Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   neue Variante von W32.Netsky ? (https://www.trojaner-board.de/16616-neue-variante-w32-netsky.html)

Holgi2000 14.04.2005 07:02

neue Variante von W32.Netsky ?
 
Hi,
habe mir in meinem XP-Home-PC per mail einen Wurm eingefangen. Das Antivirenprogramm meldet W32.Netsky.P@mmlenc. Diese Variante mit "lenc" am Ende scheint neu zu sein. Jedenfalls habe ich im Netz nichts darüber gefunden. Habe mir 2 Removal-Tools für W32.Netsky.P@mm besorgt und eingesetzt - beide haben nichts gefunden.
Der Wurm sitzt in der Inbox des Mailprogramms (Thunderbird). Mailen mit Thunderbird ist nicht möglich, da ständig die Warnmeldungen des Virenscanners auftauchen. Zur Zeit maile ich wieder mit Outlook Express, das klappt.
Im Windows Explorer läßt sich die Thunderbird-Inbox nicht löschen (Löschen eines aktiven Programmes wird verweigert, obwohl Thunderbird nicht läuft).
Was nun? Hilfe!!
Schöne Grüße.
Holger

Rene-gad 14.04.2005 07:12

@Holgi2000
Zitat:

Der Wurm sitzt in der Inbox des Mailprogramms (Thunderbird)....
Im Windows Explorer läßt sich die Thunderbird-Inbox nicht löschen
Inbox von Thunderbird kann man über Thunderbird leeren. Wenn du genau weißt, welche E-Mail den Anhang mit Virus enthält, kannst du nur diese E-Mail löschen, danach - Papierkorb von Thunderbird (Trash) leeren/löschen.

Holgi2000 14.04.2005 07:45

Hi und danke. Inbox ist gelöscht, aus TB heraus. Aber der Wurm ist noch da. Sobald ich mit der Maus im Explorer auf die Inbox gehe (ohne zu klicken!), kommt wieder die Warnmeldung des Virenscanners. Das Viech ist also noch aktiv. Und: Kann es sich nicht schon anderswo ausgebreitet haben, zB. in der Registry?
Gruß
Holger

Yopie 14.04.2005 08:11

Warum hast Du die ganze Inbox gelöscht?

http://www.thunderbird-mail.de/hilfe...mprimieren.php

Zitat:

Das Viech ist also noch aktiv. Und: Kann es sich nicht schon anderswo ausgebreitet haben, zB. in der Registry?
Warum sollte das Vieh aktiv sein? Du hast doch wohl kaum den Mailanhang ausgeführt, oder? Von alleine wird sich so ein Wurm nicht aktivieren!

Du solltest Dein Mailprogramm beim AV-Scanner / -Wächter als Ausnahme definieren!

Gruß :daumenhoc
Yopie

Holgi2000 14.04.2005 08:43

Hi Yopie!
Nein, den Anhang habe ich nicht ausgeführt. Und der TB steht beim Virenscanner bereits als Ausnahme drin.
Habe die Inbox normal über TB gelöscht, danach den Papierkorb. Mich hat auch dieser mouse-over-Effekt im Windows-Explorer irritiert, der meinen Virenscanner zu einer Meldung veranlaßt hat. Aber durch deinen Link bin ich auf eine TB-Seite gekommen. Dort steht der Tipp, die Ordner zu komprimieren. Das habe ich getan. Seitdem ist alles ruhig. Aber ich will mich nicht zu früh freuen.
Übrigens: Bei genauem Hinsehen lautet der Name des Wurms "W32.Netsky.P@mm!enc" - also mit Ausrufezeichen, nicht mit 'l'. Scheint tatsächlich neu zu sein, sonst hätte das Removal-Tool doch was gefunden, oder?
Danke schön erstmal. Wenn der Wurm nochmal rumzickt, melde ich mich.
Schöne Grüße.
Holger

Yopie 14.04.2005 09:15

Zitat:

Zitat von Holgi2000
Übrigens: Bei genauem Hinsehen lautet der Name des Wurms "W32.Netsky.P@mm!enc" - also mit Ausrufezeichen, nicht mit 'l'. Scheint tatsächlich neu zu sein, sonst hätte das Removal-Tool doch was gefunden, oder?

Meine Vermutung ist, dass das "enc" für encoded steht. Das passt ja auch, denn in der Mail ist der Wurm-Anhang ja kodiert (base64).

Das ist schon richtig, dass das Removal-Tool die Mail nicht angemeckert hat. Es sollte Maildatenbanken in Ruhe lassen. Schlechte Tools löschen einfach die Inbox, und dann sind alle Mails weg, auch die guten.
Der Wurm ist übrigens schon alt.

Gruß :daumenhoc
Yopie

Holgi2000 14.04.2005 10:41

Wenn man die Inbox löscht, sind alle mails weg? Auch die zB. in den Ordnern "Gesendet" und den von mir selbst angelegten mailordnern? Ich dachte dann würde nur der Ordner "Posteingang" geleert.
Danke für die Infos, Yopie.
Gruß
Holger
:party:

Yopie 14.04.2005 10:56

Da hab ich mich missverständlich ausgedrückt. Natürlich wird durch Löschen der Datei "Inbox" nur der Posteingang gelöscht. Dort, im Posteingang, sind dann alle Mails weg. Aber manche Leute haben alle empfangenen Mails in der Inbox.

Das Löschen der Mails sollte man im Programm selber vornehmen, nicht durch Löschen der Datei. Es hätte gereicht, die einzelne Mail mit dem Wurm dauerhatft (also inkl. Komprimieren des betreffenden Ordners) zu löschen.

Gruß :daumenhoc
Yopie

Rene-gad 14.04.2005 11:03

@Yopie
Zitat:

Das Löschen der Mails sollte man im Programm selber vornehmen, nicht durch Löschen der Datei. Es hätte gereicht, die einzelne Mail mit dem Wurm dauerhatft (also inkl. Komprimieren des betreffenden Ordners) zu löschen.
FULL ACK!
Zitat:

Zitat von Rene-gad
Wenn du genau weißt, welche E-Mail den Anhang mit Virus enthält, kannst du nur diese E-Mail löschen

;)

Holgi2000 14.04.2005 13:53

Ich danke euch. Bei mir scheint alles klar zu sein. Wurm weg. :huepp:
Gruß
Holger

Holgi2000 15.04.2005 15:14

Etwas Ungewöhnliches passiert leider doch: Ich mußte Windows schon 3mal bei Microsoft aktivieren. Das System behauptete, ich hätte wesentliche Teile der Hardware verändert, was natürlich Quatsch ist.
Kann das mit dem Wurm zusammenhängen? Oder woran kann das sonst liegen? Was tun? :kloppen:
Schöne Grüße.
Holger


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131