checkAd

    HILFE! HABE VIRUS!!! Bitte um Hilfe!!!!!!! - 500 Beiträge pro Seite

    eröffnet am 28.11.01 20:35:13 von
    neuester Beitrag 30.11.01 13:35:32 von
    Beiträge: 77
    ID: 513.834
    Aufrufe heute: 0
    Gesamt: 1.069
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 28.11.01 20:35:13
      Beitrag Nr. 1 ()
      Hilfe!!! Habe mir gerade einen E-Mai-Virus eingefangen!

      Bitte helft mir! >>>

      Hier habe ich es gepostet>>> Thread: neuer e-mail-Virus, hat mich gerade erwischt!
      Avatar
      schrieb am 28.11.01 20:50:51
      Beitrag Nr. 2 ()
      wvn,der ist ganz neu muß mir erstmal die beschreibung im i-net durchlesen.melde mich gleich.
      oder du liest es dir selber schon mal durch

      Max
      Avatar
      schrieb am 28.11.01 20:53:27
      Beitrag Nr. 3 ()
      Dieser Massenemail Wurm versucht sich selbst an alle Absender ungelesener Emails im Programm Microsoft Outlook zu versenden. Er hinterläßt außerdem einen Fernsteuerungs-Trojaner.

      Wird der Wurm ausgeführt wird folgendes Fenster angezeigt:




      "ie Datei die der Wurm erstellt und in das Windows Verzeichnis kopiert heisst "Inetd.exe". Damit diese Datei bei jedem Start von Windows ausgeführt wird, wurde die Datei "Win.ini" modifiziert. Außerdem werden die Dateien "Kern32.exe" (ein Hintertür Trojaner) und "Hksdll.dll" (eine gültige Keylogger-DLL) in das Windows System Verzeichnis kopiert. Um auch den Trojaner bei jedem Windows-Start auszuführen wurde eine Registrierungs-Schlüssel erstellt:

      HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOncekernel32=kern32.exe

      Anmerkung: Unter Windows NT und Windows 2000 wird anstelle der modifizierten Datei "Win.ini" ein weiterer Registrierungs-Schlüssel erstellt:

      HKEY_USERSSoftwareMicrosoftWindows NTCurrentVersionWindowsRUN=%WinDir%INETD.EXE

      Ist der Trojaner aktiviert worden, wird die TCP/IP-Adresse des infizierten PCs an den Autor gesendet. Liegt diese Information vor, kann der Urheber des Virus den betroffenen PC über das Internet ausspionieren und persönliche Information, wie z.B. Benutzernamen und Passwörter auslesen. Die Keylogger-Komponente des Virus ist zusätzlich in der Lage Kreditkarten-Daten und Kontonummern zu übertragen.

      Wird Windows das nächste Mal gestartet sendet sich der Wurm an alle noch nicht gelesenen Emails im entsprechendnen Microsoft Outlook Ordner. Der Wurm hängt sich an diese Nachrichten mit den folgenden Dateinamen an (die teilweise auch von dem Virus W95/MTX.gen@M benutzt werden):
      Avatar
      schrieb am 28.11.01 22:32:02
      Beitrag Nr. 4 ()
      Geh zum Arzt. Der schreibt dir dann so ein Mittel auf was du einige Tage schlucken mußt. Damit du Zeit dafür hast, wird er dich auch für einige Tage von deiner Arbeit befreien :D


      PS: Öffne bloß keine Mails von deiner Ex
      Avatar
      schrieb am 28.11.01 23:29:51
      Beitrag Nr. 5 ()
      :(:( wvn du machst mir sorgen

      kannst du jemals wieder posten:rolleyes:

      mit vieren ist nicht zu spaßen, mit achten schon garnicht:D

      Trading Spotlight

      Anzeige
      InnoCan Pharma
      0,1775EUR -7,07 %
      CEO lässt auf “X” die Bombe platzen!mehr zur Aktie »
      Avatar
      schrieb am 28.11.01 23:33:24
      Beitrag Nr. 6 ()
      Ich möchte gerne noch was in der Registry aufräumen! Ich bringe da jetzt mal ein System rein! :D
      Avatar
      schrieb am 28.11.01 23:37:40
      Beitrag Nr. 7 ()
      :eek::eek:
      tu...........es..........nicht

