Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
Win XP: Wurmalarm
Von: Kerstin Kreutz
am 08.05.2007


Antivir hat den Warezov.hx.4 gefunden in Datei Windows/system32. Mein Pc findet diese Datei aber nicht.Wo ist dann der Wurm?

Antwort 1 von jüki *****
am 08.05.2007


Wo der Wurm ist?
In Deinem PC.
Wie Du ihn beseitigen kannst? So:
http://home.arcor.de/j120542/Computerhilfen/sicherheit_wiederherstellen.pdf
Allerdings glauben das nur die wenigsten, den meisten sind digitale Beschwörungen lieber, leichter zu glauben.
"Moderne" Viren und Würmer und Trojaner haben sich auf fast alle Reinigungsmechanismen eingestellt. Und beeinflussen diese so, das sie denen eine langjährige Freundschaft vorschwindeln.
Und deshalb hilft als einziges eine Formatierung der Festplatte - sagt jedenfalls jüki, Microsoft und verschiedene Universitäten.
Auf unserem Brett "Sicherheit/Viren" sind allerdings immer einige Magier unterwegs, die das oben Gesagte vehement abstreiten.
Jürgen

Antwort 2 von Sir Reklov
am 08.05.2007



...und diese Zaubererkaste wird ein erhebliches an Magierkunststücken vorführen können.... Grin

Die russische Warezov-Familie ist derzeit wieder ganz schwer im kommen.
Diesmal werden vor allem Skype Nutzer "angesprochen".

Es gilt nach wie vor : wer einen EMailanhang anklickt,der nicht erwartet wurde,darf sich umgehend seine Installations-CD rauskramen.

Es sei denn ,er möchte gerne wegen Spamversand von seinem Provider ausgesperrt werden.
Die sind da mitlerweile richtig radikal geworden.... Cool
Sir Reklov

Antwort 3 von jüki *****
am 08.05.2007


Bitte Antwort Nr. 5 lesen:
http://www.computerhilfen.de/hilfen/index.php/topic,167588.msg816981.html#msg816981
Jürgen
 

Antwort 4 von Azures ***
am 08.05.2007


Ich, ein Magier, habe ggogle und die suchmaschine im forum benutzt und das herbeigezaubert:
http://www.computerhilfen.de/hilfen/index.php/topic,143002.msg695955.html#msg695955

Antwort 5 von jüki *****
am 08.05.2007


Stimmt. der in allen digitalen Zauberkünsten gut bewanderte Gast "Help" ist auf dem genannten Brett in unserem Forum Dauergast.
Dazu hättest du flugs unsere foreneigene Suche verwenden können.
Wie sagte ich kürzlich mal?
Was wären die Hacker ohne solche Spezialisten.
Jürgen

Antwort 6 von Azures ***
am 08.05.2007


@Kerstin Kreutz

So schwarz wie andere Leute das sehen mit Trojanern und Viren musst du es auch nicht sehen. Unter gewissen Bedingungen kann man die auch wieder entfernen, z.B.:Wenn der TRojaner oder Wurm noch nicht aktiv ist.

Antwort 7 von HELP
am 08.05.2007


Guten Abend Kirsten,
hier eine Lösung zu deinen "Warezov" Problem.
Bitte aktualisiere AntiVir und scanne den kompletten PC im abgesicherten Modus von Windows. Poste im Anschluss den Scanreport von AntiVir hier.

Weiter überprüfe deinen PC mit dem Freeware Online-Scanner von F-Secure.
Für eine schnelle und kostenlose Überprüfung des kompletten Systems bietet dieser
Online-Scanner gute Dienste und liefert eine zweite Meinung. Übrigens, er läuft nur unter dem Microsoft Internet Explorer mit ActiveX und besitzen eine Reinigungsfunktion.

Beachte bitte dabei die folgende Anleitung genau und arbeite sie unbedingt in der Reihenfolge und vollständig ab!

Deaktiviere zuerst die Systemwiederherstellung von Windows.
Anmerkung:  Bei Windows 95, 98 und 2000 ist diese nicht vorhanden.
Eine Anleitung dazu findet man unter: http://www.bsi.de/av/texte/wiederher.htm

Lösche bitte deinen Browser-Cache und alle sonstigen Temporären Dateien,
ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner,
http://www.ccleaner.com/ccdownload.asp
und führe den Befehl Cleaner aus.

F-Secure Online Scanner
http://support.f-secure.de/ger/home/ols.shtml
(Einige wenige Teile der Software sind in Englisch)
Wähle die Option “Vollständiger Systemscan“

Poste bitte auf jeden Fall den Scanreport des Scanners hier !
Boote jetzt den PC neu und aktiviere die Systemwiederherstellung wieder.

