| "Autor" |
WICHTIG: Trojaner bei Micky & big |
|
|
|
geschrieben am: 28.11.2001 um 11:32 Uhr
|
|
eben erhielt ich einen anruf von micky:
bei den beiden hat sich ein trojaner eingeschlichen, der sich automatisch an alle in ihrem adressbuch befindlichen personen weiterleitet!
die bitte von micky und big: KEINE E-MAILS VON IHNEN ÖFFNEN - UNGEÖFFNET SOFORT LÖSCHEN!!!!!!
das alles is jetzt kein fake meinerseits, sondern ist absolut ernst zu nehmen!!!
sodele... damit hab ich meinen "auftrag" erfüllt und ich wünsche den beiden, daß kein größerer schaden entstanden ist
winke
cyber |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 11:46 Uhr
|
|
wer sind die 2 und wie sind ihre mail addys? |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:05 Uhr
|
|
Danke dir Cyber
Bitte leute öfnet keine Mails oder Dateien die Ihr bekommt von uns. Wir verschicken nix mehr. ich kann gerade auch kein Format C machen, da ich nicht genau weiss wie ich unsere HP sichern kann.
Mist auch!!!
Geht erst am Wochenende.......
macht es gut tschaui |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:06 Uhr
|
|
Grüsschen an big und micky!
Ihr kriegt das schon in Griff wieder!
Viren?
Damit hab ich keine Probleme mehr !!!!
Ich weisse erneut drauf hin:
Info:
Link
Download:
Link
Umsonst und immer wieder kostenloses Update, seh ich beinah täglich nach, es kommt dauernd das neuste! Auch bester Schutz gegen Nimda und all die "Würmer" Viren und so.
Grüsschen
Dreizehn  |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:46 Uhr
|
|
Mich hats auch (möglicherweise) erwischt, auch wenn mein Antitrojaner nix findet.
Mein Virenprogramm hat den VBS.Newlove.A gefunden und gelöscht.
Mist, Mist Mist |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:48 Uhr
|
|
Beim Trojaner gehts um folgenden:
Link
|
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:55 Uhr
|
|
Zabia, meine programme finden nix mehr! Ich bin mir nun nicht mehr sicher ob ich einen habe oder nicht. Kamen denn die Mails an???@Zabia. Ich hasse das .....uaaahhhhhh.... wie schon geschrieben, es kam ne Mail von einem DJ Christian, big wollte die Datei öffnen, aber ich hab direkt alles gelöscht. (oder besser gesagt, habe es versucht )
Dann hab ich Alles überprüfen lassen, aber die Programme fanden keine Viren. Dann gestern kam ne Mail von Dir und Alles blinkte und leuchtete(Alarm).Dann nochmal ne Überprüfung, erst war nichts zufinden, und später hat uns ein Virus besucht.(bekam aber keinen Kaffee und Kuchen).
Heute Morgen bekam ich wieder eine E-Mail von Dir Zabia, und da war wieder ein ungebetener Gast dabei. Also das ganze Spiel von vorne. Jetzt finden unsere Virenprogramme nichts mehr. Aber wie gesagt ich bin mir nicht sicher ob Der nicht nur verstecken spielen will. Deswegen werde ich nun bis zum Wochenende keine Mails mehr verschicken. wenn jemand trotzdem Eine von uns bekommt, bitte nicht öffnen. Sofort runter mit dem Ding.
Tschüssi Geändert am 28.11.2001 um 12:59 Uhr von Micky3 |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 12:56 Uhr
|
|
Achso nochwas, wenn ihr Euch wundert warum ich Cyber angerufen hatte, ich konnte unseren PC nicht mehr hochfahren. Dat blöde Ding wollte einfach nicht.
P.S. Danke Dreizehn....
Grüsse an zabia und Dreizehn |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 20:05 Uhr
|
|
Also erstmal. Den Virus hat mein Scanner dann doch gefunden. Es war der VBS.Newlove.A. Ich weiß nicht wer ihn mir die letzten 2 Tage geschickt hat. Jetzt is er wieder weg.
Wegen der Trojaner. Ich hab mir den neuesten ANtitrojaner runtergeladen. Der hat nix gefunden. Weil ich aaber laufend Emails krieg, daß ich doch einen hätte (weiß nicht ob das stimmt oder nicht!), hab ich denen von Antitrojan geschrieben.
Hier die Antwort:
Sehr geehrte Frau XXXXXX,
>
> bitte überprüfen Sie einmal ob Sie folgende Dateien in Ihrem System finden:
>
> INETD.EXE
> HKK32.EXE
> KERN32.EXE
> HKSDLL.DLL
>
> Wenn Sie eine dieser Dateien finden schicken Sie mir diese bitte zu
> [email protected] damit ich
> überprüfen kann ob der Worm evtl. in einer anderen Form besteht.
