fotogucker - 15
Profi
(offline)
Dabei seit 11.2006
434
Beiträge
|
Geschrieben am: 20.02.2007 um 19:51 Uhr
Zuletzt editiert am: 20.02.2007 um 19:51 Uhr
|
|
lol wie kann man trillian de-installieren? da gibts keine uninstal-datei
|
|
MiJo - 39
Experte
(offline)
Dabei seit 09.2006
1426
Beiträge
|
|
Geschrieben am: 20.02.2007 um 19:53 Uhr
|
|
Zitat von fotogucker: lol wie kann man trillian de-installieren? da gibts keine uninstal-datei
also wenns die möglichkeit nicht gibt die datei zu deinstallieren, was ich nicht glaube, dann geh in systemsteuerung und dort auf software und lösch es da raus, dann müsste es des deinstallieren.
Wer länger tot sein will, muss früher sterben.
|
|
O_Neill - 112
Halbprofi
(offline)
Dabei seit 02.2006
244
Beiträge
|
Geschrieben am: 20.02.2007 um 19:54 Uhr
Zuletzt editiert am: 20.02.2007 um 19:55 Uhr
|
|
also laut dem statement des threadverweises weiter oben:
man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.
abhilfe:
Link: ICQ-Wurm
viel spass beim testen.
p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^
Gruß an alle
Dennis.
Just representing myself, including charged fantasy stored & floating within my body!!!
|
|
fotogucker - 15
Profi
(offline)
Dabei seit 11.2006
434
Beiträge
|
|
Geschrieben am: 20.02.2007 um 19:56 Uhr
|
|
Zitat von MiJo: Zitat von fotogucker: lol wie kann man trillian de-installieren? da gibts keine uninstal-datei
also wenns die möglichkeit nicht gibt die datei zu deinstallieren, was ich nicht glaube, dann geh in systemsteuerung und dort auf software und lösch es da raus, dann müsste es des deinstallieren.
da is trillian auch nich
|
|
fotogucker - 15
Profi
(offline)
Dabei seit 11.2006
434
Beiträge
|
|
Geschrieben am: 20.02.2007 um 19:57 Uhr
|
|
Zitat von O_Neill: also laut dem statement des threadverweises weiter oben:
man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.
abhilfe:
Link: ICQ-Wurm
viel spass beim testen.
p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT  und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^
Gruß an alle
Dennis.
und was wenn der prozess nich läuft??
|
|
playaz_h - 45
Halbprofi
(offline)
Dabei seit 09.2006
207
Beiträge
|
|
Geschrieben am: 20.02.2007 um 19:59 Uhr
|
|
wa 9isch des
http://www.Shisha-Spiel.de.pn/?id=46274
|
|
O_Neill - 112
Halbprofi
(offline)
Dabei seit 02.2006
244
Beiträge
|
Geschrieben am: 20.02.2007 um 20:00 Uhr
Zuletzt editiert am: 20.02.2007 um 20:05 Uhr
|
|
Zitat von fotogucker: Zitat von O_Neill: also laut dem statement des threadverweises weiter oben:
man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.
abhilfe:
Link: ICQ-Wurm
viel spass beim testen.
p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT  und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^
Gruß an alle
Dennis.
und was wenn der prozess nich läuft?? 
hab ich mich auch grade gefragt. wie es aussieht gibt es mehrere verweise auf verschiedene url's mit verschiedenen viren, bisher habe ich 2 gefunden, was somit bedeutet, dass mein oben verfasster post nur für auch die url gilt die der typ (wo ich als link drauf verwiesen hab) beschreiben hat...
ich schau mal weiter.
