Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: MSN-Wurm macht die Runde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.07.2007, 15:41   #1
Sunny
Administrator
> Competence Manager
 

MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



@Blackgosling

Das gab es schon, und damit ist keine Systemsicherheit gegeben, daher die Neuinstallation!!!

Was nützt das löschen eines Programms, wenn an zweiter Stelle schon nachgeladen oder eine "Hintertür" aufgenaut wurde.

Sunny
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 04.07.2007, 16:49   #2
undoreal
/// AVZ-Toolkit Guru
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Und den MSM kann man auch einfach über XP-AntiSpy deinstallieren!
__________________

__________________

Alt 04.07.2007, 17:51   #3
ordell1234
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



... oder ohne XP-Antispy: howto
__________________

Alt 04.07.2007, 18:28   #4
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



neue fakten bitte !
irgendwelche neuen erkenntnisse über neu bekannt gewordene dateien oder startroutinen?

thx
__________________
Mein System

Alt 04.07.2007, 18:54   #5
Mythodus
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Ich habe diese Datei ebenfalls erhalten und angenommen.
Aber als ich sie Enzipen wollte, kam bei mir die Meldung (In einem PopUp Fenster): Wurde Blockiert, konnte nicht geöffnet werden.
Ist das nun ein Trick vom Virus, damit ich meine, dass ich ihn nicht auf meinem Computer habe oder hat ein Sicherheitsprogramm auf dem Computer die Viren Signatur erkannt und geblockt?
(Ich benutzte zu diesem Zeitpunkt AVG und AntiVir)
Ich benutze das Standart Windows Enzip Programm: CompressedFolder (Extrahier Assistent)
Auf meinem Computer fand ich keine Dateien mit den Namen: sysprinters.dll oder ghost.exe.
Ich habe nach der Meldung, dass das Enzipen Blockiert wurde, myalbum2007.zip sofort gelöscht.
Ich hatte vorhin auch versucht im Abgesicherten Modus den Rootkit Check zu machen, aber AntiVir Scannt sich nur selber :-(
Hatte sonst noch jemand das Phänomen, dass ein PopUp mit der Meldung kam, dass der Vorgang blockiert wurde? – Ich frage mich einfach ob ich jetzt einfach den Trojaner auf meinem Computer habe oder einfach glück hatte.
Danke schon im voraus für die Hilfe …
edit: Mein HijackThis Log: http://lastnightdream.googlepages.com/hijackthis.txt


Geändert von Mythodus (04.07.2007 um 19:30 Uhr)

Alt 04.07.2007, 21:46   #6
KarlKarl
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Hi,

dein Log zeigt diesen Messenger Backdoor nicht. Unterdessen erkennen ihn ja auch viele Scanner, können also noch rechtzeitig einschreiten und die Aktivierung unterbinden. Als er neu war, war das aber nicht der Fall. Und natürlich musst Du beim nächsten davon ausgehen, dass der auch erstmal von keinem Scanner erkannt wird, deshalb ist es ziemlich verrückt, einfahc alles anzuklicken und dem Virenscanner die Aufgabe zuzuschieben, auszusortieren.

Dein Log zeigt mehrere Virenscanner und mehrere Firewalls, von beidem soll man jeweils nur eins aktiv haben, ein Mehr bedeutet nicht ein Mehr an Sicherheit, sondern kann sogar dazu führen, dass die Sicherheit gesenkt wird. Von starker Verlangsamung des Systems und eventuellem Crash ganz zu schweigen.

Alt 05.07.2007, 21:11   #7
m4in
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Hallo hatte keine Zeit die letzten seiten zu lesen jedoch braucht man nur die datein C:/WINDOWS/system32/sysprinters.dll und C:/WInDOWS/myalbum2007.zip löschen und einmal noch nen virenscan machen und das wars.

zumindest bei mir =)

Alt 05.07.2007, 21:17   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von m4in Beitrag anzeigen
Hallo hatte keine Zeit die letzten seiten zu lesen jedoch braucht man nur die datein C:/WINDOWS/system32/sysprinters.dll und C:/WInDOWS/myalbum2007.zip löschen und einmal noch nen virenscan machen und das wars.

