1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Virus legt mein system lahm BDS/MOSUCKER.BM

Discussion in 'Sicherheit' started by pjschiffer, Nov 26, 2005.

Thread Status:
Not open for further replies.
  1. pjschiffer

    pjschiffer Byte

    Hallo Leute,

    habe heute antivir runtergeladen weil ich dachte mein system hats mal nötig überprüft zu werden.

    es fand natürlich einen virus.

    bds/mosucker.bm

    antivir sagte mir es kann erst nach einem neustart gelöscht werden. nach dem erforderlichen neustart kann ich aber nun ausser outlook und ie nix mehr öffnen.

    überall wo ich was über den virus finde steht nur das er nicht so schlimm ist.

    aber nirgendwo steht was wie ich ihn entfernen kann und meine programme wieder öffnen kann.

    HIIIIILFE und danke im voraus

    Jürgen
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Welche Fehlermeldung kommt wenn du versuchst ein anderes Programm zu starten?


    Und wo genau?


    Welches Betriebssystem hast du genau?
    Erstell ein HijackThis-Log und poste den Link zur Auswertung, so wie hier beschrieben: http://www.pcwelt.de/forum/thread134046.html


    Wo hast du das denn gelesen? Das Ding ist ein Backdoor-Trojaner. Die sind alles andere als harmlos...
     
  3. pjschiffer

    pjschiffer Byte

    Keine direkte fehlermeldung. es öffnet sich ein hilfefenster mit der frage mit welchem programm ich öffnen möchte.
    wo genau kann ich nicht mehr sagen. antivir fand den virus und hat ihn gelöscht. da war das problem für mich erledigt. war es aber leider nicht. ich hatte schon mehrere viren die alle problemlos wieder gelöscht werden konnten. den hier habe ich wohl unterschätzt.

    hier ein link wo steht das es nicht so wild ist.

    http://www.antivir-pe.de/de/vireninfos/virenlexikon/index.html?show=1&tx_ideaavviruslex_pi2[sword]=bds&tx_ideaavviruslex_pi2[sword1]=0&tx_ideaavviruslex_pi2[showUid]=769&no_cache=1&L=0
     
  4. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Versuchst du jetzt ein Programm zu starten oder eine Datei zu öffnen?


    Läuft AntiVir selbst auch nicht mehr? Falls doch, das Programm protokolliert normalerweise seine Funde.


    In dem Link geht es um "BackDoor-CEB.c" und nicht um "bds/mosucker.bm". Außerdem steht auch bei CEB.c dass es ein Backdoor-Trojaner ist. Wo liest du da bitte raus dass der "nicht so wild" ist?


    Wo bleibt der Link zum HJT-Log?
     
  5. pjschiffer

    pjschiffer Byte

    ok, sorry. vergessen wir das mit dem link und nicht so wild.

    antivir läuft nicht mehr. ich kann es auch nicht mehr starten.

    hijacker log ist leider auch nicht möglich. ich wollte es downloaden, aber er installiert es nicht, weil er es nicht öffnen kann. ich habe auch f-prot probiert. aber auch das installiert er nicht weil er es nicht öffnen kann.

    ich weiss nicht wie das fenster heißt was sich da öffnet. es ist dieses fenster was da kommt wenn du eine unbekannte datei öffnest und es kommt die frage mit welchem programm du die datei öffnen möchtest.

    tatsache ist er öffnet nix mehr ausser ie und outlook ???!!!
     
  6. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    MOSUCKER müsste eine Backdoor Geschichte sein. Hast du dich selbst einmal als "Hacker" betätigt, Remote Administrationstool MoSucker installiert ??.

    Schaue dir einmal mit "netstat -an" an ob eine Backdoor offen ist.

    Wolfgang77
     
  7. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

  8. pjschiffer

    pjschiffer Byte

    ich ? selber hacker ?

    ich kann mich noch nicht mal in mein eigenes netzwerk das mir ein spezi eingerichtet hat rein hacken.

    ich bin ein popliger computeranwender.

    netstat läuft nicht. darfst raten warum. öffnet sich leider nicht.

    ich kann nicht nachvollziehen warum ich wirklich garnix öffnen kann. aber der ie funzt.:aua:
     
  9. pjschiffer

    pjschiffer Byte

    kurioserweise kann ich es entpacken. aber die exe datei nicht öffnen.
     
  10. pjschiffer

    pjschiffer Byte

    mit deinem link hat hijack funktioniert. ich habe jetzt ne log datei. die lässt sich aber nicht hochladen ?!

    ich könnte sie höchstens posten, aber das soll man ja wegen der größe nicht.
     
  11. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Also Log bei www.hijackthis.de hochladen geht auch net?

    Du könntest es ausnahmsweise hier direkt reinposten, ich nehms dann sofort raus und ersetz es durch den Link zur Auswertung.
     
  12. pjschiffer

    pjschiffer Byte

  13. Thor Branke

    Thor Branke CD-R 80

    Edit! - Sehe gerade, dass es sich erledigt hat. Viel Glück.
    Thor
     
  14. pjschiffer

    pjschiffer Byte

    datei ist gefunden und gelöscht. problem ist aber immer noch da.
     
  15. Nevok

    Nevok Ganzes Gigabyte

  16. pjschiffer

    pjschiffer Byte

    ist gelöscht, kann sie nicht mehr überprüfen lassen.

    wenn das log aus eurer sicht sonst ok ist bleibt mir also nur plattmachen ???
     
  17. VirusGeneral

    VirusGeneral Guest

    Hi Hi :-)

    ähm ich hab nur ne kurze Frage an Wolfgang........
    wie muss ich denn diesen NETSTAT lesen ? Wo sehe ich denn ob dort eine Backdoor offen is ? Hab den selben verd....en Virus im System, hab ihn aber erfolgreich isoliert. Habe mir dann zur sicherheit auch mal den NetStat geladen und Installt, läuft prima....aber ich weiss net wie ich das Teil lesen muss..........*schäm* auch nur user........:-)
     
  18. Hascheff

    Hascheff Moderator

Thread Status:
Not open for further replies.

Share This Page