CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 17-04-2007, 21:06
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
Software: - Neuer Icq Wurm

Hallo Leute ich wolte euch Warnen vor einen ICQ Wurm. Bei mir hat er sich erst Backdoor installed und dann habe ich so ein komischen Link von einem Freund bekommen

Das sieht so in etwa aus:
Check this:
und dann kommt der Link

Icq bleibt an und ihr schickt an alle in eurer Kontakt liste die on sind diesen Link Bisher habe ich noch keine möglichkeit gefunden sie weg zubekommen.
Avast hat ihn gelöscht, verschoben und unter quarantäne gestellt
AVG hat ihn gelöscht, und unter Quarantäne gestellt aber er taucht immer wieder auf.
Ich habe eine Datei gefunden sie heßt : Win32:Warezov - LH [Wrm]
Also bitte vorsicht ! und bitte um Hilfe
__________________

Geändert von AMD-Powered (17-05-2007 um 16:43 Uhr).
Mit Zitat antworten
  #2  
Alt 17-04-2007, 21:20
Benutzerbild von Dark Warrior
Dark Warrior Dark Warrior ist offline
EVA Programmierer

 
Registriert seit: Jul 2004
Ort: Down to HELL!
Beiträge: 2.995
Dark Warrior ist...
Dark Warrior eine Nachricht über ICQ schicken Dark Warrior eine Nachricht über MSN schicken Dark Warrior eine Nachricht über Skype schicken
OL Nick: Dark Warrior
schon mal mit hijackthis, spybot und ad-aware probiert?

achja und danke für die info
__________________
Mit Zitat antworten
  #3  
Alt 17-04-2007, 21:21
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
ad-adware findet nichts
hijackthis gut idee täste ich gleich mal

Edit: hijackthis findet auch nichts
__________________

Geändert von sonne92 (17-04-2007 um 21:28 Uhr).
Mit Zitat antworten
  #4  
Alt 17-04-2007, 21:44
Benutzerbild von Dark Warrior
Dark Warrior Dark Warrior ist offline
EVA Programmierer

 
Registriert seit: Jul 2004
Ort: Down to HELL!
Beiträge: 2.995
Dark Warrior ist...
Dark Warrior eine Nachricht über ICQ schicken Dark Warrior eine Nachricht über MSN schicken Dark Warrior eine Nachricht über Skype schicken
OL Nick: Dark Warrior
und spybot auch nicht?

EDIT: auch alle programme geupdatet?

kann auch sein das er brandneu ist schonmal auf ein icq forum oder ähnliches gegangen das kann manchmal mehr helfen als hier;-)
__________________

Geändert von Dark Warrior (17-04-2007 um 21:47 Uhr).
Mit Zitat antworten
  #5  
Alt 17-04-2007, 21:46
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
habe ich nicht, bin ja auch an einem anderen Rechner habe meinem Rechner vom Network getrennt und lass avast, Erunt, AVG durchlaufen deswegen
__________________
Mit Zitat antworten
  #6  
Alt 17-04-2007, 21:50
Benutzerbild von Dark Warrior
Dark Warrior Dark Warrior ist offline
EVA Programmierer

 
Registriert seit: Jul 2004
Ort: Down to HELL!
Beiträge: 2.995
Dark Warrior ist...
Dark Warrior eine Nachricht über ICQ schicken Dark Warrior eine Nachricht über MSN schicken Dark Warrior eine Nachricht über Skype schicken
OL Nick: Dark Warrior
http://www.chip.de/downloads/c1_downloads_13001443.html

lad dir das mal und bringe alles auf den neuesten stand

EDIT: ich hab mir das jetzt nicht durchgelesen aber vielleicht hilft das sich mal durchzulesen;-)

http://www.pcwelt.de/forum/news/262-...h-per-icq.html
__________________

Geändert von Dark Warrior (17-04-2007 um 21:56 Uhr).
Mit Zitat antworten
  #7  
Alt 17-04-2007, 22:26
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
aufn neuesten Stand sieht schlecht aus mein Rechner kommt nimmer ins I-Net hat hausarrest Und naja so hat er 747 Anwendungen geblockt weiß nur noch nicht welche ... hmmm