zumindest bei mir =)
Nein, das ist schlichtweg zu kurz gedacht. Lies dir bitte die vorherigen Beiträge hier im Thread durch. Hättest du das gemacht, hättest du diese Aussage wohl auch nicht gepostet...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.07.2007, 21:19   #9
phoenixsoul
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von m4in Beitrag anzeigen
Hallo hatte keine Zeit die letzten seiten zu lesen jedoch braucht man nur die datein C:/WINDOWS/system32/sysprinters.dll und C:/WInDOWS/myalbum2007.zip löschen und einmal noch nen virenscan machen und das wars.

zumindest bei mir =)

Les doch bitte mal den Thread, es wird nämlich erklärt, dass es dir nichts bringt, wenn der virus weg ist, da bei der aktivierung eine hintertür geöffnet wird und diese Hintertüren werden von dem Hacker weiterhin immer neu angelegt. Ist der Virus weg, bedeutet es nicht, dass die Hintertüren auch weg sind.
Gruß

Alt 11.07.2007, 19:57   #10
Duplo
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



hi....

hab problem heut kam der virus wieder und jetzt kommt immer die meldung von updates, das problem ist das immer das gleiche update kommt *sicherheitsupdate für microsoft network version 1.1 service pack 1 - kb928366*.... wird installiert und nachem booten kommt das gleiche update wieder....

was kann das sein....

mfg
__________________
Musik

Alt 11.07.2007, 22:18   #11
undoreal
/// AVZ-Toolkit Guru
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



OMG

Setzte deinen Rechner einfach neu auf.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 11.07.2007, 23:25   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von undoreal Beitrag anzeigen
OMG

Setzte deinen Rechner einfach neu auf.
Hat die längste Praline der Welt das immer noch nicht getan oder führt sie immer wieder den gleichen Schädling aus, wenn das System wieder frisch ist?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.07.2007, 12:21   #13
ElVerdugo
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Hallo!
Ich hab hier eure Diskussionen bzw Vorschläge mitverfolgt.
Fakt ist, dass ich mir auch diesn Wurm eingefangen hab und seitdem, erscheint alle 15 min eine meldung:
C:\dokumente\yvexqr.exe
Die NTVDM-CPU hat einen ungültigen Befehl entdeckt.
CS: 0f3b IP: 0102 OP: 63 72 69 70 klicken sie hier auf schliessen und die anwendung zu beenden.
Jetzt frage ich mich was soll das?!?
Des Weiteren: hab ich diverse Trojaner gefunden wie
Tannick. B.
Backdoor Hax

Wer daher, das system neu aufsetzen müssen...

Danke für eine Anwort.

Geändert von ElVerdugo (30.07.2007 um 12:26 Uhr)

Alt 30.07.2007, 16:40   #14
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



ich beobachte diese diskussion jetzt schon seit geraumer zeit..
und keine frage - schadprogramme haben heute zum großteil mehr als eine aufgabe.
aber wie kommen denn die, wenn man sie denn so nennen darf hiesigen profis auf die idee dass dieser wurm ne backdoor aufmacht?
gibts da irgendwelche erkenntnisse oder konkrete feststellungen?
ich war in der zwischenzeit bei meiner freundin die mit eine der ersten "infizierten" war und hab mir ihren computer mal genauer unter die lupe genommen, sprich den kompletten windows ordner auf veränderungen (datumstechnisch) überprüft und festgestellt.. :O die letzten veränderungen wurden ca einen monat vor diesem virenbefall vorgenommen, und diese veränderungen kamen lediglich von updates...auch wurde natürlich der rest des computers überprüft und ne liste erstellter und veränderter dateien in einem 3 wöchigen zeitraum erstellt. nichts auffälliges. wie auch immer kann ja sein dass es da 30 verschiedene abarten von diesem teil gibt, und mag auch sein dass das alles von system zu system anders ist, und mag sein dass neu aufsetzen immer (ja, diese meinung vertrete ich auch) der sicherste weg ist, aber warum sollte man sich so eine mühe machen wenn im grunde genommen nichts großartiges passiert bis auf ein paar service startup entrys und zwei drei vier dateien..? :P

mal ehrlich. probieren geht über studieren und man bekommt es ja mit wenn sich die maus mal von alleine bewegt oder man lustige bilderchen per msn verschickt, und meine meinung ist dass man erstmal alles versuchen sollte was man kann, und dann erstmal wenn weitere probleme auftreten das ding einfach plattbügelt und neu aufsetzt.

kommt irgendwann der tag an dem behauptet wird dass in browsergames resistente master-bood-record viren sitzen die jede bilddatei durch ein pornobild, und jede sounddatei durch gestöhne ersetzt wird, und schliesslich den monitor mit 18200 herz ansteuert und der besitzer..naja...punktiert wird?

kommt runter leute...is nich die apokalypse.

für alle anderen: neuaufsetzen is was feines, aber immer schön netzwerkkabel rausziehn und sp2 von ner cd installieren...iss gesünder.

das wort zum montag.
prost.
__________________
Mein System

Alt 30.07.2007, 17:52   #15
KarlKarl
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Den von Anfang Juli (sysprinters.dll) hatte ich hier am laufen und habe auf dem Router zugesehen, wie er sich mit seinem Botmaster unterhalten hat. Von dem gerade umgehenden (libcintles3.dll) habe ich unterdessen Scanergebnisse gesehen, z.B. hier:
Zitat:
C:\WINDOWS\system32\libcintles3.dll
[FUND] Enthält Signatur des Wurmes WORM/IRCBot.26000.1
[WARNUNG] Die Datei konnte nicht gelöscht werden!
Was die Suche nach neuen Dateien angeht: Sicher ein weiteres Hilfsmittel zu Untersuchung eines Systems, es gibt aber auch eine Menge Malware, die Dateien zurückdatieren. Die mit Dateien und Ordnern gespeicherten Daten lassen sich nämlich beliebig verändern. Außerdem muss eine Systemveränderung nicht neue Dateien bedeuten, es können auch veränderte Systemdateien sein. Die NEtzwerktreiber von Windows sind da unterdessen ein beliebtes Ziel.

Wenn Du zu dem untersuchten System regelmäßig vollständige Prüfsummen über alle Dateien anlegst, dann hast Du 99,99% der Computernutzer bereits was voraus. Das ist eine der Voraussetzungen, ein System auf Manipulation prüfen zu können. Ob allerdings sicherheitsrelevante Einstellungen in der Registry verändert wurden, wird davon nicht erfasst.

Antwort

Themen zu MSN-Wurm macht die Runde
anfrage, anleitung, blockieren, dringend, erkennt, folge, formatieren, forum, frage, fragen, gefahr, heise, links, melde, meldet, nachrichten, neue, nutzen, runde, rutsch, schädling, sicherheit, trojaner, unbekannte, unbekannten




Ähnliche Themen: MSN-Wurm macht die Runde


  1. Europäischer Cyber Security Month geht in die letzte Runde
    Nachrichten - 25.10.2015 (0)
  2. Trojaner verschickt Spam-Mails - Runde 2
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (25)
  3. ILoveYou - Nächste Runde ?
    Diskussionsforum - 27.06.2011 (1)
  4. ICQ macht sich selbständig! WURM ALARM
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (1)
  5. Mein ICQ macht sich selbständig! WURM ALARM :( ?
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (2)
  6. Heftiger wurm macht mir sorgen.
    Plagegeister aller Art und deren Bekämpfung - 24.11.2008 (1)
  7. MMS-Wurm macht die Runde
    Diskussionsforum - 25.01.2008 (6)
  8. Virus TR/Crypt.FKM.Gen Runde 2
    Plagegeister aller Art und deren Bekämpfung - 30.10.2007 (1)
  9. Wurm macht Inet kaputt?
    Log-Analyse und Auswertung - 23.07.2007 (1)
  10. Sober startet in die nächste Runde...?!?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (3)
  11. ElfeSandy für Shadowman/Chaosman-wieder mal Hijacker Runde 2
    Log-Analyse und Auswertung - 25.11.2004 (12)
  12. Wurm Nestky geht in die nächste Runde!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (2)
  13. lovesan wurm macht mich putt
    Plagegeister aller Art und deren Bekämpfung - 12.10.2003 (5)
  14. Swen Runde 2?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2003 (3)

Zum Thema MSN-Wurm macht die Runde - @Blackgosling Das gab es schon, und damit ist keine Systemsicherheit gegeben, daher die Neuinstallation!!! Was nützt das löschen eines Programms, wenn an zweiter Stelle schon nachgeladen oder eine "Hintertür" aufgenaut - MSN-Wurm macht die Runde...
Archiv
Du betrachtest: MSN-Wurm macht die Runde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.