WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 03.02.2004, 21:12   #1
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard neuer Virus?!?

und kein Scanner kennt das Ding!!!
hab ein Mail bekommen

Betreff: Britney Spears Topless all new
Absender: my private collection
Filename: britney_spears.scr


Hi Leute!

Hab grad so ein Mail bekommen, und es geöffnet (absichtlich & VORSÄTZLICH)!!!

weil das Ding hat den AON Virenchecker überlebt, hat den Ikarus ClientScanner überlebt und Norton & der Firmeninterne McAffee reagieren auch nicht auf das Vieh....


bevor wer altklug postet, ich hätts halt ned öffnen sollen, sei hier gesagt ich hab den TESTRECHNER absichtlich verseucht. weil ich wissen will was es ist....


das einzige was mir Google zu dem Thema "britney_spears.scr" auswirft ist ein Trojaner namens w32.backdoor.litmus (der ist ausm 99er Jahr) oder sowas in der Richtung!

leider isser das aber NICHT!!!! es werden keine Registry Einträge gemacht die typisch für das Viech sind und auch sonst keine zusätzlichen Prozesse....


aber SCREENSAVER ist es auch keiner...

also kennt das tierchen wer??

vielleicht ne neue Variante vom MyDoom???


oder was ganz was neues??


bis ich das nicht weiss, werd ich wohl nimmer ruhig schlafen können
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 03.02.2004, 21:28   #2
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Hast du eine win32server.exe auf dem Rechner?
flinx ist offline   Mit Zitat antworten
Alt 03.02.2004, 21:31   #3
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard naja

einen prozess der soo heisst hab ich nicht mitlaufen und so eine win32server.exe scheints auch nicht zu geben...
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 03.02.2004, 21:34   #4
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Welche Einträge gibts unter HKLM\Software\Microsoft\Windows\CurrentVersion\Run \ ?
Kannst du eine Liste aller laufenden Prozesse posten?
'netstat -an' ?
flinx ist offline   Mit Zitat antworten
Alt 03.02.2004, 21:49   #5
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard also

in der Reg steht nur
mstask32.exe
und der dumprep

sonst nix...

und die prozesse:
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Alt 03.02.2004, 22:04   #6
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
mstask32.exe
http://www.google.at/search?hl=de&ie...le+Suche&meta= ?
Schick mir das komplette Mail: flinx@chello.at
flinx ist offline   Mit Zitat antworten
Alt 03.02.2004, 22:08   #7
Sesa_Mina
Schwarzfußfrettchen
 
Registriert seit: 28.01.2001
Beiträge: 2.071


Standard

kanns der da sein?

http://www.sophos.de/virusinfo/analyses/w32yahap.html
____________________________________
Wann die kan Almdudler ham... \"Es gibt nur einen Weg zur Lunge, und der muss geteert werden, damit der Krebs nicht stolpert!\"
http://www.dream.at/gizmo/bunny.gif
Image is © 2001 Merle
Sterndalsäg.. ähh... jäger
Sesa_Mina ist offline   Mit Zitat antworten
Alt 03.02.2004, 22:09   #8
fredl
Gsiberger
 
Benutzerbild von fredl
 
Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222


Standard

mach einenscan mit hijackthis http://www.merijn.org/downloads.html und schau was alles so abgeht auf deinem pc.
das logfile kannst hier checken: http://www.trojaner-info.de/anleitun...gtutorial.html
vielleicht findest etwas, das sich eingenistet hat.
fredl ist offline   Mit Zitat antworten
Alt 03.02.2004, 22:25   #9
fredl
Gsiberger
 
Benutzerbild von fredl
 
Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222


Standard

es könnte backdoor.trojan litmus.230b oder c sein:
http://www.talkaboutrecovery.com/gro...ges/12041.html
fredl ist offline   Mit Zitat antworten
Alt 04.02.2004, 08:31   #10
steelrat
may the force be with you
 
Registriert seit: 25.04.2001
Ort: Wien
Alter: 45
Beiträge: 2.344

Mein Computer

Standard fredl

der litmus kanns glaub ich nicht sein...
der macht keine registry einträge, die der litmus machen sollte!
ausserdem erkennt ihn KEIN Scanner...


und der litmus ist ja ein alter hund...
____________________________________
i have a very bad feeling about this...
steelrat ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:36 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag