Das Forum rund um DVB am PC, Handy und Tablet
Neuigkeiten:
Anzeigen der neuesten Beiträge
Übersicht
Forum
Hilfe
Einloggen
Registrieren
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
Schädling löscht MP3-Dateien
« vorheriges
nächstes »
Drucken
Seiten: [
1
]
Nach unten
Autor
Thema: Schädling löscht MP3-Dateien (Gelesen 484 mal)
0 Mitglieder und 2 Gäste betrachten dieses Thema.
SiLæncer
Cheff-Cubie
Beiträge: 191383
Ohne Input kein Output
Schädling löscht MP3-Dateien
«
am:
01 August, 2007, 14:23 »
Ein jüngst von mehreren Antivirenherstellern entdeckter Schädling versucht, alle MP3-Dateien auf dem Rechner zu löschen. Der W32/Deletemp3.worm (McAfee), W32.Deletemusic (Symantec) oder Win32/AutoRun genannte Wurm wandelt damit auf den Spuren von W32/Napir-B, der Mitte 2005 für Schlagzeilen sorgte.
Nach der Infektion des Systems verankert sich der in Delphi programmierte Deletemp3 in den Windows-Autostarts, um nach einem Neustart des Rechners wieder aktiv zu werden. Aufgrund von fest einprogrammierten Programmpfaden soll der Wurm jedoch unter Windows 2000 nicht korrekt laufen, merkt McAfee in seiner Schädlingsbeschreibung an. Weiterhin deaktiviert der Schädling den Taskmanager und das Kontextmenü von Verzeichnissen im Windows Explorer. Schließlich versucht Deletemp3, alle MP3-Dateien zu löschen, die es auf dem infizierten Rechner findet.
Um sich weiter zu verbreiten, legt Deletemp3 außerdem auf allen Laufwerken von E: bis O: die Dateien autorun.inf und csrss.exe an. Durch die Autorun-Funktion bei Wechselmedien wird der Schädling so etwa beim Einstecken eines befallenen USB-Sticks an einen Windows-Rechner ausgeführt. Die Verbreitung des Schädlings ist bislang gering. Mehrere Antivirenhersteller liefern aber bereits Signaturen dafür aus.
Trotzdem sollten Anwender Vorsicht walten lassen, wenn sie USB-Sticks und andere Wechselmedien an den Rechner anstöpseln oder in das Laufwerk schieben und gegebenenfalls die Autorun-Funktion deaktivieren, indem sie dabei beispielsweise für einige Sekunden lang die SHIFT-Taste gedrückt halten. Außerdem sollten Anwender regelmäßig Backups ihrer wichtigen Daten erstellen, indem sie sie etwa auf DVDs wegbrennen oder automatisierte Backup-Tools einsetzen.
Siehe dazu auch:
* W32/Deletemp3.worm, Schädlingsbeschreibung von McAfee ->
http://vil.nai.com/vil/content/v_142869.htm
Quelle :
www.heise.de
Arbeits.- Testrechner
:
Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit
TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )
Jürgen
der Löter
User a.D.
Beiträge: 4999
white LED trough prism - WTF is cyan?
Re: Schädling löscht MP3-Dateien
«
Antwort #1 am:
02 August, 2007, 02:58 »
Autorun für Daten-Laufwerke lässt sich seit Win9x systemweit per TweakUI abstellen, ohne dass das Audio-CDs oder Video-DVDs betrifft.
Praktisch kenne ich das Thema spätestens seit einer recht frühen AOL-CD, die allein durch's Einlegen schon eigenmächtig und verdeckt Systemeinstellungen veränderte.
Komplett irrsinnig wurde es dann durch MSO 2k, dessen (erste) CD bei jedem Autorun den vorherigen Installations-Quellpfad verbiegen will, auch wenn man den Installer sofort abbricht.
Und das ist nicht eben hilfreich, wenn man einige Funktionen auf 'vom Netzwerk starten' gestellt hat oder Slipstreaming für die zahlreichen Patches zu nutzen bemüht ist.
Als ich dieses Verhalten selbst von Orignal-MS-Soft erstmalig bemerkt habe, ist mir endgültig der Kragen geplatzt, auf jedem von mir eingerichteten Rechner seitdem Autorun für Daten-Medien abgestellt.
Und ansonsten sollte sowieso klar sein, allein die Arbeit, die in einer kompletten Rechner-Konfiguration und den ganzen gesammelten Daten steckt, rechtfertigt jedenfalls konsequente und systematische externe Datensicherungen. Bei wichtigen Dingen auch auf einmal-beschreibbaren und fixierten Trägern...
Kontrolle und Wiederherstellung von selbstgebrannten Disks sollte tunlichst auf Read-Only-Laufwerken geschehen, oder auch stets von einem anderen Betriebssystem aus.
Immerhin, fast schon wieder erfreulich erscheint mir, dass wohl doch noch nicht alle Malware-Schreiber nur an Geldschneiderei, Betrug und Erpressung interessiert sind...
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.
Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS
als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K
(APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K
(APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB
u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940,
8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit,
Cinergy S2 USB HD
,
NOXON DAB+
Stick, MovieBox Plus USB, ...
Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+
(DVB-S2);
XORO HRT-8720
(DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663
(AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000
Drucken
Seiten: [
1
]
Nach oben
« vorheriges
nächstes »
DVB-Cube <<< Das deutsche PC und DVB-Forum >>>
»
PC-Ecke
»
# Security Center
»
Thema:
Schädling löscht MP3-Dateien