Forum
Tipps
News
Menu-Icon

Win2000: XP und 2000 sind Dialer und Würmer gefunden worden

Hallo,

ich möchte euch um Hilfe bitten. Azf meinem Rechner habe ich zwei Betriebssysteme installiert. Auf Windows 2000 Professional wurde ein Dialer entdeckt, völlig unbegreiflich, wie sich der installieren konnte, AntiVir hat den in Quarantäne geschickt. Ist das Problem damit behoben, oder muss ich in der Registry noch Änderungen durchführen, nicht dass sich der andauernd neu installiert?

Ich habe zwar T-DSL, somit ist ein Dialer nicht so schlimm, der kann sich ja nicht einwählen, dennoch möchte ich ein sauberes System haben. Auf der anderen fetplatte befindet sich Windows XP Professional.

Dort wurde in der Datei svchost.exe ein Wurm gefunden. Ich habe die Datei gelöscht, doch die gehört wohl zu Windows XP Professional und baut sich jedesmal neu auf. Bei der Suche habe ich unter XP auch einen Eintrag gefunden, den ich eleminiert habe. Auch hier unbegreiflich, da ich Norton Internet Security 2002 auf XP habe, der immer Aktiv ist. Automatischer E-Mailschutz, sowie E-Mailschutz bei Web.de sind voll aktiviert. Ich werde nachdem ich hier nicht mehr sein darf, mit Würmern und Trojanern bombardiert.

Ich weiß nicht, warum und wieso. Ich scanne mit Norton AntiVirus wieder die Platte. Jetzt findet er angeblich (bis jetzt jedenfalls) nichts. Was ist das für ein Wurm, der sich in SVCHOST.EXE einnistet und muß ich auch hier Änderungen und ggfls. löschungen in der Registry vornehmen?

Ich bitte um Hilfe. Die Hilfestellungen, sind von Dr. Nope leider nicht mehr zugegen.

Gruss. Auch werde ich mit dem Netsky bombardiert. Ich habe bereits mindestens schon 50 Mails, deren Anhang web.de gelöscht hat, entfernt. Ich erwäge Strafanzeige gegen unbekannt und werde Beweise sichern.

Sollte meinem Rechner, das einzige was ich noch besitze, ein Schaden zugefügt werden, so wird das Konsequenzen nach sich ziehen müßen. Auch hier bitte ich um Hilfestellung.

Gruss



Antworten zu Win2000: XP und 2000 sind Dialer und Würmer gefunden worden:

Hallo,

die Datei heißt wie folgt:

SVCHOST.EXE-1E57829D.pf eine 4 KB PF-Datei

wurde von mir persönlich in den papierkorb verschoben und wird dort gelöscht. Frage: Muß ich noch etwas in der Registry tuhen, ist das Problem damit erledigt?

Bitte dringend um Hilfestellung, bitte!

Danke

Hallo,

besagte Datei kann angeblich nicht gelöscht werden. Was soll ich tuhen?

SVCHOST.EXE-1E57829D.pf eine 4 KB PF-Datei



Auf Windows 2000 Professional wurde ein Dialer entdeckt, völlig unbegreiflich, wie sich der installieren konnte, AntiVir hat den in Quarantäne geschickt. Ist das Problem damit behoben, oder muss ich in der Registry noch Änderungen durchführen, nicht dass sich der andauernd neu installiert?
Normalerweise sollte das Problem damit behoben sein, aber zur Sicherheit:
Ad-Aware
Spybot
CoolWebShredder
HijackThis
Onlinescan gibts auch auf www.pestpatrol.com


Zitat
Dort wurde in der Datei svchost.exe ein Wurm gefunden. Ich habe die Datei gelöscht, doch die gehört wohl zu Windows XP Professional und baut sich jedesmal neu auf.
Das kommt darauf an, wo sich die Datei befindet. Sie darf sich nur unter C:\Windows\system32 befinden. Alle anderen Orte sind höchst verdächtig.

Zitat
Bei der Suche habe ich unter XP auch einen Eintrag gefunden, den ich eleminiert habe. Auch hier unbegreiflich, da ich Norton Internet Security 2002 auf XP habe, der immer Aktiv ist.
Die Virenhersteller kommen mit dem Aktualisieren ihrer Virendefinitionen gar nicht so schnell hinterher, wie die Würmer im Moment mutieren. Mehrere Updates am Tag sind schon fast Standard.

