Ärger mit "W32.Sober.I@mm!enc" trotz Norton Fix Sober exe.

#0
23.02.2005, 08:19
...neu hier

Beiträge: 10
#46 Ich habe die genommen, die bei dem Escan bei "Virus Log Information" standen. Nur steht da bei keinem infected. Das steht nur bei den Sachen die vom Norton unter Quanrantäne gesteckt wurden Das von Norton, nur ein Beispiel sieht so aus:

File C:\Programme\Norton AntiVirus\Quarantine\7F026EBC.tmp infected by "Email-Worm.Win32.Sober.i" Virus. Action Taken: No Action Taken.

Das andere was er gefunden sieht so aus:

File C:\Programme\Gamers.IRC\mirc.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File C:\Programme\mdsc2nf\uninst.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Temp\~GL_1624.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\Temp\~GL_2B3F.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Download\Programme\girc432.exe tagged as not-a-virus:RiskWare.mIRC.6.16. No Action Taken.
File D:\Tools\Digi-Cam\web.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File D:\Tools\Musik - Film\DivX502Bundle.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.

Nich tböse sein, wenn ich was falsch geamcht habe. Bei solchen Sachen bin ich oft unbeholfen. Danke schon aml für die Antwort.
Seitenanfang Seitenende
23.02.2005, 10:48
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#47 Hallo@Dani W ;)

Loesche manuell diese Datei:

C:\Programme\Norton AntiVirus\Quarantine\7F026EBC.tmp

<Lade clrav-->klicke an und es beginnt ein automatischer Scann unter DOS
http://www.kaspersky.com/de/removaltools?vtopen=146410248#open

#Stinger
http://vil.nai.com/vil/stinger/

#Online-Scann <f-secure<
http://support.f-secure.com/enu/home/ols.shtml

#McAfee FreeScan (Online)
www.mcafee.com/myapps/mfs/default.asp

#Trend-Micro (Online)
http://de.trendmicro-europe.com/consumer/products/housecall_launch.php
http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php

#BitDefender Scan
www.bitdefender.com/scan/Msie/index.php

dann scanne noch mal mit dem Norton und berichte, ob die Fehlermeldung noch kommt.
und berichte von den Online-Scanns
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 23.02.2005 um 10:52 Uhr von Sabina editiert.
Seitenanfang Seitenende
24.02.2005, 14:14
...neu hier

Beiträge: 10
#48 So, alles beendet. Folgendes hab ich notiert:

Die ganzen Dateien die Norton in Quarantäne gestellt hat, habe ich gelöscht.

clrav: Scanning memory: Nothing to clean

stinger: - nichts gefunden

F-Secure Online Scanner: Finished: No viruses found

McAfee: Nichts gefunden

Trend-Micro: Virusname: TROJ_FLOOD:A(1) (C:\programme\gamers.irc\bin\dll\nhtmln_2.92.dll) - habe versucht die datei zu säubern..ging aber nicht..danach habe die datei gelöscht..alles vom programm aus..danach nochmal drüber und es wurde nciths mehr gefunden

Bitdefender (habe alles angklickt gehabt): Infected Files = 0 ...das was er jedoch gefunden hat ist dies bei Status report stand folgendes:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit1.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit2.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit3.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit4.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit5.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit6.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\DSOExploit7.zip=>sbRecovery.ini: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip=>sbRecovery.reg: password protected
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MainPean.zip=>sbRecovery.ini: password protected


Den Nortonhabe ich auch nochmal drüber. Der hat nichts gefunden. Davor hat er aber uahc nie was gefunden gehabt.
Seitenanfang Seitenende
24.02.2005, 14:58
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#49 Hallo@ Dani W

dann ist ja nun alles clean ? Oder bekommst du noch Virenmeldungen ?
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.02.2005, 15:09
...neu hier

Beiträge: 10
#50 Wenn ich mein Email Proggi starte und aud Denen und empfangen gehe, kommen die selben W32.Sober Sachen wie vorher uach. Im Grunde habe ich aj keinen Virus, sondenr nur wenn ich auf senden empfangen drücke. ALs würde ich den dann immer bekommen. Mein eFreundin hatte das selbe für ca. mal 2 Wochen. Dann isses weggewesen. Bei mir isses noch da.
Seitenanfang Seitenende
24.02.2005, 17:06
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#51 wahrscheinlich ist eine Mail verseucht (nehme ich mal an), am besten, du saeuberst mal deine Mailbox.

Die WindowsUpdates hast du geladen, wie ich sehen konnte, hast du SP2.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 24.02.2005 um 17:06 Uhr von Sabina editiert.
Seitenanfang Seitenende
25.02.2005, 08:21
...neu hier

Beiträge: 10
#52 Immernoch das gleiche. Immer wenn ic hauf Sendenund empfangen gehe, kommen die 4 Sachen. Mein Nortonsagt, dass er nen Virus gefunden hat und ihn gelöscht hat. Man sieht nicht von wem die Mail kommt oder sonst was. Nur ein Popup vom Norton, mit dieser Meldung.

Danach kann ich dann alle anderen Emails.
Dieser Beitrag wurde am 26.02.2005 um 12:44 Uhr von Dani W editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: