Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> homevideo.zip
thezimber
Beitrag 31.01.2006, 10:25
Beitrag #1



Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 07.10.2005
Mitglieds-Nr.: 3.710



hi,

kennt jemand diesen virus...er verschickt in den aol chats einladungen,nimmt man diese an wird diese zip datei automatisch downgeloaded...danach öffnet sich der mediaplayer und ein dos fenster..unter anderm werden auch noch andere trojaner nachgeladen
ich konnte nur im netz nachlesen was dieser virus macht...aber es konnte mir niemand sagen wie er zu entfernen ist...ich hab AVK 2005...nix zu machen

hat jemand noch ne idee oder hat selbst mal das problem?

greetz

Z.
Go to the top of the page
 
+Quote Post
christian4u2
Beitrag 31.01.2006, 10:31
Beitrag #2



Triumphator
Gruppensymbol

Gruppe: Freunde
Beiträge: 2.099
Mitglied seit: 12.05.2004
Wohnort: Oberscheidweiler
Mitglieds-Nr.: 812

Betriebssystem:
Windows7
Virenscanner:
KIS11
Firewall:
KIS11



Am besten ein HijackThis Log erstellen und hier reinkopieren. Dann können wir dir effizienter helfen.

Das Programm HijackThis gibt es hier.
Und eine Anleitung zu diesem Programm findest du hier.

Dann sehen wir weiter smile.gif

Der Beitrag wurde von christian4u2 bearbeitet: 31.01.2006, 10:33
Go to the top of the page
 
+Quote Post
raman
Beitrag 31.01.2006, 11:37
Beitrag #3



AV-Spezialist
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 2.934
Mitglied seit: 27.04.2003
Wohnort: Nordhorn
Mitglieds-Nr.: 59



Wenn du diese Zip Datei noch hast, schicke sie bitte an virus@rokop-security.de


--------------------
MfG Ralf
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 31.01.2006, 12:52
Beitrag #4



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



QUOTE
...danach öffnet sich der mediaplayer und ein dos fenster..unter anderm werden auch noch andere trojaner nachgeladen

das klingt sehr stark nach wmf-exploit.

QUOTE
aber es konnte mir niemand sagen wie er zu entfernen ist...ich hab AVK 2005...nix zu machen


heisst das jetzt du hast AVK drauf und keiner hatte dich nach dem download und öffnen der ZIP gewarnt ?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
christian4u2
Beitrag 31.01.2006, 13:00
Beitrag #5



Triumphator
Gruppensymbol

Gruppe: Freunde
Beiträge: 2.099
Mitglied seit: 12.05.2004
Wohnort: Oberscheidweiler
Mitglieds-Nr.: 812

Betriebssystem:
Windows7
Virenscanner:
KIS11
Firewall:
KIS11



QUOTE(bond7 @ 31.01.2006, 12:51)
das klingt sehr stark nach wmf-exploit.
...
[right][snapback]129897[/snapback][/right]


Stimmt jetzt wo du es sagst fällt mir das auch auf...wäre der erste smile.gif
Hoffentlich meldet er sich wieder...
Go to the top of the page
 
+Quote Post
thezimber
Beitrag 31.01.2006, 15:26
Beitrag #6


Threadersteller

Ist neu hier


Gruppe: Mitglieder
Beiträge: 4
Mitglied seit: 07.10.2005
Mitglieds-Nr.: 3.710



QUOTE(bond7 @ 31.01.2006, 12:51)
das klingt sehr stark nach wmf-exploit.
heisst das jetzt du hast AVK drauf und keiner hatte dich nach dem download und öffnen der ZIP gewarnt ?
[right][snapback]129897[/snapback][/right]



hi all,

avk ist drauf und aktualisiert...findet nur nen wurm und 2 trojaner die von dieser homevideo mitgezogen werden..können auch entfernt werden..sind aber nach neustart und wieder online nochmal aufem rechner

greetz

Z.
Go to the top of the page
 
+Quote Post
christian4u2
Beitrag 31.01.2006, 15:29
Beitrag #7



Triumphator
Gruppensymbol

Gruppe: Freunde
Beiträge: 2.099
Mitglied seit: 12.05.2004
Wohnort: Oberscheidweiler
Mitglieds-Nr.: 812

Betriebssystem:
Windows7
Virenscanner:
KIS11
Firewall:
KIS11



Kommst du mit dem HijackThis klar?? Wenn dann mach das mal bitte....


Und vergiß nicht das Zip zu schicken...wenn du es noch nicht gemacht hast.

Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 26.04.2024, 15:51
Impressum