Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
[SammelThread] Viren, Würmer & Trojaner
- Ersteller DizZeR
- Erstellt am
Re: Sasser-Wurm
http://www.bsi.de/av/vb/sasser.htm
http://cms.fh-wolfenbuettel.de/servlet/PageServlet/rz/home/index?selpage=viren_sasser
Vorträge über Sicherheit findest du auch allein mit Google
J3x
Nachtrag: Link war Falsch
http://www.bsi.de/av/vb/sasser.htm
http://cms.fh-wolfenbuettel.de/servlet/PageServlet/rz/home/index?selpage=viren_sasser
Vorträge über Sicherheit findest du auch allein mit Google
J3x
Nachtrag: Link war Falsch
Zuletzt bearbeitet:
Wodka_Jelzin
Ensign
- Registriert
- Apr. 2004
- Beiträge
- 240
Trojaner, Virus oder was?
Hi zusammen.
Folgendes Problem. Bei mir in den Autostarts von Windows (mit TweakXP gecheckt) befinden sich 2 Dateien die nicht wegzubekommen sind. Einmal eine Namens Outlook Express, hat aber die Endung "qdvum.exe" und eine Datei Microsoft Update. Kann diese zwar im Tweak Löschen ist aber immer wieder da. Außerdem komme Ich auch nicht mehr über Ausführen und regedit in die Registry von Windows. Geht zwar kurz auf schließt sich aber gleich wieder das Fenster. Habe nun das Programm "RegCleaner" instaliert und gestartet. Da steht diese Outlook Datei bei Autostarts drin. 3 mal gleich. Angehackt und gelöscht. Kommt natürlich bei jedem Aufruf des RegCleaners wieder. Habe auch schon Norton AV und Adaware durchlaufen lassen. Finden nichts. Was ist das für Hartnäckiges Zeugs? Hoffe es hat jemand ne Lösung. Danke schon mal....
Hi zusammen.
Folgendes Problem. Bei mir in den Autostarts von Windows (mit TweakXP gecheckt) befinden sich 2 Dateien die nicht wegzubekommen sind. Einmal eine Namens Outlook Express, hat aber die Endung "qdvum.exe" und eine Datei Microsoft Update. Kann diese zwar im Tweak Löschen ist aber immer wieder da. Außerdem komme Ich auch nicht mehr über Ausführen und regedit in die Registry von Windows. Geht zwar kurz auf schließt sich aber gleich wieder das Fenster. Habe nun das Programm "RegCleaner" instaliert und gestartet. Da steht diese Outlook Datei bei Autostarts drin. 3 mal gleich. Angehackt und gelöscht. Kommt natürlich bei jedem Aufruf des RegCleaners wieder. Habe auch schon Norton AV und Adaware durchlaufen lassen. Finden nichts. Was ist das für Hartnäckiges Zeugs? Hoffe es hat jemand ne Lösung. Danke schon mal....
CSchnuffi5
Commander
- Registriert
- Juni 2003
- Beiträge
- 2.314
Re: Trojaner, Virus oder was?
probiers mal mit den McAfee Avert Stinger ob der was findet oder mit AntiVir
Norton is leider nicht mehr das was es war die übersehen in letztrer Zeit einiges
probiers mal mit den McAfee Avert Stinger ob der was findet oder mit AntiVir
Norton is leider nicht mehr das was es war die übersehen in letztrer Zeit einiges
Sensus
Lt. Commander
- Registriert
- Jan. 2004
- Beiträge
- 1.312
Re: Trojaner, Virus oder was?
Da bin ich jetzt in einem andern Forum(Upps !
) auf ein geniales Programm gestossen.Besorg dir mal "Hijackthis.exe",scanne damit dein System,erstelle ein
Log-File und kopiere das gesamte File auf folgender Seite:
www.hijackthis.de
in das vorgegebene Feld.Dann lass es dir auswerten.Alles andere ist selbst erklärend.Denke ich zumindest.
Kannst dich ja nochmal melden
P.S. "Spybot Search & Destroy" ist auch gut zugebrauchen.
Da bin ich jetzt in einem andern Forum(Upps !
Log-File und kopiere das gesamte File auf folgender Seite:
www.hijackthis.de
in das vorgegebene Feld.Dann lass es dir auswerten.Alles andere ist selbst erklärend.Denke ich zumindest.
