Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 11 bis 20 von 29
  1. #11
    NoClose Wurm Avatar von FeroX1337
    Registriert seit
    31.12.2008
    Beiträge
    186

    Standard

    und an was erkennt man den virus, außer dass er 100 nachrichten per icq verschickt?
    bemerkt der nutzer das überhaupt? oder kommen noch andere meldungen vom virus auf dem pc

  2. #12
    Fortgeschrittener
    Registriert seit
    12.01.2007
    Beiträge
    47

    Standard

    Es werden Werbepopups geöffnet und ihr schickt die Nachricht weiter.
    Das passiert ja alles vor euren Augen

    Die Chatfenster öffnen sich, der Virus schickt die Nachricht weiter und schließt die Fenster anschließend selbstständig.

    Aber normalerweise wird der Virus schon von eurem Antivirenprogramm erkannt, während die Bestätigung zum herunterladen kommt.

    _________________
    Nein, ich bin NICHT die Signatur!
    Ich putz hier nur :wink:

  3. #13
    Gesperrt
    Registriert seit
    28.08.2009
    Beiträge
    354

    Standard

    Ja, das war bei mir auch mal so, vor langer Zeit. Also bei mir hat die Systemwiederherstellung nichts geholfen, das ding war noch drauf. Aber ich habs dann wegbekommen. Auch meine Vics haben es nicht geschafft, das durch die Systemwiederherstellung weg zu machen, es wurden glaube ich viele infiziert, habe auch bei meinen vics gesehen.

    Gruß

    Slawa

  4. #14
    CIH-Virus Avatar von roccihrs
    Registriert seit
    07.04.2009
    Beiträge
    437

    Standard

    Könnt ihr nichtmal die Verlinkung der Viren entfernen! Sonst klickt da noch jemand drauf.


  5. #15
    Stanley Jobson Avatar von Vitamin X
    Registriert seit
    24.09.2007
    Beiträge
    694

    Standard

    Kollege hat den auch und verschickt die weiter, er will den weg haben, ich hab ihm gesagt er soll formatieren hatter aber keine Lust zu. Was kann er machen? Irgendein bitkiller (oder wie die dinger heißen? ) pls PM ;>
    Hijackthis hat auch nicht rausbekommen :O

  6. #16
    Gesperrt
    Registriert seit
    28.08.2009
    Beiträge
    354

    Standard

    Ja, also ich würde formatieren und die Daten sichern, ich hatte auch mal einen Drauf, ich weis nicht, wie das geht, aber ich habe ihn mit gar nichts wegbekommen, auch obwohl es detected war, es hat sich immer wieder in Autostart geschrieben, habe alles mögliche versucht, das war ziemlich blöd, hab dan formatiert und gut wars.

    Gruß

    Slawa

  7. #17
    Good Time W32.FunLove Avatar von Planxty
    Registriert seit
    22.01.2008
    Beiträge
    988

    Standard

    Zitat Zitat von roccihrs Beitrag anzeigen
    Könnt ihr nichtmal die Verlinkung der Viren entfernen! Sonst klickt da noch jemand drauf.
    die sind ja zum draufklicken da :-P naja jeder hier sollte nicht bei jeder exe die er aufgefordert wird zum downloaden diese dann ohne sich gedanken zu machen öffnen^^ ich finds nicht verkehrt die links drin zu lassen, die die sowas gerne analysieren oder sniffen können dann den eigentlichen virus und nicht nur den downloader sich angucken und abusen übernehmen was auch immer :-D

  8. #18
    Gesperrt
    Registriert seit
    28.08.2009
    Beiträge
    354

    Standard

    Ja abusen hilft da nicht immer, wenns en Bot ist, der sich zu ner webspace connected oder so, das wird eig. wenig passieren, oder wie sieht das genau aus?

    Gruß

    SLawa

  9. #19
    Good Time W32.FunLove Avatar von Planxty
    Registriert seit
    22.01.2008
    Beiträge
    988

    Standard

    ist nen irc bot, ja. die "bilder" sind nur downloader für den.
    Also bringt es nur begrenzte Einschränkung des spreadens.

  10. #20
    Gesperrt
    Registriert seit
    28.08.2009
    Beiträge
    354

    Standard

    Also ich habe das Gefühl, dass viele wenn sie Ihre Bots verteilen Downloader benutzen, weil die Exe nicht so schnell detected wird, ist vielleicht ein kompliziertes Verfahren, aber eines der besten. Also haste das analysiert?

    Gruß

    Slawa

Seite 2 von 3 ErsteErste 123 LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •