Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   EML und MEP virus ... weitere infos? (https://www.trojaner-board.de/853-eml-mep-virus-infos.html)

Acid 01.03.2003 17:54

ok ... ich bitte euch um eine auskunft was das für ein virus/wurm sein kann:
wir haben folgendes entdeckt:
der virus legt in einer andlos-schleife C*.eml dateien mit einer grösse von 11.217kb (also gut 10mb) an ... der virus hat uns eine 80'er gb festplatte vollgemacht indem er in immer wieder diese datei überall anlegt und somit gut 50 gb damit angelegt hat.
das nächste ist, das wir EXE-dateien gefunden haben die sich kaum löschen lassen können. der dateinahme setzt sich aus folgenden teieln zusammen:
MEP<EINE oder ZWEI ZAHLEN oder EINE ZAHL UND EIN BUCHSTABE>.tmp.exe
sehr in der region von WINDOWS-VERZEICHNISS zu finden! durch die endlosschleife mit der er die EML-dateien anlegt, leidet sehr stark die systemleistung.
als nächstes war zu beobachen, das wir im abgesicherten modus gestartet haben konnten wir den task der datei MEP*.tmp.exe beenden. durch einen start des inernet-explorers war dann aber sowohl der MEP-task als auch die vermehrten EML-dateien wieder da!
benutztes OS: WinXP home-edition!
wenn einer es will kann ich VIELLEICHT diese datei sichern. aber der ist gut 8mb gross!

bitte um hilfe bzw. hinweise WAS das ist. danke an alle ... Acid

mmk 01.03.2003 17:59

Hallo,

dabei dürfte es sich um den I-Worm.Runouce.a handeln. Entferne ihn mit Kaspersky:
http://datsec.de/frame.asp?b=b5&p=p2

hel 03.03.2003 15:49

Falls der Virus dann nicht von der Festplatte ist, würde ich formatieren.
Hört sich zwar radikal an, wirkt aber Wunder :)

Hel [img]graemlins/teufel3.gif[/img]

[ 03. März 2003, 15:49: Beitrag editiert von: hel ]

IRON 03.03.2003 15:58

Hast du noch mehr so tolle Vorschläge? [img]graemlins/kloppen.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129