Neuer Virus? Win32/Spybot-Z

#0
01.08.2003, 09:39
...neu hier

Beiträge: 5
#1 Gestern abend hat mein A-Viren-Progi auf beiden HDD (gleich auf dem Root) je ein File namens "explorer.exe" aufgespürt. In der entsprechenden Meldung wurde der Virus als "Win32/Spybot-Z" bezeichnet. Nun habe ich in den einschlägigen HP sowie Google gesucht, aber noch nichts konkretes zu diesem Viech gefunden. Es gibt zwar einiges an Info über Spybot, jedoch mit der Zusatzbezeichnung A-D.

Kennt jemand von Euch das Teil?

Gruss
hela
Seitenanfang Seitenende
01.08.2003, 09:54
Moderator

Beiträge: 7799
#2 Ja, die Variante koennte neu sein, aber viele AV Hersteller gehen hin und nutzen eine "Generic" Erkennung um solche neuen Varianten zu erkennen. Viel unterschied wird es auch nicht geben.

Hier ein paar infos: http://www.virusbtn.com/resources/vgrep/vgrep.cgi?terms=Win32%2FSpybot&product=0
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
03.03.2006, 12:35
...neu hier

Beiträge: 5
#3 hallo,
habe mir den wurm win32.spybot.worm eingefangen und weiß jetzt nicht wie ich ihn losbekommen könnte..
kann mir jemand helfen?
lg tunisman21
Seitenanfang Seitenende
03.03.2006, 16:27
Member
Avatar Gool

Beiträge: 4730
#4 Zunächst bitte ein HJT-Log.
http://managor.de/hjt.htm

Dann zusätzlich erstmal ein Scan mit eScanCheck:
http://managor.de/escan.htm
__________
Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren.
Der Grabsteinschubser
Seitenanfang Seitenende
04.03.2006, 17:07
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 hela

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

-----------------------------------------------------------------------

Sophos
aktuellste Virendefinitionsdateien
1.) IDEs für SAV Version Februar 2006 (4.02)
Aktuelle CD und Web-Version Download Zip Download Exe 121
http://www.sophos.de/downloads/ide/
2.) http://www.sophos.de/tools/sav32sfx.exe

-----------------------------------------------------------------------
F-Secure Virus Descriptions : SdBot.MB
http://www.f-secure.com/v-descs/sdbot_mb.shtml
F-Secure provides the special disinfection utility to eliminate SdBot.MB worm infection. You can download this utility from our ftp site:
ftp://ftp.f-secure.com/anti-virus/tools/f-sdbot.exe
ftp://ftp.f-secure.com/anti-virus/tools/f-sdbot.zip
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende