WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 10.09.2006, 16:32   #1
LEONLoD
Newbie
 
Registriert seit: 22.01.2002
Alter: 39
Beiträge: 17


LEONLoD eine Nachricht über ICQ schicken
Standard Bloodhound.Morphine

Hallo,

der Wurm Bloodhound.Morphine(von Symantec so betitelt) verschickt sich als Nachricht mit Link von einem angeblichen Foto über MSN Messenger.

Der Name der Datei in meinem Fall war "photo223[1].pif"

Meine Hand war leider schneller als mein Gehirn, und ich hatte den Link angeklickt bevor, meine Augen die Endung ".pif" gesehen hatten.

Im selben Moment öffnete sich ein Fenster von Norton, welches mir (wenn ich mich noch recht entsinne) mitteilte dass die Datei nicht zu löschen sei.
Im Log von Norton steht "Zugriff verweigert" und "Isolierung fehlgeschlagen"



Nach meinen Google-Recherchen gibt es keine so rechte Lösung für dieses Problem, die meisten raten zum Neuaufsetzen des Systems.

Zum einen will ich das nicht weil es mit sehr viel Arbeit (Backup-Erstellung, Neuinstallation, Updates etc.) und Zeit verbunden ist, zum anderen weiss ich nicht ob das wirklich nötig ist.

Ich finde die Datei nicht mehr.
Weder Norton, noch Stinger können irgend eine befallene Datei entdecken.


Jetzt benötige ich dringend eure Hilfe!



Logfile von HijackThis: http://www.doom.at/hijackthis.log
LEONLoD ist offline   Mit Zitat antworten
Alt 10.09.2006, 20:32   #2
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hallo LEONLoD,
das ist die Strafe für Deine Neugier.

Es gibt schon einiges zur Entfernung bzw. zum Virus selbst, siehe:
http://www.symantec.com/security_res...528-99&tabid=3
http://www.antivirusprogram.se/virus...hine_6048.html
Google:
http://www.google.at/search?hl=de&q=...le-Suche&meta=
http://www.google.at/search?hl=de&ne...nG=Suche&meta=

Versuch mal a-squared, Version
a-squaredFree und a-squared HiJackFree

Hier noch einige Tools:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/german/support/download/
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/


Bei HiJack This eine Logfileauswertung machen lassen!
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:00 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag