Jump to content

Problem mit Wurm (SDBOT.13920)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
Original geschrieben von nalebius

hallo

 

habe per antivir in c:\windows\temp.bat den im betreff genannten wurm gefunden und kann ihn leider nicht entfernen

 

Eine BAT-Datei? Nur der Neugierde wegen: Editor nehmen und reinkucken oder "TYPE c:\windows\temp.bat > virus.txt" und nachkucken. Was steht drin?

 

Andy

Geschrieben

aber ehrlich gesagt würde mich schonmal interessieren wie sich mein system so infizieren konnte wie gesagt das system ist jetzt zwei tage alt und es wurden lediglich windows updates von sp1 auf sp2 gemacht

 

nunja wobei ich ehrlich zugeben muss die rundll16.exe hatte ich auch auf meinem alten rechner aber da hat antivir irgendwie nicht angeschlagen

ich glaube ein anderen antiviren programm mal zu testen wäre gar keine so schlechte idee

Geschrieben
Original geschrieben von Sexsi

Eine BAT-Datei? Nur der Neugierde wegen: Editor nehmen und reinkucken oder "TYPE c:\windows\temp.bat > virus.txt" und nachkucken. Was steht drin?

 

Andy

 

das problem ist die datei löscht sich selber wieder da war es nicht möglich groß die datei auszulesen :)

Geschrieben

Hi,

 

original geschrieben von nalebius nunja wobei ich ehrlich zugeben muss die rundll16.exe hatte ich auch auf meinem alten rechner aber da hat antivir irgendwie nicht angeschlagen

 

War das auch schon xp?

Normal ist das die rundll32.exe

Auf ntfs-system?

 

Greetz Cat

Geschrieben
Original geschrieben von cat-taurus

Hi,

 

 

 

War das auch schon xp?

Normal ist das die rundll32.exe

Auf ntfs-system?

 

Greetz Cat

 

 

ja das war auch schon xp allerdings mit sp1 und nunja ich hatte eine rundll16.exe und eine rundll32.exe

 

edit:

jepp ntfs-system

Geschrieben

Hi,

 

tja das ist ja der Trick dieser Würmer

nvscv.exe

rundll16.exe

sieht ja ganz normal aus...

Bei mir sieht das dann so aus...:shock:

nvscv32.exe

rundll32.exe

und das ist dann wirklich normal :rolleyes:

 

Ich empfehl die mal als kostenlose Firewall:

Securepoint Personal Firewall

Passend dazu noch Spybot S&D+Spywareblaster

Damit ist man immer schon ganz gut dabei.:wink2:

 

Mit nem Rechner so ganz "nackig" ins Netz zu gehen geht meist nur so 30 sek. gut.

Meist hast du dir dann schon das übliche an würmern eingefangen.

 

Wünsch dir in zukunft einen Viren-und Wurmfreien Rechner

Greetz Cat

 

EDIT

die links dazu findest du alle hier im board ;)

Geschrieben

Hi,

 

schön das ihr das Problem gelöst habt. :)

 

Hab grad mal nach nvscv(32).exe gegoogelt.

Steht bei beiden da, daß es entweder ein (unnötiger) Nvidia-Dienst ist oder AgoBot (Trojaner). :suspect:

 

Zum Thema Personal Firewall empfehle ich diese und diese Lektüre.

 

Viele Probleme kann man auch durch einen Wechsel des Browser, weg vom IE z.B. zu Firefox, vermeiden.

 

Gute Nacht,

 

Sigma

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...