|
Plagegeister aller Art und deren Bekämpfung: I-Worm.sobig.genWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
10.07.2003, 14:43 | #1 |
| I-Worm.sobig.gen Hallo zusammen, habe oben genannten Wurm bei mir, legt Outlook express lahm, bzw. verhindert das ich Mails löschen kann. Zu finden ist er in Dokum./Einstellungen/Anwendungsdaten unter anderem auch in der gelöschte Objekte.dbx vom OE. Bin leider in diesen Dingen absolut hilf-, und ahnungslos. Kann mir bitte jemand verständlich erklären, wie ich den Wurm wieder loswerde? Benutze Windows 2000, habe Firewall von Norton und Kaspersky AV Danke!
__________________ cu<br />seahorse |
10.07.2003, 14:56 | #2 |
Moderator, a.D. | I-Worm.sobig.gen Vielleicht hilft ja schon das entsprechende Cleanerprogramm.
__________________Gibts hier: http://www.trojaner-info.de/programme.shtml Gruß [img]graemlins/daumenhoch.gif[/img] Yopie |
10.07.2003, 15:15 | #3 |
| I-Worm.sobig.gen Hallo,
__________________willkommen im Trojaner-Board! Der Wurm ist bei dir _nicht_ aktiv (also kein Grund zur Besorgnis), sondern liegt lediglich inaktiv in einer Archivdatei deines E-Mail-Programmes. Daktiviere temporär den Kaspersky, lösche sodann die Mail, die den Wurm enthält, leere auch den Ordner "Gelöschte Objekte", Wähle dann in Outlook Express >Datei >Ordner >Alle Ordner komprimieren. Reaktiviere Kaspersky. Achtung! Diese Anleitung / Vorgehensweise ist in Bezug auf Outlook Express nur in Verbindung mit diesem Wurm (Sobig.gen) zu empfehlen, da dieser Wurm _nicht_ automatisch über ein löcheriges Outlook Express ausgeführt werden würde. Zusatzfrage dennoch: Welche Outlook-Express-Version wird verwendet? |
10.07.2003, 15:28 | #4 |
| I-Worm.sobig.gen Hi Markus, ich nutze den OE Version 6 AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen! Was nun? Kann doch mein Postfach nicht zumüllen lassen!? Hast du noch einen Tip?
__________________ cu<br />seahorse |
10.07.2003, 15:31 | #5 |
| I-Worm.sobig.gen Du kannst den Ordner gelöschte Objekte.dbx löschen. Er wird beim nächsten Start wieder automatisch hergestellt. Und wo liegt er in den Anwendungsdaten ? Warum kannst du keine Mails löschen ? Fehlermeldung ? Domino
__________________ Keep the spirit alive... |
10.07.2003, 15:37 | #6 |
| I-Worm.sobig.gen </font><blockquote>Zitat:</font><hr />Original erstellt von seahorse: AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen!</font>[/QUOTE]Ich denke, da läuft noch ein Prozess des AV-Programmes im Hintergrund. Schau doch mal, was noch läuft, wenn du Strg + Alt + Entf bemühst... |
10.07.2003, 16:03 | #7 |
| I-Worm.sobig.gen Angeblich läuft kein Prozess mehr im Hintergrund. Wenn ich versuche, den Ordner zu löschen, gibts diese Virenwarnung: C:\Dokumente & Einstellungen\Lokale Einstellungen\anwendungsdaten\Identities\{7E980AAC...... outlook express\gelöschte Objekte.dbx Soll ich denn mal versuchen, den ganzen Ordner dieser komischen Zahlenkombination ( {7E980...} ) zu löschen? Oder Outlook express komplett runterschmeißen? Nur der Ordner "Gelöschte Objekte" lässt sich nicht löschen ( Zugriff wurde verweigert, Quelldatei möglicherweise geöffnet) Weiß nun echt nicht mehr weiter.... Der Ordner "Gelöschte Objekte" zeigt mir im Outlook express auch an, das sich darin angeblich eine Mail befindet. Öffne ich diesen, ist er jedoch leer. [img]graemlins/headbang.gif[/img]
__________________ cu<br />seahorse |
10.07.2003, 16:08 | #8 |
| I-Worm.sobig.gen Wie deaktivierst du den Monitor von Kaspersky ? Mir kommt es so vor als liefe der noch Outlook musst du natürlich erst schließen bevor du den Ordner löschen kannst. Domino
__________________ Keep the spirit alive... |
10.07.2003, 16:13 | #9 |
| I-Worm.sobig.gen Rechte Maustaste --> beenden! Kaspersky ist komplett deaktiviert! Und Outlook Express natürlich auch geschlossen! Bez. der angeblich gelöschten Mail gibts die Fehlermeldung: Mindestens eine der Nachrichten im Ordner "Gelöschte Objekte" konnte nicht gelöscht werden. Ein Fehler ist aufgetreten.
