Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   jdbgmgr.exe (https://www.trojaner-board.de/3648-jdbgmgr-exe.html)

loopkmf_de 07.01.2003 22:15

Hallo an alle! Ich habe folgende email erhalten:

> Sent: Tuesday, January 07, 2003 2:05 PM
> Subject: kein scheiß, bei mir und Juliane wars auch
>
>
> > Betreff: VIRUSWARNUNG;
> > Auf jeden Fall lesen!!!
> > Nach einer Virus-Warnung von einem Freund habe ich den
> > Virus auch
> > bei mir gefunden. Dieser breitet sich über das
> > Adreßbuch aus. Und Ihr/Sie
> > steht/stehen auch in meinem Adreßbuch. Es ist wirklich
> > ein Ernstfall. Bitte
> > schaut/schauen Sie umgehend nach!!!
> > Der Virus verbreitet sich von Adreßbuch zu Adreßbuch.
> > Er ist von Norton und AntiVir9x nicht auffindbar. Er
> > schlummert etwa 14 Tage auf dem Rechner, aktiviert
> > sich dann selbst und löscht sämtliche Daten auf der
> > Festplatte.
> > Die Entfernung ist recht einfach:
> > 1. Auf "Start" klicken, dann auf "Suchen", dann auf
> > "Dateien/Ordner"
> > 2. In der Suchmaske "jdbgmgr.exe" eingeben
> > 3. Bei "Suchen" muß die Festplatte drin stehen, in der
> > Regel "C", aber auch die anderen Festplatten
> > durchsuchen.
> > 4. "Suche starten"
> > 5. Wenn die Datei auftaucht ( sie hat einen kleinen
> > Teddybär )
> > > > > > >
> > > > > > >AUF KEINEN FALL ÖFFNEN
> > > > > > >
> > 6. Mit der rechten Maustaste den Dateinamenanklicken,
> > dann "Löschen" drücken
> > 7. Bei der Rückfrage, ob die Anwendung tatsächlich in
> > den Papierkorb verschoben werden soll, "Ja" drücken
> > 8. Auf den Desktop gehen und den Papierkorb öffnen
> > 9. Die Datei "jdbgmgr.exe" im Papierkorb suchen und
> > mit der rechten Maustaste löschen
> > 10. Wenn Du die Datei gefunden hast, bitte diese
> > E-Mail an alle Kontakte im Adreßbuch versenden, weil
> > der Virus über das Adreßbuch verbreitet wird.
> >
> > ´Vielen Dank!!

Der Inhalt stammt von meinem Cousin und ist daher kein fake ... wo er das her hat weiss ich nicht. nur ist folgendes:
ich habe diese datei gefunden. gleich 3 mal. jedoch wird sie mir als
Microsoft® Debugger Registrar for Java
vorgestellt.
da ich nun WINDOWS 2000 Advanced Server benutze hab ich die datei gelöscht, und wie ich vermutete kam sofort der WINDOWS DATEISICHERHEITSDIENST und meinte er müsse diese datei wiederherstellen!
ich habe sie in:
d:\winnt
d:\winnt\system32
d:\winnt\system32\dllcache
gefunden. die in d:\winnt war GROSSGESCHRIEBEN die anderen klei ... schon das machte mich stuzig.
ich löschte alle 3 und nach dem wiederherstellen waren nur noch ZWEI da ... die kleingeschriebenen in
d:\winnt\system32
d:\winnt\system32\dllcache
also gehörte die GROSSGESCHRIEBENE wohl doch nicht in mein system ... ich habe jedoch eine sicherheitskopie an auf einer diskette ... falls also jemand interresse hat?!?! danke für ausführlichere infos!!!!

Lucky 07.01.2003 22:19

hmm das IST ein FAKE.

www.hoax-info.de
http://www.tu-berlin.de/www/software/hoax/jdbgmgr.shtml

Ich hoffe du hast die Datei noch nicht gelöscht? Ist nämlich eine Systemdatei.

[ 07. Januar 2003, 22:26: Beitrag editiert von: [TB]Lucky ]

Bitmaster 07.01.2003 23:46

Falls Du die Datei doch gelöscht hast, hier gibt es eine Neue ;)

[ 07. Januar 2003, 23:47: Beitrag editiert von: Bitmaster ]

loopkmf_de 08.01.2003 16:04

Naja wie eigentlich schon geschrieben hab ich diese datei OHNE bedenken gelöscht, da win2k AS einen DATEISCHUTZ hat und diese autom. von der CD wiederherstellt [img]smile.gif[/img] naja also doch nur rotz :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131