Aber der Virus schickt nur die Seite an die Leute die Online sind !
__________________
Mit Zitat antworten
  #8  
Alt 17-04-2007, 22:37
Benutzerbild von Dark Warrior
Dark Warrior Dark Warrior ist offline
EVA Programmierer

 
Registriert seit: Jul 2004
Ort: Down to HELL!
Beiträge: 2.995
Dark Warrior ist...
Dark Warrior eine Nachricht über ICQ schicken Dark Warrior eine Nachricht über MSN schicken Dark Warrior eine Nachricht über Skype schicken
OL Nick: Dark Warrior
Zitat:
aufn neuesten Stand sieht schlecht aus mein Rechner kommt nimmer ins I-Net hat hausarrest Und naja so hat er 747 Anwendungen geblockt weiß nur noch nicht welche ... hmmm

Aber der Virus schickt nur die Seite an die Leute die Online sind !
kannst du mit dein jetzigen pc eine LAN verbindung herstellen?
__________________
Mit Zitat antworten
  #9  
Alt 17-04-2007, 22:44
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
Naja ich brauch bloß den Netzwerkstecker wieder reinstecken ^^ Aber das passiert frühestens wenn Avast, AVG, Spybot, Erunt, O infizierte Objekte gefunden haben

Edit: Danke für die hilfe ich geh jetzt pennen, Rechner hat übernacht zu tun =) Danke für die Hilfe
__________________

Geändert von sonne92 (17-04-2007 um 22:51 Uhr).
Mit Zitat antworten
  #10  
Alt 18-04-2007, 07:23
Benutzerbild von Dark Warrior
Dark Warrior Dark Warrior ist offline
EVA Programmierer

 
Registriert seit: Jul 2004
Ort: Down to HELL!
Beiträge: 2.995
Dark Warrior ist...
Dark Warrior eine Nachricht über ICQ schicken Dark Warrior eine Nachricht über MSN schicken Dark Warrior eine Nachricht über Skype schicken
OL Nick: Dark Warrior
Zitat:
Naja ich brauch bloß den Netzwerkstecker wieder reinstecken ^^ Aber das passiert frühestens wenn Avast, AVG, Spybot, Erunt, O infizierte Objekte gefunden haben
na das möchte ich ja mal gerne sehen

ne mal im ernstich bezweifle etwas das da jemals 0 stehen würde

wie schon gesagt geh auf ein icq forum oder zum icq tech support ich denke mal die kennen das problem besser als die meisten hier im forum

achja lad dir spybot auf den rechner wo du grad dran sitzt bring es dort auf den neuesten stand und kopier mit der installation die spybot bibliothek mit
__________________
Mit Zitat antworten
  #11  
Alt 18-04-2007, 07:55
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Poste doch mal das Highjackthis log, dort sind eigentlich alle Prozesse aufgelistet. Evtl hast Du nur etwas übersehen.

Ich glaub net das Spybot sowas zuverlässig entfernen kann. Bevor Du dich aber ans Entfernen machst, erkundige dich mal auf einschlägigen Seiten (z.B. http://www.trojaner-info.de/ ) über die Vorgehensweise.
Mit Zitat antworten
  #12  
Alt 18-04-2007, 09:46
Benutzerbild von LordMordred
LordMordred LordMordred ist offline
A.a.D.

 
Registriert seit: May 2001
Ort: Heimat der Hülsenfrüchte
Beiträge: 7.889
LordMordred hat noch keine Bewertung oder ist auf 0
OL Nick: LoMordred
Kapersky, soll den Wurm gut entsorgen. Aber dann musst du die anderen "Wirrenscanner" ausschalten.
www.kaspersky.com
__________________

_______________________________________________________________

"Ich kann freilich nicht sagen, ob es besser werden wird, wenn es anders wird; aber soviel kann ich sagen: es muß anders werden, wenn es gut werden soll."(Georg Christoph Lichtenberg *1742 †1799)
"Demokratie ist die Notwendigkeit, sich gelegentlich den Ansichten anderer Leute zu beugen." (Winston Churchill *1874 †1965)
"Zwei Monologe, die sich gegenseitig immer und immer wieder störend unterbrechen, nennt man eine Diskussion." (Charles Tschopp *1899 †1982)
Mit Zitat antworten
  #13  
Alt 18-04-2007, 15:41
Benutzerbild von Ultron
Ultron Ultron ist offline
Core is more

 
Registriert seit: Oct 2003
Ort: Baesweiler (Kreis Aachen)
Beiträge: 9.472
Ultron hat noch keine Bewertung oder ist auf 0
Ultron eine Nachricht über ICQ schicken Ultron eine Nachricht über MSN schicken
OL Nick: Ultron
Style: vBulletin Default
, mein bruder hat diesen Wurm auch drauf
__________________
Mit Zitat antworten
  #14  
Alt 18-04-2007, 16:24
Benutzerbild von Bossi
Bossi Bossi ist offline
Ex-Nick: Bossi442
Legende

 
Registriert seit: Aug 2003
Ort: Minden (owl)
Beiträge: 6.630
Bossi ist ein C...
Bossi eine Nachricht über ICQ schicken
OL Nick: FreakyFreestyl
Style: cncboard
Hio

Thx Kay....habe gerade noch vorher gelesen und dann Icq wie sonst auch gestartet...kam gleich ne meldung von dir mit check this

Glück gehabt !

ind iesem sinne³:
__________________


Muchas Maracas


Mit Zitat antworten
  #15  
Alt 18-04-2007, 21:41
Benutzerbild von sonne92
sonne92 sonne92 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: umgebung von Berlin
Beiträge: 1.688
sonne92 hat noch keine Bewertung oder ist auf 0
sonne92 eine Nachricht über ICQ schicken
OL Nick: [DNV]FuNfOrSuN
So Alles weg hoffe ich Hab mir auch gleich Kaspersky gekauft ich hoffe dsa es seine 40€ Wert ist naja ICQ löschen unbedingt setzt sich in der ICQLiteShell.dll hängt irgendwas fest die konnnte ich nicht löschen bis ich alles was mit ICQ zu tun hatte aus der Reg löschte, dann ging es
Ja sry Aber bin auch bloß ein "OPfer" von diesem Wurm hoffe ich bekommt ihn schnell weg
__________________
Mit Zitat antworten
  #16  
Alt 19-04-2007, 11:02
Benutzerbild von LordMordred
LordMordred LordMordred ist offline
A.a.D.

 
Registriert seit: May 2001
Ort: Heimat der Hülsenfrüchte
Beiträge: 7.889
LordMordred hat noch keine Bewertung oder ist auf 0
OL Nick: LoMordred
Bin zwar auch ein Kapersky-neuling, aber bisher hoch hoch zufrieden.
__________________

_______________________________________________________________

"Ich kann freilich nicht sagen, ob es besser werden wird, wenn es anders wird; aber soviel kann ich sagen: es muß anders werden, wenn es gut werden soll."(Georg Christoph Lichtenberg *1742 †1799)
"Demokratie ist die Notwendigkeit, sich gelegentlich den Ansichten anderer Leute zu beugen." (Winston Churchill *1874 †1965)
"Zwei Monologe, die sich gegenseitig immer und immer wieder störend unterbrechen, nennt man eine Diskussion." (Charles Tschopp *1899 †1982)
Mit Zitat antworten
  #17  
Alt 19-04-2007, 16:35
Benutzerbild von Amosh
Amosh Amosh ist offline
Kanes rechte Hand

 
Registriert seit: Jan 2005
Ort: Auf der Ionenkanone
Beiträge: 7.640
Amosh ist ein C...
OL Nick: Amosh ; Alkcair
Und ein weiterer Vorteil an Trillian... man kann solche Würmer nicht empfangen. Hab zwar schon öfters solch komische Links von meinen Kontakten bekommen, aber diese nie angeklickt.

BTW: Ich benutze das Antivirenkit von von GData. Das Programm ist ressourcenschonend und hat 2 Scanengines.
__________________
MfG Amosh

Das hat der liebe Gott nicht gut gemacht. Allem hat er eine Grenze gesetzt, nur der Dummheit nicht.
- Konrad Adenauer (1876 - 1967)
Mit Zitat antworten
  #18  
Alt 19-04-2007, 18:54
Benutzerbild von Ultron
Ultron Ultron ist offline
Core is more

 
Registriert seit: Oct 2003
Ort: Baesweiler (Kreis Aachen)
Beiträge: 9.472
Ultron hat noch keine Bewertung oder ist auf 0
Ultron eine Nachricht über ICQ schicken Ultron eine Nachricht über MSN schicken
OL Nick: Ultron
Style: vBulletin Default
so es gibt glaub ich schon neue hier ein beispiel:
ausdruck aus icq

HoppeMaster (06:44 PM) :
Poker game:
dann kommt link
HoppeMaster (06:44 PM) :
New Parys Hilton party pics =)
link
$<<<DuKe>>>$ (06:45 PM) :
mario
$<<<DuKe>>>$ (06:46 PM) :
scheiß virus bestimmt^^
HoppeMaster (06:54 PM) :
Check this:
link

jetzt versuchen die es schon mit poker und paris hilton
3 mal in 10 minuten hat der wurm es probiert

links enternt, will keine gelbe kassieren^^
__________________

Geändert von Ultron (19-04-2007 um 18:57 Uhr).
Mit Zitat antworten
  #19  
Alt 11-05-2007, 18:35
Benutzerbild von Ultron
Ultron Ultron ist offline
Core is more

 
Registriert seit: Oct 2003
Ort: Baesweiler (Kreis Aachen)
Beiträge: 9.472
Ultron hat noch keine Bewertung oder ist auf 0
Ultron eine Nachricht über ICQ schicken Ultron eine Nachricht über MSN schicken
OL Nick: Ultron
Style: vBulletin Default
ein anderer Check this link ist unterwegs
und ein ählicher wo drüber steht

"My Party pics"

also vorsicht
__________________
Mit Zitat antworten
  #20  
Alt 11-05-2007, 20:59
Benutzerbild von Sven
Sven Sven ist offline
Tech-Admin

 
Registriert seit: Dec 2000
Ort: Neuss
Beiträge: 37.838
Sven ist ein C...
OL Nick: xysvenxy
Style: cncboard
Stellt doch einfach ein, daß nur Messages von der Contactlist angenommen werden.
__________________
Zitat:
Wir sind im Augenblick dabei, zu prüfen, ob es im öffentlichen Interesse liegt, ihnen mitzuteilen, ob wir die Informationen haben, die Sie erbitten, und ob es, sollte das der Fall sein, im öffentlichen Interesse liegt, Ihnen diese Informationen zur Verfügung zu stellen.
Mit Zitat antworten
  #21  
Alt 12-05-2007, 02:34
Benutzerbild von Tyrael
Tyrael Tyrael ist offline
Avatar

 
Registriert seit: Dec 2001
Ort: Schweiz
Beiträge: 1.563
Tyrael hat noch keine Bewertung oder ist auf 0
Tyrael eine Nachricht über MSN schicken
Style: China
wird aber ned viel helfen wenn sie diese Links von Freunden kriegen
__________________
Erst schiessen, später fragen!

Geändert von AMD-Powered (12-05-2007 um 04:26 Uhr).
Mit Zitat antworten
  #22  
Alt 12-05-2007, 04:26
Benutzerbild von AMD-Powered
AMD-Powered AMD-Powered ist offline
Moderator

 
Registriert seit: Jan 2004
Ort: Nähe Frankfurt/Main
Beiträge: 7.036
AMD-Powered ist...
OL Nick: AMDPowered ID 175
Style: vBulletin Default
Naja, meine Leute aus der Kontaktliste schicken mir nicht einfach nen Link ohne ne kleine Info dazu.

Ich denke bei Sven wird es auch so sein.


@Tyrael: Wozu hast du den Post von Sven zitiert wo er doch direkt über deinem steht? So eine "heiße und schnelle" Diskussion ist das hier auch nicht. Ich habs mal raus genommen.
__________________
Gruß AMD-Powered
Mit Zitat antworten
  #23  
Alt 12-05-2007, 14:06
Benutzerbild von Firefly
Firefly Firefly ist offline
Ex-Nick: Zero X
Avatar

 
Registriert seit: Feb 2005
Beiträge: 1.990
Firefly hat noch keine Bewertung oder ist auf 0
Style: cncboard
normalerweise ist der beste antivirus gegen diesen wurm "hirn"

ich öffne doch keinen link, un lad dann sofort runter was da steht, vorallem wenns en verdächtiges format hat a la .exe .bat,...
__________________
Charlie, look out for the Blebleble
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:12 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de