Nochmal W32.Spybot.Worm




Gast
03.10.2004, 17:19 Uhr
Hallo, ich habe mit grossem Interesse die Artikel vom 30.6. über den Wurm Spybot gelesen. Bei mir sitzt er im XP im Ordner ntfs16.exe , eine Anwendung und deshalb auch im abgesicherten Modus nicht zu löschen. Mein AntiVir erkennt ihn nicht und dass obwohl er schon so lange bekannt ist. Gibt es ein möglichst kostenloses Progr. mit dem ich den Wurm im sicheren Modus entfernen kann? Meine Firewall hat Ihn geblockt, kann er trotzdem Schaden anrichten? Bin für jede Hilfe sehr dankbar. :nick:
#1




Gast
05.10.2004, 22:25 Uhr
also wenn deine firewall ihn blockt denke ich mal bist du sicher , aber als tipp , besorg dir mal Kasperspy antivir das bekam das scheiss ding bei mir runter , , aehm naja und wenn de es haben willst so naja weisst schon ^^ , schreib mir ne pm :>


mfg mermes
#2

Gast
19.10.2004, 21:49 Uhr
kommt zwar was spät aber egal!
es ist ein Backdoor, auch Rbor genannt, der sich auf Netzwerkebene wie ein Wurm verbreitet.
hatte den auch drauf!

Sofortmaßnahme:

Script von

[Zur Link-Ansicht bitte registrieren.]

laden. System vom Netz nehmen. Script mit Option 3 ausführen. system neu starten. Dann ein HijckThis-LogFile erstellen, online gehen und hier posten.

Wichtig: Reihenfolge der genannten Schritte beachten!

lad dir hijackthis

[Zur Link-Ansicht bitte registrieren.]

runter! musst auf lowspeed machen! sonst musste zahlen!

wenn es probleme gibt melde dich...
#3

Gast
22.10.2004, 15:01 Uhr
jo ich hatte das gleiche problem habs so versucht wie du es geacht hast nur den letzten schritt versteh ich nicht so ganz
ich hab hijackthis runtergeladen auch gesacnt aber weiter weiss ih nich....
#4




Gast
22.10.2004, 19:17 Uhr
also...wenn du das programm startest dann öffnet sich ein fenster! dann klickste einfach 3....dan macht der alles automatisch!!!
#5

Gast
23.10.2004, 22:46 Uhr
Hallo zusammen!
Bei mir sitzt der Wurm in zwei Datein! Und zwar in:

A0008673.exe (wurm ist "isoliert")
und
PDSched.exe

Als Antivirusprogramm habe ich Norton Antivirus.

Ich habe keine Ahnung, wie ich den jemals wieder loswerde, bin nicht gerade bewandert in Sachen Computer. Was muß ich denn nun unternehmen? Ich habe seit gestern wireless lan und habe keine Lust, dass es jetzt irgendwie abstürzt, weil mein Vater es hat einrichten lassen.

Vielen Dank für Eure Hilfe!
#6

Gast
23.10.2004, 23:04 Uhr
Starte in den abgesicherten Modus und lass dort NAV nach Viren suchen.
#7

Gast
23.10.2004, 23:24 Uhr
Und dann? Was mache ich, wenn der Virus immer noch da ist?
Gehen durch den Start im abgesicherten Modus meine Wireless LAN Einstellungen verloren?
#8

Gast
23.10.2004, 23:31 Uhr
Der wird dann nicht mehr da sein... Obwohl bei Norton weiß man nie.

Wieso sollten die Einstellungen verloren gehen? :hmm:
#9

Gast
23.10.2004, 23:36 Uhr
Der Virus löscht sich schon, nur weil man den PC einmal im abgesichertem Modus gestartet hat???
#10

Gast
23.10.2004, 23:49 Uhr
Nein, du musst dann im abgesicherten Modus einen Virenscan mit Norton AntiVirus durchführen.
#11

Gast
24.10.2004, 00:15 Uhr
Ok, habe ich gemacht. Alles beim alten. Nur das merkwürdige war, dass es auf einmal beim Start zwei Profile gab! Einmal "Systemadministrator" und mein eigenes....Was soll das bedeuten?
#12

Gast
24.10.2004, 15:10 Uhr
du musst dich als administrator anmelden! dann lässte dein antivirus laufen!!!
#13

Gast
10.11.2004, 22:45 Uhr
Hallo zusammen!

Darf ich mich auch noch mal einklinken? habe leider auch den wurm drauf..
habe bereits das o.g. script mit option 3 ausgeführt, mit highjackthis eine logfile erstellt... was muss ich denn damit/daraufhin machen? soweit ich bis jetzt gekommen bin, schreibt sich der wurm als `phqghumea.exe` in diverse ordner.. richtig? Sollen diese exe´s gelöscht werden? oder bin ich da auf dem holzweg??

würd mich sehr über ein bissl hilfe freuen!!
Gruß
olli
#14

Gast
11.11.2004, 22:10 Uhr
poste hier erstmal dein log!

dann lässte wie oben beschrieben dein antivirus (aktuallisiert) im abgesicherten modus durchlaufen.
#15

Gast
11.11.2004, 22:11 Uhr
habe mich mal nach phqghumea.exe umgehört! es gibt nicht besonders viel aber ich habe gelesen das es ein virus oder trojaner ist!
#16

Gast
12.11.2004, 21:53 Uhr
wie komme ich mit meinen laptop in den abgesicherten modus
#17

Gast
12.11.2004, 22:11 Uhr
hallo habe mich gerade erst angemeldet.
weis noch nicht genau wie was geht.
habe einen wurm und zwar denw32 spybot habe im forun gelesen das ich ihn im abgesicherten modus weg weckbekomme aber wie komme ich da rein.
#18

Gast
17.11.2004, 16:46 Uhr
also du startes neu und hämmerst dann nach dem booten auf der F8 taste rum. dann kommst du zu einem auswahlmenü und dort gehst du dann auf abgesicherter Modus. vorher solltet du übrigens auch noch die systemwiederherstellung abschalten.

Mfg Mr LJ
#19

Gast
22.11.2004, 13:21 Uhr
bei manchen rechnern kommt man über "Strg" in den abgesicherten modus!
musste halt mal ausprobieren wenn F8 nicht klappt!
#20

 

Ähnliche Artikel

Facebook

Jahresarchive