|
Plagegeister aller Art und deren Bekämpfung: Ewido findet Worm.LynderWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.04.2004, 14:07 | #1 |
| Ewido findet Worm.Lynder Hallo zusammen! Nachdem ich seit einiger Zeit dieses Forum nutze, bisher aber nur die Trojanerprobleme anderer User verfolgte, bin ich nun (angeblich) selbst betroffen. Nach einem Signaturupdate und anschließendem Scan meldete mir die Ewido Security Suite den den Worm.Lynder in \windows\system32\winvbver.exe Da Antivir (ebenfalls mit neuesten Signaturen) jedoch keinen Befall meldete, war ich zunächst nicht sonderlich beunruhigt. Nach dem Prüfen meiner Emails habe ich nun aber eine bekommen, in der die automatische Abwesenheitsnotiz eines mir völlig unbekannten Menschen und dessen Emailadresse mir antwortet: Subject Abwesenheitsnotiz: Your text Der Text der Mail ist allerdings die reine Abwesenheitsbenachrichtigung... (XYZ ist derzeit nicht da... usw.), kein weiterer Text, kein Attachment... Die Suche im Netz (inkl. dieses Forums) nach diesem Wurm ergab bisher keine Treffer. Hat jemand mehr Informationen? Ist es ein Fehlalarm oder bin ich betroffen? Ich habe Antivir, Ewido, Spybot unter XP mit Router laufen, Hijackthis meldet nichts Ungewöhnliches. Danke im Voraus, Zerbes [ 03. April 2004, 15:14: Beitrag editiert von: zerbes ] |
03.04.2004, 14:54 | #2 |
Moderator, a.D. | Ewido findet Worm.Lynder </font><blockquote>Zitat:</font><hr />Original erstellt von zerbes:
__________________Nach einem Signaturupdate und anschließendem Scan meldete mir die Ewido Security Suite den den Worm.Lynder in \windows\system32\winvbver.exe</font>[/QUOTE]Scan die Datei zusätzlich mal mit Online-Scannern; der Dateiname sieht mir jedenfalls ungewöhnlich bis verdächtig aus. </font><blockquote>Zitat:</font><hr />Original erstellt von zerbes: Nach dem Prüfen meiner Emails habe ich nun aber eine bekommen, in der die automatische Abwesenheitsnotiz eines mir völlig unbekannten Menschen und dessen Emailadresse mir antwortet: SubjectAbwesenheitsnotiz: Your text </font>[/QUOTE]Da ist vermutlich ein Wurm (evtl. Netsky) mit Deiner Absendeadresse verschickt worden. Da aktuelle Würmer die Absendeadresse fälschen, bedeutet dies nicht, dass Dein Rechner infiziert bist. Gruß [img]graemlins/daumenhoch.gif[/img] Yopie |
03.04.2004, 14:54 | #3 |
| Ewido findet Worm.Lynder Also ein Betreff "Your text" ist schon mal sehr verdächtig. Schick die Datei doch einfach mal an submit@ewido.net, dann bekommst du eine Analyse [img]smile.gif[/img]
__________________ |
03.04.2004, 15:01 | #4 |
| Ewido findet Worm.Lynder Ist ziemlich sicher ein Fehlalarm, wird gefixed. |
03.04.2004, 15:11 | #5 |
| Ewido findet Worm.Lynder Hi, OT: hat das einen Grund, das ewido free weder eicar.com noch eicar.txt erkennt ? schon klar, das es ein Trojaner/BD-Scanner ist, aber so rein zur Prüfung auf Funktion wäre das doch mal imho einzubauen ? |
03.04.2004, 15:20 | #6 |
| Ewido findet Worm.Lynder fp gefixed, eicar drinnen [img]smile.gif[/img] |
03.04.2004, 15:24 | #7 |
Moderator, a.D. | Ewido findet Worm.Lynder Kann mich jemand über die "winvbver.exe" aufklären? Google findet da nämlich nada zu. Gruß [img]graemlins/daumenhoch.gif[/img] Yopie |
03.04.2004, 15:28 | #8 |
| Ewido findet Worm.Lynder Haben das File leider noch nicht erhalten, aber einen Fehlalarm mit Worm.Lynder bei einer anderen (ähnlichen) Datei reproduzieren können. Genaueres zu "winvbver.exe" kann ich erst sagen, wenn wir diese bekommen... [img]smile.gif[/img] |
03.04.2004, 15:31 | #9 |
| Ewido findet Worm.Lynder Bitte vielmals um Entschuldigung... Ich habe mich vertippt... Die Datei heißt windbver.exe und ist eine reguläre Windows-Datei. Ich danke für die zahlreichen Antwort-Postings und werde die Sache mal im Auge behalten! Viele Grüße aus Berlin, Zerbes [ 03. April 2004, 16:43: Beitrag editiert von: zerbes ] |
03.04.2004, 15:32 | #10 |
| Ewido findet Worm.Lynder Danke schön... [img]smile.gif[/img] |
03.04.2004, 15:33 | #11 |
| Ewido findet Worm.Lynder Ah ok, also "WINDBVER.EXE" ist ein "SQL Server Client Configuration Utility" von Microsoft... |
03.04.2004, 15:37 | #12 |
Moderator, a.D. | Ewido findet Worm.Lynder OK, Typo, dann is klar... [img]graemlins/crazy.gif[/img] THX edit: Du kannst die Datei an submit@ewido.net schicken, aber ich denke, der Fall ist geklärt. Gruß [img]graemlins/daumenhoch.gif[/img] Yopie [ 03. April 2004, 16:43: Beitrag editiert von: Yopie ] |
Themen zu Ewido findet Worm.Lynder |
antivir, automatische, befall, ebenfalls, emailadresse, emails, fehlalarm, forum, hallo zusammen, hijack, hijackthis, neues, nicht, nichts, prüfen, router, scan, security, security suite, signaturen, spybot, suche, suite, system, system32, unter, windows, wurm |