Ärger mit "W32.Sober.I@mm!enc" trotz Norton Fix Sober exe. |
||
---|---|---|
#0
| ||
23.02.2005, 08:19
...neu hier
Beiträge: 10 |
||
|
||
23.02.2005, 10:48
Ehrenmitglied
Beiträge: 29434 |
#47
Hallo@Dani W
Loesche manuell diese Datei: C:\Programme\Norton AntiVirus\Quarantine\7F026EBC.tmp <Lade clrav-->klicke an und es beginnt ein automatischer Scann unter DOS http://www.kaspersky.com/de/removaltools?vtopen=146410248#open #Stinger http://vil.nai.com/vil/stinger/ #Online-Scann <f-secure< http://support.f-secure.com/enu/home/ols.shtml #McAfee FreeScan (Online) www.mcafee.com/myapps/mfs/default.asp #Trend-Micro (Online) http://de.trendmicro-europe.com/consumer/products/housecall_launch.php http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php #BitDefender Scan www.bitdefender.com/scan/Msie/index.php dann scanne noch mal mit dem Norton und berichte, ob die Fehlermeldung noch kommt. und berichte von den Online-Scanns __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 23.02.2005 um 10:52 Uhr von Sabina editiert.
|
|
|
||
24.02.2005, 14:14
...neu hier
Beiträge: 10 |
#48
So, alles beendet. Folgendes hab ich notiert:
Die ganzen Dateien die Norton in Quarantäne gestellt hat, habe ich gelöscht. clrav: Scanning memory: Nothing to clean stinger: - nichts gefunden F-Secure Online Scanner: Finished: No viruses found McAfee: Nichts gefunden Trend-Micro: Virusname: TROJ_FLOOD:A(1) (C:\programme\gamers.irc\bin\dll\nhtmln_2.92.dll) - habe versucht die datei zu säubern..ging aber nicht..danach habe die datei gelöscht..alles vom programm aus..danach nochmal drüber und es wurde nciths mehr gefunden Bitdefender (habe alles angklickt gehabt): Infected Files = 0 ...das was er jedoch gefunden hat ist dies bei Status report stand folgendes: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip=>sbRecovery.ini: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip=>sbRecovery.reg: password protected C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip=>sbRecovery.ini: password protected Den Nortonhabe ich auch nochmal drüber. Der hat nichts gefunden. Davor hat er aber uahc nie was gefunden gehabt. |
|
|
||
24.02.2005, 14:58
Ehrenmitglied
Beiträge: 29434 |
#49
Hallo@ Dani W
dann ist ja nun alles clean ? Oder bekommst du noch Virenmeldungen ? __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
24.02.2005, 15:09
...neu hier
Beiträge: 10 |
#50
Wenn ich mein Email Proggi starte und aud Denen und empfangen gehe, kommen die selben W32.Sober Sachen wie vorher uach. Im Grunde habe ich aj keinen Virus, sondenr nur wenn ich auf senden empfangen drücke. ALs würde ich den dann immer bekommen. Mein eFreundin hatte das selbe für ca. mal 2 Wochen. Dann isses weggewesen. Bei mir isses noch da.
|
|
|
||
24.02.2005, 17:06
Ehrenmitglied
Beiträge: 29434 |
#51
wahrscheinlich ist eine Mail verseucht (nehme ich mal an), am besten, du saeuberst mal deine Mailbox.
Die WindowsUpdates hast du geladen, wie ich sehen konnte, hast du SP2. __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 24.02.2005 um 17:06 Uhr von Sabina editiert.
|
|
|
||
25.02.2005, 08:21
...neu hier
Beiträge: 10 |
#52
Immernoch das gleiche. Immer wenn ic hauf Sendenund empfangen gehe, kommen die 4 Sachen. Mein Nortonsagt, dass er nen Virus gefunden hat und ihn gelöscht hat. Man sieht nicht von wem die Mail kommt oder sonst was. Nur ein Popup vom Norton, mit dieser Meldung.
Danach kann ich dann alle anderen Emails. Dieser Beitrag wurde am 26.02.2005 um 12:44 Uhr von Dani W editiert.
|
|
|
||
File C:\Programme\Norton AntiVirus\Quarantine\7F026EBC.tmp infected by "Email-Worm.Win32.Sober.i" Virus. Action Taken: No Action Taken.
Das andere was er gefunden sieht so aus:
File C:\Programme\Gamers.IRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File C:\Programme\mdsc2nf\uninst.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Temp\~GL_1624.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Temp\~GL_2B3F.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Download\Programme\girc432.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File D:\Tools\Digi-Cam\web.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Tools\Musik - Film\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Nich tböse sein, wenn ich was falsch geamcht habe. Bei solchen Sachen bin ich oft unbeholfen. Danke schon aml für die Antwort.