Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   I-Worm.sobig.gen (https://www.trojaner-board.de/1357-i-worm-sobig-gen.html)

seahorse 10.07.2003 14:43

Hallo zusammen,

habe oben genannten Wurm bei mir, legt Outlook express lahm, bzw. verhindert das ich Mails löschen kann.
Zu finden ist er in Dokum./Einstellungen/Anwendungsdaten
unter anderem auch in der gelöschte Objekte.dbx vom OE.

Bin leider in diesen Dingen absolut hilf-, und ahnungslos. Kann mir bitte jemand verständlich erklären, wie ich den Wurm wieder loswerde?
Benutze Windows 2000, habe Firewall von Norton und Kaspersky AV

Danke!

Yopie 10.07.2003 14:56

Vielleicht hilft ja schon das entsprechende Cleanerprogramm.

Gibts hier: http://www.trojaner-info.de/programme.shtml

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

mmk 10.07.2003 15:15

Hallo,
willkommen im Trojaner-Board!

Der Wurm ist bei dir _nicht_ aktiv (also kein Grund zur Besorgnis), sondern liegt lediglich inaktiv in einer Archivdatei deines E-Mail-Programmes.

Daktiviere temporär den Kaspersky, lösche sodann die Mail, die den Wurm enthält, leere auch den Ordner "Gelöschte Objekte", Wähle dann in Outlook Express >Datei >Ordner >Alle Ordner komprimieren.

Reaktiviere Kaspersky.

Achtung! Diese Anleitung / Vorgehensweise ist in Bezug auf Outlook Express nur in Verbindung mit diesem Wurm (Sobig.gen) zu empfehlen, da dieser Wurm _nicht_ automatisch über ein löcheriges Outlook Express ausgeführt werden würde.

Zusatzfrage dennoch: Welche Outlook-Express-Version wird verwendet?

seahorse 10.07.2003 15:28

Hi Markus,

ich nutze den OE Version 6
AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen!

Was nun? Kann doch mein Postfach nicht zumüllen lassen!? Hast du noch einen Tip?

Domino 10.07.2003 15:31

Du kannst den Ordner gelöschte Objekte.dbx löschen. Er wird beim nächsten Start wieder automatisch hergestellt.

Und wo liegt er in den Anwendungsdaten ?
Warum kannst du keine Mails löschen ? Fehlermeldung ?


Domino

mmk 10.07.2003 15:37

</font><blockquote>Zitat:</font><hr />Original erstellt von seahorse:
AV zu deaktivieren und dann die Mails zu löschen hab ich schon probiert. Fakt ist, das sich überhaupt keine Mails mehr löschen lassen!</font>[/QUOTE]Ich denke, da läuft noch ein Prozess des AV-Programmes im Hintergrund. Schau doch mal, was noch läuft, wenn du Strg + Alt + Entf bemühst...

seahorse 10.07.2003 16:03

Angeblich läuft kein Prozess mehr im Hintergrund.

Wenn ich versuche, den Ordner zu löschen, gibts diese Virenwarnung:
C:\Dokumente & Einstellungen\Lokale Einstellungen\anwendungsdaten\Identities\{7E980AAC...... outlook express\gelöschte Objekte.dbx

Soll ich denn mal versuchen, den ganzen Ordner dieser komischen Zahlenkombination ( {7E980...} )
zu löschen? Oder Outlook express komplett runterschmeißen?

Nur der Ordner "Gelöschte Objekte" lässt sich nicht löschen ( Zugriff wurde verweigert, Quelldatei möglicherweise geöffnet)

Weiß nun echt nicht mehr weiter....

Der Ordner "Gelöschte Objekte" zeigt mir im Outlook express auch an, das sich darin angeblich eine Mail befindet. Öffne ich diesen, ist er jedoch leer. [img]graemlins/headbang.gif[/img]

Domino 10.07.2003 16:08

Wie deaktivierst du den Monitor von Kaspersky ?

Mir kommt es so vor als liefe der noch :confused:

Outlook musst du natürlich erst schließen bevor du den Ordner löschen kannst.


Domino

seahorse 10.07.2003 16:13

Rechte Maustaste --&gt; beenden!
Kaspersky ist komplett deaktiviert! Und Outlook Express natürlich auch geschlossen!

Bez. der angeblich gelöschten Mail gibts die Fehlermeldung:
Mindestens eine der Nachrichten im Ordner "Gelöschte Objekte" konnte nicht gelöscht werden. Ein Fehler ist aufgetreten.

Rene-gad 10.07.2003 16:43

@seahorse
...bei Win2000 kann man alles löschen ;) : dafür aber muss man im abgesicherten Modus (F8 beim Booten)+Admininstrator_login (leeres Password) rein kommen.

mmk 10.07.2003 16:53

Eine wichtige Nachfrage:

Läuft bei dir der Kaspersky Monitor über das Control-Centre, oder wird er separat geladen? Und: Welche Kaspersky-Version verwendest du?

Mache mal Folgendes: Gehe in die Einstellungen des Monitors, und nimm dort dann die Haken bei (Outlook Express) Maildatenbanken und Textmails heraus, bestätige mit Übernehmen / OK. Nun sollte Kaspersky nicht mehr meckern.

seahorse 10.07.2003 21:39

Also dank Rene-gad´s Tip mit dem abgesicherten Modus kann ich jetzt auch wieder die Mails löschen ~ danke dafür!

Kaspersky hab ich noch nicht lange. Wurde mir von einem Bekannten draufgeladen, nachdem ich dauernd Trojaner hatte. Habe mich ehrlich gesagt mit dem Proggy noch nicht so anfreunden können, das es euch für Infos reicht.Habe auf jeden Fall zwei separate Icons in der Taskleiste ~ einmal für den Monitor und einen für Control Center.

seahorse 11.07.2003 08:53

Zunächst einmal möchte ich euch sagen, wie klasse ich es finde, hier Unterstützung zu bekommen.
Auch oder gerade weil ich nicht so viel Ahnung habe, ist es Gold wert, hier nicht als Dummerchen dargestellt zu werden, sondern Hilfestellungen zu kriegen, die auch verstanden werden.....Das musste mal gesagt werden !

So, nun zu dem weiteren Problem *grins*
Wieder wurde der Wurm gefunden, in C:\Recyclers\S-1-5-21-329......ellenlose Zahlenkombi\Dc3.dbx

Was ist das für eine Datei? Kann ich die auch löschen? Bzw anders herum gefragt: sind dbx Dateien, die sich selbst erstellen und prinzipiell gefahrlos gelöscht werden können?

Who Cares 11.07.2003 09:05

Hi,

DBX sind outlook mailarchive. das Ding im papierkorb ist das, was du vorher oben gelöscht hast..
;)
wenn dein Outlook jetzt funktioniert, und alle wichtigen Mails noch da sind, kannst & solltest du das ding im papierkorb löschen;
(evtl musst du dafür auch wieder den Kaspersky-Monitor kurz deaktivieren ?) ;) [img]smile.gif[/img]

FataMorgana 11.07.2003 09:12

Hallo seahorse,

diese Datei befindet sich im Papierkorb, bitte mal diesen leeren. .dbx-Dateien sind Mailarchive von Outlook-Express.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55