#1
|
|||||||
|
|||||||
Trojaner / Virus... was weiss ich...
Also ich erzähl mal das ganze von vorne...
Zuerst hab ich vor nen paar Tagen die E-mail mit der Geschichte mit der Polizei und den Raubkopien und dass ein Verfahren gegen dich eingeleitet werden würde geschickt bekommen... Da ich im Forum schon mal drüber gelesen hatte und man dort meinte es wäre nur nen schlechter Witz hab ich mir keine weiteren Gedanken drüber gemacht!! Ich hab den Attachement net geöffnet!! Hab die E-mail aber nicht ausem Posteingang gelöscht (jetzt schon) Dann hab ich heute ne Failure Delivery gekriegt... naja.. mach ich se auf, um zu gucken welche Email denn wieder net ging... und was sehe ich da? Lauter Mailadressen die ich net kenne... (dies nach Mailer Demon anscheinend dann auch gar net gibt) dann guck ich welche E-mail das war die ich da verschickt hab... und da les ich Zitat:
Dann geh ich in meinen Bulk ordner.. und da find ich dann tatsächlich ne neue E-mail... mach se auf, und es dieselbe wie die da oben... gut... dann wollte ich mal kontrollieren was es mit dem smss.exe auf sich hatte... hab das ganze gegoogelt. Dann landete ich hier: Link Dabei wäre diese beiden Beiträge hervorzuheben: Zitat:
Zitat:
Bei einer weiteren Recherche stoße ich hierauf: Link Hervorzuheben wäre: Zitat:
Dann stoss ich auf so nen online-scan... der ist eben abgeschlossen... (symantec) hat nix gefunden Zitat:
Zitat:
ist nix so da.... Was soll ich nur machen?? Die Email hatte ich noch nicht mal gelesen trotzdem wurde sie an Leute geschickt die ich nicht im Adressbuch habe... und die es noch dazu nicht gibt!! Ich muss irgendnen Wurm draufhaben!! Ich verzweifele!! PLEEEASE HELP!!!!!!!!! ![]() hier noch einige zusatzinformationen zu den versandten ADressen... Zitat:
Vielleicht kann ja jemand was damit anfangen So ich glaub jetzt hab ich alles gesagt... please help!! ![]()
__________________
I WAS ONCE A TREEHOUSE, I LIVED IN A CAKE... TIME FOR ME TO RETIRE NOW AND BECOME A DUCK!!! |
#2
|
||||
|
||||
also das mit der smss.exe stimmt.
das ist einfach nur n hoax. harmlose datei die smss.exe aber nen wurm haste drauf ![]() und so wie symantec das auf deren vireninformationsseite beschreibt gehen die viren wirklich 100%ig vom rechner. dann ist alles clean. wird schon seine richtigkeit haben wenn die das so schreiben. ich würd einfach mal die paar punkte durcharbeiten. und dann hoffe ich mal du findest "random string" und "random filename" ![]() hoffe dass klar ist was die damit meinen?!?!
__________________
C3H6O Aceton Burning squirrel Und nicht vergessen: Dieser Beitrag hat Superkuh-Kräfte! |
#3
|
||||
|
||||
hmm
Hast du kein Antivirentool drauf ??? ![]() Ich mein .. Trojaner sind was altes ... dagegen sollten die aktuellen Sachen problemlos helfen |
#4
|
||||
|
||||
Ist bei mir auch irgendwie gewesen. Hatte nen Virus oder so drauf was eine sp.exe war. in MSCONFIG deaktiviert, in der Registry gelöscht, exe im Windows-Verzeichnis gelöscht, und das wars. Wo die aktiviert war wurde auch ständig ne E-Mail abgeschickt die angeblich von mir kommen soll. (also meine Absender-adresse), ich glaub das ist jetzt auch nicht mehr, weiß aber nicht 100%
Da hat mir auch jemand ne E-Mail zurück geschickt den ich überhaupt nicht kenne und schrieb das er von mir dauernd Viren bekommt. Und diese Mailer Demon kam bei mir auch immer, ist jetzt auch weg, naja...
__________________
ESL-Playersheet
// ESL Admin Team |
#5
|
||||
|
||||
Also ich verstehs net.. symantec sagt es is nix druf... in der registry ist keine der beiden Dinger (so blöd bin ich auch wieder net... das bekam ich hin mit dem in der registry suchen)
aber ich hab was drauf.. ich kann doch keine mails verschicken die ich a) noch nicht mal gelesen hab b) an Adressen die ich nicht kenne und nicht im Adressbuch habe c) an Adressen dies noch dazu net gibt... Das muss was sein... aber DAS ist es nicht... wie du vielleicht weiss hab ich icq, msn, yahoo (nee ich lad mir kein trillian runter) meine firewall ist anscheinend nen witz... ( normale dateien lässt der router natürlich nicht durch... (manchmal schon... hängt wohl vom Wetter ab ![]() Dinger wie Kaaz** hab ich vor zwei monaten den Krieg angesagt... (kaz** ist nix mehr übrig "format c" wegen dem hatte ich schon nen wurm, den nit mal mein Vater mehr aus der Registry rausbekam) hatte aber em*** ... den hab ich jetzt aber schon lange nit mehr benutzt... davon kommt es meiner meinung nach net...
__________________
I WAS ONCE A TREEHOUSE, I LIVED IN A CAKE... TIME FOR ME TO RETIRE NOW AND BECOME A DUCK!!! |
#6
|
||||
|
||||
Zitat:
![]() Beschreibung zu sober bei symantec: http://securityresponse.symantec.com...ober.c@mm.html Und einfach mal ein wichtiger Teil davon: Zitat:
Nunja, dann kanns also auch sein, dass irgendjemand, der deine Mailadresse irgendwo aufm Rechner hat mit dme Wurm infiziert ist und ihn rumgeschickt hat, und der Wurm hat die Absenderadresse gefälscht, und hat halt zufällig deine eingetragen... Also, so würd ich mir das am ehesten erklären, wenn der Virsusscanner nichts findet, und auch die anderen Sachen nciht darauf hindeuten, dass dein Rechner infiziert ist.... Aber sicherheitshalber noch der Link für ein extra removal tool, für diesen Wurm: http://securityresponse.symantec.com...oval.tool.html ![]() |
#7
|
||||
|
||||
hm, im IRC gibts of Trojaner die sich beim klicken auf nen Link installieren und dann Channels voll spammen
![]() Einer überschreitb z.B. den WMplayer... Ob die Würmer allerdings von Virenprogrammen gefunden werden, weiß ich nicht, ich wollte meinen PC zwar infizieren, aber das ging irgendwie nicht ![]()
__________________
![]() |
#8
|
||||
|
||||
Zitat:
![]()
__________________
ESL-Playersheet
// ESL Admin Team |
#9
|
||||
|
||||
hmm mit sober dürfte eigentlich keiner probs haben wie Zongolo schon sagte löscht web.de die mir immer weg... 6 mal hätte ich son ding schon drufgehabt.....
|