Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sober.C??? Bin total verzweifelt und frage deshalb..... (https://www.trojaner-board.de/1629-sober-c-total-verzweifelt-frage.html)

gujigani 23.12.2003 18:12

Genau diese Mail bekamen wir auch...
Ich habe über die Seite:
http://www.trojaner-info.de/beseitigung.shtml versucht zu finden und zu löschen mit Hilfe des im Startmenü´s suchenden Dateien/Ordner,dann trojaner smss.exe eingegeben und alles was gezeigt wurde gelöscht. War das alles? Waren mehrere Dateien vorhanden. Leider stürzt der Rechner ab und an immer noch ab.Ich hatte die E-mail geöffnet und gelesen aber der Anhang den ich (für mich logisch) öffnen wollte klappte nicht zu öffnen. Wenn das Sober.C oder B ist oder was auch immer:!, leider hab ich mit sowas noch nie Kontakt gehabt. AntiVirus von Norton hab ich laufen lassen und der Zeigt nix an. Dann hab ich noch AVGuard laufen lassen und auch nix.Sind wir nun verseucht? Oder was oder wie?
Wäre das OK wenn man die Festplatte neu formatiert.Wenn ja mit welcher Bezeichnung? Bitte um Rat.Da wir auch Bankgeschäfte da abwickeln war das erstmal zu verdauen,das da jeder zugriff hat.
Bitte um HILFE
Gaby (diekeineahnunghat)


++++++++++++++++++++++
++++++++++++++++++++++
Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner smss.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.

*Christian* 23.12.2003 18:25

Erstmal willkommen im Forum.

Jetzt nichts überstürzen!
Du hast also Norton auf deinen PC.
Ist Norton auch auf den aktuellsten Stand?

Einen Cleaner für Sober.b erhälst du hier: http://www.antivir.de/vireninfo/soberb.htm#removal
Für Sober.c: http://www.antivir.de/vireninfo/soberc.htm

Ansonsten rat ich dir mal einen Online-Scan:
http://www.bitdefender.de/scan/licence.php
Mal schauen was der sagt.

[ 23. Dezember 2003, 18:42: Beitrag editiert von: *Christian* ]

flexibel44 23.12.2003 19:54

Norton zeigt erst was an, wenn der Anhang geöffnet wird.

*Christian* 23.12.2003 19:55

Wenn der Anhang aber nicht geöffnet wurde, dann kann der PC auch nicht infiziert sein.

tonymontana 23.12.2003 20:17

hi,
dazu hätte ich mal eine frage: ICH habe dummerweise den anhang geöffnet, und logischerweise den wurm gehabt, ihn aber mithilfe von antivir entfernt+euer auf der seite bereitgestelltes tool findet auch nix mehr..ist der wurm nun weg, oder muss ich noch andere maßnahmen ergreifen?

grüsse

*Christian* 23.12.2003 20:59

Der Wurm sollte eigentlich weg sein.
Aber du kannst ja nochmal mit einem anderen Scanner zur Kontrolle scannen. Dazu sollte ein Online-Scan genügen: http://housecall.antivirus.com/housecall/start_corp.asp
Wenn jetzt da auch nichts mehr gefunden wird, dann ist dein PC definitiv clean.

Und für das nächste mal merken: Nicht immer alles anklicken, auch wenn man noch so neugierig ist. ;)

Christian 23.12.2003 23:27

</font><blockquote>Zitat:</font><hr />Original erstellt von tonymontana:
..ist der wurm nun weg, oder muss ich noch andere maßnahmen ergreifen?

grüsse
</font>[/QUOTE]Im normalfall ja, aber wenn du schön öfters unbekannte Prozesse von Dateien gestartet hast die per E-Mail kamen , dann nein

Telecoin.de 24.12.2003 02:19

Hier ein kostenloser und effektiver SoberKiller:

http://www.erodata1.de/sober.exe

Grüße und Frohes Fest

Tobias Huch

kikki80 24.12.2003 11:41

Hallo zusammen,

ich hab auch diese toll E-Mail bekommen und auch geöffnet, aber nicht den Anhang. Wie ich gelesen hab handelt es sich um einen Sober, der die smss.exe und servises.exe betrifft. Ich hab versucht diese beiden Prozesse über den Task-Manager zu beenden, bekomm dann aber immer die Meldung: „Der Task-Manager konnte diesen kritischen Systemprozess nicht beenden.“ Hab auch schon alle möglichen Viren bzw. Sober-Tools laufen lassen und auch schon den Onlinetest von Trend Mirco, aber alle haben nichts gefunden. Kann ich jetzt davon ausgehen, dass mein Rechner clean ist?
Ich bin für jede Hilfe danke.

Freundliche Grüße und ein frohes Fest
Kai

tonymontana 24.12.2003 12:50

ja, stimmt schon..normalerweise bin ich auch net soo dumm..aber die mail war ganz besonders glaubwürdig..das war diese "berühmte" FBI-mail... gg
..auf jeden fall clver gemacht..so oder so..
war mir auf jeden fall ne lehre=ab jetzt wird grundsätzlich ALLES gelöscht was ich nicht kenne..

werd nochmal den test durchführen wegen des wurms..
danke

hyrican 24.12.2003 13:27

Wer lesen kann ist klar im Vorteil:
</font><blockquote>Zitat:</font><hr />Original erstellt von *Christian*:
Wenn der Anhang aber nicht geöffnet wurde, dann kann der PC auch nicht infiziert sein. </font>[/QUOTE]hyrican


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:53 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129