|
Plagegeister aller Art und deren Bekämpfung: Worm.Bobax.CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
06.06.2004, 22:58 | #1 |
| Worm.Bobax.C Was mache ich da?Könnt ihr mir Link zum Entfernungsprogramm geben?Möglichst deutsche Seite.Danke [img]graemlins/koch.gif[/img] |
07.06.2004, 00:01 | #2 |
| Worm.Bobax.C nuja. schaut mal weg. auch du, zwerg!
__________________*knuddel* *schmatz* C*happy*bra |
07.06.2004, 00:04 | #3 |
| Worm.Bobax.C ich möchte ein o kaufen :>.
__________________na, jetzt wird's aber spam
__________________ |
07.06.2004, 00:11 | #4 |
Gast | Worm.Bobax.C </font><blockquote>Zitat:</font><hr />Original erstellt von Cassandra: na, jetzt wird's aber spam </font>[/QUOTE]wieso, schaut ja nicht wie ein hjt-log aus... *dg* *SCNR* moin cassie... [img]graemlins/teufel3.gif[/img] |
07.06.2004, 00:39 | #5 |
| Worm.Bobax.C tjo, diese logs scheinen ja eine echte plage zu sein, wenn man sich hier so umschaut... moin dottie...
__________________ The only secure computer is one that's unplugged, locked in a safe and buried 20 feet under the ground in a secret location... and i'm not even too sure about that one.." Dennis Huges, FBI |
07.06.2004, 11:30 | #6 |
| Worm.Bobax.C der wurm gelangt durch eine sicherheitslücke auf den pc, gegen die es hier ein patch gibt. ansonsten warf google noch eine englische anleitung zur manuellen entfernung aus. in kurzform: hast du me/xp, schau vorher nach, ob die automatische systemwiederherstellung aktiviert ist. sollte sie das sein, stell sie aus. dann scanne mit einem aktuellen virenscanner (z.b. AntiVir ) dein gesamtes system und notier dir alle dateien, die der scanner findet. öffne den taskmanager und beende alle prozesse, die du findest, die den namen einer der dateien, die der scanner zuvor gefunden hat, haben. dann öffne mit ausführen -> regedit die registry und gehe zu HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run und HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices und lösche dort rechts jeweils die einträge, die einen der gefundenen namen haben. scanne dein system erneut und laß den scanner alle dateien löschen, die er als wurm erkennt.
__________________ --> Worm.Bobax.C |
07.06.2004, 11:36 | #7 |
| Worm.Bobax.C Cassie? Is that you? Was steht auf Deinem Monitor? Cobra |
07.06.2004, 11:55 | #8 |
| Worm.Bobax.C yes, it's me [img]graemlins/lach.gif[/img] was auf meinem monitor steht? momentan ne blumenvase [img]tongue.gif[/img] . gruß, Els..öh Cass
__________________ The only secure computer is one that's unplugged, locked in a safe and buried 20 feet under the ground in a secret location... and i'm not even too sure about that one.." Dennis Huges, FBI |
07.06.2004, 21:39 | #9 |
| Worm.Bobax.C </font><blockquote>Zitat:</font><hr />Original erstellt von Cassandra: der wurm gelangt durch eine sicherheitslücke auf den pc, gegen die es hier ein patch gibt. ansonsten warf google noch eine englische anleitung zur manuellen entfernung aus. in kurzform: hast du me/xp, schau vorher nach, ob die automatische systemwiederherstellung aktiviert ist. sollte sie das sein, stell sie aus. dann scanne mit einem aktuellen virenscanner (z.b. AntiVir ) dein gesamtes system und notier dir alle dateien, die der scanner findet. öffne den taskmanager und beende alle prozesse, die du findest, die den namen einer der dateien, die der scanner zuvor gefunden hat, haben. dann öffne mit ausführen -> regedit die registry und gehe zu HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run und HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>RunServices und lösche dort rechts jeweils die einträge, die einen der gefundenen namen haben. scanne dein system erneut und laß den scanner alle dateien löschen, die er als wurm erkennt. </font>[/QUOTE] |
07.06.2004, 21:43 | #10 |
| Worm.Bobax.C Diese beiden Meldungen habe ich: C:\WINDOWS\system32\svc.exe - Win32/Bobax.C.worm -> Infected C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\ONUTGF67\217.231.239[1].gif - Win32/Bobax.C.worm -> Infected Leider konnte ich unter registry keine genau gleichen Einträge finden.Stelle mich sonst nicht so an. Was mache nun? Auch beim Taskmaneger finde ich nur ähnliche Programme:svchost Ist bestimmt die falsche zum schließen. Hilfe [img]graemlins/koch.gif[/img] |
08.06.2004, 06:12 | #11 |
| Worm.Bobax.C Bobax.C injiziert sich in Explorer.exe und ist normalerweise nicht im Taskmanager zu sehen. Da sich Bobax zudem auch vom Programmier updaten laesst empfehle ich bei befall die Neuinstallation.
__________________ Gruss Remover |
08.06.2004, 12:53 | #12 |
| Worm.Bobax.C und ich empfehle an dieser stelle einen alternativen prozeßviewer wie z.b. Trojancheck . @mieze24: probier's mal mit dem removal-tool auf dieser seite unter punkt 4, vorher verbindung zum internet trennen. das sicherheitsupdate von mickeysoft hast du ja schon... @removal: ich war schon eine halbe ewigkeit nicht mehr hier am board und bin entsprechend noch nicht wieder richtig in der materie drin, aber format c: ist immer der letzte weg und halte ich hier für unangebracht. offenbar scheinen ja mittel gegen bobax gewachsen zu sein, deshalb denke ich, daß dein "tipp" mit der Neuinstallation etwas übereilt ist. aber belehre mich ruhig eines besseren. lerne immer gern dazu . gruß, Cassandra
__________________ The only secure computer is one that's unplugged, locked in a safe and buried 20 feet under the ground in a secret location... and i'm not even too sure about that one.." Dennis Huges, FBI |
08.06.2004, 15:02 | #13 |
| Worm.Bobax.C @Cassandra Bin auch kein Fan von immer gleich neu aufsetzen aber manchmal ist dies nunmal ein muss. Dir wird sicherlich auffallen das es bisher keine brauchbaren Removaltools fuer Bobax gibt. Man koennte zwar die Explorer.exe in die er sich injiziert hat einfach austauschen aber wer sagt uns nicht, das mittlerweile aus Bobax.C ein .D oder .E geworden ist, schliesslich hat er eine "gute" Update funktion. Wieso du aber ein Removal fuer den Sasser Wurm empfiehlst, kann ich nicht so ganz nachvollziehen. Es handelt sich definitiv um verschiedene Wuermer auch wenn sie den gleichen Exploit benutzen.
__________________ Gruss Remover |
08.06.2004, 15:20 | #14 |
| Worm.Bobax.C </font><blockquote>Zitat:</font><hr />Original erstellt von Remover: Dir wird sicherlich auffallen das es bisher keine brauchbaren Removaltools fuer Bobax gibt.</font>[/QUOTE]nein, siehe mein posting davor . wenn ich es wüßte, hätte ich sicher kein removal vorgeschlagen, oder? </font><blockquote>Zitat:</font><hr />Wieso du aber ein Removal fuer den Sasser Wurm empfiehlst, kann ich nicht so ganz nachvollziehen. </font>[/QUOTE]weil das removal angeblich auch bobix entfernt. deshalb schrieb ich, sie soll es mal probieren. schaden wird es nicht. und wenn sie laut deiner aussage eh formatieren kann, ist es doch eh egal, oder ? gruß, Cassandra
__________________ The only secure computer is one that's unplugged, locked in a safe and buried 20 feet under the ground in a secret location... and i'm not even too sure about that one.." Dennis Huges, FBI |
08.06.2004, 15:26 | #15 |
| Worm.Bobax.C @Cassandra Der Wurm heisst Bobax und wenn du genau lesen wuerdest, haettest du bemerkt das sich das mit Sasser/Bobax nur auf die Updates bezieht. Dann der Patch ist natuerlich dergleiche da ja beide denselben Exploit benutzen. Siehe Ueberschrift "SASSER Wurm entfernen"
__________________ Gruss Remover |
Themen zu Worm.Bobax.C |
deutsche, link |