PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wurm/Virus TR/Slotdem


Kurgan
2003-11-24, 19:02:08
Moin !
jo, den hab ich mir eingefangen sagt antivir
genauers im antivir-forum (http://www.free-av.de/cgi-bin/ubb/ultimatebb.cgi?ubb=get_topic&f=12&t=002519)

mein aktueller stand:
antivir + spybot finden nichs desaströses mehr, trotzdem fährt mein rechner nicht komplett hoch. er schaffts nur bis zum dekstop-hintergrund, dann ist schluss. allerdings noch aktiv, denn ich kann alle progs starten per taskmanager.
versuch der systemwiederherstellung fehlgeschlagen, alle punkte verschwunden.

wenn jemand ne idee hat bitte melden ...

Kurgan
2003-11-24, 20:09:47
so, ihr erbärmlichen amateure, ihr ;)
hab mein prob selbst gelöst, bis ihr mal in die gänge kommt bin ich in rente :D

als "bootstopverursacher" konnte ich den prozess sysu.exe isolieren, eine entsprechende datei konnte per suche aber nicht gefunden werden :staun:

egal, mal in der registry nach sysu.exe gesucht .. und voila, 2 mal vorhanden als wert, beide gelöscht wobei der 2. einen pfad enthielt:
c:\program files\ddm\sysu.exe
den hab ich dann auch gleich mal gelöscht, danach papierkorb geleert und neu gestartet ..
und bisher funzt es wieder alles einwandfrei ... falls sich was tut melde ich mikch nochmal ..

btw: antivir hatte was mit ddm gemeldet, aber nach dem löschen dieser datei wurde nichts mehr gefunden .. obwohl offenbar vorhanden !

Sephiroth
2003-11-24, 20:13:22
seltsam...google hat nur ein ergebnis bei der suche nach ihm. bei den großen anti-viren keksperten findet man aboslut nichts zu diesem namen :(
hast du eine rettungsdisktte oder cd, bzw. kannst du eine erstellen(mit aktuellen viren definitionen)?

das keine systemwiederherstellungspunkte das sind, ist klar, da du eingentlich die systemwiederherstellung deaktivieren sollst(sonst könnte sich der virus dort verstecken) und dabei alle punkte gelöscht werden.

Sephiroth
2003-11-24, 20:15:41
amateure...:chainsaw:
naja, antivir ist wohl doch nicht das allerwelts-tool ;D

p.s.
wer weis wie der virus richtig heißt bzw. unter welchem namen die anderen hersteller den kennen.

Kurgan
2003-11-24, 20:25:58
nicht immer alles s oernst nehmen was ich sag .. bin halt nur furchtbar stolz auf meinen ersten selbst entfernten virus, ohne anleitung und ohne alles ;)

antivr mit aktueller signatur hat das teil erkannt .. nur entfernen war im prinzip nicht bzw. machte massive probs (siehe oben)
auf die google-idee bin ich auch gekommen ... ziemlich übel der erste mit nem neuen virus zu sein :D
allerdings im antivir-forum war einer schneller als ich .. nur geregelt hat er es offenbar nicht bekommen

Denniss
2003-11-25, 00:23:52
Bleibt nur noch die Frage wie der Wurm/Virus sich auf Dein System geschlichen hat - doch nicht etwa per IE/Outlook ?!?

Kurgan
2003-11-25, 00:43:47
Original geschrieben von Denniss
Bleibt nur noch die Frage wie der Wurm/Virus sich auf Dein System geschlichen hat - doch nicht etwa per IE/Outlook ?!?

jep, gute frage ... und ich hab keine ahnung ;)

ie nutz ich nur falls opera es überhaupt nicht tut (was gottlob immer seltener wird), netscape hab ich seit wochen nicht angefasst, outlook2000 ist zwar mein poster, aber nach kontrolle des mailservers durfte ich feststellen, das ich sei 4 wochen keinen anhang mehr mit was ausführbarem hatte (alles nur css, html, php, paar javas und so .. meistens ge-rar-t oder ge-zip-pt)
auf komischen seiten bin ich auch nicht rumgeiert (ausser so einem dauernd nicht funktionierendem forum ;))
installiert auf dem betreffenden rechner hab ich in der letzten zeit nur homeworld2.
av-guard ist zwar immer an, aber erst durch das update heute ist das teil aufgefallen, das letzte hatte ich vor 2 wochen gemacht.