      :cry:tschüß







      bis














      nächstes








      jahr:D
      Avatar
      schrieb am 28.11.01 23:39:28
      Beitrag Nr. 8 ()
      Hi
      @wvn

      ich habe genau das selbe Problem......
      wenn das stimmt was Marwell schreibt,hat sich der Wurm von meinem Adressbuch an dich unbemerkt versandt.
      Na dann gute Nacht..............ich habe alleine von WO 130 E-Mail-Adressen :D
      Avatar
      schrieb am 29.11.01 02:16:05
      Beitrag Nr. 9 ()
      Die Mail löschen, auch im Papierkorb, KERNEL32.EXE mit Taskmanager beenden, KERNEL32.EXE löschen, Registryeintrag löschen

      Tom
      Avatar
      schrieb am 29.11.01 02:42:04
      Beitrag Nr. 10 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      versälbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:11
      Beitrag Nr. 11 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:24
      Beitrag Nr. 12 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:25
      Beitrag Nr. 13 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:46
      Beitrag Nr. 14 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:47
      Beitrag Nr. 15 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:44:48
      Beitrag Nr. 16 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:45:07
      Beitrag Nr. 17 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:45:08
      Beitrag Nr. 18 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:45:36
      Beitrag Nr. 19 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:45:37
      Beitrag Nr. 20 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:46:36
      Beitrag Nr. 21 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:46:37
      Beitrag Nr. 22 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:46:38
      Beitrag Nr. 23 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:46:38
      Beitrag Nr. 24 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:46:39
      Beitrag Nr. 25 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:47:49
      Beitrag Nr. 26 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:48:14
      Beitrag Nr. 27 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:48:15
      Beitrag Nr. 28 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:48:17
      Beitrag Nr. 29 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 02:51:14
      Beitrag Nr. 30 ()
      HABE DEN GLEICHEN VIRUS VOR 3 TAGEN GEHABT.
      geh mal auf die trojaner seiten, die sagen dir genau um was es sich da handelt.
      dieser virus ist der BADTRANS B oder BADTRANS II
      ist ein trojaner
      verselbständigt sich auch in dll. der spioniert deine codeworte und deine deine tastaturbewegungen aus.
      ausserdem schickt er pausenlos emails an alle in deinem pc gespeicherte adressen. das heißt. du solltest ALLe informieren. denn sie sind schon alle infiziert.
      gehe auf die hompage von ikarus. die scannen dir online deinen pc finden alle viren, trojaner und würmer.danach ist dein pc wieder virenfrei .
      lade dir einen guten VIRENSUCHER über internet.
      ich habe unter anderem ein testprogramm von KASPERSKY.

      dbv
      Avatar
      schrieb am 29.11.01 03:06:49
      Beitrag Nr. 31 ()
      WAS IST DAS DENN JETZT!!!!???
      Avatar
      schrieb am 29.11.01 08:28:07
      Beitrag Nr. 32 ()
      DBV :eek::eek::eek:

      Bist Du sicher, dass Du virenfrei bist???:D
      Avatar
      schrieb am 29.11.01 09:16:36
      Beitrag Nr. 33 ()
      Bis heute morgen 5:00 Uhr habe ich den Worm/BadTransB1
      gejagt! Der Virus ist nicht im Netzwerk über gesprungen.
      Der Virus kam mit der E-Mail
      Frank / Betreff: Re:
      Avatar
      schrieb am 29.11.01 09:21:37
      Beitrag Nr. 34 ()
      schön, dass der virus in meinem hochsicherheitstrakt hier auch aufgetaucht ist... dank wvn! :D:D:D:laugh:

      ...und die moral von der geschicht: mails ins büro-besser nicht!!! :laugh:
      Avatar
      schrieb am 29.11.01 09:22:07
      Beitrag Nr. 35 ()
      ikarus :confused:

      wo bitte sollen da Virenscanner sein,die meinen PC checken ?????????

      mfg
      Avatar
      schrieb am 29.11.01 09:25:34
      Beitrag Nr. 36 ()
      ich habe meinen PC 10x durchgecheckt.............immer die selbe Meldung.

      Sie haben 8 infizierte gelockte Dateien....nach Neustart werden sie gelöscht.
      Scanne ich neu durch.....findet Antivirus sie immer wieder neu.

      Sie befinden sich in C:WindowsRestore
      Was ist zu tun ?
      mfg
      Avatar
      schrieb am 29.11.01 09:30:00
      Beitrag Nr. 37 ()
      Hilfe kannst du hier finden:www.bitdefender.com/html/free_tools.php
      Avatar
      schrieb am 29.11.01 09:30:16
      Beitrag Nr. 38 ()
      Hallo Konti,
      Die AntiVir mußte ich auch 5X durchjagen.
      Und von Hand nachlöschen.
      Avatar
      schrieb am 29.11.01 09:30:23
      Beitrag Nr. 39 ()
      Hallo Konti,
      Die AntiVir mußte ich auch 5X durchjagen.
      Und von Hand nachlöschen.
      Avatar
      schrieb am 29.11.01 09:53:12
      Beitrag Nr. 40 ()
      @jbl

      ich würde auch gerne von Hand nachlöschen.........aber wie?
      Avatar
      schrieb am 29.11.01 09:53:20
      Beitrag Nr. 41 ()
      @jbl

      ich würde auch gerne von Hand nachlöschen.........aber wie?
      Avatar
      schrieb am 29.11.01 10:23:13
      Beitrag Nr. 42 ()
      sagt mal, hängt bei euch die platte oder warum postet ihr alles mehrfach? :confused::D:D:D
      Avatar
      schrieb am 29.11.01 10:30:25
      Beitrag Nr. 43 ()
      sag mir lieber wie ich den scheiß Wurm von meinem PC kriege :D

      du weißt doch sonst immer alles du Trallertasche :laugh:

      mfg
      ki
      Avatar
      schrieb am 29.11.01 10:33:11
      Beitrag Nr. 44 ()
      ich denke hier wird allen geplagten Virus Verseuchten geholfen :D

      http://www.fprotantivirus.myokay.net/boot.htm

      ich muss jetzt leider malochen gehn.

      Erfahrungswerte hier mal reinposten.
      Danke
      Avatar
      schrieb am 29.11.01 10:35:51
      Beitrag Nr. 45 ()
      ki, du kunsttstopfer: wenn sich Sie befinden sich in C:WindowsRestore als wahr herausstellt, dann restored dein system immer wieder mit den viren... ;)
      geh mal da hin: http://www.computerchannel.de/news/ticker/internet/14300.pht… und lad dir für umme die entfernungssoftware runter. damit müsstest sogar du das hinkriegen... :D:D:D
      Avatar
      schrieb am 29.11.01 17:59:32
      Beitrag Nr. 46 ()
      Danke wvn, dass du mir deinen Virus zu Untersuchungszwecken überlassen hast!! :D:D
      Avatar
      schrieb am 29.11.01 18:12:10
      Beitrag Nr. 47 ()
      @alfred

      ehrlich? dann sollte ich wohl mein aol erst mal nicht öffnen :eek:
      Avatar
      schrieb am 29.11.01 18:14:25
      Beitrag Nr. 48 ()
      @dbv

      gibst du mir mal bitte die adressen?

      danke.

      matze :)
      Avatar
      schrieb am 29.11.01 18:18:03
      Beitrag Nr. 49 ()
      Ist ja gut - ich sehe Du bist infiziert :D:D:D:D:D:D
      Avatar
      schrieb am 29.11.01 19:40:18
      Beitrag Nr. 50 ()
      mick, du hast mir heute, nach mehr als 3 monaten ohne privaten kontakt - ein mail an meine private mail-adr. geschickt, ohne body, mit attachment....

      bin ich dein untersuchungsobjekt??

      genügt es dir nicht, dass ihr mich hier fertiggemacht habt??
      Avatar
      schrieb am 29.11.01 19:43:31
      Beitrag Nr. 51 ()
      @ schnucke

      die verschickt sich automatisch, ich hab heute auch eine von wvn bekommen, Mick hat von ihm den Virus auf den Praxiscomputer gekriegt.
      Avatar
      schrieb am 29.11.01 19:46:46
      Beitrag Nr. 52 ()
      ich habe auch heute eine Mail von Dr.M.....K,,,,,,,,
      bekommen......mache sie auf, und schon geht der Mist von vorne los.

      @karl
      mit deinem Link hat gefunzt....findet aber nichts auf meinem PC,wenn ich dann Antivirus drüberjodel,zeigt er aber 3 infizierte Dateien an.
      Ist mir alles zu hoch,ich schmeiß das Ding weg und kauf einen neuen PC :D
      mfg
      ki
      Avatar
      schrieb am 29.11.01 19:52:15
      Beitrag Nr. 53 ()
      :confused:

      Was habt Ihr eigentlich alle mit Virenscannern? Bei dem "Badlands B" Scheiss muss man doch "nur" 2 Dateien löschen und einen Registry eintrag löschen :D Und wer immer noch nicht ZoneAlarm benutzt ist eh net zu helfen :rolleyes:

      http://www.heise.de/newsticker/data/lab-26.11.01-000/



      schubku
      Avatar
      schrieb am 29.11.01 19:52:21
      Beitrag Nr. 54 ()
      wieso wurde meine adr. nicht gelöscht? tu das bitte sofort!
      Avatar
      schrieb am 29.11.01 19:56:28
      Beitrag Nr. 55 ()
      @ schnucke

      ich kann leider deine Mail-Adresse nicht löschen, ich
      habe sie nämlich nicht, aber ich habe es weitergegeben.
      Avatar
      schrieb am 29.11.01 19:57:06
      Beitrag Nr. 56 ()
      Wenn es nicht so traurig wäre.............


      :laugh::laugh::laugh:
      Avatar
      schrieb am 29.11.01 20:00:02
      Beitrag Nr. 57 ()
      BadTrans verschickt sich dann an Absender unbeantworteter E-Mails aus dem Outlook-Verzeichnis und soll die IP-Adresse des befallenen Rechners an den Autor übermitteln, der dann über die Backdoor Zugriff auf persönliche Daten und über den Key-Logger auch auf Passworte erlangen könnte.


      Also müsst Ihr auch schön Eure Emails lesen, die Ihr bekommt!




      schubku
      Avatar
      schrieb am 29.11.01 20:04:37
      Beitrag Nr. 58 ()
      :laugh: ich hab sie nicht gelesen, mein Laptop ist sauber.
      Avatar
      schrieb am 29.11.01 20:21:33
      Beitrag Nr. 59 ()
      @meau,

      hörst du mal mit diesem Quatsch auf??? Stell dir vor, ich schreib das an wvn:"Seit Monaten hast du böser wvn mir nicht mehr geschrieben und jetzt schickst du mir einen Virus??? Hat es dir nicht gereicht - wvn - , dass du mich hier im Sofa fertiggemacht hast???" :cry::cry:

      Was für ein Mist: wvn`s Email-System hat an alle seine Kumpel und Kumpelinnen in seinem Verteiler den Virus weitergeschickt, und zwar ohne es zu wollen und ohne es zu wissen.

      Jetzt hat der wvn-Virus mich erreicht und sich andere Leute vorgenommen, die in meinem OE-Adresssystem stehen. Diese Adressliste wird auch automatisch angelegt!

      Deshalb hab ich jetzt auch den "wvn-Virus" :D an andere weiterverschickt - hihi, auch wieder an Konti - und auch an Leute, die ich liebe wie OMNL etc, die mögen mir verzeihen!:laugh:

      Jagger
      Avatar
      schrieb am 29.11.01 20:29:05
      Beitrag Nr. 60 ()
      tja mick, WIR sind eben keine kumpel... und ich verstehe nicht, warum du meine adr. nicht gelöscht hast, hab ich eigentlich gerechnet damit.

      ich habe deinen satz in einem vorherigen posting ernst genommen:

      "Danke wvn, dass du mir deinen Virus zu Untersuchungszwecken überlassen hast!! "

      wusste noch gar nichts näheres über den virus, habe mich nur erinnert, dass da heute von dir ein mail kam... schaden hat es keinen angerichtet, weil ich anti-virus-programm habe...

      und du solltest schon längst deine PC`s besser schützen...
      aber das hab ich dir schon x-mal gesagt... hast jetzt deinen lieben kumpels eine freude beschert... tja, geht halt nichts über wo-freundschaft..
      Avatar
      schrieb am 29.11.01 20:29:06
      Beitrag Nr. 61 ()
      tja mick, WIR sind eben keine kumpel... und ich verstehe nicht, warum du meine adr. nicht gelöscht hast, hab ich eigentlich gerechnet damit.

