|
Plagegeister aller Art und deren Bekämpfung: MSN-Wurm macht die RundeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.07.2007, 15:57 | #46 |
| MSN-Wurm macht die Runde das ist zwar alles schön und gut was auf gulli steht (leicht zwiespältig das ganze) fakt ist allerdings dass in dem auf gulli beschriebenem programm von einem link gesprochen wird, und der hier behandelte wurm, trojaner, backdoor oder als was auch immer man es bezeichnen will den kontakten in der kontaktliste eine oder mehrere messages schreibt die die "opfer" dazu anregen sollen die darauf folgende datei anzunehmen und zu öffnen. |
02.07.2007, 16:44 | #47 | |
Administrator > Competence Manager | MSN-Wurm macht die RundeZitat:
__________________ |
02.07.2007, 16:57 | #48 | |
| MSN-Wurm macht die RundeZitat:
um mal zu meiner frage zurückzukommen..bilde ich mir das ein oder is im moment tatsächlich irgendwie virus hochkonjunktur? |
02.07.2007, 17:04 | #49 | |
Administrator > Competence Manager | MSN-Wurm macht die RundeZitat:
Mal abgesehen vom MSN-WURM sind die Botmaster produktiv wie immer. Ein ganz normaler Vorgang in der Ferienzeit...
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
02.07.2007, 17:19 | #50 |
| MSN-Wurm macht die Runde ahja..nagut. ^^ ich hab mir mal die Freiheit genommen ein bisschen zu stöbern. also hier mal an alle die schnell ne lösung brauchen, rein theoretisch sollte alles funktionieren, praktisch weiss ich es leider (glücklicherweise?!) nicht. Da man nicht weiss, ob der Wurm resistent ist zuerst mal die Systemwiederherstellung abschalten. Danach PC Neu starten und beim hochfahren in den abgesicherten Modus wechseln, das schafft man indem man vor dem Ladescreen von WinXP die Taste F8 Drückt. Dort angekommen folgende Dateien in dieser Reihenfolge löschen: [1]..\user\new.txt (z.b. C:\Dokumente und Einstellungen\Blah\) [2]..\Windows\myalbum2007.zip -> Papierkorb leeren [3]..\Windows\System\sysprinters.dll, falls nicht Vorhanden, ..\Windows\System32 -> Papierkorb leeren (bei dieser Datei vorsichtshalber aufs änderungsdatum gucken) [4]Regedit öffnen [5]zu HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad system32 Navigieren, [6]Wert B0F684D7-B19D-47B2-BD49-F77F13EB482A Löschen [7]zu HKCR\CLSID\ navigieren, [8]Wert B0F684D7-B19D-47B2-BD49-F77F13EB482A Löschen [9]Computer Neu Starten, diesmal nicht im abgesicherten Modus, und Systemwiederherstellung wieder Aktivieren. Falls selbst im abgesicherten Modus Schritt [3] nicht funktionieren Sollte, Start -> Ausführen -> Services.msc Service (zeichenfolge)B0F684D7-B19D-47B2-BD49-F77F13EB482A(zeichenfolge) Stoppen und auf deaktivieren setzen. dann schritt [3] Wiederholen und weitermachen wie beschrieben. Sollte es dann immernoch nicht funktionieren, und euch liegt nur ein fünkchen an euren email Accounts, Passwörtern und eurer mitmenschen sowie der Intigrität eures Systems und der Sicherheit dass ihr nicht beispielsweise fotografiert werdet (wie damals in sub7-zeiten) und euer gesamter Computerinhalt sichtbar und zugänglich ist, solltet ihr in Betracht ziehen ein ordentliches Backup eurer wichtigen Daten zu machen, und das System neu aufzusetzen. |
02.07.2007, 17:26 | #51 | ||
Administrator > Competence Manager | MSN-Wurm macht die Runde Diese Anleitung ist in meinen Augen totaler Müll.. Ich weiß aber wo du die her hast , frag doch mal der Freundlichkeit halber nach was mit den anderen Dateien ist welche vom Trojaner übertragen werden: Zitat:
Zitat:
__________________ --> MSN-Wurm macht die Runde |
02.07.2007, 17:28 | #52 |
| MSN-Wurm macht die Runde ok JETZT krieg ich's fressbrett nimmer zu. dachte das wär so ne kindergeschichte aber das scheint ja doch schlauer zu sein als man eigentlich dachte..^^ naja hoffen wir einfach mal dass die ganzen msn leutz nich einfach blind jeden scheiss annehmen und sie nicht allzugroße kontaktlisten haben. |
02.07.2007, 18:18 | #53 |
| MSN-Wurm macht die Runde Tach auch Klingt ja mal wieder eindeutig nach einem fall für eingeschränkte Benutzerrechte . An alle die betroffen sind, mich würde mal interessieren ob ihr euch den Wurm mit administrator Rechten oder mit eingeschränkten rechten eingefangen habt ???
__________________ If plan =0; go to Geändert von A0er (02.07.2007 um 18:25 Uhr) |
02.07.2007, 19:20 | #54 |
| MSN-Wurm macht die Runde MIch hats auch erwischt nachdem am gestrigen Tage von einem Freund ein ordner geschickt wurde (ohne sein wissen ) und ich doch neugierig war was er mir so für Fotos schickt, nunja nun habe ich mit dem ghost.exe zu kämpfen sysprinters.dll hab ich gelöscht auch so lösche ich ständig die install Datei. Es kommt aber immer alles wieder. Nun habe ich Avast wieder drüber laufen, nun findet er den Ghost nicht mehr dafür was anderes. HEEEELP! Was kann ich nochmachen ausser Neu installieren?? lg |
02.07.2007, 19:26 | #55 |
Administrator > Competence Manager | MSN-Wurm macht die Runde Dies ist ein Diskussions-Thread und keine "Hilfe-Thread"..außerdem solltest du wissen, sofern du aufmerksam den Beitrag verfolgt hast, wie nun zu verfahren ist/wäre. Also..XP-CD heraus und das System neu aufgespielt. Und nein, es gibt momentan noch keine andere Lösung.
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. Geändert von [Gc]Sunny (02.07.2007 um 20:08 Uhr) |
02.07.2007, 21:04 | #56 |
| MSN-Wurm macht die Runde So wie ich des bei meinem Antivirscan programm (Virus information) gesehen hab, waren innerhalb 2Monate 1. Worm/Zafi.B Worm 28 Jun 2007 2. TR/Dldr.FakeAV.A.3 Trojan 28 Jun 2007 3. TR/Dldr.Nurech.Gen Trojan 28 Jun 2007 4. JS/Small.DN Malware 22 Jun 2007 5. TR/Dldr.Small.ddp.28 Trojan 21 Jun 2007 6. TR/Hijacker.Gen Trojan 19 Jun 2007 7. TR/Spy.Gen Trojan 19 Jun 2007 8. TR/Dropper.Gen Trojan 19 Jun 2007 9. TR/Crypt.Morphine.Gen Trojan 19 Jun 2007 10. TR/Dldr.Agent.11776 Trojan 19 Jun 2007 11. Raiffeisen Bank 1 Phishing 31 May 2007 12. TR/Dldr.iBill.AR Trojan 31 May 2007 13. VBS/IETitle.A VBS script virus 31 May 2007 14. TR/Dldr.Delf.ble Trojan 30 May 2007 15. DR/Dldr.Delf.ble.1 Dropper 30 May 2007 16. DR/Dldr.Delf.ble Dropper 30 May 2007 17. Arizona Federal Credit Union 3 Phishing 30 May 2007 18. TR/Dldr.Bagle.BV.852 Trojan 29 May 2007 19. TR/Dldr.Small.ekz Trojan 28 May 2007 20. Posteitaliane 21 Phishing 24 May 2007 21. Worm/RBot.Mirco.bng Worm 24 May 2007 22. TR/Dldr.Obfuscatd.BK Trojan 24 May 2007 23. DIAL/Generic Dialer 23 May 2007 24. Postbank.nl 1 Phishing 20 May 2007 25. TCF Bank 5 Phishing 17 May 2007 26. TR/PWS.Sinowal.Gen Trojan 16 May 2007 27. Worm/BackNine Worm 15 May 2007 28. TR/Dldr.Swizzor.DV Trojan 15 May 2007 29. Worm/TermX.A Worm 14 May 2007 30. Posteitaliane 17 Phishing 12 May 2007 31. TR/PSW.QQPass.WM.5 Trojan 11 May 2007 32. Worm/Rjump.E Worm 08 May 2007 33. Worm/Sober.AB Worm 04 May 2007 34. TR/Agent.40448 Trojan 02 May 2007 35. TR/Crypt.CFI.Gen Trojan 02 May 2007 36. Banca Sanpaolo 1 Phishing 01 May 2007 37. TR/Click.Agent.JH.4 Trojan 30 Apr 2007 38. TR/Dldr.PurityScan.EE Trojan 30 Apr 2007 39. TR/Dldr.iBill.AK Trojan 28 Apr 2007 40. VBS/Sasan.A.2 VBS script virus 27 Apr 2007 unterwegs. |
02.07.2007, 22:40 | #57 |
| MSN-Wurm macht die Runde oh bitte, bitte nicht so präzise.. |
03.07.2007, 06:53 | #58 |
| MSN-Wurm macht die Runde Ich habe den Thread verfolgt bin aber auch kein Computergenie. Dinge die ich machen konnte habe ich gemacht, aber hat scheinbar nichts genutzt. Es kann nicht jeder alles verstehen oder ist frei von Fehlern, eine Frau schon gar nicht. Sorry für den falschen Thread, wusste eben nicht recht wohin. |
03.07.2007, 08:52 | #59 |
| MSN-Wurm macht die Runde Hey Hou. Aaalso, ich hab nicht viel Ahnung von Virenscannern, dem Aufbau des System und so weiter, ich werde nicht oft von Viren attackiert. Aber wie auch viele andere war ich wohl diesmal etwas... unklug in meiner Handlungsweise. Jedenfalls habe ich das Viech mir ebenfalls über MSN eingefangen, von einer Freundin und festgestellt, dass ich deshalb nicht unbedingt direkt den Rechner neu aufsetzen will. Die Freundin von der ich mir das Teil eingefangen habe, fragte mich, was sie dagegen tun kann. Ich habe eben, wie ichs immer tue, wenn sich was auf meinem Rechner installiert hat, was ich nicht wirklich haben will, einfach gesagt, sie soll ne Systemwiederherstellung auf ein früheres Datum machen. Und scheinbar hats geklappt. Sie hat keine Probleme mehr. Ich habs auch versucht. Und hatte auch keine Probleme mehr mit dem Virus. Ich kann nicht sagen ob das so einfach ist und ob man danach wirklich Virenfrei ist, aber meine Scanner haben derzeit nichts mehr gefunden. Dummerweise hat ich dann wieder ein anderes Problem mit meinem System, musste die Wiederherstellung Rückgängig machen und habe den Virus nun wieder. Wie gesagt, ich hab keine Ahnung ob das klappen kann, aber irgendwer, der viel Ahnung davon hat und immer noch Problemchen mit dem Virus schiebt, kann das ja mal versuchen und mir sagen ob der dann weg ist. Also wenn irgendein Virenscanner das sagen kann ob der weg ist. Meine drei könnens irgendwie nicht oder ich bin nicht in der Lage das zu lesen, was die mir da geben. Grüße, der Keks Ach und - tut mir Leid wenn der Thread falsch gewählt ist oder irgendjemand was gegen diese Aussage hat o_O Ich bin hilflos und verzweifelt... Aber ich mach jetz noch mal Systemwiederherstellung =D Mwhar... Kurzer Edit: Systemwiederherstellung irgendwie kaputt gegangen. Also mittlerweile geht das bei mir nicht mehr. Geändert von Chaoskeks (03.07.2007 um 09:09 Uhr) |
03.07.2007, 10:25 | #60 |
/// AVZ-Toolkit Guru | MSN-Wurm macht die Runde Auch hier nochmal: -Wenn ihr mit dem Wurm infiziert seid dann werdet ihr ihn nicht wieder los! +Auch wenn verschiedenste AntiProgramme etwas anderes behaupten verankert sich der Schädling durch seine BackdoorQualitäten so fest in eurem System, das ihn NIEMAND finden kann. Erst recht kein AV-Prog. Es verhält sich stark vereinfacht etwa so: Der Wurm verschickt sich selbst an alle MSN Kontakte. Wird er ausgeführt verankert er sich zu erst selbst im System (dieser kann noch gefunden und desinfiziert werden). Dann öffnet er Hintertüren wodurch sein Schöpfer Zugriff auf euren PC bekommt und neue Schädlinge versteckt, weitere Türen öffnet, Daten stielt oder weiss der Geier wat..(Diese System-Veränderungen können ohne Prüfsumme nicht nachfollzogen werden was eine Bereinigung UNMÖGLICH macht!) -Solltet ihr also infiziert worden sein so ist euer System kompromitiert! Auch wenn tausend AntiProgs das Gegenteil behaupten und auch ihr keine Veränderungen sprürt. Der Hacker hat vollen Zugriff auf euer System und damit auf eure Privatsphäre! =>Setzt euren Rechner neu auf! hoffentlich verständlichen Gruß Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
Themen zu MSN-Wurm macht die Runde |
anfrage, anleitung, blockieren, dringend, erkennt, folge, formatieren, forum, frage, fragen, gefahr, heise, links, melde, meldet, nachrichten, neue, nutzen, runde, rutsch, schädling, sicherheit, trojaner, unbekannte, unbekannten |