Ich habe eine Mail mit I-Worm.Sober erhalten, den CDV AntiVirus zwar erkannt, aber - trotz Säuberungs-Einstellung - nicht gelöscht hat. AntiVir-Version hat dann den Wurm nicht liquidiert, aber 25 Warnungen ausgesprochen. Protokoll s. unten. Windows-Dateien kann ich jetzt nicht mehr anzeigen lassen und ich glaube, dass meine Festplatte zugemüllt ist, ich weiß nur nicht wo. Kann mir jemand helfen? Weiß jemand etwas mit folgendem Auszug aus der Quelldatei der infizierten Mail("[email protected]") anzufangen?
Return-path: <...@...>
Envelope-to: ...@...
Delivery-date: Wed, 29 Oct 2003 10:46:22 +0100
Received: from [80.142.158.138] (helo=ROBERT.de)
by mxng13.kundenserver.de with esmtp (Exim 3.35 #1)
id 1AEmu4-0006QO-00; Wed, 29 Oct 2003 10:46:12 +0100
From: ...@...
To: ...@...
Subject: Ich Liebe Dich
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
Message-ID: <38459095954895.63400.qmail@...>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="ROBERT0C4B8552A"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Date: Wed, 29 Oct 2003 10:46:12 +0100
This is a multi-part message in MIME format.
--ROBERT0C4B8552A
AntiVir-Bericht: C:\hiberfil.sys Zugriff verrweigert! Fehler beim Öffnen der Datei. Fehlercode: 0x000D WARNUNG! Zugriffsfehler/Datei gesperrt! file.sys Zugriff verweigert! Fehler beim Öffnen der Datei. Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt. Fehlercode: 0x000D WARNUNG!
sukamado (17) |