![]() |
|
Plagegeister aller Art und deren Bekämpfung: Worm-P2P.Spybot.102Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #6 |
![]() ![]() ![]() | ![]() Worm-P2P.Spybot.102 Hallo! </font><blockquote>Zitat:</font><hr />Original erstellt von Kpt.B.: KAV hat das gemeldet: "Worm.P2P.SpyBot.gen"</font>[/QUOTE]Das ist dieser hier (und kein Fehlalarm wie hier anfangs im Thread von TrojanHunter): http://www.viruslist.com/eng/viruslist.html?id=60639 </font><blockquote>Zitat:</font><hr />Aus dem Angebot von KAV habe ich gewählt "desinfizieren und Kopie anlegen".</font>[/QUOTE]Desinfizieren lässt sich diese Datei nicht, da es sich bei ihr um die Malware selbst handelt. Somit ist entscheidend, was bei KAV in der Konfiguration für den Fall aktiviert ist, dass keine Desinfektion möglich ist. In der Regel dürfte dies "Löschen" sein. Zudem wurde diese Datei dann aufgrund deiner Wahl in den Quarantäne-Ordner ("Infected") kopiert. Dadurch besteht jedoch kein Grund zur Besorgnis. </font><blockquote>Zitat:</font><hr />Kopie wollte ich an "SpyBot" schicken als Info.</font>[/QUOTE]Achtung, Verwechslungsgefahr! Dieser Wurm hat nichts mit dem Programm "Spybot Search and Destroy" zu tun - er trägt halt nur einen ähnlichen Namen. </font><blockquote>Zitat:</font><hr />Mail ließ sich nicht mit Anhang senden also Anhang gelöscht und Mail gesendet.</font>[/QUOTE]Klar, Kaspersky unterbindet nun jeden Zugriff auf die im Quarantäne-Ordner befindliche Wurm-Datei. </font><blockquote>Zitat:</font><hr />Das Ding sitzt jetzt bei Kaspersky in Datei "Infected" und nennt sich "explore.exe", 25.088 Bytes, geändert 24. Juni 2003, versteckt und läßt sich nicht löschen mit Kaspersky.</font>[/QUOTE]Du musst sie auch nicht löschen. Wie gesagt, das ist das Quarantäne-Verzeichnis. Wenn du möchtest, dass erkannte Dateien gelöscht und nicht in Quarantäne verschoben werden, muss dies in Kaspersky entsprechend konfiguriert werden. </font><blockquote>Zitat:</font><hr />Sollte ich Unsinn vezapft haben nicht gleich so dolle hauen, putzige Kommentare helfen nicht weiter.</font>[/QUOTE]Allenfalls den Download einer ausführbaren Datei (.exe) aus unseriöser Quelle (P2P, Filesharing) würde ich als "Unsinn" bezeichnen. Ansonsten sieht es so aus, als hättest du nochmal Glück gehabt (weil die Datei noch rechtzeitig als Malware erkannt wurde). |
Themen zu Worm-P2P.Spybot.102 |
.dll, acrobat, adobe, c:\windows, c:\windows\temp, dateien, dllcache, driver, ergebnis, fehlalarm, firebird, hunter, image, intel, microsoft, phoenix, programme, reader, spybot, system, system32, temp, trojanhunter, updates, windows, windows\temp, wurm |