>
> Mit freundlichen Grüßen
>
> Bernd Michler
Fazit:
Ich hab keine dieser Dateien auf meinen Rechner, also auch diesen Trojaner nicht.
Mickey, wennst den Rechner irgendwie hochbekommst, such diese Dateien auf allen Laufwerken, noch besser ist, wenn Du Dir den Antitrojaner selber runterlädst.
URL: Link
Deine Email hab ich gekriegt, momentan hab ich keinen Virus auf meinem Rechner, hab vor einer Viertelstunde gescannt.
Geändert am 28.11.2001 um 20:06 Uhr von Zabia |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 20:44 Uhr
|
|
da seh ich doch mal wieder voller entsetzen, dass micky mich net mehr im adressbuch hat ...  |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 28.11.2001 um 22:37 Uhr
|
|
| Hreisse Luft wie immer halt... Gelle Micky3 |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 29.11.2001 um 20:34 Uhr
|
|
| So, und was jetzt Monsti? Ich krieg heut schon wieder drei Mails, daß meine Emails trojanerverseucht sind, dabei ist ein österr. Regierungsserver? Kann der auch lügen? |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 29.11.2001 um 22:40 Uhr
|
|
Ufff, ich hatt nen Trojaner anscheinend. Jetzt ist er weg, hoffentlich.
Er versteckt sich im Windows, Ordner System32, und heißt kdll.dll
da gibts ne Seite, Link
Da geht auf den roten Punkt, für Onlinescan. Runterscrollen. Dort Laufwerke anklicken und "Säubern" und dann "Durchsuchen gehen!
Der hats prima gemacht!!!
es gibt noch die protocoll.dll und die kernel32.exe. Die sind auch badtransverdächtigt, wenn Ihr sie am Rechner habt! Geändert am 29.11.2001 um 22:55 Uhr von Zabia |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 30.11.2001 um 00:04 Uhr
|
|
(zitat)Ufff, ich hatt nen Trojaner anscheinend. Jetzt ist er weg, hoffentlich.
Er versteckt sich im Windows, Ordner System32, und heißt kdll.dll
da gibts ne Seite, Link
Da geht auf den roten Punkt, für Onlinescan. Dort and eingeben und update abwarten. Runterscrollen. Dort Laufwerke anklicken und "Säubern" und dann "Durchsuchen gehen!
Der hats prima gemacht!!!
es gibt noch die protocoll.dll und die kernel32.exe. Die sind auch badtransverdächtigt, wenn Ihr sie am Rechner habt!(/zitat) |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 30.11.2001 um 07:50 Uhr
|
|
[i]also ich hab sowas zum glück noch net ...glaub ich...
man kanns aber ja nie wissen  
die antwort ist irgendwo da draussen  |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 01.12.2001 um 00:00 Uhr
|
|
Hihiii, langsam werd ich zum Experten in Sachen BadTrans. Der wuselt hier (in Österreich) nur so rum!
Ich hab z.B. heut mal eine Mail von meiner Schwägerin bekommen. Ich ging nur mit der Maus drauf, hab die nur berührt! Schon sah ich ne Reaktion am Bildschirm (sah aus wie eine Weltkugel). Ich wußte sofort, daß ich mir den BadTrans wieder eingefangen hatte, schon weil die Mail leer wahr und die eingefügte Datei mit ATT0000 (irgendeine Zahl)und 0 Bytes bezeichnet war.
Ich hab sofort den Onlinescan durchgeführt, wirklich ich hatte 2 mal den Badtrans drauf. Der nennt seine Dateien auch jedesmal anders.
Ich wüsste wirklich nicht, wie ich eine befallene Datei löschen könnte, ohne mit der Maus drauf zu gehen.
Michey, ich trau mir momentan kaum, Mails zu schicken. Wie gehts Euch mit dem Rechner? Bist wieder virenfrei?
Ich mach den Onlinescan jetzt täglich! |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 01.12.2001 um 02:02 Uhr
|
|
Danke für die News!
@Zabia kann es sein dass du in Sachen AntivirenProgramm net auf den neusten Stand bist?? Soweit ich mich erinnern kann, hast du doch ständig virenprobleme!:-p
Mach mal nen Update!
In diesem Sinne
[gelb]Aloaman[/gelb] |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 01.12.2001 um 09:14 Uhr
|
|
| Was für ein Update? Bei meinem Betriebssystem kostet mich schon das Programm 300 US$! |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 01.12.2001 um 13:55 Uhr
|
|
[i]
aaaaalso ich habe norton personal firewall und norton antivirsu der löscht direkt infizierte dateien von der mail beim abrufen..is ganz gut
nu mit der registrireung..da muss ich noch was suchen ansonsten hab ich das teil auf meinem server...
wer das haben will mailto:
ccccccccccccccc betreff norton ftp
thx berZ |
|
|
|
|
|
|
TopZuletzt geändert am: 24.06.2010 um 13:01 Uhr von EmmaPeel
|