__________________ cu<br />seahorse |
10.07.2003, 16:43 | #10 |
| I-Worm.sobig.gen @seahorse ...bei Win2000 kann man alles löschen : dafür aber muss man im abgesicherten Modus (F8 beim Booten)+Admininstrator_login (leeres Password) rein kommen. |
10.07.2003, 16:53 | #11 |
| I-Worm.sobig.gen Eine wichtige Nachfrage: Läuft bei dir der Kaspersky Monitor über das Control-Centre, oder wird er separat geladen? Und: Welche Kaspersky-Version verwendest du? Mache mal Folgendes: Gehe in die Einstellungen des Monitors, und nimm dort dann die Haken bei (Outlook Express) Maildatenbanken und Textmails heraus, bestätige mit Übernehmen / OK. Nun sollte Kaspersky nicht mehr meckern. |
10.07.2003, 21:39 | #12 |
| I-Worm.sobig.gen Also dank Rene-gad´s Tip mit dem abgesicherten Modus kann ich jetzt auch wieder die Mails löschen ~ danke dafür! Kaspersky hab ich noch nicht lange. Wurde mir von einem Bekannten draufgeladen, nachdem ich dauernd Trojaner hatte. Habe mich ehrlich gesagt mit dem Proggy noch nicht so anfreunden können, das es euch für Infos reicht.Habe auf jeden Fall zwei separate Icons in der Taskleiste ~ einmal für den Monitor und einen für Control Center.
__________________ cu<br />seahorse |
11.07.2003, 08:53 | #13 |
| I-Worm.sobig.gen Zunächst einmal möchte ich euch sagen, wie klasse ich es finde, hier Unterstützung zu bekommen. Auch oder gerade weil ich nicht so viel Ahnung habe, ist es Gold wert, hier nicht als Dummerchen dargestellt zu werden, sondern Hilfestellungen zu kriegen, die auch verstanden werden.....Das musste mal gesagt werden ! So, nun zu dem weiteren Problem *grins* Wieder wurde der Wurm gefunden, in C:\Recyclers\S-1-5-21-329......ellenlose Zahlenkombi\Dc3.dbx Was ist das für eine Datei? Kann ich die auch löschen? Bzw anders herum gefragt: sind dbx Dateien, die sich selbst erstellen und prinzipiell gefahrlos gelöscht werden können?
__________________ cu<br />seahorse |
11.07.2003, 09:05 | #14 |
| I-Worm.sobig.gen Hi, DBX sind outlook mailarchive. das Ding im papierkorb ist das, was du vorher oben gelöscht hast.. wenn dein Outlook jetzt funktioniert, und alle wichtigen Mails noch da sind, kannst & solltest du das ding im papierkorb löschen; (evtl musst du dafür auch wieder den Kaspersky-Monitor kurz deaktivieren ?) [img]smile.gif[/img] |
11.07.2003, 09:12 | #15 |
| I-Worm.sobig.gen Hallo seahorse, diese Datei befindet sich im Papierkorb, bitte mal diesen leeren. .dbx-Dateien sind Mailarchive von Outlook-Express. |
Themen zu I-Worm.sobig.gen |
absolut, anderem, dinge, erklären, express, firewall, gelöschte, hallo zusammen, kaspersky, lahm, löschen, mails, norton, outlook, outlook express, verhindert, windows, wurm, zusammen |