[SammelThread] Viren, Würmer & Trojaner

Schon Ärger damit gehabt?

  • Ja

    Stimmen: 1.054 71,7%
  • Nein

    Stimmen: 417 28,3%

  • Umfrageteilnehmer
    1.471
So'n Mist, ich hab mir wohl 'nen Trojaner gefangen. nocheat.2 und.5 heißen die dinger; AntiVir hat sie im Cache von Opera gefunden und ich habe die Dateien gelöscht. Auch wenn es Dau-mäßig klingt: War's das oder muss ich nochwas unternehmen?
 
Neue versuchte Mail aufgetaucht

Hier ist mal wieder einen Neue Mail aufgetaucht womit man sich den Wurm W32.Sober.F@mm rein bekommen kann.

Ihre Benutzernamen und Passwörter befinden sich im Anhang dieser E-Mail
++++ Im www erreichbar unter: http://www.hotmail.com
++++ E-Mail: KundenInfo@hotmail.com



*** Mail Scanner: Kein Virus gefunden
*** VOGELSANG-HANNOVER Virenschutz
*** http://www.vogelsang-hannover.de

Im Anhang war bei mir dann hier

Norton AntiVirus gelöscht1.txt:

Norton AntiVirus hat folgenden Anhang entfernt: Benutzer-Daten.pif.

Der Anhang enthielt die Bedrohung W32.Sober.F@mm.

Ich danke NortenAntivirus aber ich benutze Antivir das wundert mich ein bisschen :D
 
Re: Neue versuchte Mail aufgetaucht

Jo hatte solche auch schon, gestern so 10 heute ungefähr das 20-25 Stück, alle von ähnlicher Art wie in deinem Beispiel..

Wenn du sagst du hättest kein Norton und wie ich deinem Text entnehme hast du die angehängte Datei geöffnet, würde ich schnellstens AntiVir über deinen Rechner drüberlaufen lassen !
 
Re: Neue versuchte Mail aufgetaucht

Jetzt weiss ich warum das mit Norton darin steht, ein Freund mehr hat die Mail bekommen. Die verschickt sich gleich automatishc weiter ,aber weil Norton die Mail die er verschickt immer prüft hat Norten den Wurm gleich erledigt :D
 
Virus ist resistent!!!

Hallo,

ich habe Norton 2004 und Antivir und bekomme trotzdem einen Virus nicht weg.
Es ist immer die SVCHOST.exe betroffen und die wkspatch datei. Ich lasse sie immer wieder löschen und entferne die Registrierungseinträge aber die beiden Datein kommen immer wieder!
Was kann ich tun?

MfG, Cheechako
 
Re: Virus ist resistent!!!

um welchen virus handelt es sich denn?
 
Re: Virus ist resistent!!!

auch auf die gefahr das ich quatsch erzähle:Ich versuch zumindest mein Bestes :)

Ist SVCHOST.exe nicht der BlasterVirus? d.h. der Pc fährt sich von alleine runter? Wenn ja müsstest Du Dir nen Update ziehn bei Microsoft
 
Re: Virus ist resistent!!!

ausserdem die Systemwiederherstellung abschalten ;)
 
Trojaner oder Co?

Hi,

Ich habe irgendwas auf dem Rechner. Wenn ich auf einer bestimmten Internetseite einen Link drücke, erscheint bei mir eine cyper detektiv Seite. Die sollte aber nicht erscheinen, sondern der gewünschte Link. Einer meinte, ich hätte einen Trojaner drauf.

Also habe ich Ad aware 6.0 geladen und durchlaufen lassen. Alle Sachen die er fand gelöscht. Nur eine lässt sich nicht löschen:

Hersteller: Win32.Welchia.B
Kategorie: Data Miner
Objekt Typ: Prozess
Ort: ...windows/system32/drivers/svchost.exe
Gefährdung: hoch

Wie bekomme ich den weg? Jedes mal wenn ich ihn an wähle und danach neu scanne, erscheint er wieder.


Wie bekomme ich mein System heilwegs sicher? Bin Laie.

Gruß Marcus
 
moin moin Jim,

bitte nur einmal posten, Dein Thread findest Du Hier im SammelThread

BTW: Wenn Du das nächste mal ein Beitrag von Dir vermißt, bitte erst suchen. In deinem Profil gibts die Option Beiträge anzeigen.

->Closed
 
Re: Virus Probleme

1. Den Prozeß des Wurmes töten (die svchost.exe ist zwar auch ne windows-systemdatei, allerdings kannst den prozeß im taskmanager nicht beeden und er wurm dürfte auch nicht unter System, sondern unter dem derzeitigen Nutzernamen des PCs laufen)
2. Die Datei selber löschen
3. Registrierungsschlüssel löschen
4. WindowsUpdate besuchen
5. evtl. ne Firewall installieren

die Punkte 1-3 übernimmt dir auch das von meinem Vorredner verlinkte Tool ab :D
 
Hilfe, Wurm Alarm !!!

HILFE HILFE !!!!
Habe das System meines Vaters soeben neu Formatiert um diesen Komischen Wurm (Basiert bestimmt auf den Blasetr Wurm ) loszuwerden.
Aber nichts da, Internet eingerichtet, eingewählt PLOOP Ihr System wird heruntergefahren !!! *grrrrrrrrrrrrrrrr*

Diesen kenne ich noch nicht !!!!
Der "Stinge 2.2.2" hat auch 2 Viren oder so endeckt und entfernt aber es trat immer noch auf !!!

Scahu euch mal bitte die Meldung an und HELFT MIR !!!

P.S: WENN ICH DICH ERWISCHE DER DIESE GANZEN WÜRMER SCHREIBT, DANN MACHT DICH AUF WAS GEFASST !!!!
 

Anhänge

  • wurm.jpg
    wurm.jpg
    20,7 KB · Aufrufe: 676
Hab ein Problem, das aussieht wie ein Nachfolger von MS-Blast.

Verdammt schon wieder, wie füge ich Screenie ein?

Fortsetzung nach Neustart^^:

folgende Fehlermeldung erschient:

....Das Herunterfahren wurde von NT-Autorität/System ausgelöst.

....der Systemprozess C\Windows\system32lsass.exe wurde unerwartet mit dem Statuscode -1073741819 beendet. Das System wird heruntergefahren und neu gestartet.

Im Taskmanager hab ich auch keinen verdächtigen Prozess entdeckt, außer das bei Benutzername (unbekannt) steht.

Suchfunktion hab ich leider keine Ziet, weil die Meldung ziemlich schnell kommt. Mist schon wieder
 
Zuletzt bearbeitet:
LAN-LORDS schrieb:
da hast du ja genau das gleiche Problem wie ich !!!

Und den Beitrag haben wir auch zur selben Zeit erstellt. Kann uns wer helfen?
 
hab den lsass.exe auch drauf.
weiß jemand wie man den wegbekommt?
AntiVir scheint ihn net zu erkennen und der Onlinevirenscan von Symantec auch net.
 
Zurück
Oben