Zitat
Ich werde nachdem ich hier nicht mehr sein darf, mit Würmern und Trojanern bombardiert.
Häh? Wie nachdem du hier nicht mehr sein darfst?

Zitat
Was ist das für ein Wurm, der sich in SVCHOST.EXE einnistet
Da gibt es zur Zeit mehrere Alternativen, am wahrscheinlichsten jedoch eine Variante des Nachi-Wurms.

Zitat
und muß ich auch hier Änderungen und ggfls. löschungen in der Registry vornehmen?
Eigentlich sollte dein Virenprogramm dir ja sagen, welchen Virus es gefunden hat, die meisten "großen" Antivirenprogrammhersteller wie Symantec oder ähnliche bieten auf ihren Homepages kostenlose Removal-Tools an.

Zitat
Ich bitte um Hilfe. Die Hilfestellungen, sind von Dr. Nope leider nicht mehr zugegen.
Es gibt jetzt ein neues Forum mit dem Namen Sicherheit / Viren. ;-)

Zitat
Auch werde ich mit dem Netsky bombardiert. Ich habe bereits mindestens schon 50 Mails, deren Anhang web.de gelöscht hat, entfernt.
Das ist ganz normal. Da wirst du nichts machen können.

Zitat
Ich erwäge Strafanzeige gegen unbekannt und werde Beweise sichern.
Das wird zu nichts führen, denn alles an diesen Mails ist gefaket. Noch nicht mal der Absender o.ä. stimmt. Es ist halt nur der Wurm im Anhang enthalten.

Zitat
Sollte meinem Rechner, das einzige was ich noch besitze, ein Schaden zugefügt werden, so wird das Konsequenzen nach sich ziehen müßen. Auch hier bitte ich um Hilfestellung.
Im schlimmsten Falle kann das für dich doch bloß heißen, daß du eine komplette Neuinstallation des Betriebssystems machen musst.

Hallo,

du schreibst: "Da gibt es zur Zeit mehrere Alternativen, am wahrscheinlichsten jedoch eine Variante des Nachi-Wurms."

Ich meine gelesen zu haben, dass es dieser sein könnte. Norton AntiVirus hat den auch als Warnung angezeigt, soviel ist mir bekannt. Ich habe aber nicht den genauen Wurmbezeichnung aufgeschrieben.

Also, muß ich noch etwas in der Registry abändern?

Ich schreibe und antworte auf deine kompletten Fragen. Einen Augenblick bitte.

Ja, dieses Forum ist gut und ich habe immer Unsinn gemacht, obwohl ich sicher auch Dinge durchsetzen wollte, wie ein Persönlicher Chat und so weiter. Leider habe ich es übertrieben, leider habe ich nicht begriffen und das tut mir so Leid, Pierre.

Was macht dieser Wurm denn genau überhaupt?

Gruss

Gruss

Zu dem nachi Wurm gibt es auf der Sophos Seite auch deutsche Informationen. Ich versuche mal einen Direktlink: http://www.sophos.de/search/index.cgi?terms=nachi&scope=whole_site&lang=german

Sollte der nicht klappen, dann www.sophos.de und dort einfach nachi in die suche eintippen. Da kommen mehrere Ergebnisse, weil es zur Zeit mehrere Varianten davon gibt. Da sollte dann auch stehen, was genau der Wurm denn macht.

In diesem Sinne wünsche ich dir und auch allen anderen eine gute und erholsame Nacht.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

@Pierre026:

Du meintest, die svchost.exe darf nur unter \windows\system32 sein. Bei mir gibt's die nochmal unter \windows\system32\dllcache ...  Grund zur Besorgnis?
Die svchost.exe ist heute bei mir das erste mal abgestürzt, und ich begebe mich nun auch mal vorsichtshalber auf Virensuche.

ciao + thx
JoSsiF

Im dll-chache liegen sicherungsdateien..

Gruß

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

thx a lot :)


« Dealer und Treuaner auffinden und löschenWin XP: Port's schliessen ?? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Dialer
Dialer, zu Deutsch Einwahlprogramm, sind im eigentlichen Sinne Computerprogramme, mit deren Hilfe über das analoge Telefon oder das ISDN-Netz eine Wahlverbindung zum...

Registry
Die Windows Registry, auch Registrierdatenbank genannt, ist ein wichtiger Bestandteil von Windows. Hier werden die aktuellen Systemeinstellungen, aber auch alle installie...