#1
|
||||
|
||||
Software: - Neuer Icq Wurm
Hallo Leute ich wolte euch Warnen vor einen ICQ Wurm. Bei mir hat er sich erst Backdoor installed und dann habe ich so ein komischen Link von einem Freund bekommen
Das sieht so in etwa aus: Check this: und dann kommt der Link Icq bleibt an und ihr schickt an alle in eurer Kontakt liste die on sind diesen Link ![]() Avast hat ihn gelöscht, verschoben und unter quarantäne gestellt AVG hat ihn gelöscht, und unter Quarantäne gestellt aber er taucht immer wieder auf. Ich habe eine Datei gefunden sie heßt : Win32:Warezov - LH [Wrm] Also bitte vorsicht ! und bitte um Hilfe ![]() Geändert von AMD-Powered (17-05-2007 um 16:43 Uhr). |
#2
|
||||
|
||||
schon mal mit hijackthis, spybot und ad-aware probiert?
achja und danke für die info ![]() |
#3
|
||||
|
||||
ad-adware findet nichts
hijackthis gut idee täste ich gleich mal ![]() Edit: hijackthis findet auch nichts ![]() Geändert von sonne92 (17-04-2007 um 21:28 Uhr). |
#4
|
||||
|
||||
und spybot auch nicht?
EDIT: auch alle programme geupdatet? kann auch sein das er brandneu ist schonmal auf ein icq forum oder ähnliches gegangen das kann manchmal mehr helfen als hier;-) Geändert von Dark Warrior (17-04-2007 um 21:47 Uhr). |
#5
|
||||
|
||||
habe ich nicht, bin ja auch an einem anderen Rechner habe meinem Rechner vom Network getrennt und lass avast, Erunt, AVG durchlaufen deswegen
|
#6
|
||||
|
||||
http://www.chip.de/downloads/c1_downloads_13001443.html
lad dir das mal und bringe alles auf den neuesten stand ![]() EDIT: ich hab mir das jetzt nicht durchgelesen aber vielleicht hilft das sich mal durchzulesen;-) http://www.pcwelt.de/forum/news/262-...h-per-icq.html Geändert von Dark Warrior (17-04-2007 um 21:56 Uhr). |
#7
|
||||
|
||||
aufn neuesten Stand sieht schlecht aus mein Rechner kommt nimmer ins I-Net hat hausarrest
![]() ![]() Aber der Virus schickt nur die Seite an die Leute die Online sind ! |
#8
|
||||
|
||||
Zitat:
|
#9
|
||||
|
||||
Naja ich brauch bloß den Netzwerkstecker wieder reinstecken ^^ Aber das passiert frühestens wenn Avast, AVG, Spybot, Erunt, O infizierte Objekte gefunden haben
![]() Edit: Danke für die hilfe ich geh jetzt pennen, Rechner hat übernacht zu tun =) Danke für die Hilfe ![]() Geändert von sonne92 (17-04-2007 um 22:51 Uhr). |
#10
|
||||
|
||||
Zitat:
![]() ne mal im ernstich bezweifle etwas das da jemals 0 stehen würde ![]() wie schon gesagt geh auf ein icq forum oder zum icq tech support ich denke mal die kennen das problem besser als die meisten hier im forum ![]() achja lad dir spybot auf den rechner wo du grad dran sitzt bring es dort auf den neuesten stand und kopier mit der installation die spybot bibliothek mit ![]() |
#11
|
||||
|
||||
Poste doch mal das Highjackthis log, dort sind eigentlich alle Prozesse aufgelistet. Evtl hast Du nur etwas übersehen.
![]() Ich glaub net das Spybot sowas zuverlässig entfernen kann. Bevor Du dich aber ans Entfernen machst, erkundige dich mal auf einschlägigen Seiten (z.B. http://www.trojaner-info.de/ ) über die Vorgehensweise. |
#12
|
||||
|
||||
Kapersky, soll den Wurm gut entsorgen. Aber dann musst du die anderen "Wirrenscanner" ausschalten.
www.kaspersky.com
__________________
![]() _______________________________________________________________ "Ich kann freilich nicht sagen, ob es besser werden wird, wenn es anders wird; aber soviel kann ich sagen: es muß anders werden, wenn es gut werden soll."(Georg Christoph Lichtenberg *1742 †1799) "Demokratie ist die Notwendigkeit, sich gelegentlich den Ansichten anderer Leute zu beugen." (Winston Churchill *1874 †1965) "Zwei Monologe, die sich gegenseitig immer und immer wieder störend unterbrechen, nennt man eine Diskussion." (Charles Tschopp *1899 †1982) |
#13
|
||||
|
||||
![]()
__________________
![]() |
#14
|
||||
|
||||
Hio
Thx Kay....habe gerade noch vorher gelesen und dann Icq wie sonst auch gestartet...kam gleich ne meldung von dir mit check this ![]() Glück gehabt ! ind iesem sinne³: ![]() |
#15
|
||||
|
||||
So Alles weg hoffe ich
![]() ![]() ![]() Ja sry ![]() ![]() |
#16
|
||||
|
||||
Bin zwar auch ein Kapersky-neuling, aber bisher hoch hoch zufrieden.
__________________
![]() _______________________________________________________________ "Ich kann freilich nicht sagen, ob es besser werden wird, wenn es anders wird; aber soviel kann ich sagen: es muß anders werden, wenn es gut werden soll."(Georg Christoph Lichtenberg *1742 †1799) "Demokratie ist die Notwendigkeit, sich gelegentlich den Ansichten anderer Leute zu beugen." (Winston Churchill *1874 †1965) "Zwei Monologe, die sich gegenseitig immer und immer wieder störend unterbrechen, nennt man eine Diskussion." (Charles Tschopp *1899 †1982) |
#17
|
||||
|
||||
Und ein weiterer Vorteil an Trillian... man kann solche Würmer nicht empfangen.
![]() BTW: Ich benutze das Antivirenkit von von GData. Das Programm ist ressourcenschonend und hat 2 Scanengines. ![]()
__________________
MfG Amosh Das hat der liebe Gott nicht gut gemacht. Allem hat er eine Grenze gesetzt, nur der Dummheit nicht. - Konrad Adenauer (1876 - 1967)
|
#18
|
||||
|
||||
so es gibt glaub ich schon neue hier ein beispiel:
ausdruck aus icq HoppeMaster (06:44 PM) : Poker game: dann kommt link HoppeMaster (06:44 PM) : New Parys Hilton party pics =) link $<<<DuKe>>>$ (06:45 PM) : mario $<<<DuKe>>>$ (06:46 PM) : scheiß virus bestimmt^^ HoppeMaster (06:54 PM) : Check this: link jetzt versuchen die es schon mit poker und paris hilton ![]() 3 mal in 10 minuten hat der wurm es probiert links enternt, will keine gelbe kassieren^^
__________________
![]() Geändert von Ultron (19-04-2007 um 18:57 Uhr). |
#19
|
||||
|
||||
ein anderer Check this link ist unterwegs
und ein ählicher wo drüber steht "My Party pics" also vorsicht ![]()
__________________
![]() |
#20
|
||||
|
||||
Stellt doch einfach ein, daß nur Messages von der Contactlist angenommen werden.
__________________
Zitat:
|
#21
|
||||
|
||||
wird aber ned viel helfen wenn sie diese Links von Freunden kriegen
![]()
__________________
Erst schiessen, später fragen! Geändert von AMD-Powered (12-05-2007 um 04:26 Uhr). |
#22
|
||||
|
||||
Naja, meine Leute aus der Kontaktliste schicken mir nicht einfach nen Link ohne ne kleine Info dazu.
![]() Ich denke bei Sven wird es auch so sein. @Tyrael: Wozu hast du den Post von Sven zitiert wo er doch direkt über deinem steht? So eine "heiße und schnelle" Diskussion ist das hier auch nicht. Ich habs mal raus genommen.
__________________
Gruß AMD-Powered |
#23
|
||||
|
||||
normalerweise ist der beste antivirus gegen diesen wurm "hirn"
![]() ich öffne doch keinen link, un lad dann sofort runter was da steht, vorallem wenns en verdächtiges format hat a la .exe .bat,...
__________________
Charlie, look out for the Blebleble |