na klasse, hab den icq-virus "schau mal das bild an&quo

Der Tummelplatz für alle PC-Spieler!

Moderatoren: Moderatoren, Redakteure

Nudelh0lz
Beiträge: 1036
Registriert: 09.09.2004 10:39
Persönliche Nachricht:

na klasse, hab den icq-virus "schau mal das bild an" -.-

Beitrag von Nudelh0lz »

hey, ja ich weiss, eich muss bescheuert gewesen sein die datei zu öffnen, aber ich habs jetzt nun einmal
bestimmt kennen einige von euch, dass jemand oder mehrere aus eurer ICQ liste eine nachricht wie "schau dir mal das bild an www.blablablabla.jpg" schicken.
nun hab ich diesen virus am hals, und suche schon seit über einer stunde nach einer lösung. die einizige die ich fand war das klassische "formatieren". das will ich aber nicht, da ich angst habe iwelche wichtige dateien von der schule oder so iwo auf dem rechner vergesse (gut, eigentlich hab ich einen eignenen ordner "schule" wo alles drin sein sollte, aber die angst besteht trotzdem) und dann eben verliere.
hier habe ich mal interessante infos zum virus gefunden:
Noch ein paar Fakten:

-> Das Vieh kann nicht vollständig gelöscht werden (jetzt noch nicht)
-> Es verbreitet sich rasend schnell
-> Er besteht aus ca. 6 unterschiedlichen Viren, Trojanern und sogar einem BOT mit backdor
-> offenbar verdient dieses A******** auch noch geld damit das geht so
-> Einer der Viren öffnet internet Explorer
-> Dieser offnet eine google ADWORDS URL und mit jedem öffnen (2mal in einer halben stunde)
-> Und so bekommt dieser miese hässliche A******** geld LEGAL VON GOOGLE
-> einige der Trojaner können mit windows Defender entfernt werden. Aber der icq Virus ist offenbar eigenproduktion von herrn A********.
das fettgedruckte ist das, was ich bei mir schon bemerkt habe.


habe schon avira10 durhclaufen lassen, nix gefunden.

seit dem tag als ich die nachricht bekommen habe in ICQ habe ich auch eine exe in c:\users\public\ winsvcn.exe
aber ich bezweifle dass ich eben einfach die lösche und gut ist... habe die datei extra schon gescannt, wurde aber als nicht schädlich bezeichnet.

hoffe jemand kann mir helfen. sowas gabs angeblich schon von 1 oder mehreren jahren. vllt hat jemand ne lösung?
mfg
Benutzeravatar
Mindflare
Beiträge: 3744
Registriert: 26.09.2008 10:13
Persönliche Nachricht:

Beitrag von Mindflare »

Schreib uns doch erstmal, wie der Virus heißt.

Dann guck nach, ob kommerzielle Scanner den kennen. Von z.B. Kaspersky gibt es ja eine Testversion. Eventuell kannst du mit dieser alles desinfizieren, ohne alles platt zu machen. Avira in diesem Fall vorher deinstallieren!
goodbye
Nudelh0lz
Beiträge: 1036
Registriert: 09.09.2004 10:39
Persönliche Nachricht:

Beitrag von Nudelh0lz »

wie meinst du das mit " wie der virus heißt"

das einzige was ich an bezeichnungen finden konnte war eben die o.g. exe...
Benutzeravatar
Mindflare
Beiträge: 3744
Registriert: 26.09.2008 10:13
Persönliche Nachricht:

Beitrag von Mindflare »

Du hast doch oben infos über den Virus (die Viren) zusammengestellt. Da musst du doch nach irgendwas gesucht haben und nicht bloß "ICQ-Bildvirus". Normalerweise bekommst du recht schnell raus, was du da am Hals hast. Die Bezeichnung sieht dann etwa so aus "Trojan.Win32.Delf.abx"

Lösch aber jetzt erstmal die Datei. In Public Users gehört nichts wichtiges. Dann schau nach, was in deinem Autostart ist, was da nicht reingehört und deaktiviere es. Wenn dann nach dem Neustart Ruhe ist, besteht erstmal keine direkte Gefahr. Die Reste solltest du aber noch entfernen. Steht ja bei Autostart dabei, wo die Datei liegt (Achtung bei infizierten Systemdateien, die musst du bereinigen).
goodbye
Benutzeravatar
God Of Flame
Beiträge: 5310
Registriert: 19.11.2008 13:25
User ist gesperrt.
Persönliche Nachricht:

Beitrag von God Of Flame »

Spybot search & destroy vielleicht mal drüberlaufen lassen,völlig kostenlos und hat bei mir auch schon alles mögliche gelöscht ;)
Nudelh0lz
Beiträge: 1036
Registriert: 09.09.2004 10:39
Persönliche Nachricht:

Beitrag von Nudelh0lz »

Mindflare hat geschrieben:Du hast doch oben infos über den Virus (die Viren) zusammengestellt. Da musst du doch nach irgendwas gesucht haben und nicht bloß "ICQ-Bildvirus". Normalerweise bekommst du recht schnell raus, was du da am Hals hast. Die Bezeichnung sieht dann etwa so aus "Trojan.Win32.Delf.abx"

Lösch aber jetzt erstmal die Datei. In Public Users gehört nichts wichtiges. Dann schau nach, was in deinem Autostart ist, was da nicht reingehört und deaktiviere es. Wenn dann nach dem Neustart Ruhe ist, besteht erstmal keine direkte Gefahr. Die Reste solltest du aber noch entfernen. Steht ja bei Autostart dabei, wo die Datei liegt (Achtung bei infizierten Systemdateien, die musst du bereinigen).

nein so eine bezeichnung war nirgendwo. wenn ich da sowas gefunden hätte hätte ich glaub auch schon fast das prob lösen können ;) :-D

die exe kann ich nicht löschen O.o


naja ich werd wohl in den nächsten tagen formatieren. bei so viel müll wie auf meinem rechner drauf ist hat der es sowieso schon langsam nötig.




ok, exe gelöscht... hab vergessen dessen prozess vorher zu beenden
Benutzeravatar
God Of Flame
Beiträge: 5310
Registriert: 19.11.2008 13:25
User ist gesperrt.
Persönliche Nachricht:

Beitrag von God Of Flame »

God Of Flame hat geschrieben:Spybot search & destroy vielleicht mal drüberlaufen lassen,völlig kostenlos und hat bei mir auch schon alles mögliche gelöscht ;)
Achja der löscht vielleicht auch das Google dingens glei mit.
Benutzeravatar
Mindflare
Beiträge: 3744
Registriert: 26.09.2008 10:13
Persönliche Nachricht:

Beitrag von Mindflare »

God Of Flame hat geschrieben:Spybot search & destroy vielleicht mal drüberlaufen lassen,völlig kostenlos und hat bei mir auch schon alles mögliche gelöscht ;)
Ha, ich wusste doch, dass ich auf meinem neuen System irgendwas vergessen habe!

Danke für die Erinnerung ^^
goodbye
Benutzeravatar
God Of Flame
Beiträge: 5310
Registriert: 19.11.2008 13:25
User ist gesperrt.
Persönliche Nachricht:

Beitrag von God Of Flame »

Tja,der nette Troll aus dem Nachbarforum.:D
Benutzeravatar
KugelKaskade
Beiträge: 7437
Registriert: 23.11.2009 13:25
Persönliche Nachricht:

Beitrag von KugelKaskade »

Ich hatte auch mal einen Virus, der dauernd den Explorer geöffnet hat. Nach einer vollständigen Untersuchung durch Kaspersky nicht mehr :P
Bild
> Mein Blog||Meine Lesertests||Mein Flohmarkt||12x positiv bewertet <
Nudelh0lz
Beiträge: 1036
Registriert: 09.09.2004 10:39
Persönliche Nachricht:

Beitrag von Nudelh0lz »

also, nachdem ich virenscanner paar mal durch hab jetz, und auch die exe gelöscht habe kam seit über 40 minuten kein IE mehr.

aber es könnten immernoch iwelche viecher davon drauf sein, oder
johndoe802827
Beiträge: 230
Registriert: 21.12.2008 00:22
Persönliche Nachricht:

Beitrag von johndoe802827 »

Ja lass am besten nochmal alles was du hast drüber laufen... wenn dann nichts kommt sollte eigentlich alles weg sein!
Benutzeravatar
Mindflare
Beiträge: 3744
Registriert: 26.09.2008 10:13
Persönliche Nachricht:

Beitrag von Mindflare »

G!erth! hat geschrieben:Ja lass am besten nochmal alles was du hast drüber laufen... wenn dann nichts kommt sollte eigentlich alles weg sein!
Das ist Wunschdenken. Wenn Avira den anfangs schon nicht entdeckt hat, wird es auch bei weiteren Durchgängen versagen. Es sein denn, da kommt mal in einer Woche oder wann ein Update zu.
goodbye
Nudelh0lz
Beiträge: 1036
Registriert: 09.09.2004 10:39
Persönliche Nachricht:

Beitrag von Nudelh0lz »

na, demnächst wird die platte platt gemacht ... kein bock mehr nach lösungen zu suchen -.-
Benutzeravatar
[T4] v3n0m
Beiträge: 81
Registriert: 27.04.2008 12:30
Persönliche Nachricht:

Beitrag von [T4] v3n0m »

Kannst auch im Trojaner Board fragen. Die sind da ziemlich kompetent^^
Ham mir zumindest schon oft geholfen
Bild
Antworten