      ich habe deinen satz in einem vorherigen posting ernst genommen:

      "Danke wvn, dass du mir deinen Virus zu Untersuchungszwecken überlassen hast!! "

      wusste noch gar nichts näheres über den virus, habe mich nur erinnert, dass da heute von dir ein mail kam... schaden hat es keinen angerichtet, weil ich anti-virus-programm habe...

      und du solltest schon längst deine PC`s besser schützen...
      aber das hab ich dir schon x-mal gesagt... hast jetzt deinen lieben kumpels eine freude beschert... tja, geht halt nichts über wo-freundschaft..
      Avatar
      schrieb am 29.11.01 20:33:14
      Beitrag Nr. 62 ()
      @meau :laugh:

      du hast es mir xmal gesagt und jetzt sogar zweimal gemailt!!:laugh:

      Ich glaube eben an das gute im Menschen!

      Und die Adressen löschen?? Ich wusst gar nicht, dass OE deine Email-Adresse gespeichert hat!:D

      Gruß
      Mick
      Avatar
      schrieb am 29.11.01 20:40:09
      Beitrag Nr. 63 ()
      Die Gelegenheit ist jetzt günstig für eine

      :D:DWorm/BadTrans Party:D:D

      :laugh:So jung kommen wir nie wieder zusammen:laugh:
      Avatar
      schrieb am 29.11.01 21:53:49
      Beitrag Nr. 64 ()
      @Konti...nicht vergessen, den Compi im Garten vergraben und die Erde gut festklopfen.

      Am besten noch eine Eisenplatte darüberlegen!

      :laugh:

      Mein Beileid! :(
      Avatar
      schrieb am 29.11.01 22:21:34
      Beitrag Nr. 65 ()
      @quirl: lach du nur, wenn die alle eine mail gekriegt haben, die kontis bilder gekriegt haben, dann rate mal was in deinem postfach wartet... ;):eek::eek::eek:
      Avatar
      schrieb am 30.11.01 00:13:47
      Beitrag Nr. 66 ()
      Avatar
      schrieb am 30.11.01 01:11:31
      Beitrag Nr. 67 ()
      Dieser "Wurm" hat doch etwas geniales !

      (( Irgendein Spinner hatte mein Outlook mal so konfiguriert, daß ich nun nor noch Web-Mails lesen kann, das ist mir aber inzwischen sehr recht !!!! ))

      Ich denke, wir haben ihn in der Firma, in der ich meine Miete mit etwas Arbeit am Nachmittag verdiene, aber die anderen glauben mir nicht, was soll`s.

      Ich seh`s wirklich mit Humor.

      Viel Spaß bei der Party !!!!!
      Avatar
      schrieb am 30.11.01 08:16:51
      Beitrag Nr. 68 ()
      :eek:

      danke, @dbv,

      ich lade mir erst mal alle möglichen anti-viren-programme runter und werde dann gaaaaaanz vorsichtig mal in meinen briekasten schauen :eek:
      Avatar
      schrieb am 30.11.01 12:02:25
      Beitrag Nr. 69 ()
      Diese Mail habe ich am DO noch erhalten!

      Sehr geehrte Damen und Herren,

      wir haben heute und in den vergangenen Tagen bereits mehr als 80 E-mails
      erhalten, die mit einem Virus befallen sind.

      Der Virus breitet sich aus / befällt Outlook und Outlook-Express.

      Der Virus W32.Badtrans.B@mm wurde am 24.11. entdeckt und sendet sich
      automatisch an alle Absender unbeantworteter E-Mails.

      Der Absender (unter Umständen Sie // unbemerkt automatisch) bekommt einen
      Tiefstrich voran gestellt, der optisch kaum auffällt, aber die
      Antwort-Funktion behindert. Beispiel _info@beispiel.de

      Zusätzlich werden alle Tastenanschläge (Passwörter) aufgezeichnet und in
      einer Datei Namens CP_25389.NLS gespeichert.
      Diese Datei wird per E-Mail an
      eine bestimmte Adresse gesendet.