Just representing myself, including charged fantasy stored & floating within my body!!!
|
|
O_Neill - 112
Halbprofi
(offline)
Dabei seit 02.2006
244
Beiträge
|
|
Geschrieben am: 20.02.2007 um 20:41 Uhr
|
|
also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:
Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...
sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal
Just representing myself, including charged fantasy stored & floating within my body!!!
|
|
fotogucker - 15
Profi
(offline)
Dabei seit 11.2006
434
Beiträge
|
|
Geschrieben am: 20.02.2007 um 20:44 Uhr
|
|
Zitat von O_Neill: also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:
Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...
sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal 
erstmal thx für den aufwand
den link verschick ich wohl gar nicht mehr... vllt war der virus irgendwo bei icq, des ich gelöscht hab, drin...
|
|
O_Neill - 112
Halbprofi
(offline)
Dabei seit 02.2006
244
Beiträge
|
|
Geschrieben am: 20.02.2007 um 20:52 Uhr
|
|
Zitat von fotogucker: Zitat von O_Neill: also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:
Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein
der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...
sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal 
erstmal thx für den aufwand
den link verschick ich wohl gar nicht mehr... vllt war der virus irgendwo bei icq, des ich gelöscht hab, drin...
kein thema 
jo, schon möglich, dass was mit'm icq faul war, bin leider noch nicht dahinter gekommen wie der genau funktioniert ^^
Just representing myself, including charged fantasy stored & floating within my body!!!
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
Geschrieben am: 22.02.2007 um 10:31 Uhr
Zuletzt editiert am: 22.02.2007 um 10:33 Uhr
|
|
Erstmal lieber aufpassen vllt will der Trojaner nur das du denkst er wäre weg und spioniert immernoch im Hintergrund deine Daten aus.
Das er den Link nichtmehr verschickt das kommt daher das er es ja nichtmehr kann da ICQ weg ist ich bin mir sehr sicher das er noch da ist.
Außerdem ist TR/Crypt.XPACK.Gen kein spezifischer Virus. Es ist eine generische Erkennungsroutine.
Sie ist dazu da unbekannte Arten zu erkennen wenn die Datei wieder auftaucht lad sie mal bei Virustotal hoch und schau was andere Scanner dazu sagen. Außerdem wird die Datei dann automatisch an die AV Hersteller zur untersuchung weitergeleitet. Außerdem könntest du mal bei trojaner-board.de dein Problem mit einem HJT Logfile posten.
|
|
Gonzo2 - 32
Profi
(offline)
Dabei seit 01.2007
954
Beiträge
|
Geschrieben am: 22.02.2007 um 10:39 Uhr
Zuletzt editiert am: 22.02.2007 um 10:39 Uhr
|
|
Zitat von fotogucker: ad-aware läuft grade
anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.
ach noch was: ich hab eigentlich trillian^^
Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet
SHEIß MÖCHTEGERN CLOSER
|
|
-Daniel-13 - 34
Experte
(offline)
Dabei seit 03.2005
1149
Beiträge
|
|
Geschrieben am: 22.02.2007 um 10:43 Uhr
|
|
Zitat von Gonzo2: Zitat von fotogucker: ad-aware läuft grade
anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.
ach noch was: ich hab eigentlich trillian^^
Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet
Dann würde ich mal über mein Surfverhalten nachdenken.
Auf welchen Seiten bist du denn? (Ich verkneif mir nen Kommentar)
Ist Windows auf dem aktuellsten Stand? (SP2+Updates)
usw.
Außerdem ist Antivir richtig eingestellt ein sehr gutes Programm.
|
|
O_Neill - 112
Halbprofi
(offline)
Dabei seit 02.2006
244
Beiträge
|
|
Geschrieben am: 22.02.2007 um 12:38 Uhr
|
|
Zitat von -Daniel-13: Zitat von Gonzo2: Zitat von fotogucker: ad-aware läuft grade
anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.
ach noch was: ich hab eigentlich trillian^^
Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet
Dann würde ich mal über mein Surfverhalten nachdenken.
Auf welchen Seiten bist du denn? (Ich verkneif mir nen Kommentar)
Ist Windows auf dem aktuellsten Stand? (SP2+Updates)
usw.
Außerdem ist Antivir richtig eingestellt ein sehr gutes Programm.
kann dem post nur zustimmen
Just representing myself, including charged fantasy stored & floating within my body!!!
|
|