Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Thank You! (https://www.trojaner-board.de/9169-thank-you.html)

GIS 04.11.2004 10:07

Thank You!
 
Hallo Zusammen!

Ich bin neu hier und brauch dringend Hilfe von Profi`s. Mein Kollege hat mir diese Seite empfohlen und ich hoffe ihr könnt mir helfen:

Ich habe anscheinend einen virus oder Wurm oder irgendetwas auf meinem PC!

Da ich der typische Enduser bin kenne ich mich in Virusgeschichten überhaupt nicht aus! Bisher war das auch nicht nötig (PII 400 Mhz, Win98..).

Aber gestern hat meine Frau! eine Mail geöffent mit dem Titel: Thank you!

Der Absender der Mail war eine Freundin von ihr aus dem Adressbuch, deshalb hatte sich sich nichts dabei gedacht. Fakt ist mein Outlook funktioniert nicht mehr richtig, meine Browser gehen nicht auf und die komplette Performance ist am boden (langsam, fährt nicht mehr runter usw.)

Hier auf dieser Seite habe ich gelesen das dieser Virus W32/Sobig-F, I-Worm.Sobig.f, W32/Sobig.F-mm heisst. Diesen Wurm würde es aber seit dem
11.09.2003 gar nicht mehr geben?

Kann es sein das dieser Wurm erst gestern bei mir per Mail angekommen ist?
Kann ich mit dem Download der .exe Datei überhaupt noch etwas erreichen?
Ist das vielleicht eine neu Form des alten Wurms?

Wäre schön wenn mir von Euch jemand weiterhelfen könnte.

Vielen Dank schonmal und viele Grüße an alle "Freaks"

GIS

Cidre 04.11.2004 19:05

Hallo,

ob du dir wirklich den Sobig oder einen anderen Massenmailing Wurm wie z.B. Beagle installiert hast, lässt sich aus deinen Angaben nur schwer nachvollziehen, man müsste also spekulieren.

Darum führe folgendes aus:
Erstelle mit HiJackThis ein Log-File und poste es hier rein.
Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen.

Yopie 04.11.2004 19:43

Zitat:

Zitat von GIS
Aber gestern hat meine Frau! eine Mail geöffent mit dem Titel: Thank you!
[..]
Fakt ist mein Outlook funktioniert nicht mehr richtig, meine Browser gehen nicht auf und die komplette Performance ist am boden (langsam, fährt nicht mehr runter usw.)

Vom Öffnen einer Mail sollte der PC nicht mit einem Mailwurm infiziert werden. Es sei denn, man benutzt veraltete Software ==> ( http://www.windowsupdate.com/ ) besuchen!
Eine Infektion erfolgt erst dann, wenn das Attachement ausgeführt wird.

Was sagt denn ein Scan mit einem aktuellen Virenscanner? ( http://www.free-av.com )

Gruß :daumenhoc
Yopie

Shadowdance 04.11.2004 19:55

Hallo GIS,

Zitat:

eine Mail geöffent mit dem Titel: Thank you!
"Betreff:: Re: Thank you! Wird der Anhang ausgeführt, kopiert sich der Wurm als WINGO.EXE in den Systemordner C:\WINNT\SYSTEM32\WINGO.EXE" .. siehe dazu: www.virenticker.de vom 29.10.2004 - "W32/Bagle.bb@mm" alias W32.Beagle.AV@mm, I-Worm.Bagle.at

Du kannst den Wurm, so er sich auf Deinem System befindet, sehr wahrscheinlich mittels Online-Scan entfernen: kostenlose Onlinescanner.

SD

GIS 05.11.2004 11:34

Zitat:

Zitat von Shadowdance
Hallo GIS,

"Betreff:: Re: Thank you! Wird der Anhang ausgeführt, kopiert sich der Wurm als WINGO.EXE in den Systemordner C:\WINNT\SYSTEM32\WINGO.EXE" .. siehe dazu: www.virenticker.de vom 29.10.2004 - "W32/Bagle.bb@mm" alias W32.Beagle.AV@mm, I-Worm.Bagle.at

Du kannst den Wurm, so er sich auf Deinem System befindet, sehr wahrscheinlich mittels Online-Scan entfernen: kostenlose Onlinescanner.

SD

@all: Danke erstmal für Eure schnellen Antworten. Leider kann ich nicht mal mehr ins Internet gelangen um einen Onlinescan o.ä. durchführen zu lassen.

Shadowdance 05.11.2004 12:57

@ GIS

solltest Du doch noch ins Internet können, lade Dir dann das Removal Tool (Win32.Bagle.AX@mm) runter - meinetwegen auf Diskette von einem anderen Rechner aus, spiele es auf den betroffenen Rechner auf, scanne damit den Rechner und lass das bestehende Problem beheben.

SD


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:07 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131