|
Plagegeister aller Art und deren Bekämpfung: Email-Worm.Win32.Sober.pWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.05.2005, 14:47 | #1 |
| Email-Worm.Win32.Sober.p Schönen Feiertag alle zusammen, habe heute morgen eine misteriöse Mail erhalten. Hab gleich mal escan angeworfen und siehe da - > Email-Worm.Win32.Sober.p Habe grade mal gegoogelt und in Erfahrung gebracht, dass diese Version wohl noch recht frisch ist (2.Mai 05) Die Mail sah so aus: __ Passwort und Benutzer-Informationen befinden sich in der beigefuegten Anlage. *-* http://www.solidcore.dk *-* MailTo: PasswordHelp@solidcore.dk **** AntiVirus: Kein Virus gefunden **** "GMX" AntiVirus Service **** WebSite: http://www.gmx.net Absender: Service@solidcore.dk __ In der Anlage befindet sich eine Datei mit dem Namen: solidcore.PassWort.zip, welche ich natürlich nicht geöffnet habe! Escan hat ihn jetzt im folgenden Verueichnis gefunden: C:\Dokumente und Einstellungen\Martin Wörner\Anwendungsdaten\Thunderbird\Profiles\rg63q6m1.default\Mail\Local Folders\Inbox infected by "Email-Worm.Win32.Sober.p" Virus. Meine Frage ist: Ich hab ja die Datei nicht entpackt, bin jetzt aber unsicher ob ich ihn jetzt trotzdem auf dem Rechner habe. Wie muss ich vorgehen, da escan ja nur das komplette Verzeichnis "Inbox" angibt, und keine Info gibt, welche Datei genau infiziert ist!? AntiVir XP findet ihn im übrigen, trotz Update von heute, nicht =( Habe die Mail im Thunderbird in den Papierkorb verschoben, aber noch nicht komplett gelöscht. (Falls sie hier noch jemand braucht) Sollte ich evtl. meinen Hijackthis-Log posten? Vielen Dank für eure Mühen, Martin |
05.05.2005, 14:54 | #2 |
| Email-Worm.Win32.Sober.p Hallo,
__________________du kannst den Anhang ja an virus@free-av.de schicken :aplaus: Ansonsten lies mal das über Malware in der Thunderbird-Inbox. |
05.05.2005, 15:05 | #3 |
| Email-Worm.Win32.Sober.p All right Haui... =)
__________________Danke für den Link! Gleich mal alles durchgeführt...! Man, was bin ich froh das ich auf Thunderbird/Firefox umgestiegen bin *puh* Dank dir für deine Hilfe..... |
05.05.2005, 15:09 | #4 |
| Email-Worm.Win32.Sober.p hmm...seltsam...antivir hat doch gegen den neuen sober schon längst ein update gehabt. übrigens...so siehts aus wenn man dranklackt. |
05.05.2005, 15:10 | #5 | |
| Email-Worm.Win32.Sober.p @marlontoe Zitat:
|
05.05.2005, 15:17 | #6 | |
| Email-Worm.Win32.Sober.p @Rene-gad Man kann auch mit AntiVir einzelne Dateien scannen Zitat:
Braucht man das |
05.05.2005, 15:21 | #7 | ||
| Email-Worm.Win32.Sober.pZitat:
Ok, hab ich gelesen UND verstanden...Danke In diesem Tutorial von Thunderbird (http://www.thunderbird-mail.de/hilfe.../antivirus.php) wird ja von Avast Antivirus 4home gesprochen. Kennt das jemand? Taugt das was? Ich meine wenn es den Datenstrom schon kontrolliert BEVOR die Emails im Posteingang landen, macht es doch mehr Sinn als AntiVir!? ___ Zitat:
Ich war jetzt einfach mal so frei und habe es NICHT "angeklackt".... Sieht trotzdem ganz toll aus diese Fehlermeldung, ja! |
05.05.2005, 15:27 | #8 | ||
| Email-Worm.Win32.Sober.p @Haui45 Zitat:
Zitat:
|
05.05.2005, 15:54 | #9 | ||||
| Email-Worm.Win32.Sober.p Sorry für OT, man möge es mir verzeihen. Zitat:
Wenn wir schon dabei sind: Zitat:
Zitat:
btw: auch wenn man "siehe" mit "s." abkürzen kann, so sollte man das nachfolgende Leerzeichen nicht unter den Tisch fallen lassen. MfG Haui |
05.05.2005, 16:18 | #10 | |
| Email-Worm.Win32.Sober.p Ähhm....*malvorsichtigmeld* Bevor ihr euch jetzt hier weiter zerfleischt.... Könntet ihr vorher bitte noch meine Frage zu Avast beantworten? Danach könnt ihr mit meinem Thread machen was ihr wollt! Zitat:
|
Themen zu Email-Worm.Win32.Sober.p |
antivirus, brauch, datei, einstellungen, erhalte, escan, feiertag, folge, folgende, frage, gmx, heute, hijack, hijackthis-log, infected, infiziert, mail, namen, natürlich, nicht entpackt, papierkorb, rechner, recht, update, version, zusammen |