Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: I-Worm.sobig.gen

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.07.2003, 14:43   #1
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Hallo zusammen,

habe oben genannten Wurm bei mir, legt Outlook express lahm, bzw. verhindert das ich Mails löschen kann.
Zu finden ist er in Dokum./Einstellungen/Anwendungsdaten
unter anderem auch in der gelöschte Objekte.dbx vom OE.

Bin leider in diesen Dingen absolut hilf-, und ahnungslos. Kann mir bitte jemand verständlich erklären, wie ich den Wurm wieder loswerde?
Benutze Windows 2000, habe Firewall von Norton und Kaspersky AV

Danke!
__________________
cu<br />seahorse

Alt 10.07.2003, 14:56   #2
Yopie
Moderator, a.D.
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Vielleicht hilft ja schon das entsprechende Cleanerprogramm.

Gibts hier: http://www.trojaner-info.de/programme.shtml

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie
__________________


Alt 10.07.2003, 15:15   #3
mmk
 
I-Worm.sobig.gen - Idee

I-Worm.sobig.gen



Hallo,
willkommen im Trojaner-Board!

Der Wurm ist bei dir _nicht_ aktiv (also kein Grund zur Besorgnis), sondern liegt lediglich inaktiv in einer Archivdatei deines E-Mail-Programmes.

Daktiviere temporär den Kaspersky, lösche sodann die Mail, die den Wurm enthält, leere auch den Ordner "Gelöschte Objekte", Wähle dann in Outlook Express &gt;Datei &gt;Ordner &gt;Alle Ordner komprimieren.

Reaktiviere Kaspersky.

Achtung! Diese Anleitung / Vorgehensweise ist in Bezug auf Outlook Express nur in Verbindung mit diesem Wurm (Sobig.gen) zu empfehlen, da dieser Wurm _nicht_ automatisch über ein löcheriges Outlook Express ausgeführt werden würde.

Zusatzfrage dennoch: Welche Outlook-Express-Version wird verwendet?
__________________

Alt 10.07.2003, 15:28   #4
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Hi Markus,

ich nutze den OE Version 6
AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen!

Was nun? Kann doch mein Postfach nicht zumüllen lassen!? Hast du noch einen Tip?
__________________
cu<br />seahorse

Alt 10.07.2003, 15:31   #5
Domino
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Du kannst den Ordner gelöschte Objekte.dbx löschen. Er wird beim nächsten Start wieder automatisch hergestellt.

Und wo liegt er in den Anwendungsdaten ?
Warum kannst du keine Mails löschen ? Fehlermeldung ?


Domino

__________________
Keep the spirit alive...

Alt 10.07.2003, 15:37   #6
mmk
 
I-Worm.sobig.gen - Pfeil

I-Worm.sobig.gen



</font><blockquote>Zitat:</font><hr />Original erstellt von seahorse:
AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen!</font>[/QUOTE]Ich denke, da läuft noch ein Prozess des AV-Programmes im Hintergrund. Schau doch mal, was noch läuft, wenn du Strg + Alt + Entf bemühst...

Alt 10.07.2003, 16:03   #7
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Angeblich läuft kein Prozess mehr im Hintergrund.

Wenn ich versuche, den Ordner zu löschen, gibts diese Virenwarnung:
C:\Dokumente & Einstellungen\Lokale Einstellungen\anwendungsdaten\Identities\{7E980AAC...... outlook express\gelöschte Objekte.dbx

Soll ich denn mal versuchen, den ganzen Ordner dieser komischen Zahlenkombination ( {7E980...} )
zu löschen? Oder Outlook express komplett runterschmeißen?

Nur der Ordner "Gelöschte Objekte" lässt sich nicht löschen ( Zugriff wurde verweigert, Quelldatei möglicherweise geöffnet)

Weiß nun echt nicht mehr weiter....

Der Ordner "Gelöschte Objekte" zeigt mir im Outlook express auch an, das sich darin angeblich eine Mail befindet. Öffne ich diesen, ist er jedoch leer. [img]graemlins/headbang.gif[/img]
__________________
cu<br />seahorse

Alt 10.07.2003, 16:08   #8
Domino
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Wie deaktivierst du den Monitor von Kaspersky ?

Mir kommt es so vor als liefe der noch

Outlook musst du natürlich erst schließen bevor du den Ordner löschen kannst.


Domino
__________________
Keep the spirit alive...

Alt 10.07.2003, 16:13   #9
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Rechte Maustaste --&gt; beenden!
Kaspersky ist komplett deaktiviert! Und Outlook Express natürlich auch geschlossen!

Bez. der angeblich gelöschten Mail gibts die Fehlermeldung:
Mindestens eine der Nachrichten im Ordner "Gelöschte Objekte" konnte nicht gelöscht werden. Ein Fehler ist aufgetreten.
__________________
cu<br />seahorse

Alt 10.07.2003, 16:43   #10
Rene-gad
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



@seahorse
...bei Win2000 kann man alles löschen : dafür aber muss man im abgesicherten Modus (F8 beim Booten)+Admininstrator_login (leeres Password) rein kommen.

Alt 10.07.2003, 16:53   #11
mmk
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Eine wichtige Nachfrage:

Läuft bei dir der Kaspersky Monitor über das Control-Centre, oder wird er separat geladen? Und: Welche Kaspersky-Version verwendest du?