      Bitte durchsuchen Sie Ihr System nach Kernel32.exe, diese ist das
      Trojanische Pferd. Sollte diese Datei sich auf Ihrem Rechner befinden
      sollten Sie nicht mehr online gehen bevor der Virus entfernt wurde.

      Zur manuellen Entfernung kann man die genannte Datei unter MS-DOS löschen
      und danach den Eintrag
      HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce
      kernel32.exe
      in der Registry und gegebenenfalls der Win.ini entfernen.
      Einfacher ist es freilich, gar nicht erst derartige Attachments auszuführen.


      Schöne Grüße



      Diese Datei ist bei mir noch vorhanden (3kb]. Was macht man damit???:confused:
      Avatar
      schrieb am 30.11.01 12:04:34
      Beitrag Nr. 70 ()
      Wie wärs mit löschen ? :D Nur so eine Idee von mir.
      Avatar
      schrieb am 30.11.01 12:18:01
      Beitrag Nr. 71 ()
      weisvonnix
      Ich mach auch schon den ganzen Morgen an diesem Dreckvirus rum. Hab ihn auf 3 Rechnern. Jetzt lass ich grade nochmal den Norton-Antivirus als letzten Test drüberlaufen. Bin mal gespannt ab es jetzt geklappt hat.

      W32.Badtrans.B
      vom 28.11.2001

      Wer per Mail den Wurm W32.Badtrans.B erhält und die infizierte Datei öffnet, löst eine ganze Reihe von ungemütlichen Aktionen aus. Er installiert nämlich einen Trojaner, der Tastatureingaben und die Inhalte offener Fenster in Windows aufzeichnet und dann an die im Absender angegebene Adresse verschickt.

      Zu erkennen ist der Schädling sehr einfach: Die Mail hat nämlich gar keinen Inhalt. Die Betreffzeile besteht oft aus «Re:», da sich der Virus an E-Mail-Adressen von Mails verschickt, die auf dem infizierten Computer als ungelesen markiert sind.

      Der infizierte Anhang nennt sich laut einer Liste bei Symantec nach dem Zufallsprinzip «PICS», «IMAGES», «README», «New_Napster_Site», «news_doc», «HAMSTER», «YOU_are_FAT», «stuff», «SETUP», «Card», «Me_nude», «Sorry_about_yesterday», «info», «docs», «Humor» oder «fun». Hinter dem Namen folgt eine der Dateiendungen «.doc», «.zip» oder «.mp3» gefolgt von einer zweiten, die «.src» oder «.pif» sein kann. Symantec hat auf seiner Site auch eine Liste der möglichen Absenderadressen zur Verfügung gestellt [1].

      Der Virus verbreitet sich rasant, obwohl ihn aktualisierte Antiviren-Software problemlos erkennen sollte und auch entfernen kann. Zudem ist er (wie oben beschrieben) relativ einfach erkennbar.

      Eine Infektion ist leicht nachvollziehbar wegen der Datei Kernel32.exe, die der Virus anlegt. Wer eine Infektion befürchtet sollte seinen Computer im abgesicherten Modus aufstarten. Bei Windows 95 erreicht man dies durch das Drücken der F5-Taste während dem Aufstarten, bei Windows 98 und ME durch das drücken der strng-(oder Ctrl)-Taste. Danach kann man in einem Dos-Menü die Option «abgesicherter Modus» wählen.

      Sobald Windows aufgestartet ist, gelangt man über das Startmenü über die Option «Suchen» auf die Windows-Suchfunktion. Dort kann man nach der Datei Kernel32.exe suchen. Wird sie gefunden, sollte sie in Kernel32.old umbenannt werden. Danach wird der Computer neu gestartet.

      Danach muss mit einem Antivirenprogramm nach infizierten Dateien gesucht werden. Alle gefundenen Files müssen gelöscht werden.

      Zudem muss noch ein Eintrag in der Registry gelöscht werden. Dazu wird im Startmenü die Option «Ausführen» gewählt und ins Dialogfeld «regedit» eingeben. Beim Eintrag « HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnce» muss im rechten Fenster der Eintrag «Kernel32 Kernel32.exe» gelöscht werden.

      Solche Veränderungen sollten nur geübte User vornehmen. Im Normalfall sollte ein aktuelles Antivirenprogramm die aufgeführten Schritte nicht notwendig machen.

      Der Wurm nutz eine Sicherheitslücke aus, für die Microsoft bereits einen Patch [2] bereitgestellt hat. (rue)
      Avatar
      schrieb am 30.11.01 12:22:09
      Beitrag Nr. 72 ()
      Nachtrag zu dem Text unten:
      Nach dem Hochfahren im abgesicherten Modus hat sich sie
      Kernel32.exe Datei umbenannt in Kernel 32.vir - ihr müsst also nach dieser Datei suchen und auch löschen!
      Avatar
      schrieb am 30.11.01 12:27:19
      Beitrag Nr. 73 ()
      @schubku,
      wirkt Zonealarm denn auch dem Wurm/Trojanerbefall entgegen, wenn man OE die automatische Verbindungsfreigabe erteilt hat? Da ich zu faul bin, jedesmal die Freigabe zu bestätigen, hab ich das so konfiguriert.

      Gruß
      kpk

      P.S.: Ich wusste doch immer, daß es vorteilhaft ist, keine Freunde zu haben :D
      Avatar
      schrieb am 30.11.01 12:32:49
      Beitrag Nr. 74 ()
      @kpk
      Du musst nicht jedesmal eine Freigabe erteilen (kannst Du aber, wenn Dir langweilig ist). Wenn Du zB ein Programm X die Freigabe erteilst, fragt er Dich gleichzeitig, ob dieses Programm immer "raus" darf. Den "Badland B" Wurm habe ich über ZA "gefunden", weil ZA mich gefragt hat, ob diese hanky Kernel32.exe raus darf :D

      ZA ist jetzt kein ultimativer Schutz, aber es hilft einen schon ganz gut weiter. Zudem ist es for free. Weiss daher nicht, wieso es immer noch welche gibt, die das nicht nutzen (wollen) :confused:

      Hab ich jetzt eigentlich Deine Frage beantwortet :confused::laugh: Wenn nicht, ist es mir auch egal :D

      ==>Dein PS: :laugh:



      schubku
      Avatar
      schrieb am 30.11.01 12:52:21
      Beitrag Nr. 75 ()
      @schubku,
      kam schon hin. Wenn ZA allerdings erst dann fragt, wenn das Teil wieder raus will, hat man es aber trotz ZA schon reingelassen?
      Abgesehen davon sollte ich mir dann auch angewöhnen, genauer zu gucken, wenn ZA mich nach Freigaben fragt :D
      Avatar
      schrieb am 30.11.01 13:14:42
      Beitrag Nr. 76 ()
      @kpk
      Also ZA checkt keine Emails. Wenn Du OE die Freigabe erteilt hast, musst Du (oder Virenscanner) schon selber checken, was Du öffnen darfst :D ZA checkt alle Anwendungen, die "raus" wollen. Wenn Du zB über OE einen Trojaner hast, will dieser ja auch was von Dir raus schicken, da meldet sich ZA dann. Und ein Trojaner, der net raus darf, ist wie @Jem ohne Alk :rolleyes: Am besten ist es eigentlich, man benutzt einen anderen Email Client. OE ist zwar easy und sieht ganz gut aus, aber...zuhause benutze ich schon länger Eudora. Ist zwar etwas ugly, aber man gewöhnt sich daran :)

      Die Freigaben sollte man sich schon anschauen. Am Anfang kommen türlich mehrere Anfragen. Aber später dann nur noch, wenn man neue Programme installiert oder geupdated hat. Du kannst aber, wenn Du ZA geöffnet hast, unter <Programs> die Liste aller Freigaben anschauen. Wenn da etwas dabei ist, was Du net kennst, "Rechtsklick" und "Remove".




      schubku
      Avatar
      schrieb am 30.11.01 13:35:32
      Beitrag Nr. 77 ()
      @schubku,
      ich habe verstanden.
      Zum Dank schick ich Dir die neulich vor Deiner Höhle entwendeten Bierbüchsen per Trojaner zurück (allerdings geleert) - endlich kann man mal was Sinnvolles mit den Viechern anfangen :D

      Gruß
      kpk


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      HILFE! HABE VIRUS!!! Bitte um Hilfe!!!!!!!