Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Email-Worm.Win32.Sober.p

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 05.05.2005, 14:47   #1
marlontoe
 
Email-Worm.Win32.Sober.p - Ausrufezeichen

Email-Worm.Win32.Sober.p



Schönen Feiertag alle zusammen,

habe heute morgen eine misteriöse Mail erhalten.
Hab gleich mal escan angeworfen und siehe da - > Email-Worm.Win32.Sober.p

Habe grade mal gegoogelt und in Erfahrung gebracht, dass diese Version wohl noch recht frisch ist (2.Mai 05)


Die Mail sah so aus:
__

Passwort und Benutzer-Informationen befinden sich in der beigefuegten Anlage.


*-* http://www.solidcore.dk
*-* MailTo: PasswordHelp@solidcore.dk



**** AntiVirus: Kein Virus gefunden
**** "GMX" AntiVirus Service
**** WebSite: http://www.gmx.net

Absender: Service@solidcore.dk


__

In der Anlage befindet sich eine Datei mit dem Namen: solidcore.PassWort.zip, welche ich natürlich nicht geöffnet habe!

Escan hat ihn jetzt im folgenden Verueichnis gefunden:

C:\Dokumente und Einstellungen\Martin Wörner\Anwendungsdaten\Thunderbird\Profiles\rg63q6m1.default\Mail\Local Folders\Inbox infected by "Email-Worm.Win32.Sober.p" Virus.

Meine Frage ist:
Ich hab ja die Datei nicht entpackt, bin jetzt aber unsicher ob ich ihn jetzt trotzdem auf dem Rechner habe. Wie muss ich vorgehen, da escan ja nur das komplette Verzeichnis "Inbox" angibt, und keine Info gibt, welche Datei genau infiziert ist!?
AntiVir XP findet ihn im übrigen, trotz Update von heute, nicht =(

Habe die Mail im Thunderbird in den Papierkorb verschoben, aber noch nicht komplett gelöscht. (Falls sie hier noch jemand braucht)

Sollte ich evtl. meinen Hijackthis-Log posten?



Vielen Dank für eure Mühen,

Martin

Alt 05.05.2005, 14:54   #2
Haui45
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



Hallo,

du kannst den Anhang ja an virus@free-av.de schicken :aplaus:

Ansonsten lies mal das über Malware in der Thunderbird-Inbox.
__________________


Alt 05.05.2005, 15:05   #3
marlontoe
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



All right Haui... =)
Danke für den Link! Gleich mal alles durchgeführt...!


Man, was bin ich froh das ich auf Thunderbird/Firefox umgestiegen bin *puh*


Dank dir für deine Hilfe.....
__________________

Alt 05.05.2005, 15:09   #4
rock
 
Email-Worm.Win32.Sober.p - Idee

Email-Worm.Win32.Sober.p



hmm...seltsam...antivir hat doch gegen den neuen sober schon längst ein update gehabt.

übrigens...so siehts aus wenn man dranklackt.
Miniaturansicht angehängter Grafiken
Email-Worm.Win32.Sober.p-iw_sober_2.jpg  

Alt 05.05.2005, 15:10   #5
Rene-gad
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



@marlontoe
Zitat:
Zitat von Haui45
du kannst den Anhang ja an virus@free-av.de schicken
Kannst du , kannst du auch nicht: AVPE hat den Virus in seiner letzten VDF, hat aber keinen Mailscanmodul und ich glaube nicht, dass nach deiner E-Mail wird diesen Nachteil sofort behoben . Noch hier lesen: http://www.free-av.de/cgi-bin/ubb/ul...&f=12&t=005883


Alt 05.05.2005, 15:17   #6
Haui45
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



@Rene-gad
Man kann auch mit AntiVir einzelne Dateien scannen

Zitat:
Zitat von Rene-gad
[...] hat aber keinen Mailscanmodul [...]
Was es heutzutage nicht alles gibt
Braucht man das

Alt 05.05.2005, 15:21   #7
marlontoe
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



Zitat:
Zitat von Rene-gad

Ok, hab ich gelesen UND verstanden...Danke

In diesem Tutorial von Thunderbird (http://www.thunderbird-mail.de/hilfe.../antivirus.php) wird ja von Avast Antivirus 4home gesprochen. Kennt das jemand? Taugt das was? Ich meine wenn es den Datenstrom schon kontrolliert BEVOR die Emails im Posteingang landen, macht es doch mehr Sinn als AntiVir!?

___


Zitat:
Zitat von rock
hmm...seltsam...antivir hat doch gegen den neuen sober schon längst ein update gehabt.

übrigens...so siehts aus wenn man dranklackt.

Ich war jetzt einfach mal so frei und habe es NICHT "angeklackt"....

Sieht trotzdem ganz toll aus diese Fehlermeldung, ja!

Alt 05.05.2005, 15:27   #8
Rene-gad
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



@Haui45
Zitat:
Man kann auch mit AntiVir einzelne Dateien scannen
ACK. Das Problem trifft scheinbar mit Inbox-en von Thunderbird/Mozilla auf. Die dort sich befindeten infizierten Anhänge sind für AVPE kein Thema zum Scannen , denn sind nicht erreichbar. (s.auch meinen Link im vorigen Beitrag).
Zitat:
Was es heutzutage nicht alles gibt . Braucht man das ?
IMHO nicht unbedingt. Einige setzen doch den großen Wert darauf. Das ist so was, wie Heckspoiler an einem Kombi .

Alt 05.05.2005, 15:54   #9
Haui45
 
Email-Worm.Win32.Sober.p - Icon24

Email-Worm.Win32.Sober.p



Sorry für OT, man möge es mir verzeihen.

Zitat:
Zitat von Rene-gad
Zitat:
Was es heutzutage nicht alles gibt . Braucht man das ?
Wenn du schon meinst, mich verbessern zu müssen, dann mach' es bitte richtig. Vor das Satzzeichen gehört keineswegs ein Leerzeichen.


Wenn wir schon dabei sind:
Zitat:
Zitat von Rene-gad
Die dort sich befindeten infizierten Anhänge sind für AVPE kein Thema zum Scannen , denn sind nicht erreichbar.
Es bleibt die Frage nach dem Sinn.

Zitat:
Zitat von Rene-gad
[...] erreichbar. (s.auch meinen Link im vorigen Beitrag).
Ein Satz der nur aus einer Klammer besteht?
btw: auch wenn man "siehe" mit "s." abkürzen kann, so sollte man das nachfolgende Leerzeichen nicht unter den Tisch fallen lassen.


MfG Haui

Alt 05.05.2005, 16:18   #10
marlontoe
 
Email-Worm.Win32.Sober.p - Standard

Email-Worm.Win32.Sober.p



Ähhm....*malvorsichtigmeld*

Bevor ihr euch jetzt hier weiter zerfleischt....
Könntet ihr vorher bitte noch meine Frage zu Avast beantworten?
Danach könnt ihr mit meinem Thread machen was ihr wollt!

Zitat:
Zitat von marlontoe
Ok, hab ich gelesen UND verstanden...Danke

In diesem Tutorial von Thunderbird (http://www.thunderbird-mail.de/hilfe.../antivirus.php) wird ja von Avast Antivirus 4home gesprochen. Kennt das jemand? Taugt das was? Ich meine wenn es den Datenstrom schon kontrolliert BEVOR die Emails im Posteingang landen, macht es doch mehr Sinn als AntiVir!?

Antwort

Themen zu Email-Worm.Win32.Sober.p
antivirus, brauch, datei, einstellungen, erhalte, escan, feiertag, folge, folgende, frage, gmx, heute, hijack, hijackthis-log, infected, infiziert, mail, namen, natürlich, nicht entpackt, papierkorb, rechner, recht, update, version, zusammen




Ähnliche Themen: Email-Worm.Win32.Sober.p


  1. Unter anderem: Email-Worm.Win32.NetSky.q Verändert sich aber andauernd
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (2)
  2. Email-Worm.Win32.NetSky.q
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (4)
  3. Email Worm Win32.Luder.e
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (10)
  4. Email-Worm.Win32.Agent.l (Kaspersky Lab), Generic.dx (McAfee)
    Log-Analyse und Auswertung - 30.12.2007 (0)
  5. Email-Worm.Win32.Warezov.nd
    Plagegeister aller Art und deren Bekämpfung - 22.10.2007 (34)
  6. "Email-Worm.Win32.Luder.a“ - - beseitigt?
    Plagegeister aller Art und deren Bekämpfung - 09.04.2007 (7)
  7. EMail-Worm.Win32.Zhelatin.al via icq bekommen
    Plagegeister aller Art und deren Bekämpfung - 10.03.2007 (6)
  8. Email-Worm.Win32.Warezov
    Plagegeister aller Art und deren Bekämpfung - 19.12.2006 (3)
  9. Wie bekomme ich den Email-Worm.Win32.warezov.gen weg???
    Plagegeister aller Art und deren Bekämpfung - 28.11.2006 (1)
  10. EMail.Worm.Win32.Sober.Z und haufen andere... BITTE HILFE!
    Log-Analyse und Auswertung - 26.11.2006 (6)
  11. Email-Worm.Win32.Bagle.pac - alt aber noch resistent! Was kann ich tun?
    Plagegeister aller Art und deren Bekämpfung - 23.11.2005 (12)
  12. Email-Worm Win32 Bagle.pac - Logfile
    Mülltonne - 21.11.2005 (1)
  13. Email-Worm.Win32.NetSky.q.Bite brauch Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2005 (7)
  14. Worm/Sober.I.Base64A
    Plagegeister aller Art und deren Bekämpfung - 31.12.2004 (9)
  15. Worm/Sober??..mein Log !!
    Log-Analyse und Auswertung - 21.11.2004 (13)
  16. Worm.Sober.C1
    Plagegeister aller Art und deren Bekämpfung - 11.01.2004 (6)
  17. I-Worm.Sober, Win32/Sober.A, W32.Sober@mm
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (2)

Zum Thema Email-Worm.Win32.Sober.p - Schönen Feiertag alle zusammen, habe heute morgen eine misteriöse Mail erhalten. Hab gleich mal escan angeworfen und siehe da - > Email-Worm.Win32.Sober.p Habe grade mal gegoogelt und in Erfahrung gebracht, - Email-Worm.Win32.Sober.p...
Archiv
Du betrachtest: Email-Worm.Win32.Sober.p auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.