Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge

sober???

bambule / 7 Antworten / Flachansicht Nickles

Hallo


 


wir haben eine Mail bekommen mit Datei-Anhang "www.iq4you-german-test.com". Ist mit OutlookExpress reingekommen. Seit diese Datei auf dem Rechner ist hat der Wurm (Sober???) Mails mit der Ergänzung WVname@anbieter .de an verschiedene Adressen aus dem zugehörigen Adressbuch verschickt.


Meines Wissens ist die Datei nicht geöffnet worden. Es ist aber nicht auszuschliessen, dass ein anderer Nutzer sie geöffnet oder beim Mails abrufen die Warnung übersehen hat!


Jedenfalls geht seit dem kein Update der Virensignaturen mehr. Benutze AVPersonal, letztes Update vor 3-5 Tagen. Auch Online-Virenscans sind nicht möglich! Wenn ich einen Scan mit AVPersonal mache findet er nichts. Die Mail mit Anhang habe ich gelöscht, ganz offensichtlich zu spät!


 


Wer kann helfen???


 


Björn

bei Antwort benachrichtigen
-IRON- bambule „Ich habe keinen Schimmer, wie ich den Mist manuell entfernen soll! Ahber ich...“
Optionen

Kompliziert: Nein.
Unsicher: Ja.

Suche die Dateien
SAVESYSS.DLL
SYSHOSTX.EXE
ONDMONSTR.EXE
DATMSCRYPT.EXE
HUMGLY.LKUR
YFJQ.YQWM

und entferne sie inklusive ihrer Aufrufe in der Registry.

Problem: Es laufen stets zwei sich gegenseitig überwachende Prozesse des Wurms im Speicher. Es gibt bei den bekannten AntiVir-Herstellern ensprechende spezielle Removal-Tools. Wenn du Glück hast, klappts damit. Wenn du Pech hast, hast du eine Version, die leicht von der bekannten Version abweicht und nicht vollständig entfernt wird.

Dass du nicht formatieren willst, kann ich irgendwo nachempfinden. Aber das bedeutet im Endeffekt, dass du lieber eine Wurmschleuder aufs Internet loslässt, im Glauben, alles sei gut, als dir SICHER zu sein, dass der PC sauber ist.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen