Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: MSN-Wurm macht die Runde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.07.2007, 05:07   #31
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



ok, meine freundin war wohl eine der ersten die infiziert wurde.

fakt ist: dieses programm schreibt unterschiedliche sätze die einen dazu ermutigen sollen das archiv anzunehmen.
fakt ist: dieses ist offenbar nicht zwangsweise eine .zip datei.

Zitat:
Wer diese DATEI (myalbum2007.zip) gleich gelöscht hat, sollte keinerlei Infektionen zu befürchten haben!
dessen bin ich mir nicht sicher.
hab das ganze prozedere mit meiner freundin durchgekaut, keine sonderlich verdächtigen prozesse, keine neuen starteinträge in der registry und alle msn messenger relevanten dateien sind in ihrer intigrität.weiter werden auch keine neuen dateien im &SysRoot% + \System32 erstellt.

nachdem ich das gestern alles festgestellt hatte und ihre datei natürlich NICHT angenommen habe, habe ich einfach mal spaßeshalber meinen rechner in den abgesicherten modus geschickt und gescannt, worauf antivir und der security taskmanager auf einmal 2 verdächtige dateien gefunden hat,
zum einen eine svchosl.exe (analyse ergab keylogger eigenschaften und das senden von daten an eine ip 87.xx.xxx.xxx) in ..\System32, die sich jedes mal geschlossen hat wenn ich in besagtes verzeichnis gewechselt bin, und eine explorers.exe die sich problemlos löschen lies.
wie auch immer habe meinen rechner lieber direkt neu aufgesetzt und bin jetzt offenbar wieder frei.
dennoch sollte man vorsichtig sein, ich bin mir nicht sicher ob dieser msn wurm nicht evtl die routine besitzt nur eine datei anzubieten, daraus irgendwie die ip des anderen peers rausbekommt, dann evtl eine DOS attacke oder sonst irgendwas startet um den ein oder anderen prozess einzuschleusen.

WENN ihr eine solche datei namens Mypictures2007 oder Myalbum2007 angeboten bekommen habt solltet ihr auf jeden fall egal was ihr gemacht habt in den abgesicherten modus wechseln und dort mal scannen, speziell c:\WINDOWS.

was ich mir auch denken könnte dass dieser wurm sozusagen eine "bestrafungsroutine" besitzt, d.h. wenn man ihn nicht annimmt, lädt er halt einfach was anderes auf den zielhost, könnte mich aber natürlich täuschen, wovon ich mir auch recht sicher bin.

musste einfach mal meinen beitrag leisten.
so long, das Huhn

Alt 02.07.2007, 07:00   #32
Franz1968
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Huhn Beitrag anzeigen
fakt ist: dieses ist offenbar nicht zwangsweise eine .zip datei.
Woher weißt du?

Zitat:
zum einen eine svchosl.exe (analyse ergab keylogger eigenschaften und das senden von daten an eine ip 87.xx.xxx.xxx) in ..\System32 und eine explorers.exe die sich problemlos löschen lies.
Die beiden müssen nicht mit dem aktuellen Wurm zu tun haben.
svchosl.exe könnte auch er gewesen sein ("stiehlt Daten", "speichert Tastenfolgen").
Zitat:
WENN ihr eine solche datei namens Mypictures2007 oder Myalbum2007 angeboten bekommen habt solltet ihr auf jeden fall egal was ihr gemacht habt in den abgesicherten modus wechseln und dort mal scannen, speziell c:\WINDOWS.
Ja. Das ist sicher nicht die schlechteste Idee, vorausgesetzt, der Scanner erkennt das Ding.
__________________

__________________

Alt 02.07.2007, 07:34   #33
felix1
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Hallo Leute,

ist doch ganz einfach. Warum kontaktiert man nicht vorher den Absender der mail (Freund/Freundin) und geht sicher, das er/sie eine zip. Datei zugeschickt hat? Würde nie eine Datei einfach öffnen, wenn ich nicht vorher bescheid weiß!

Einfach mit einer gesunden Portion Misstrauen im world wide web bewegen!

