Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

PE_magistr.a Es geht um eine Wette

nomis1 / 8 Antworten / Baumansicht Nickles

Hallo, mein Stiefvater hat zu mir gesagt, wenn ich ihm innerhalb von 3 Wochen einen Aufsatz über den Virus PE_magistr.a schreibe, bekomme ich einen Zuschuss für meinen PC. Dieser Virus hat uns gestern befallen, ich habe ihn aber gestern gecleant. Also, bitte schreibt soviel ihr über den Virus wisst: Funktionsweise, Tricks mit denen er Arbeitet, welche Routinen er abarbeitet, etc..
Alles was euch dazu einfällt

danke

bei Antwort benachrichtigen
(Anonym) nomis1 „PE_magistr.a Es geht um eine Wette“
Optionen

Bekommen wir dann auch den Zuschuss von dir ausgezahlt?
Ich denken viele hier bräuchten auch etwas neues für ihren PC ???

bei Antwort benachrichtigen
nomis1 Nachtrag zu: „PE_magistr.a Es geht um eine Wette“
Optionen

Ich habe eigentlich mit selbstloser Hilfe gerechnet*gg*.

bei Antwort benachrichtigen
(Anonym) nomis1 „Ich habe eigentlich mit selbstloser Hilfe gerechnet gg .“
Optionen

aber du kassierst, Drecksack!

bei Antwort benachrichtigen
nomis1 Nachtrag zu: „PE_magistr.a Es geht um eine Wette“
Optionen

mann, ihr müsst mir nicht helfen. und überhaupt, da gibt mir jeder dann so ein paar nutzlose informationen und will dafür gleich 100 mark. ne also so gehts nun mal nicht, wie wollt ihr das eigentlich realisieren. soll ich euch dann jeden 5 mark aufs konto überweisen.
also, ihr müsst mir auch nicht helfen
und das drecksack ist wohl kaum angemessen, oder?

bei Antwort benachrichtigen
(Anonym) nomis1 „mann, ihr müsst mir nicht helfen. und überhaupt, da gibt mir jeder dann so ein...“
Optionen

>und das drecksack ist wohl kaum angemessen, oder?

Deine Frage hier ist wohl kaum angemessen, in deinem Aufsatz wirst du bestimmt all das Wissen von hier, als dein eigenes ausgeben damit du vor Stiefdaddy als der Held dastehst und Lob und Geld kassierst!

Dein Weg haben schon viele hier versucht, so ganz nach dem Schmarotzer-Motto:
"Ich muß morgen für die Schule eine Aufgabe fertig haben, habe aber keine Lust das selber zu machen, möchte aber mit dem Ergebnis glänzen, bitte helft mir doch!"

Wäre die Frage, "was gibt es alles über den Virus XYZ noch wissenswertes zu sagen, habe schon div. Suchmachinen beauftrag und die Artikel gelesen, habe aber in dem einen oder anderen Bereich noch Detailfragen, wer kann mir helfen" gewesen, hätte sich hier bestimmt jemand hilfsbereites gefunden, aber so nicht Jungchen!



bei Antwort benachrichtigen
nomis1 Nachtrag zu: „PE_magistr.a Es geht um eine Wette“
Optionen

ich habe bereits alle suchmaschinen von Google über Excite, Fireball und Altavista abgeklappert, entweder steht da, dass man sich vor ihm in Acht nehmen sollt oder vielleicht grad mal, das das ein Trojaner ist. Ich wollte eigentlich mehr so persönliche Erfahrungen und nicht so Allgemeines wissen.
Tja, also ich denke damit hat sich die Sache erledigt, danke für die hilfe

bei Antwort benachrichtigen
(Anonym) nomis1 „ich habe bereits alle suchmaschinen von Google über Excite, Fireball und...“
Optionen

Dann suchst du falsch oder kannst nicht lesen!

Description:
This memory-resident, polymorphic virus is similar to TROJ_MTX.A. It uses complex routines and anti-debugging techniques, which make it very difficult to analyze. It has both a virus component and a Trojan component that infect the local system as well as all files with .EXE and .SCR extensions. Upon execution, this Trojan infects Windows System files and then sends infected files via MS Outlook/Outlook Express/Netscape Navigator to all addresses listed in the infected user's Windows and Outlook Express address book. Its destructive payload trashes the primary hard disk drive controller, overwrites CMOS RAM, and erases flash memory (BIOS). Due to its polymorphic nature the email that this Trojan comes with does not have a static subject line, message body, or attachment filename.

Solution:
Click on Start|Run then type "REGEDIT"
Click on Edit|Find

In the input box, enter the name of the Trojan.
If the key/path is equal to the following registry, delete the value:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

Repeat from "step 2" for every Trojan detected in the system.
Scan system with your antivirus product and delete all files detected as PE_MAGISTR.A and replace infected system files from back up. Take note of the path and filename of the detected files.
Details:
This malicious program has a virus and Trojan component. The virus component is responsible for infecting the local system and staying memory resident, while the Trojan component is responsible for propagation via MAPI.

This virus uses per-process residency to become memory resident. In order to achieve this, it patches Windows Explorer in memory and adds some registry entries and some new entries in WIN.INI.

The following registry entry will be added:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

With the key:

bei Antwort benachrichtigen
Der_Neuling nomis1 „PE_magistr.a Es geht um eine Wette“
Optionen

Kleine Hilfe.
Versuch es mal mit diesem Link

Wer da nicht fündig wird?!

D_N

bei Antwort benachrichtigen