Sober.I@mm im Thunderbird. Wie entfernen? |
||
---|---|---|
#0
| ||
03.02.2005, 17:01
...neu hier
Beiträge: 2 |
||
|
||
03.02.2005, 18:50
Ehrenmitglied
Beiträge: 6028 |
||
|
||
03.02.2005, 19:24
Moderator
Beiträge: 6466 |
#3
Der Wurm ist an das Mail angehängt und damit in der Inbox.
Sofern Du das Attachment nicht geöffnet hast, ist dein Rechner nicht infiziert ! Lösche das Mail aus der Inbox und komprimiere die Inbox. Lösche das Mail aus dem Trash und komprimiere den Ordner "Trash". Nochmal scannen, sollte ok sein. Nach dem, was Du gepostet hast, benötigst Du kein Removal-Tool oder dergleichen. Es könnte Dir deine gesamte Inbox löschen, was ja nicht nötig ist. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
03.02.2005, 19:28
Ehrenmitglied
Beiträge: 6028 |
#4
Ich gib hier mal eine Holländische Seite mit entfernung tools
http://www.virushelp.nl/tools.htm __________ MfG Argus |
|
|
||
07.02.2005, 22:35
...neu hier
Themenstarter Beiträge: 2 |
#5
@joschi 1000Danke für die antwort!!!
Auch Dir Arnold vielen Dank für die Hilfe! Hab ihn mit escan im abgesicherten modus erwischt und mit killbox gelöscht.mein fehler war (denke ich) das ich die wiederherstellung nicht SOFORT wieder an gemacht hab!?Die inbox war schon leer "hat der bitdefender gelöscht" Aber der Wurm immernoch da.Egal hatte nicht viele (wichtige) mails drauf. Wie meinst du das mit aus Inbox und Trash löschen und kompremieren?(nur als info fals sowas noch ma vorkommt.) Tolle Page! Lohn sich echt sich zu registrieren Mfg Scarface |
|
|
||
08.02.2005, 07:12
Moderator
Beiträge: 6466 |
#6
Zitat Wie meinst du das mit aus Inbox und Trash löschen und kompremierenAls erstes löscht Du ihn aus der Inbox, darauf hin ist die Mail im Trash, dort ebenfalls löschen- über die rechte Maustaste bekommst Du auf dem jeweiligen Ordner die Möglichkeit zu "komprimieren". Falls ein Virenscanner die Mailarchive säubern kann ist das auch ok, nur löschen sollte er sie nicht, denn sonst sind alle Mails flöten. __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
28.03.2005, 22:21
...neu hier
Beiträge: 2 |
#7
Hallo,
ich habe (wie vielleicht viele andere auch) das gleiche PROBLEM, habe aber leider nicht so viel Software-technisches Hintegrundwissen, so dass ich doch eure Hilfe brauche. - Ich musste bei meinem AntiVir immer OKAY sagen sonst ging garnichts. - Mein POSTEINGANG ist leer, alles in GELÖSCHTE gerutscht - Wenn ich bei INBOX und TRASH schaue sehe ich da auch nichts - Lasse gerade mal die AntiVir komplett drüber laufen, der kann das DING aber leider auch nicht löschen @ joschi ... was heißt das ? Als erstes löscht Du ihn aus der Inbox, darauf hin ist die Mail im Trash, dort ebenfalls löschen- über die rechte Maustaste bekommst Du auf dem jeweiligen Ordner die Möglichkeit zu "komprimieren". Falls ein Virenscanner die Mailarchive säubern kann ist das auch ok, nur löschen sollte er sie nicht, denn sonst sind alle Mails flöten. @ Scarface ... wie geht das ? Hab ihn mit escan im abgesicherten modus erwischt und mit killbox gelöscht.mein fehler war (denke ich) das ich die wiederherstellung nicht SOFORT wieder an gemacht hab!?Die inbox war schon leer "hat der bitdefender gelöscht" Aber der Wurm immernoch da.Egal hatte nicht viele (wichtige) mails drauf. Vorab schon mal besten Dank für eurer HILFE. Gruß LeuLAND |
|
|
||
28.03.2005, 23:29
Moderator
Beiträge: 6466 |
||
|
||
29.03.2005, 20:09
...neu hier
Beiträge: 2 |
#9
Hallo & Danke !
habs gefunden und auch komprimiert (Rechte Maustaste und ....). Ich jetzt weg aber mein POSTEINGANG auch ? Gruß LeuLAND |
|
|
||
Hab ein Problem mit dem ****** Sober.I@mm!
Versuche seit zwei Tagen diesen Wurm mit hilfe des Boards zu Killen.
Hab folgende Progs
-BitDefender 8
-A2 (free)
-Adaware
-Hijackthis
-BitDefender Removal Tool
-escan
-killbox
Nix hilft.Weder Aktive noch Abgesicherter Modus!
Denke das mein System "noch" sauber ist(am 15.1.05 Recovery).
Der hängt in der Inbox vom Thunderbird(laut BitDefender).
Hier der Bericht von BitDefender 8
Statistik
Pfad : C:\
Ordner : 2195
Dateien : 233515
Archive : 6819
Komprimierte Dateien : 28845
Erkannte Viren : 1
Infizierte Dateien : 2
Warnungen : 0
Verdächtige Dateien : 0
Desinfizierte Dateien : 0
Gelöschte Dateien : 2
Kopierte Dateien : 0
Verschobene Dateien : 0
Umbenannte Dateien : 0
I/O Fehler : 28
Prüfzeit : 00:22:15
Prüfgeschwindigkeit (Dateien/Sekunde) : 174
Virusdefinitionen : 99292
Scan Plug-Ins : 13
Archiv Plug-Ins : 38
Archiv Plug-Ins : 5
E-Mail Plug-Ins : 6
System Plug-Ins : 1
Scan Optionen
Erkennung
[X] Boot-Sektoren prüfen
[X] Archive prüfen
[X] Komprimierte Dateien prüfen
[X] E-Mails prüfen
Dateimaske
[ ] Programme
[X] Alle Dateien
[ ] Benutzerdefinierte Erweiterungen:
[ ] Ausgeschlossene Erweiterungen: ;
Aktion
Infizierte Objekte
[ ] Ignorieren
[X] Desinfizieren
[ ] Löschen
[ ] In die Quarantäne kopieren
[ ] In die Quarantäne verschieben
[ ] Umbenennen
[ ] Benutzer abfragen
Zweite Aktion
[ ] Ignorieren
[X] Löschen
[ ] In die Quarantäne kopieren
[ ] In die Quarantäne verschieben
[ ] Umbenennen
[ ] Benutzer abfragen
Scan Optionen
[X] Warnungen aktiviert
[X] Heuritik aktiviert
[ ] Alle Dateien im Bericht anzeigen
[X] Berichtsdatei: vscan.log
[ ] Zum bestehenden Bericht hinzufügen
Zusammenfassung:
C:\!Submit\Inbox=>(message 8)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part)=>Daten_7919.eml.zip Infiziert mit: Win32.Sober.I@mm
C:\!Submit\Inbox=>(message 8)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part)=>Daten_7919.eml.zip Gelöscht
C:\!Submit\Inbox=>(message 8)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part) Update
C:\!Submit\Inbox=>(message 8) Update
C:\!Submit\Inbox Update fehlgschlagen
C:\!Submit\Trash=>(message 2)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part)=>Daten_7919.eml.zip Infiziert mit: Win32.Sober.I@mm
C:\!Submit\Trash=>(message 2)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part)=>Daten_7919.eml.zip Gelöscht
C:\!Submit\Trash=>(message 2)=>[Subject: Fw: Betr.- Ihr Account][Date: Mon, 17 Jan 2005 23:17:10 +0100]=>(MIME part) Update
C:\!Submit\Trash=>(message 2) Update
C:\!Submit\Trash Update fehlgschlagen