Du bist nicht eingeloggt.

Login

Pass

Registrieren

Community
Szene & News
Locations
Impressum

Forum / Bits und Bytes

ICQ-Virus

<<< zurück   -1- -2-  
fotogucker - 15
Profi (offline)

Dabei seit 11.2006
434 Beiträge
Geschrieben am: 20.02.2007 um 19:51 Uhr
Zuletzt editiert am: 20.02.2007 um 19:51 Uhr

lol wie kann man trillian de-installieren? da gibts keine uninstal-datei
MiJo - 39
Experte (offline)

Dabei seit 09.2006
1426 Beiträge

Geschrieben am: 20.02.2007 um 19:53 Uhr

Zitat von fotogucker:

lol wie kann man trillian de-installieren? da gibts keine uninstal-datei


also wenns die möglichkeit nicht gibt die datei zu deinstallieren, was ich nicht glaube, dann geh in systemsteuerung und dort auf software und lösch es da raus, dann müsste es des deinstallieren.

Wer länger tot sein will, muss früher sterben.

O_Neill - 112
Halbprofi (offline)

Dabei seit 02.2006
244 Beiträge
Geschrieben am: 20.02.2007 um 19:54 Uhr
Zuletzt editiert am: 20.02.2007 um 19:55 Uhr

also laut dem statement des threadverweises weiter oben:

man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.

abhilfe:
Link: ICQ-Wurm

viel spass beim testen.

p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT ;-) und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^

Gruß an alle
Dennis.

Just representing myself, including charged fantasy stored & floating within my body!!!

fotogucker - 15
Profi (offline)

Dabei seit 11.2006
434 Beiträge
Geschrieben am: 20.02.2007 um 19:56 Uhr

Zitat von MiJo:

Zitat von fotogucker:

lol wie kann man trillian de-installieren? da gibts keine uninstal-datei


also wenns die möglichkeit nicht gibt die datei zu deinstallieren, was ich nicht glaube, dann geh in systemsteuerung und dort auf software und lösch es da raus, dann müsste es des deinstallieren.

da is trillian auch nich
fotogucker - 15
Profi (offline)

Dabei seit 11.2006
434 Beiträge
Geschrieben am: 20.02.2007 um 19:57 Uhr

Zitat von O_Neill:

also laut dem statement des threadverweises weiter oben:

man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.

abhilfe:
Link: ICQ-Wurm

viel spass beim testen.

p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT ;-) und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^

Gruß an alle
Dennis.

und was wenn der prozess nich läuft?? :-(
playaz_h - 45
Halbprofi (offline)

Dabei seit 09.2006
207 Beiträge

Geschrieben am: 20.02.2007 um 19:59 Uhr

wa 9isch des

http://www.Shisha-Spiel.de.pn/?id=46274

O_Neill - 112
Halbprofi (offline)

Dabei seit 02.2006
244 Beiträge
Geschrieben am: 20.02.2007 um 20:00 Uhr
Zuletzt editiert am: 20.02.2007 um 20:05 Uhr

Zitat von fotogucker:

Zitat von O_Neill:

also laut dem statement des threadverweises weiter oben:

man ist "anscheinend" infiziert wenn der prozess "slbipsch.exe" im task-manager läuft.

abhilfe:
Link: ICQ-Wurm

viel spass beim testen.

p.s.: ich hab den wurm dank guter protektion nicht bekommen, oben genannter prozess läuft bei mir NICHT ;-) und das zu bewerkstelligen ist doch echt wirklich nicht schwer ^^

Gruß an alle
Dennis.

und was wenn der prozess nich läuft?? :-(


hab ich mich auch grade gefragt. wie es aussieht gibt es mehrere verweise auf verschiedene url's mit verschiedenen viren, bisher habe ich 2 gefunden, was somit bedeutet, dass mein oben verfasster post nur für auch die url gilt die der typ (wo ich als link drauf verwiesen hab) beschreiben hat...
ich schau mal weiter.

Just representing myself, including charged fantasy stored & floating within my body!!!

O_Neill - 112
Halbprofi (offline)

Dabei seit 02.2006
244 Beiträge
Geschrieben am: 20.02.2007 um 20:41 Uhr

also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:

Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein

der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...

sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal ;-)

Just representing myself, including charged fantasy stored & floating within my body!!!

fotogucker - 15
Profi (offline)

Dabei seit 11.2006
434 Beiträge
Geschrieben am: 20.02.2007 um 20:44 Uhr

Zitat von O_Neill:

also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:

Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein

der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...

sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal ;-)

erstmal thx für den aufwand

den link verschick ich wohl gar nicht mehr... vllt war der virus irgendwo bei icq, des ich gelöscht hab, drin...
O_Neill - 112
Halbprofi (offline)

Dabei seit 02.2006
244 Beiträge
Geschrieben am: 20.02.2007 um 20:52 Uhr

Zitat von fotogucker:

Zitat von O_Neill:

also ich wurde auf die seite (NICHT ÖFFNEN ^^) -> "http://2829.fengionyunjertinkdes.com/1/8453" verwiesen wobei "down-zu-loadende"-datei den trojaner "TR/Crypt.XPACK.Gen" enthält.
auf den bin ich vorher schon einmal bei meiner suche gestoßen und ich hab gesehen, dass der wohl schon ziemlich alt sein soll, antivir sagt dazu:

Name: TR/Crypt.XPACK.Gen
Art: Trojan
In freier Wildbahn: Ja
Gemeldete Infektionen: Niedrig
Verbreitungspotenzial: Niedrig
Schadenspotenzial: Niedrig
Statische Datei: Nein

der "feind" der dahinter steckt heißt wohl "Bagle", welchen es wohl in zigtausend verschiedenen versionen gibt...

sorry aber nach lösungsmöglichkeiten suche ich noch, aber da gibts einfach zu viel varianten...
außerdem hab ich ja vorhin schon mal geschrieben dass da mehrere url's verschickt werden... für eine hab ich ja ne lösungsmöglichkeit genannt.
naja, schau mal mal ;-)

erstmal thx für den aufwand

den link verschick ich wohl gar nicht mehr... vllt war der virus irgendwo bei icq, des ich gelöscht hab, drin...


kein thema ;-)
jo, schon möglich, dass was mit'm icq faul war, bin leider noch nicht dahinter gekommen wie der genau funktioniert ^^

Just representing myself, including charged fantasy stored & floating within my body!!!

-Daniel-13 - 34
Experte (offline)

Dabei seit 03.2005
1149 Beiträge
Geschrieben am: 22.02.2007 um 10:31 Uhr
Zuletzt editiert am: 22.02.2007 um 10:33 Uhr

Erstmal lieber aufpassen vllt will der Trojaner nur das du denkst er wäre weg und spioniert immernoch im Hintergrund deine Daten aus.
Das er den Link nichtmehr verschickt das kommt daher das er es ja nichtmehr kann da ICQ weg ist ich bin mir sehr sicher das er noch da ist.
Außerdem ist TR/Crypt.XPACK.Gen kein spezifischer Virus. Es ist eine generische Erkennungsroutine.
Sie ist dazu da unbekannte Arten zu erkennen wenn die Datei wieder auftaucht lad sie mal bei Virustotal hoch und schau was andere Scanner dazu sagen. Außerdem wird die Datei dann automatisch an die AV Hersteller zur untersuchung weitergeleitet. Außerdem könntest du mal bei trojaner-board.de dein Problem mit einem HJT Logfile posten.
Gonzo2 - 32
Profi (offline)

Dabei seit 01.2007
954 Beiträge

Geschrieben am: 22.02.2007 um 10:39 Uhr
Zuletzt editiert am: 22.02.2007 um 10:39 Uhr

Zitat von fotogucker:

ad-aware läuft grade

anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.

ach noch was: ich hab eigentlich trillian^^

Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet

SHEIß MÖCHTEGERN CLOSER

-Daniel-13 - 34
Experte (offline)

Dabei seit 03.2005
1149 Beiträge
Geschrieben am: 22.02.2007 um 10:43 Uhr

Zitat von Gonzo2:

Zitat von fotogucker:

ad-aware läuft grade

anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.

ach noch was: ich hab eigentlich trillian^^

Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet


Dann würde ich mal über mein Surfverhalten nachdenken.
Auf welchen Seiten bist du denn? (Ich verkneif mir nen Kommentar)
Ist Windows auf dem aktuellsten Stand? (SP2+Updates)
usw.
Außerdem ist Antivir richtig eingestellt ein sehr gutes Programm.
O_Neill - 112
Halbprofi (offline)

Dabei seit 02.2006
244 Beiträge
Geschrieben am: 22.02.2007 um 12:38 Uhr

Zitat von -Daniel-13:

Zitat von Gonzo2:

Zitat von fotogucker:

ad-aware läuft grade

anti-vir hab ich erst vorhin neu installiert und des hat nix gefunden.
ich weiß ja auch nich wie ich den virus bekommen hab, weil ich soweit ich weiß ne auf so n link geklickt hab.

ach noch was: ich hab eigentlich trillian^^

Ich hab meinen PC schon 4x Platt gemacht, wegen Viren die Anti-Vir nicht gefunden Hat. Dabei Hab ich Anti Vir Alle 3 Tage Ugedatet


Dann würde ich mal über mein Surfverhalten nachdenken.
Auf welchen Seiten bist du denn? (Ich verkneif mir nen Kommentar)
Ist Windows auf dem aktuellsten Stand? (SP2+Updates)
usw.
Außerdem ist Antivir richtig eingestellt ein sehr gutes Programm.


kann dem post nur zustimmen :daumenhoch:

Just representing myself, including charged fantasy stored & floating within my body!!!

<<< zurück
 
-1- -2- [Antwort schreiben]

Forum / Bits und Bytes

(c) 1999 - 2026 team-ulm.de - all rights reserved - hosted by ibTEC Team-Ulm

- Presse - Blog - Historie - Partner - Nutzungsbedingungen - Datenschutzerklärung - Jugendschutz -