WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   interessanter virus (http://www.wcm.at/forum/showthread.php?t=164686)

fatalmystic 28.04.2005 18:29

interessanter virus
 
Bin gerade dabei ein PC aufzupeppeln der einen interessanten Virus zu haben scheint.

Er startet sich, woher konnte ich leider nicht herausfinden. Wenn er dann werkelt deaktiviert er zuerst alle Dienste (AntiVirus,etc.) die ihm gefährlich werden können und schreibt sich in die Registry. Nebenbei erstellt er massig Anwendungen die immer einen zufälligen Namen mit 6 Zeichen bekommen und dann den Rechner bremsen, bzw. ihn weiter verunstalten.

Kennt jemand von Euch diese Symptome, gibt es einen Patch dafür?
Danke im vorraus...

fatalmystic 28.04.2005 18:32

hab noch vergessen dass er systematisch eine anwendung namens IFPNUP.exe im system32 verzeichnis erstellt die bis zu 99Prozent Prozessorauslastung verursacht. Klarerweise auf WinXP...
hab im netz nichts dazu finden können...

DCS 28.04.2005 20:28

hab von gehört....ich werd mal im Forum suchen...

DCS 28.04.2005 20:47

http://f-secure.de/v-desk/dt/small_tl.shtml

sowas hier??...aber halt was anderes, hmm...ich kann mich aber leider nicht mehr an den Namen erinnern...

chrisne 29.04.2005 13:40

antiviren software findet diesen nicht?

zonediver 29.04.2005 20:09

Fahr mal mit dem Avert Stinger von McAfee drüber. nachdem man das Programm ned installieren muss, kann es auch ned deaktiviert werden. Vielleicht findet ja der Stinger den Virus und killt ihn.

xandl33 29.04.2005 21:27

vielleicht hlft dir der scanner auch http://www.pandasoftware.com/actives..._principal.htm

mendaxx 29.04.2005 21:35

Ich glaub eher, dass das, was er sucht, ein Removaltool ist, das unabhängig vom Virenscanner werkt. Weil wenn der Virus das Antivirenprogramm killt, hilft ja sonst eigentlich nix.

fatalmystic 03.05.2005 12:26

danke vorerst für die tips! derzeit kann ich leider nicht zu dem pc aber ich poste dann nochmal wie das ganze ausgegangen ist...

fatalmystic 12.05.2005 18:52

also der Rechenr is jetzt so halbwegs in Ordnung! DANKE nochmal! ... jetzt gibt es nur noch ein Problem mit dem Namen: "Win32.Qoologic.i". Da ich mich mit Malware und solchen Dingen üüüberhaupt nicht auskenne hoffe ich dass mir von euch noch jemand weiterhelfen kann!?


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:56 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag