1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Email-Worm.Win32.Warezov.et

Discussion in 'Sicherheit' started by usagirl, Dec 21, 2006.

Thread Status:
Not open for further replies.
  1. usagirl

    usagirl ROM

    Hallo!

    Also ich habe mir dummerweise (ja das war wirklich dumm von mir...) einen Virus über ICQ eingefangen und weiß nun nicht, wie ich den wegkriege.

    Nichts ahnend bekam ich gestern Abend auf einmal von meinem Virusprogramm (GData InternetSecurity 2007 bzw AntiViren Kit) ne Meldung, dass eine infizierte Datei gefunden wurde. Ich hatte dann folgende Auswahlmöglichkeiten:

    1. Datei Zugriff sperren
    2. Desinfizieren
    3. in Quarantäne
    4. Infizierte Datei löschen

    Hab natürlich die Variante 4 gewählt, nur stürzte mir mein Laptop dann sofort ab. Ich hatte immer nen blaune Bildschirm mit der Fehlermeldung "schwerer Sytemfehler"! Häää?

    Nach Neustart hab ich dann mal nen Virusscann laufen lassen und er hat insgesamt 6 infizierte Dateien gefunden, von denen ich aber nur 4 löschen konnte. Also musste :google: her und hab dann dadurch www.kaspersky.com gefunden, wo ich den Online-Virusscann gemacht - der fand nur nix bei mir :confused:
    Also nochmals den Scan mit meinem Programm gemacht, der fand die 2 verbleibenden Dateien aber immernoch... :heul:

    Hier die beiden Dateien:

    C:\WINDOWS\system32\vb5dmspo.dll
    C:\WINDOWS\system32\e1.dll

    Hab dann den Versuch unternommen, sie manuell zu löschen... nur kam dann diese Fehlermeldung:

    vb5dmspo.dll kann nicht gelöscht werden: Der Zugriff wurde verweigert.

    Stellen Sie sicher das der Datenträger weder voll noch schreibgeschützt ist und die Datei nicht gerade verwendet wird.


    :bahnhof:

    Keine Ahnung, was ich da jetzt machen soll. Bin doch so unwissend was diese Dinge betrifft :(

    Ich hoffe, mir kann hier jemand helfen :bet:

    Danke schonmal.
     
  2. deoroller

    deoroller Wandelndes Forum

    Die Dateien, die gelöscht wurden, werden benötigt.
    Bevor du jetzt anfängst, noch mehr wichtige Dateien zu löschen, versuche mal ein Hijackthis-Log nach der Anleitung und poste den Link zur abgespeicherten Auswertung.
     
  3. Simm3

    Simm3 Byte

  4. usagirl

    usagirl ROM

  5. usagirl

    usagirl ROM

  6. tobiy

    tobiy Kbyte

    Nett beschrieben aber die Empfehlungen sind gelinde gesagt für den A****.
    Bei dem netten ICQ Würmchen handelt es sich um einen Backdoortrojaner der es sehr eilig hat seine Kumpels zum mitspielen einzuladen.

    Was man bei solch einem befall zu tun hat kann dem TO ein anderer mitteilen, mir bricht bei sowas immer das Herz.:rolleyes:
     
  7. deoroller

    deoroller Wandelndes Forum

    Neuaufsetzen ist eigentlich nicht nötig.
    Die Anleitung ist doch verständlich und wenn man sie Schritt für Schritt nachvollzieht, bekommt man den Wurm wieder weg.
    Wichtig ist, dass zuerst wupd32.exe über msconfig aus dem Autostart entfernt und der PC neugestartet wird.
    Wenn die Datei nicht mehr im Speicher ist, sind die infizierten Dateien nicht weiter blockiert und sie können entfernt werden.

    Natürlich muss man hinterher noch die unbekannten Einträge in Hijackthis fixen, damit nichts mehr nachgeladen wird.
     
  8. Simm3

    Simm3 Byte

    mal was zu dinem hjt-log ... du bist über nen netzwerk also nen Router im netz oder ?!

    anonsten hast du es jetzt geschafft mit der anleitung ? druck sie dir aus und mach alles schritt für schritt mit kaspersky soltest du dann auch die letzten überbleibsel an gefährlichen dateien entfernen können !

    mfg
    simm3
     
  9. steppl

    steppl Halbes Gigabyte

    Wenn nicht schon nachgeladen wurde. Und das Nachgeladene so nett ist und im HJT-Log erscheint. Und wenn das Nachgeladene kein Rootkit war...
     
  10. tobiy

    tobiy Kbyte

    Es wurde umgehend nachgeladen :D

     
  11. jana1088

    jana1088 ROM

    hallo!
    habe den wurm der sich bei mir in der datei C:/windows/system32/e1.dll
    eingenistet hat mit avast! entfernen können. habe die besagte datei gelöscht und neu gestartet. doch jetzt hängt sich mein pc ca. 2 miuten nach dem neustart auf und ich kann nicht mal mehr den task-manager aufrufen! hätte ich die datei nicht löschen dürfen? was soll ich tun? ich brauche hilfe, denn ich bin am verzweifeln!

    vielen dank schon einmal im voraus

    jana
     
  12. deoroller

    deoroller Wandelndes Forum

  13. jana1088

    jana1088 ROM

    der laufende prozess
    serv.ex
    existiert nicht bei mir
    und ich weiß auch nicht genau, wie ich den rest ausführen soll, da ich in sachen computer nicht sooooo versiert bin. kann ich das problem nicht anders lösen, vll blondinen-gerecht? hilfee!!
     
  14. deoroller

    deoroller Wandelndes Forum

    Kennst du denn keinen, der etwas Ahnung von der Sache hat?

    Es kann dabei schnell zu viel oder etwas Falsches gelöscht werden und dann geht gar nichts mehr und Windows muss komplett neu installiert werden, was allerdings die gründlichste Lösung wäre, die Schädlinge los zu werden, wenn davor die Festplatte noch formatiert wird.

    regedit ist schnell gestartet, aber auch schnell damit etwas kaputt gemacht.
     
Thread Status:
Not open for further replies.

Share This Page