Kannst dich ja nochmal melden
P.S. "Spybot Search & Destroy" ist auch gut zugebrauchen.
baFh
Captain
- Registriert
- Mai 2004
- Beiträge
- 3.711
Re: Trojaner, Virus oder was?
als erstes mal in den abgesicherten modus! sonst gibt das entfernen garnix!
im taskmanager alle unbekannten tasks beenden, soll heissen, alles was nicht 100% ein windows-system-task ist. dann spybot search & destroy, cwshredder und hijack this. zum schluss regedit, wenn sie sich direkt wieder schliesst, die registry, dann über netzwerk auf die registry.
in der registry alle einträge mit den syspekten dateinamen gnadenlos wegtreten. ebenfalls die festplatte nach diesen dateien durchsuchen und wegschmeissen. papierkorb leeren
antivir mit aktuellster def. zum schluss laufen lassen, über alle laufwerke.
dann wieder abgesichert starten, nochmal alles gegenchecken.
dann normal starten. viel glück!
baFh
als erstes mal in den abgesicherten modus! sonst gibt das entfernen garnix!
im taskmanager alle unbekannten tasks beenden, soll heissen, alles was nicht 100% ein windows-system-task ist. dann spybot search & destroy, cwshredder und hijack this. zum schluss regedit, wenn sie sich direkt wieder schliesst, die registry, dann über netzwerk auf die registry.
in der registry alle einträge mit den syspekten dateinamen gnadenlos wegtreten. ebenfalls die festplatte nach diesen dateien durchsuchen und wegschmeissen. papierkorb leeren
antivir mit aktuellster def. zum schluss laufen lassen, über alle laufwerke.
dann wieder abgesichert starten, nochmal alles gegenchecken.
dann normal starten. viel glück!
baFh
Re: Trojaner, Virus oder was?
Thx!!
Habe den McAfee Avert Stinger durchlaufen lassen. Der hat einiges gefunden. Unter anderen auch besagte exen. Nun isses Weg und auch in die Registry komme Ich wieder. Werd mal Neustarten, mal sehn was dann passiert.
Danke erstmal @all. 
Thx!!
Habe den McAfee Avert Stinger durchlaufen lassen. Der hat einiges gefunden. Unter anderen auch besagte exen. Nun isses Weg und auch in die Registry komme Ich wieder. Werd mal Neustarten, mal sehn was dann passiert.
Gonzo71
Fleet Admiral
- Registriert
- Jan. 2002
- Beiträge
- 21.766
Mal was ganz Krankes.
<SARKASMUS>Hallo, sie haben einen Virus. Wenn er ihnen gefällt, dann verwenden sie den Sourcecode (mitgeliefert) für ihren eigenen Virus. Der Programmierer.</SARKASMUS>
Der Autor von "W32/Bagle.ad@MM" hatte damit die dümmeste Idee des Jahres und wird uns noch viel "Freude" bereiten, wenn unzähliche Hobbyprogrammierer ihre eigenen Varianten basteln. Möge er sich einen fiesen Herpes zuziehen!
elwood1159
Newbie
- Registriert
- Juli 2004
- Beiträge
- 3
rtir.exe
hi zusammen,
bin heute zum ersten mal hier und freue mich, wenn mir jemand von euch sagen kann, was es mit rtir.exe auf sich hat. das ding hat sich gestern nacht installiert und kurz danach versucht, ins netz zu gehen, ist aber von zonealarm geblockt worden.
liegt jetzt unter "anwendungsdaten", lässt sich nicht umbenennen, nicht löschen, nix (meldung "wird von windows verwendet").
spybot sagt nix, adaware auch nicht, ebenso cwshredder. norton ist aktuell.
irgendeine idee?
thx.
elwood
hi zusammen,
bin heute zum ersten mal hier und freue mich, wenn mir jemand von euch sagen kann, was es mit rtir.exe auf sich hat. das ding hat sich gestern nacht installiert und kurz danach versucht, ins netz zu gehen, ist aber von zonealarm geblockt worden.
liegt jetzt unter "anwendungsdaten", lässt sich nicht umbenennen, nicht löschen, nix (meldung "wird von windows verwendet").
spybot sagt nix, adaware auch nicht, ebenso cwshredder. norton ist aktuell.
irgendeine idee?
thx.
elwood
Project-X
Commodore
- Registriert
- Okt. 2003
- Beiträge
- 5.015
Virus Attacke!
Guten Abend allerseits
Will hier mit noch bekannt geben das ich neulich von 4 Unbekannten Virus angegriffen wurde.
Meine Norton AntiVirus 2004 konnte nur 2 davon löschen.
Das lustige daran ist, dass Sie immer wieder neu kommen.
Der eine entpupte sich als Dora.exe
Habe von NortonAntiVirus 2004 folgende Meldung bekommen:
Die komprimierte Datei jao.dll innerhalb von C:\Dokumente und Einstellungen\Cong Thanh Truong\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IXYZMN6P\bridge[1].cab ist eine Adware-Bedrohung.
Die komprimierte Datei bridge.dll innerhalb von C:\Dokumente und Einstellungen\Cong Thanh Truong\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IXYZMN6P\bridge[1].cab ist eine Adware-Bedrohung.
Die beiden Virus konnte ich bis jetzt nicht löschen, ich glaube dass Sie momentan gerade von irgend welcher Datei zugegriffen wird, leider kann ich in der Taskmanager nicht Feststellen um welches Programm es sich Handelt
Irgend ein Virus stellte in der:
C:\Dokumente und Einstellungen\Name*
Immer irgend welche Dateien automatisch her, und startet denn Explorer automatisch, allerdings führt es nicht zur eine Website, sondern zur irgend eine html Dokument der sich auf dem PC befindet (Durch der Virus selber erstelltes HTML).
Kennt jemand dieser Virus schon? Und wisst jemand wie man es beheben kann?
Ich hatte meine AntiVirus 2mal laufen gelassen, bei Ersten mal habe ich es geschaft die 4 Virus zu löschen, aber zwei kamen wieder, sowie "Dora.exe"
* Handelt hierbei um der Name von der derweiligen Registrierten System.
Mit freundlichen Grüssen
Project-X
PS: Wüsste nicht wohin genau der Thread kommen soll, sorry wenn es falsch geordnet wurde! War bestimmt nicht Extra!
Edit: die Virus kamen soeben schon wieder. Es werden jedesmal folgende Datein in
C:\Dokumente und Einstellungen\User*
Erstellt:
- x.bat
- x.html
- YEA.REG
- staff.html
Und die beiden Links werden Automatisch immer geöffnet:
x.html und staff.html
Allerdings ist es eine Leere weise Seite, und die Dateien sind/sollte nicht schädlich sein.
Habe es immer wieder gelöscht, aber es kommen immer wieder und wieder!
Guten Abend allerseits
Will hier mit noch bekannt geben das ich neulich von 4 Unbekannten Virus angegriffen wurde.
Meine Norton AntiVirus 2004 konnte nur 2 davon löschen.
Das lustige daran ist, dass Sie immer wieder neu kommen.
Der eine entpupte sich als Dora.exe
Habe von NortonAntiVirus 2004 folgende Meldung bekommen:
Die komprimierte Datei jao.dll innerhalb von C:\Dokumente und Einstellungen\Cong Thanh Truong\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IXYZMN6P\bridge[1].cab ist eine Adware-Bedrohung.
Die komprimierte Datei bridge.dll innerhalb von C:\Dokumente und Einstellungen\Cong Thanh Truong\Lokale Einstellungen\Temporary Internet Files\Content.IE5\IXYZMN6P\bridge[1].cab ist eine Adware-Bedrohung.
Die beiden Virus konnte ich bis jetzt nicht löschen, ich glaube dass Sie momentan gerade von irgend welcher Datei zugegriffen wird, leider kann ich in der Taskmanager nicht Feststellen um welches Programm es sich Handelt
Irgend ein Virus stellte in der:
C:\Dokumente und Einstellungen\Name*
Immer irgend welche Dateien automatisch her, und startet denn Explorer automatisch, allerdings führt es nicht zur eine Website, sondern zur irgend eine html Dokument der sich auf dem PC befindet (Durch der Virus selber erstelltes HTML).
Kennt jemand dieser Virus schon? Und wisst jemand wie man es beheben kann?
Ich hatte meine AntiVirus 2mal laufen gelassen, bei Ersten mal habe ich es geschaft die 4 Virus zu löschen, aber zwei kamen wieder, sowie "Dora.exe"
* Handelt hierbei um der Name von der derweiligen Registrierten System.
Mit freundlichen Grüssen
Project-X
PS: Wüsste nicht wohin genau der Thread kommen soll, sorry wenn es falsch geordnet wurde! War bestimmt nicht Extra!
Edit: die Virus kamen soeben schon wieder. Es werden jedesmal folgende Datein in
C:\Dokumente und Einstellungen\User*
Erstellt:
- x.bat
- x.html
- YEA.REG
- staff.html
Und die beiden Links werden Automatisch immer geöffnet:
x.html und staff.html
Allerdings ist es eine Leere weise Seite, und die Dateien sind/sollte nicht schädlich sein.
Habe es immer wieder gelöscht, aber es kommen immer wieder und wieder!
Zuletzt bearbeitet:
WhiteShark
Admiral
- Registriert
- Mai 2002
- Beiträge
- 9.949
Re: Virus Attacke!
norton sagt ja das des adware sei. installier dir mal adaware (bei cb im downloadbereich) und lass es mal durchlaufen. vll packt des es ja diese beiden zu entfernen.
ansonsten hilft google eventuell auch.
norton sagt ja das des adware sei. installier dir mal adaware (bei cb im downloadbereich) und lass es mal durchlaufen. vll packt des es ja diese beiden zu entfernen.
ansonsten hilft google eventuell auch.
Project-X
Commodore
- Registriert
- Okt. 2003
- Beiträge
- 5.015
Re: Virus Attacke!
Was ist ein Adware?
Habe soeben Norton AntiVirus nochmals durchlaufen lassen... diesmal sind es schon 5 Stück!
Diesmal noch ein Screenshot
WhiteShark schrieb:norton sagt ja das des adware sei. installier dir mal adaware (bei cb im downloadbereich) und lass es mal durchlaufen. vll packt des es ja diese beiden zu entfernen.
ansonsten hilft google eventuell auch.
Was ist ein Adware?
Habe soeben Norton AntiVirus nochmals durchlaufen lassen... diesmal sind es schon 5 Stück!
Diesmal noch ein Screenshot
Anhänge
Zuletzt bearbeitet:
Re: Virus Attacke!
Hi
auch mal die Startprozedur von Win prüfen mit z.B. Hijackthis
oder mit msconfig unter START-AUSFÜHREN.
HD-Cleaner zeigt da z.B. auch was.
Vermutlich hat sich was mit in die Startoptionen geschrieben.
Evtl. nach Ad-Awarre auch Spybote S&D mal rüber laufen lassen.
Gibts auch im Downloadbereich von CB.
Cu
Hi
auch mal die Startprozedur von Win prüfen mit z.B. Hijackthis
oder mit msconfig unter START-AUSFÜHREN.
HD-Cleaner zeigt da z.B. auch was.
Vermutlich hat sich was mit in die Startoptionen geschrieben.
Evtl. nach Ad-Awarre auch Spybote S&D mal rüber laufen lassen.
Gibts auch im Downloadbereich von CB.
Cu
Project-X
Commodore
- Registriert
- Okt. 2003
- Beiträge
- 5.015
Re: Virus Attacke!
Danke Leute!
Konnte Heute wieder mal was neues Lernen... jetzt weis ich zumindest was eine Ad-Aware ist...
Dachte schon das wäre eine neue Virus Epidemie wie Blaster oder W32Sasser
Dank Ad-Are 6 konnte 6 Files gelöscht werden, jetzt lasse ich zur Sicherheit nochmals Norton AntiVirus drüber fegen...
Danke Leute!
Konnte Heute wieder mal was neues Lernen... jetzt weis ich zumindest was eine Ad-Aware ist...
Dachte schon das wäre eine neue Virus Epidemie wie Blaster oder W32Sasser
Dank Ad-Are 6 konnte 6 Files gelöscht werden, jetzt lasse ich zur Sicherheit nochmals Norton AntiVirus drüber fegen...
WhiteShark
Admiral
- Registriert
- Mai 2002
- Beiträge
- 9.949
Re: Virus Attacke!
Ad-Aware ist das was adware bekämpft :-)
aber wengistens ist es jetzt erstmal weg. hoffentlich kommt es net wieder
jetzt weißt du was Adware ist.Project-X schrieb:Danke Leute!
Konnte Heute wieder mal was neues Lernen... jetzt weis ich zumindest was eine Ad-Aware ist...![]()
Dachte schon das wäre eine neue Virus Epidemie wie Blaster oder W32Sasser
Dank Ad-Are 6 konnte 6 Files gelöscht werden, jetzt lasse ich zur Sicherheit nochmals Norton AntiVirus drüber fegen...
Ad-Aware ist das was adware bekämpft :-)
aber wengistens ist es jetzt erstmal weg. hoffentlich kommt es net wieder
Project-X
Commodore
- Registriert
- Okt. 2003
- Beiträge
- 5.015
Re: Virus Attacke!
Hi
Leider muss ich mich wieder Melden...
Hab mich zu früh gefreut.
Nach 3 Durchläufe konnte Ad-Aware nichts mehr finden, aber der Norton AntiVirus findet immer Virus
Ich dachte ich bin diese Hardnäckigen Biester mal endlich los.
Und das sind wieder die selbern 4...
Hi
Leider muss ich mich wieder Melden...
Hab mich zu früh gefreut.
Nach 3 Durchläufe konnte Ad-Aware nichts mehr finden, aber der Norton AntiVirus findet immer Virus
Ich dachte ich bin diese Hardnäckigen Biester mal endlich los.
Und das sind wieder die selbern 4...