Mache mal Folgendes: Gehe in die Einstellungen des Monitors, und nimm dort dann die Haken bei (Outlook Express) Maildatenbanken und Textmails heraus, bestätige mit Übernehmen / OK. Nun sollte Kaspersky nicht mehr meckern.

Alt 10.07.2003, 21:39   #12
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Also dank Rene-gad´s Tip mit dem abgesicherten Modus kann ich jetzt auch wieder die Mails löschen ~ danke dafür!

Kaspersky hab ich noch nicht lange. Wurde mir von einem Bekannten draufgeladen, nachdem ich dauernd Trojaner hatte. Habe mich ehrlich gesagt mit dem Proggy noch nicht so anfreunden können, das es euch für Infos reicht.Habe auf jeden Fall zwei separate Icons in der Taskleiste ~ einmal für den Monitor und einen für Control Center.
__________________
cu<br />seahorse

Alt 11.07.2003, 08:53   #13
seahorse
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Zunächst einmal möchte ich euch sagen, wie klasse ich es finde, hier Unterstützung zu bekommen.
Auch oder gerade weil ich nicht so viel Ahnung habe, ist es Gold wert, hier nicht als Dummerchen dargestellt zu werden, sondern Hilfestellungen zu kriegen, die auch verstanden werden.....Das musste mal gesagt werden !

So, nun zu dem weiteren Problem *grins*
Wieder wurde der Wurm gefunden, in C:\Recyclers\S-1-5-21-329......ellenlose Zahlenkombi\Dc3.dbx

Was ist das für eine Datei? Kann ich die auch löschen? Bzw anders herum gefragt: sind dbx Dateien, die sich selbst erstellen und prinzipiell gefahrlos gelöscht werden können?
__________________
cu<br />seahorse

Alt 11.07.2003, 09:05   #14
Who Cares
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Hi,

DBX sind outlook mailarchive. das Ding im papierkorb ist das, was du vorher oben gelöscht hast..

wenn dein Outlook jetzt funktioniert, und alle wichtigen Mails noch da sind, kannst & solltest du das ding im papierkorb löschen;
(evtl musst du dafür auch wieder den Kaspersky-Monitor kurz deaktivieren ?) [img]smile.gif[/img]

Alt 11.07.2003, 09:12   #15
FataMorgana
 
I-Worm.sobig.gen - Beitrag

I-Worm.sobig.gen



Hallo seahorse,

diese Datei befindet sich im Papierkorb, bitte mal diesen leeren. .dbx-Dateien sind Mailarchive von Outlook-Express.

Antwort

Themen zu I-Worm.sobig.gen
absolut, anderem, dinge, erklären, express, firewall, gelöschte, hallo zusammen, kaspersky, lahm, löschen, mails, norton, outlook, outlook express, verhindert, windows, wurm, zusammen




Ähnliche Themen: I-Worm.sobig.gen


  1. AVG AV 2013 meldet Worm/VB.DYC, Worm/VB.DYA, Trojaner: Dropper.Generic.TEL im Verzeichniss \\WUALA_BY_LACIE\...\RECYCLED\...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  2. WORM/Kido.IX und WORM/Confick.164228 auf externer Festplatte
    Log-Analyse und Auswertung - 03.06.2012 (16)
  3. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  4. Wurmbefall Worm ICRBot 54784.12 oder W32/WHIPSER-B WORM
    Log-Analyse und Auswertung - 22.06.2008 (7)
  5. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  6. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  7. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  8. W32.Sobig.F@mm
    Plagegeister aller Art und deren Bekämpfung - 03.03.2004 (1)
  9. Bitte dringend Hilfe! (Klez.h; Sobig.a; Hybris.b)
    Plagegeister aller Art und deren Bekämpfung - 06.12.2003 (16)
  10. Sobig.F und DDoS
    Plagegeister aller Art und deren Bekämpfung - 26.09.2003 (0)
  11. Dieser bescheuerte Sobig.F wurm....
    Plagegeister aller Art und deren Bekämpfung - 05.09.2003 (68)
  12. Sobig updated sich
    Plagegeister aller Art und deren Bekämpfung - 25.08.2003 (6)
  13. Würmer ohne Ende.... (Sobig, Tanatos.b)
    Plagegeister aller Art und deren Bekämpfung - 10.06.2003 (41)
  14. W32.Sobig.B@mm mit AntiVir löschen!?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2003 (4)
  15. W32.Sobig.A@mm.enc
    Plagegeister aller Art und deren Bekämpfung - 27.04.2003 (4)
  16. W32.Sobig.A@mm
    Plagegeister aller Art und deren Bekämpfung - 05.02.2003 (19)
  17. W32.Sobig.A@mm und Norton Antivirus bzw. Outlook
    Archiv - 27.01.2003 (2)

Zum Thema I-Worm.sobig.gen - Hallo zusammen, habe oben genannten Wurm bei mir, legt Outlook express lahm, bzw. verhindert das ich Mails löschen kann. Zu finden ist er in Dokum./Einstellungen/Anwendungsdaten unter anderem auch in der - I-Worm.sobig.gen...
Archiv
Du betrachtest: I-Worm.sobig.gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.