. Der nicht lokale Anwender kann Dateien lesen, beschreiben, löschen und auf bzw. von dem infizierten Rechner übertragen.
Würmer

Im Unterschied zu den oben beschriebenen Viren stellen Würmer einen Sonderfall eines Schadprogramms dar.

Anders als bei Viren benötigen Würmer kein Wirtsprogramm (z.B. eine ausführbare Datei oder einen infizierten Mail-Anhang), um sich in Computer-Systeme einzuschleusen.

Würmer dringen in Netzwerke und Betriebssysteme ein, indem sie dort Sicherheitslücken ausnutzen.
Stealth-Viren

Stealth-Viren schützen sich vor einer Entdeckung, indem sie das durch sie infizierte System so manipulieren, dass sie weder über die Registry noch über Dateilistings sichtbar sind. Sie können nur mit einem Viren-Scanner gefunden werden.
Hoaxes

Hoaxes (engl.: Scherz, Schabernack, Ulk) sind Falschmeldungen über angebliche Gefahren, mit dem Ziel, den Nutzer zu verunsichern und zu unbedachten Handlungen zu verleiten, obwohl sie keinen realen Hintergrund haben.

Solche Meldungen behaupten, man könne angebliche Viren entfernen, indem man bestimmte Dateien löscht. Die zu löschenden Dateien sind aber oft wichtige Systemdateien. Zusätzlich wird der Empfänger aufgefordert, die Warnung weiter zu leiten. Der Hoax wird also über Kettenbriefe verbreitet.

Über die Internetseite der TU-Berlin kann man weitere detailierte Informationen über Hoaxes erhalten.
Logische Bombe

Eine Angriffsvariante, bei der die Schadensfunktion erst bei Erreichen einer Bedingung ausgeführt wird. Das kann z.B. der 100te Start eines Programms sein oder das Überschreiten einer vom Virus gezählten Anzahl von Eingaben bestimmter Zeichen über die Tastatur.
Retroviren

Retroviren sind darauf spezialisiert, Viren-Scanner anzugreifen, um sich selbst vor einer Entdeckung zu schützen. Der Scanner wird dabei zerstört oder aber so manipuliert, dass er Scans vortäuscht.
TSR-Viren

TSR-Viren befallen ausführbare Dateien und verbleiben nach deren Start im Hauptspeicher des Rechners und infizieren von dort aus alle ausführbaren Programme, die danach gestartet werden.
Spyware

Spyware (engl.: Spionageprogramme sind Programme, die ohne das Wissen des Anwenders Informationen sammeln und an Unbefugte weiterleiten. Diese Daten werden dann ohne eine ausdrückliche Zustimmung in Datenbanken gesammelt und zu Nutzerprofilen zusammengesetzt. Solche Programme sind häufig in free- und shareware-Programmen enthalten.

Über die Internetseite der Firma Lavasoft kann man das Programm „AD-Aware“ erhalten, welches Spyware aufspüren und auch gleich entfernen kann.
Dialer

Bei Dialern handelt es sich um Programme, die dem Anwender helfen sollen, eine Verbindung über das Telefonnetz zum Internet herzustellen. Dialer werden von Internetprovidern angeboten, um es ihren unerfahrenen Kunden zu vereinfachen, einen passenden Internetzugang einzurichten.

Zu Problemen führen Dialer dann, wenn eine Einwahl ins Internet vom Benutzer ungewollt und weitgehend unbemerkt erfolgt. In der Regel erfolgt dann die Verbindung über die so genannten Mehrwertdienste der Telekom (0190-X-Nummern), welche besonders hohe Kosten verursachen.

Dialer werden - ähnlich wie Viren - oft als nützliche Dienstprogramme („High Speed-Zugang“) getarnt angeboten und verbreitet. Wer per DSL oder über einen ISDN-Router ins Netz geht und seinen Rechner nicht mit einer Telefonleitung verbunden hat, ist vor einer ungewollt teuren Einwahl geschützt.

Es gibt eine Reihe von Programmen (z.B. YAW, Empfehlung c�t 2002 Heft 16), die vor Angriffen auf die beabsichtigte DFÜ-Verbindung schützen sollen. Besteht der Verdacht, dass ein Dialer Ihr System befallen hat, sollten sie sofort die Verbindung abbrechen (Telefon-Stecker ziehen).

Der Bundestag hat 2003 ein Gesetz verabschiedet, das den Missbrauch auch durch Dialer einschränken soll. Dies soll durch die Beschränkung der Anrufkosten auf maximal zwei Euro pro Minute, das Ansagen des Gebührenstzes sowie die Zwangsabschaltung nach einer Verbindungsdauer von einer Stunde erfolge

(Quelle http://www.uni-bielefeld.de/hrz/antivirus/whatis.html)

Gruß wasser

Vielen dank für Eure Antworten!
Ihr habt mir alle sehr geholfen!

Also ich kann da nichts bösartiges erkennen. Nur die Yahoo! Toolbar wird teils als schädlich eingestuft von manchen Benutzern. Ist deine Entscheidung. Aber der Gesamteindruck ist gut!

oh super! danke!

Also ich kann da nichts bösartiges erkennen. Nur die Yahoo!
Toolbar wird teils als schädlich eingestuft von manchen
Benutzern. Ist deine Entscheidung. Aber der Gesamteindruck ist
gut!

Hi Nico

Danke für deine Anfrage, und entschuldige bitte die verzögerte Antwort. ich bin zur Zeit in den USA an einer IT Security Conference und konnte erst jetzt meine Mails anschauen.

Es ist richtig, dass Norten den Virus auch auf einem USB Stick erkennen sollte. Das hängt natürlich von der Konfiguration ab. Schau mal in den Einstellungen von Norton, ab er USB Sticks automatisch prüft, oder ob sich die standardmässige Prüfung auf z. B C:\ beschränkt.

Dies beantwortet eigentlich deine zweite Frage auch schon: Die Registry befindet sich ja auf C:\ und wird von Norton in den Scan einbezogen.

Literatur gibt es wie Sand am Meer, daher ist es schwierig, dir etwas zu empfehlen. Aus deiner Anfrage geht nicht konkret hervor, was dich interessiert.

Hier einige URL’s, z.T. aber nur auf Englisch:

http://www.sophos.de
http://www.heise.de/security
http://www.abuse.ch
http://www.bsi-fuer-buerger.de
http://www.melani.admin.ch/themen/00103/index.html?l…

Ich hoffe, dass dir diese Antworten weiter helfen und stehe dir bei Rückfragen gerne zur Verfügung.

Maximus

Hallo

Ja, eigentlich sollte Norton den erkennen. Zur Sicherheit solltest du allerdings vorher noch mal den Autoplay-Modus komplett deaktivieren und dann scannen, bevor du irgendwas auf dem Stick öffnest.

Literatur? Hmm, wüsste da jetzt leider nichts - vielleicht mal bei amazon.de suchen, die haben ja auch immer gute Bewertungen.

Gruß
Timo

Hallo

Punkt1 Norton ist unbrauchbar und bremst dein System aus… (Bevor du jedoch Norton entfernst FRAG NACH!!) Sonst kann es sein dass dein System nacher nicht mehr startet!

Punkt2
Scanne mal mit einem Anderen AV den Stick z.b Avira Antivir etc

Punkt3
Deaktiviere den Autorun für den Stick.

Lieben Gruss
Ach ja ich bin einwenig in Eile :smile: Deswegen mein villiecht nicht so schöner ton

wenn es dringend ist kannst mich auch kurz anrufen

+4176 482 61 50

Lieben Gruss
Sandro