Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   W32.Sober.Q@mm (https://www.trojaner-board.de/22528-w32-sober-q-mm.html)

chaosman 12.10.2005 19:13

@Melancholia
Routerkonfig weiß ich nicht, wie ich das machen muss.
Hast du ein Handbuch/oder CD Gebrauchsanleitung?
Hast du schon mal bei AVM nachgeschaut?
http://www.avm.de/FRITZBox/service/index.html
Tipp der Woche.


LG chaosman
Edit: Klasse Haui :daumenhoc

cacatoa 12.10.2005 19:24

Also, meine Fritz Box konfiguriert sich selber.@Melancholia:
Hast Du sie schon mal für ca 5 sek. vom Netz genommen und dann wieder eingesteckt?
cacatoa

Servus chaosman! Thx! :party:

Haui45 12.10.2005 19:26

Hallo,

vielleicht hilft dir das weiter -> http://www.security-project.org/proj...read.php?t=956

cacatoa 12.10.2005 19:31

Mensch, haui, Du bist der Hammer!!! :knuddel:
cacatoa

Haui45 12.10.2005 19:44

Zitat:

Zitat von cacatoa
Mensch, haui, Du bist der Hammer!!! :knuddel:

Immer langsam, wir wissen ja nicht, ob es die Lösung ist. :dummguck:

BTW: mass-mailing-Würmer finde ich ja eher langweilig, deshalb hab' ich mich nicht näher damit befasst, aber ich meine mich dennoch dunkel daran erinnern zu können, dass Sober eine Hintertür öffnet. Ich würde das betroffene System neu aufsetzen.

cacatoa 12.10.2005 19:55

Zitat:

Zitat von haui45
...dass Sober eine Hintertür öffnet
Laut BSI und Antivir nicht.
cacatoa

Melancholia 13.10.2005 08:45

ihr lieben,
ihr seid echt klasse.
danke, dass ihr euch so einsetzt!
mein router konfiguriert sich auch von selbst.
vom netz genommen habe ich sie schon des öfteren ...
jetzt werde ich hauis vorschlag testen.
ich berichte dann...
gruß,
melancholia

Melancholia 13.10.2005 08:56

also, ich habe ein problem:
neu aufsetzen ist nur möglich, wenn ich zuvor wieder eine netzwerkverbindung habe.
mein betroffener laptop hat keinen brenner, damit ich meine daten sichern kann.
und da ich diese nicht per netzwerk auf den anderen pc spielen kann, weil es ja nicht funktioniert, weiß ich nicht, was tun.....

was die tcpip.sys betrifft.
wo bekäme ich eine saubere der gleichen version denn her???
und wie gehe ich dann genau vor beim überschreiben? (doch nicht nur ersetzen, oder?)

grüßle,
melancholia

cacatoa 13.10.2005 09:28

Na, ja,
die tcpip.sys müßte ja auf Deinem anderen Rechner sauber drauf sein. Du solltest sie hier finden: C:\Windows\System32\drivers\tcpip.sys
Notfalls schick ich sie Dir per e-Mail.
cacatoa

Melancholia 13.10.2005 11:15

auf meinem anderen rechner ist aber eine andere version drauf.
wäre lieb, wenn du sie mir schicken könntest.

ähhhm...
und dann die alte nur durch die neue ersetzen im explorer?

Melancholia 13.10.2005 21:17

Leute, ihr seid der Hammer!!!!!!!!!!!!!!!!!!!
Haui, das wars!!!!
Bin wieder online, seit ich die tcpip.sys ersetzt habe.
Unglaublich!!!
Bin total happy und euch tierisch dankbar!!!
*einerundeschmeiss*

Gute Nacht.
Selig,
Melancholia

Haui45 13.10.2005 21:24

Na das ist doch schön, wenn alles wieder funktioniert. :)

tgo 14.10.2005 08:33

Mein Rechner läuft auch wieder. Auch von hier vielen Dank. Wie können wir uns in Zukunft besser schützen (und auf "Klassentreffen" geh' ich bestimmt nicht mehr!!!)? Meint ihr, es wäre aus Sicherheitsgründen angebracht, die Festplatte zu formatieren, oder sollte jetzt soweit alles in Ordnung sein?
Viele Grüße an alle.

Haui45 14.10.2005 17:47

Zitat:

Zitat von tgo
Wie können wir uns in Zukunft besser schützen (und auf "Klassentreffen" geh' ich bestimmt nicht mehr!!!)?

http://www.mathematik.uni-marburg.de...ompromise.html
oder ganz ausführlich http://www.trojaner-board.de/showpos...28&postcount=2

Zitat:

Meint ihr, es wäre aus Sicherheitsgründen angebracht, die Festplatte zu formatieren, oder sollte jetzt soweit alles in Ordnung sein?
Viele Grüße an alle.
Diese Entscheidung kann dir keiner abnehmen.
Ich persönlich würde das System wie gesagt neu aufsetzen, da dieser Sober wohl doch recht tief ins System eingreift.
Was du letztendlich machst, bleibt dir selbst überlassen!

DieterB 21.10.2005 19:04

Hallo miteinander,
ich hatte ebenfalls das DSL-Problem und habe Euch durch Suchserver gefunden. Mit dem Hinweis auf tcpip.sys konnte ich das Problem schnell lösen. Nach dem Löschen des Virus mit FxSbr.exe blieb zunächst das DSL-Problem übrig, mit T-Com war aber zu klären, daß die DSL-Verbindung an sich in Ordnung war. Der Virus hatte die tcpip.sys derart verändert, daß nicht mehr die Original-Benutzerkennung an den Provider gesendet wurde. Somit war ich beim Provider nicht mehr bekannt, auch eine Sperre wie bei mehrfacher Eingabe eines falschen Paßwortes erfolgte natürlich nicht -
ein ganz fieser Schaden.
Die veränderte tcpip.sys ist einfach zu erkennen: sie trug in meinem Falle das Datei-Datum 06.10.2006 ist war mit Sicherheit kein Original-MS-WINDOWS-Datum.
Herzlichen Dank für Eure Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:38 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131