Zum Schluss erstelle ein HijackThis-Log und poste den Logfile hier.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Hier der Link zu dem Tool
http://www.hijackthis.de/
und folge den Anweisungen.
Direkter Download link zum Tool
http://download.hijackthis.eu/hijackthis_199.zip

Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung:
http://www.wintotal.de/Tipps/Eintrag.php?TID=873
oder
http://www.trojaner-board.de/showthread.php?t=17493

Danach werden wir den möglichen weiteren Schritte Abstimmen.


@ jüki und Reklov
Findet Ihr das Gut, was Ihr in euren Beiträgen schreibt?
Ihr diskriminiert hier andere Person!
Respekt oder Anstand sind für Euch nur Fremdwörter!
Eine andere fachliche Meinung wird von Euch überhaupt nicht akzeptiert!
 

Antwort 8 von Sir Reklov
am 08.05.2007



Aha ...der erste Zauberer ist eingetroffen... Grin Grin

 
Zitat
Respekt oder Anstand sind für Euch nur Fremdwörter!
Eine andere fachliche Meinung wird von Euch überhaupt nicht akzeptiert!
 
Respekt muß man sich verdienen......
Anständig bin ich zumindest noch immer zu dir...
Eine direkte Beleidigung deiner Person kann ich nicht erkennen.

Andere fachliche Meinungen akzeptiere ich sehr wohl !
Aber fachlich müssen sie schon sein.
Das halte ich bei dir nicht für gegeben....
Du schmeißt lediglich mit Tools um dich,ohne dem User mitzuteilen was passieren kann wenn dein Zaubertool nicht so funktioniert wie erhofft.
Das ganze auch noch aus einem abgespeicherten Dokument.
Ich halte dich für völlig verantwortungslos.
Sir Reklov

Antwort 9 von jüki *****
am 08.05.2007


Eine andere fachliche Meinung?
Ich streite das ab. Das, was Du machst, ist weiter nichts, als ein Wunschdenken.
Ich traue sowohl Microsoft als auch verschiedenen Universitäten ein erheblich höheres Wissen zu.
Das, also meine Meinung, rührt nicht nur davon her, das ich schon eine Reihe PCs in den Händen hatte, die von solchen Fachleuten "gereinigt" wurden - und trotzdem weiter munter und unerkannt SPAM versendeten.
Auch Microsoft selbst, der Hersteller des Betriebssystems, Untersuchungen der Universität Marburg - und einige andere sagen eindeutig, das es keine Gewähr gibt, einen kompromittierten PC zu reinigen - und empfehlen eine Formatierung.
Du versuchst mit bits und Bytes die bits und Bytes der Angreifer unschädlich zu machen - ohne auch nur andeutungsweise zu wissen, was diese wo bewirken.
Und der Angreifer ist dem Verteidiger immer und ewig im Vorteil - weil der Verteidiger eben erst dann seine Abwehr- bits und Bytes programmieren kann, wenn der Angriff erfolgt ist.
Es gibt nur ein einziges Mittel für einen Schadprogramm- freien PC: gar keine Schadprogramme auf den PC zu lassen.
Wie dies mit einfachen Mitteln und ohne allzugroßes Fachwissen funktioniert, beschrieb ich schon einige Male.
Für mich sind alle diese Ratschläge hier nichts weiter, als eine Verleitung Unwissender zu einem fast sträflichen Handeln. Die Fragesteller werden im Glauben gewiegt, sie hätten nach derlei Ratschlägen einen sauberen und sicheren PC.
Dem ist nicht so!
Wenn auch nicht unbedingt der Provider den Account sperrt oder gar die Staatsanwaltschaft den PC beschlagnahmt - solche derart "gereinigten" PCs tragen in nicht unerheblichem Maße zur Verseuchung des Internet bei, zum fast exponentiellen Anstieg des SPAM- Aufkommens.
Das Einzige, das Allereinzigste, was wirklich Sicherheit bietet nach einem Befall ist die Formatierung der Festplatte!
Aber sei gewiß - ich verirre mich nur ungern auf dieses Brett - dieses Pseudowissen, was hier verbreitet wird, ist nicht mein Ding.
Da ich allerdings gegen den Glauben an diese Wunderheilungen machtlos bin, poste ich hier auch nicht.
Dieses Posting beantwortete ich auf dem Windows- Brett. Es wurde hierher verschoben.
Jürgen

» weitere Antworten