Gruss
__________________

Alt 02.07.2007, 08:43   #34
alexander72
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



wie meisten wird ja empfohlen neu aufsetzen - nun ja diese antwort ist sicher nie verkehrt andergerum auch nicht wirklich befriedigend.

meine erkentniss zum wurm den ich geöffnet hatte ist wie folgt :

habe ihn geöffnet und im laufenden windows escan + antivir laufen lassen und festgestellt das sich 4 schädliginge eingenisstet haben erst einer und so weiter.

danach bin ich sofort in den abgesicherten modus habe dort folgendes laufen lassen :

avg
escan
antivir
und easy clean reg cleaner temp remove etc.

zusätzlich habe ich die sysprinters.dll manuel gelöscht.


danach bin ich noch einmal in windows habe dort den ganzen kram erneut laufen lassen . es wurden keine viren/würmer mehr gefunden.

stellt sich mir die frage bin ich nun frei? naja die meisten werden wohl wieder auf antwort 1 gehen neuaufsetzen

Alt 02.07.2007, 09:11   #35
Franz1968
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von alexander72 Beitrag anzeigen
stellt sich mir die frage bin ich nun frei?
Wenn du den ganzen Thread gelesen hast (der übrigens zur Diskussion da ist, nicht zur Lösung individueller Probleme), sollte deine Frage beantwortet sein.

__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 02.07.2007, 09:16   #36
alexander72
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Wenn du den ganzen Thread gelesen hast (der übrigens zur Diskussion da ist, nicht zur Lösung individueller Probleme), sollte deine Frage beantwortet sein.
meine post ist ein beitrag zur diskussion - ich habe nur dargestellt was ich gemacht habe. und nun bin ich viren/würmer frei oder auch nicht das ist die allgemeine frage.

wenn du natürlich nur eine antwort zulässt "Neuaufsetzen" dann bräuchten wir dieses Forum eigentlich nicht oder sehe ich das falsch.

Alt 02.07.2007, 09:24   #37
Franz1968
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Antworten "zulassen"? Wer lässt Antworten zu (oder verbietet sie)? Ich jedenfalls nicht.
Für die Diskussion über die
Zitat:
allgemeine frage
ob du "virenfrei" bist, eröffne bitte einen eigenen Thread, denn das ist hier so üblich.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Geändert von Franz1968 (02.07.2007 um 09:43 Uhr)

Alt 02.07.2007, 10:03   #38
Franz1968
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Inzwischen gibt's auch was von Sophos:
W32/IRCBot-WV - Worm - Sophos threat analysis
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 02.07.2007, 11:00   #39
Duplo
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von TobiABG Beitrag anzeigen
Joa, also ich sag nur
> implus.exe <
einfach MSN beenden und den Prozess beenden.

Dann im Verzeichnis "x:\programme\msn messenger" -> "implus.exe" löschen

fertig.

Dann nur noch neustarten und MSN starten:aplaus:
bei mir gibt es solche datei garnicht im msn ordner....

und nun...

bohh dieser shit virus....
__________________
Musik

Alt 02.07.2007, 11:09   #40
Sunny
Administrator
> Competence Manager
 

MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Duplo Beitrag anzeigen
bei mir gibt es solche datei garnicht im msn ordner....

und nun...

bohh dieser shit virus....
Auch wirst du "retadpu420.exe" und eine "winpop.exe" nicht auf deinem Rechner finden, jedoch sind die Dateien mit großer Wahrscheinlichkeit da.

Also wie schon gesagt, hast du die Datei gleich gelöscht, ist alles gut, hast du sie geöffnet, bleibt dir wohl oder über nur eine Neuinstallation.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 02.07.2007, 11:54   #41
Duplo
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von [Gc]Sunny Beitrag anzeigen
Auch wirst du "retadpu420.exe" und eine "winpop.exe" nicht auf deinem Rechner finden, jedoch sind die Dateien mit großer Wahrscheinlichkeit da.

Also wie schon gesagt, hast du die Datei gleich gelöscht, ist alles gut, hast du sie geöffnet, bleibt dir wohl oder über nur eine Neuinstallation.

Sunny
omg neuinstallation.... das heiß das alles wech ist was jetzt drauf ist....

aber wenn die vorhanden sind muss man die doch finden i-wie.....
__________________
Musik

Alt 02.07.2007, 13:23   #42
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



sorry für doppelpost...bitte löschen !!

Geändert von Huhn (02.07.2007 um 13:53 Uhr) Grund: doppelpost

Alt 02.07.2007, 13:52   #43
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Woher weißt du?


Die beiden müssen nicht mit dem aktuellen Wurm zu tun haben.
svchosl.exe könnte auch er gewesen sein ("stiehlt Daten", "speichert Tastenfolgen").
sorry, aber mit verlaub gesagt bezweifel ich gerade dass meine erklärung nicht akkurat genug war.
w32.rbot.~~~ hätte mein virenscanner erkannt. die teile die ich da gefunden hab waren definitiv neu.
und zu der .zip geschichte nur deshalb, weil weiter vorne in diesem thread jemand von einer .rar datei erzählt hat.

kommt mir das nur so vor oder sind die virenauthoren in den letzten tagen/wochen ein wenig fleißiger als sonst..?

Alt 02.07.2007, 15:00   #44
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
und zu der .zip geschichte nur deshalb, weil weiter vorne in diesem thread jemand von einer .rar datei erzählt hat.
Hm, ich wars zwar nicht aber es sollte doch klar sein, dass ein und derselbe Schädling in unterschiedlichen Formaten aufkreuzen kann. Es geht ja nicht darum, dass die ZIP-oder RAR-Datei gefährlich ist (*), denn ZIP/RARsind ja nur Container, die Schadcode beinhalten können!


--
(*)
Es sei denn, die RAR/ZIP-Datei ist gezielt manipuliert, um Schwachstellen in älteren Entpackern auszunutzen, das ist aber jetzt ne andere Baustelle...
--
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.07.2007, 15:12   #45
biggi1982
 
MSN-Wurm macht die Runde - Ausrufezeichen

MSN-Wurm macht die Runde



Diese scheiß Viren!!!!!!

Viele sind schon betroffen davon und meinen, es wäre immer en Witz!!!

Laut Infos aus dem Inet könnte man den Virus durch Miranda IM unterbinden.

Zum Nach lesen

gulli: Vorsicht: MSN Virus verteilt sich über den Microsoft Messenger von Taiwan aus

Antwort

Themen zu MSN-Wurm macht die Runde
anfrage, anleitung, blockieren, dringend, erkennt, folge, formatieren, forum, frage, fragen, gefahr, heise, links, melde, meldet, nachrichten, neue, nutzen, runde, rutsch, schädling, sicherheit, trojaner, unbekannte, unbekannten




Ähnliche Themen: MSN-Wurm macht die Runde


  1. Europäischer Cyber Security Month geht in die letzte Runde
    Nachrichten - 25.10.2015 (0)
  2. Trojaner verschickt Spam-Mails - Runde 2
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (25)
  3. ILoveYou - Nächste Runde ?
    Diskussionsforum - 27.06.2011 (1)
  4. ICQ macht sich selbständig! WURM ALARM
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (1)
  5. Mein ICQ macht sich selbständig! WURM ALARM :( ?
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (2)
  6. Heftiger wurm macht mir sorgen.
    Plagegeister aller Art und deren Bekämpfung - 24.11.2008 (1)
  7. MMS-Wurm macht die Runde
    Diskussionsforum - 25.01.2008 (6)
  8. Virus TR/Crypt.FKM.Gen Runde 2
    Plagegeister aller Art und deren Bekämpfung - 30.10.2007 (1)
  9. Wurm macht Inet kaputt?
    Log-Analyse und Auswertung - 23.07.2007 (1)
  10. Sober startet in die nächste Runde...?!?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (3)
  11. ElfeSandy für Shadowman/Chaosman-wieder mal Hijacker Runde 2
    Log-Analyse und Auswertung - 25.11.2004 (12)
  12. Wurm Nestky geht in die nächste Runde!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (2)
  13. lovesan wurm macht mich putt
    Plagegeister aller Art und deren Bekämpfung - 12.10.2003 (5)
  14. Swen Runde 2?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2003 (3)

Zum Thema MSN-Wurm macht die Runde - ok, meine freundin war wohl eine der ersten die infiziert wurde. fakt ist: dieses programm schreibt unterschiedliche sätze die einen dazu ermutigen sollen das archiv anzunehmen. fakt ist: dieses ist - MSN-Wurm macht die Runde...
Archiv
Du betrachtest: MSN-Wurm macht die Runde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.