PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : 120 Infinzierte Datein und kein ende



ApoLLo
22.11.2007, 21:31
hy leutz,

also jetzt bin ich bin komplett am ende^^

Ich hab meinen Pc gerade neu gestartet weil keine internet seite mehr funzte, so jetzt beginnt der spaß...

1 erkannter virus... hm... plötzlich waren es 10... ne doch nicht 30.... 40... 70

tja so gehts weiter... achja das ihr wisst in welcher geschwindigkeit...

Also ich den titel geschrieben habe waren gerade mal 2 min vergangen da waren es noch 120 infizierte datein... mom ich schau mal wieviel es jetzt sind...

mittlerweile 240 und der findet immer noch... also kein ende in sicht^^

Infiziert mit: Win32.Expiro.E
1 Trojaner war dabei aber der ist schon weg

könnt ihr mir evtl. sagen was das für ein dreck ist, was ich machen kann, gäfährlich, ungefährlich...

achja... 293 infizierte datein mittlerweile^^

Hoffe ihr könnt mir helfen

Lg

ApoLLo

307 infizierte datein ^^

Edit:

Spyware.Tool.Pscan.A
DeepScan:Generic.Bitfrose.F744F76D
Backdoor.Generic.15245
Trojaner.Downloader.JS.DF

die sind auch noch dabei -.-

sharK aTTax
22.11.2007, 21:48
Bei dem virus kannste nix machen es infiziert alle deine exe und andere sachen soweit ich weiss auch aber nur auf C: soweit ich weiss also neu aufsetzen wen du backups machen willst ist es wohl nicht möglich sonnste kannste gleich wieder dein pc neu aufsetzen aber warte noch bis morgen
vllt. weiss ja jemand wie du den virus removen kannst

Gruß playhack

ApoLLo
22.11.2007, 21:51
Ja ich merke es der geht echt auf jede exe datei...

wo kann ich mir den einfangen... ne sags nicht... sicher hier stimmts?^^

sharK aTTax
22.11.2007, 21:53
Naja ich denke kaum dass du dir den hier
eingefangen hast weil echt sobald hier
was schädliches gefunden wird der DL
link sofort rausgenommen wird ich glaube
ehr das du irwelche infizierte torrents
runtergeladen hast oder so etwas in der art

Gruß playhack

ApoLLo
22.11.2007, 21:56
nein das kann ich bestreiten, hab seit 3 wochen keine torrents mehr geladen bzw. sonst noch was geladen...

die letzten 3 tage hab ich hier an tuts, toolz etc. geladen

sharK aTTax
22.11.2007, 22:04
dann wäre es gut wen du mal alles
aufschreibst damit mann das mal checken könnte

ApoLLo
22.11.2007, 22:35
Hier mal eine kleine liste, den rest muss ich erst suchen

http://www.free-hack.com/viewtopic.php?t=36433 (beide dl datein)
http://www.free-hack.com/viewtopic.php?t=20886 (beide dl datein)
http://www.free-hack.com/viewtopic.php?t=38196
http://www.free-hack.com/viewtopic.php?t=39904 (sharK 2.1.2, sharK 2.4 Stub ohne FWB (leichter zu stealthen)

das is mal nur an programmen, die tuts muss ich erst suchen... aber denke mal das kann ich erst morgen machen muss mal schauen wie ich jetzt weiter mache, sind ja immer hin schon 1500 infizierte datein^^

Edit:

Und hier auch gleich mal die Viren + Datei (komischerweiße alles von hier bekommen)


sharK 2.4.0: Entdeckt: Spyware.Pws.Firepass.A , Backdoor.VB.BAX

Bifrost_UNPACKED: Entdeckt: Backdoor.Bifrose.AFE

Bifrose by Kennykiller13: Entdeckt: Trojan.Generic.54102

Ice_TUT (ist auch bei F-H nur link hab ich gerade nicht) Entdeckt: Exploit.Win32.MS06-006.Gen, Exploit.JS.BO.D, Trojan.Downloader.JS.DF

ps. ich will jetzt nicht sagen das F-H schuld ist oder so, ich sag nur das ich die datein hier bekommen habe, also bitte nichts flasches denken^^

Lg

nightfalcon
23.11.2007, 00:49
mich würde es eig sehr intressiern, was für a AV du hast ?!?! :?

ApoLLo
23.11.2007, 08:51
So ich muss erst auf die Win CD warten -.-

Hab das system jetzt zeitlich zurück gestellt, jetzt lauft es so la la...

Ich habe BitDefender 9 Professional Plus

Lg

mbeezy
23.11.2007, 09:37
Bifrose by Kennykiller13: Entdeckt: Trojan.Generic.54102
Wird wohl der Steam Stealer aka Steam Up sein. Gehört das zu der winsys32.exe? ;)

ApoLLo
23.11.2007, 09:53
Bifrose by Kennykiller13: Entdeckt: Trojan.Generic.54102
Wird wohl der Steam Stealer aka Steam Up sein. Gehört das zu der winsys32.exe? ;)

die winsys32.exe hat sich in jede exe datei gefressen, die zu finden war, nach 3500 infizierten datein hab ich beendet und wie gesagt, system wieder zurück gesetzt

mbeezy
23.11.2007, 09:56
Die winsys32.exe ist der Steam Stealer, den ich selber immer und immer wieder benutze. Sollte der sich "in andere exe Dateien fressen", wäre mir das schon sehr lange aufgefallen. Sicher, dass du die selbe Datei meinst?

-=ORgi-69=-
23.11.2007, 10:45
also apoLLo ist sich sicher das der fuck von dir war da er alle dateien umbennent und in ordner abspeichert!!!!

mbeezy
23.11.2007, 10:55
Wenn du meinst, dass ich hier Viren oder sonstiges hochlade rennst du lieber schnell und weit. :roll:

ApoLLo
23.11.2007, 16:52
so endlich geht wieder alles... Pc neu formatiert und fertig...

Also, orgi hat sich etwas schlecht ausgedrückt, ich hab zu ihm gesagt das ich dich verdächtige aber nicht beschuldige, konnte selber nicht schreiben weil mein i-net auch im arsch war...

Kenny hast du ICQ oder sonst was, dann können wir so weiter reden, das ist eine sache zwischen uns 2 und geht niemanden was an :)

Mfg

Illuminatum
23.11.2007, 17:23
Oha jetzt bekommt Kenny aber angst :roll:

Sag mal, wie kann man so doof sein, zu behaupten, deine Infektionen kämen von hier?! Ich bin 100%ig sicher, dass niemand hier irgendwelche Schädlinge hochlädt, schon garnicht über-300-postler.

Mit dir, -=ORgi-69=-, fange ich garnicht erst an, solche Posts kannst du in einem anderen Forum schreiben, aber nicht hier. Punkt.

MfG
Illuminatum

ApoLLo
23.11.2007, 21:07
Oha jetzt bekommt Kenny aber angst :roll:

Sag mal, wie kann man so doof sein, zu behaupten, deine Infektionen kämen von hier?! Ich bin 100%ig sicher, dass niemand hier irgendwelche Schädlinge hochlädt, schon garnicht über-300-postler.

Mit dir, -=ORgi-69=-, fange ich garnicht erst an, solche Posts kannst du in einem anderen Forum schreiben, aber nicht hier. Punkt.

MfG
Illuminatum

brauchst hier keinen großen spruch reißen ich hab hier niemanden beschuldigt oder sonst was, ich sagte nur ich vermute das hier der virus her kommt, da ich nur von hier geladen habe... also zuerst denken, dann nochmal überlegen ob es sinnvoll ist und dann erst schreiben. PUNKT