WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 10.06.2002, 16:24   #1
1st Baseman
Veteran
 
Registriert seit: 11.03.2001
Alter: 48
Beiträge: 327


Frage Was macht Winkeaj.exe???

Hallo!

Habe seit kurzem folgende Probleme:

Nachdem ich meinen Rechner hochgefahren habe, schlägt nach einigen Minuten meine Firewall an (Zone Alarm), weil das Programm Winkeaj.exe sich ins Internet verbinden will. Das war früher nie der Fall. Das Programm befindet sich übrigens im Ordner c:\winnt\system32 und als "Destination IP" gibt Zone Alarm 25.0.0.0:25 an...

Das ist aber noch nicht alles:
Desweiteren wird bei jedem neuen Bootvorgang die Seite
http://members.fortunecity.com/planc...a/linux321.zip
als Startseite im Internet-Explorer eingetragen, was mich auch ziemlich stört. Auch scheinen einige Plugins wie zB der Acronat Reader nicht mehr einwandfrei zu funktionieren, dh wenn ich ein pdf-Dokument im Internet öffne, wird der Acrobat Reader aufgerufen, allerdings nicht direkt im i-Net Explorer sondern in einem eigenen Fenster, gibt irgendeine Fehlermeldung aus, und erst dann wird das pdf-Dokument im Explorer sichtbar...

Hab ich mir gar irgendeinen Virus eingefangen?

Hilfe!!!
1st Baseman ist offline   Mit Zitat antworten
Alt 10.06.2002, 16:30   #2
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

virenscanner vorhanden? aktuelle signaturfiles? klingt stark nach virus/trojaner...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 10.06.2002, 16:32   #3
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Du hast wahrscheinlich den klez virus, viel glück Lad dir von
symantec das removaltool runter. Wennst glück hast hält sich der datenverlust in grenzen.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 10.06.2002, 19:49   #4
1st Baseman
Veteran
 
Registriert seit: 11.03.2001
Alter: 48
Beiträge: 327


Standard

Vielen Dank für die Antworten!

@LouCypher:
Habe mir besagtes Tool gleich runtergeladen und das ist dann auch tatsächlich fündig geworden!

Es wurden 6 Files gelöscht: (Auszug aus dem log-File)

The file "C:\WINNT\system32\Winkeaj.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

The file "C:\WINNT\Temp\Dn399.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

The file "C:\WINNT\Temp\Ipa2.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

The file "C:\WINNT\Temp\Kdf2.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

The file "C:\WINNT\Temp\El2.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

The file "C:\WINNT\Temp\Dss3E7.exe" is infected by W32.Klez.gen@mm. The file is deleted since it is unrepairable.

Weiters wurden einige Dateien repariert, die hoffentlich noch funktionieren...

Die Files aus dem Temp-Ordner werden wohl eher unwichtig sein, aber was genau macht denn jetzt wirklich dieses Winkeaj.exe, das auch gelöscht wurde?
1st Baseman ist offline   Mit Zitat antworten
Alt 10.06.2002, 20:00   #5
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

die datei "winkeaj.exe" ist dieser virus, vergiss es das ding war nur schädlich, lies dir lieber auf der symantec seite (link siehe weiter oben) durch, was der virus macht... das is nämlich gar ned so ohne...

es wurde nix repariert sondern alle files wurden gelöscht, weil sie der virus sind und deswegen nicht mehr gebraucht werden...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 10.06.2002, 20:11   #6
1st Baseman
Veteran
 
Registriert seit: 11.03.2001
Alter: 48
Beiträge: 327


Standard

Naja, schön und gut, aber laut dem log-File wurde unter anderem auch das repariert

The file "C:\Programme\ICQ\Icq.exe" is infected by W32.Klez.gen@mm. The file is repaired.

aber mein ICQ funktioniert immer noch!

1st Baseman ist offline   Mit Zitat antworten
Alt 10.06.2002, 20:30   #7
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

na sei froh...

hm, ich hab mich ja nur nach dem von dir geposteten log gerichtet und da wurde alles gelöscht....

vielleicht hättest du, um missverständnissen vorzubeugen das gesamte log posten sollen...

allerdings auch schon wurscht, der virus dürfte ja jetzt entfernt sein...

es lohnt sich aber, einen virenscanner zu verwenden (aber wichtig: aktuell halten)
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 10.06.2002, 23:00   #8
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

Würd dir auch empfehlen schnell nach viren zu scannen, einer kommt selten allein.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 10.06.2002, 23:27   #9
GangMan
Elite
 
Registriert seit: 05.03.2001
Ort: Pregarten
Alter: 44
Beiträge: 1.039


Standard

Kann der "normale" Norton AV den Virus auch erkennen, oder braucht man dafür dieses spezielle Removal Tool?

Greetz! GangMan
GangMan ist offline   Mit Zitat antworten
Alt 10.06.2002, 23:53   #10
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

das removal tool machts einfach gründlich, is einfach darauf spezialisiert und is schneller...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:12 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag