You are not logged in.

  • Login

1

Friday, December 2nd 2005, 10:21pm

Wurm

kann leider nicht viel schreiben comp stürzt immer ab, habe hier gepostet, vielleicht weiss einer von euch bescheid was zu tun ist

http://www.paules-pc-forum.de/phpBB2/topic,63425.html
Die Wahrheit kann nie falsch sein, nur schmerzhaft.

Posts: 5,157

Location: ... da wars dunkel und kalt...

  • Send private message

2

Friday, December 2nd 2005, 11:03pm

ich hoffe das hilft:
http://www.ewido.net/en/download/

runterladen, rebooten im save modus viren suchen

3

Friday, December 2nd 2005, 11:05pm

danke ich probiers

Posts: 5,884

Location: Boizenburg/Elbe

Occupation: GER

  • Send private message

4

Friday, December 2nd 2005, 11:14pm

- Systemwiederherstellung ausschalten
- PC im Abgesichertem Modus starten (F8 beim Starten drücken).
- Ad-Aware + Spybot+ Virenscanner laufen lassen (wenn es geht aktuelle Versionen)
- dann normal starten


Wenn das alles nicht geht oder helfen sollte;

HiJackThis (http://www.trojaner-board.de/showthread.php?t=17493)laufen lassen und die Logdatei z.B. im folgendem Forum posten

http://www.trojaner-board.de/search.php?searchid=538805

5

Friday, December 2nd 2005, 11:27pm

- Systemwiederherstellung ausschalten


wie mache ich das ?

6

Friday, December 2nd 2005, 11:44pm

hab jetzt spyboit und adaware installiert, aber komme nicht mehr in den abgesichterten modus. Vorhin hats noch funktioniert, jetzt kann ich F8 drücken wie ich will, komme nur normal zu windows

7

Saturday, December 3rd 2005, 12:07am

naja habe also im normalen modus ad aware spybot und spy sweeper drüber laufen lassen, alles gelöscht dann antivir und der hat dann wieder den bobic.crypt gefunden .... noch ne idee ?

Posts: 5,884

Location: Boizenburg/Elbe

Occupation: GER

  • Send private message

8

Saturday, December 3rd 2005, 12:30am

Abgesicherter Modus für xp:

- "Start" und dann "Ausführen".
- in das Feld der Dialogbox "Ausführen" den Text "msconfig" und bestätigen mit "OK"
- im Fenster "Systemkonfigurationsprogramm" den Kartenreiter "BOOT.INI" und im Bereich "Startoptionen" /SAFEBOOT" markieren

Eventuell hilft dir auch diese Seite weiter:

http://www.avira.com/en/threats/Worm_Bobic_Crypt.html

This post has been edited 1 times, last edit by "Yen Si" (Dec 3rd 2005, 12:41am)


9

Saturday, December 3rd 2005, 1:18am

Bei so einem Wurm würde ich mein System mit Sicherheit formatieren. Ich würde nicht gerne in der Ungewissenheit leben, ob nicht vielleicht doch Reste vom Wurm noch auf dem PC aktiv sind.

10

Saturday, December 3rd 2005, 2:37am

Das passiert wenn ich msconfig starten will



11

Saturday, December 3rd 2005, 3:36am

ich werde formatieren und neu installieren, hab da keinen bock mehr drauf, was mich nur wundert, ist das ich keine mails öffne die ich nicht kenne und anhänge sowieso nicht, aber der wurm auschliesslich per mail sich verbreitet....
dazu habe ich immer firewall an und virenprogramme auf aktuellem stand... hab kA wie ich mri das eingefangen haben soll.

naja egal nun wird formatiert.

12

Saturday, December 3rd 2005, 11:44am

Für manche Trojaner reicht es auf einer "verseuchten hp" zu surfen. Die kommen dann durch den (ungepatchten) IE. Wenn du dein Windoof nicht regelmäßig patchst reicht es online zu sein. Die suchen sich dann offene / manipulierbare Ports, über die sie sich einschleichen. Windoof ist per default erstmal offen wie ein Scheunentor.

This post has been edited 1 times, last edit by "kOa_Borgg" (Dec 3rd 2005, 11:45am)


13

Saturday, December 3rd 2005, 5:54pm

surf nur mit mozilla firefox

hab jetzt neu installiert und bin glücklich, wenn ich den wichser der den wurm gemacht hat mal zu fassen bekomme hau ich dem die fresse platt