Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: MSN-Wurm macht die Runde

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.07.2007, 05:07   #1
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



ok, meine freundin war wohl eine der ersten die infiziert wurde.

fakt ist: dieses programm schreibt unterschiedliche sätze die einen dazu ermutigen sollen das archiv anzunehmen.
fakt ist: dieses ist offenbar nicht zwangsweise eine .zip datei.

Zitat:
Wer diese DATEI (myalbum2007.zip) gleich gelöscht hat, sollte keinerlei Infektionen zu befürchten haben!
dessen bin ich mir nicht sicher.
hab das ganze prozedere mit meiner freundin durchgekaut, keine sonderlich verdächtigen prozesse, keine neuen starteinträge in der registry und alle msn messenger relevanten dateien sind in ihrer intigrität.weiter werden auch keine neuen dateien im &SysRoot% + \System32 erstellt.

nachdem ich das gestern alles festgestellt hatte und ihre datei natürlich NICHT angenommen habe, habe ich einfach mal spaßeshalber meinen rechner in den abgesicherten modus geschickt und gescannt, worauf antivir und der security taskmanager auf einmal 2 verdächtige dateien gefunden hat,
zum einen eine svchosl.exe (analyse ergab keylogger eigenschaften und das senden von daten an eine ip 87.xx.xxx.xxx) in ..\System32, die sich jedes mal geschlossen hat wenn ich in besagtes verzeichnis gewechselt bin, und eine explorers.exe die sich problemlos löschen lies.
wie auch immer habe meinen rechner lieber direkt neu aufgesetzt und bin jetzt offenbar wieder frei.
dennoch sollte man vorsichtig sein, ich bin mir nicht sicher ob dieser msn wurm nicht evtl die routine besitzt nur eine datei anzubieten, daraus irgendwie die ip des anderen peers rausbekommt, dann evtl eine DOS attacke oder sonst irgendwas startet um den ein oder anderen prozess einzuschleusen.

WENN ihr eine solche datei namens Mypictures2007 oder Myalbum2007 angeboten bekommen habt solltet ihr auf jeden fall egal was ihr gemacht habt in den abgesicherten modus wechseln und dort mal scannen, speziell c:\WINDOWS.

was ich mir auch denken könnte dass dieser wurm sozusagen eine "bestrafungsroutine" besitzt, d.h. wenn man ihn nicht annimmt, lädt er halt einfach was anderes auf den zielhost, könnte mich aber natürlich täuschen, wovon ich mir auch recht sicher bin.

musste einfach mal meinen beitrag leisten.
so long, das Huhn

Alt 02.07.2007, 07:00   #2
Franz1968
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Huhn Beitrag anzeigen
fakt ist: dieses ist offenbar nicht zwangsweise eine .zip datei.
Woher weißt du?

Zitat:
zum einen eine svchosl.exe (analyse ergab keylogger eigenschaften und das senden von daten an eine ip 87.xx.xxx.xxx) in ..\System32 und eine explorers.exe die sich problemlos löschen lies.
Die beiden müssen nicht mit dem aktuellen Wurm zu tun haben.
svchosl.exe könnte auch er gewesen sein ("stiehlt Daten", "speichert Tastenfolgen").
Zitat:
WENN ihr eine solche datei namens Mypictures2007 oder Myalbum2007 angeboten bekommen habt solltet ihr auf jeden fall egal was ihr gemacht habt in den abgesicherten modus wechseln und dort mal scannen, speziell c:\WINDOWS.
Ja. Das ist sicher nicht die schlechteste Idee, vorausgesetzt, der Scanner erkennt das Ding.
__________________

__________________

Alt 02.07.2007, 07:34   #3
felix1
/// Helfer-Team
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Hallo Leute,

ist doch ganz einfach. Warum kontaktiert man nicht vorher den Absender der mail (Freund/Freundin) und geht sicher, das er/sie eine zip. Datei zugeschickt hat? Würde nie eine Datei einfach öffnen, wenn ich nicht vorher bescheid weiß!

Einfach mit einer gesunden Portion Misstrauen im world wide web bewegen!

Gruss
__________________

Alt 02.07.2007, 13:52   #4
Huhn
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Woher weißt du?


Die beiden müssen nicht mit dem aktuellen Wurm zu tun haben.
svchosl.exe könnte auch er gewesen sein ("stiehlt Daten", "speichert Tastenfolgen").
sorry, aber mit verlaub gesagt bezweifel ich gerade dass meine erklärung nicht akkurat genug war.
w32.rbot.~~~ hätte mein virenscanner erkannt. die teile die ich da gefunden hab waren definitiv neu.
und zu der .zip geschichte nur deshalb, weil weiter vorne in diesem thread jemand von einer .rar datei erzählt hat.

kommt mir das nur so vor oder sind die virenauthoren in den letzten tagen/wochen ein wenig fleißiger als sonst..?

Alt 02.07.2007, 15:00   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
MSN-Wurm macht die Runde - Standard

MSN-Wurm macht die Runde



Zitat:
und zu der .zip geschichte nur deshalb, weil weiter vorne in diesem thread jemand von einer .rar datei erzählt hat.
Hm, ich wars zwar nicht aber es sollte doch klar sein, dass ein und derselbe Schädling in unterschiedlichen Formaten aufkreuzen kann. Es geht ja nicht darum, dass die ZIP-oder RAR-Datei gefährlich ist (*), denn ZIP/RARsind ja nur Container, die Schadcode beinhalten können!


--
(*)
Es sei denn, die RAR/ZIP-Datei ist gezielt manipuliert, um Schwachstellen in älteren Entpackern auszunutzen, das ist aber jetzt ne andere Baustelle...
--

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu MSN-Wurm macht die Runde
anfrage, anleitung, blockieren, dringend, erkennt, folge, formatieren, forum, frage, fragen, gefahr, heise, links, melde, meldet, nachrichten, neue, nutzen, runde, rutsch, schädling, sicherheit, trojaner, unbekannte, unbekannten




Ähnliche Themen: MSN-Wurm macht die Runde


  1. Europäischer Cyber Security Month geht in die letzte Runde
    Nachrichten - 25.10.2015 (0)
  2. Trojaner verschickt Spam-Mails - Runde 2
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (25)
  3. ILoveYou - Nächste Runde ?
    Diskussionsforum - 27.06.2011 (1)
  4. ICQ macht sich selbständig! WURM ALARM
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (1)
  5. Mein ICQ macht sich selbständig! WURM ALARM :( ?
    Plagegeister aller Art und deren Bekämpfung - 19.04.2010 (2)
  6. Heftiger wurm macht mir sorgen.
    Plagegeister aller Art und deren Bekämpfung - 24.11.2008 (1)
  7. MMS-Wurm macht die Runde
    Diskussionsforum - 25.01.2008 (6)
  8. Virus TR/Crypt.FKM.Gen Runde 2
    Plagegeister aller Art und deren Bekämpfung - 30.10.2007 (1)
  9. Wurm macht Inet kaputt?
    Log-Analyse und Auswertung - 23.07.2007 (1)
  10. Sober startet in die nächste Runde...?!?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2005 (3)
  11. ElfeSandy für Shadowman/Chaosman-wieder mal Hijacker Runde 2
    Log-Analyse und Auswertung - 25.11.2004 (12)
  12. Wurm Nestky geht in die nächste Runde!
    Plagegeister aller Art und deren Bekämpfung - 02.03.2004 (2)
  13. lovesan wurm macht mich putt
    Plagegeister aller Art und deren Bekämpfung - 12.10.2003 (5)
  14. Swen Runde 2?
    Plagegeister aller Art und deren Bekämpfung - 08.10.2003 (3)

Zum Thema MSN-Wurm macht die Runde - ok, meine freundin war wohl eine der ersten die infiziert wurde. fakt ist: dieses programm schreibt unterschiedliche sätze die einen dazu ermutigen sollen das archiv anzunehmen. fakt ist: dieses ist - MSN-Wurm macht die Runde...
Archiv
Du betrachtest: MSN-Wurm macht die Runde auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.