This is topic Wieder mal ein EMAIL Virus in forum Die Netzwelt, Homepages, Nachrichten, myTube, Gossip & Co at technoforum.de.
Um den Thread anzusehen, klicke auf diesen Link:
https://forum.technoforum.de/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=17;t=001377
Geschrieben von: qhead (Usernummer # 1457) an
:
Ich hab heute ne ziemlich merkwürdige Mail gekriegt ...
Da stand nur Re: ohne Betreff , ohne alles ...
Es war noch ein Anhang dabei ...
Hab ich zum Glück aber ungelesen und ungeöffnet gleich gelöscht ...checkt mal :
http://www.heise.de/newsticker/data/lab-26.11.01-000/
(thx to thommysoft)
Geschrieben von: chris (Usernummer # 6) an
:
Vielen Dank für die Info, ebendieses File kam gestern hier zwei mal an, einmal durch einen AOL-User, ein anderes mal durch einen T-Online-User; habe direkt entsprechend die beiden Provider informiert, um so einer weiteren Verbreitung entgegenzuwirken. Dachte tatsächlich, das wäre 'ne absichtliche Attacke... chris
Geschrieben von: Feierprinz (Usernummer # 366) an
:
Eben so ein Anhang hat auch grad hier ein Kollege von mir bekommen ( der Anhang hiess info.doc.scr ). Scheint ja wirklich dieser neue BadTrans-Worm zu sein :-/
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Der "BadTrans B" nutzt eine Sicherheitslücke, die anscheined nur unter den Versionen 5.01 und 5.5 des MS Internet Explorers existiert.
Hier kann man sich einen Patch für die Versionen runterladen
Der Patch ist in der Version 6.0 des IE schon integriert, weshalb es für diese Version keinen Patch gibt. Der Patch sollte dieses Problem dann endgültig lösen.
Quelle: PC-Welt Online
Related Link:
BadTrans B-Infos bei der PC-Welt
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
ACHTUNG!
Bei diesem Virus ist es nicht nötig, den Dateianhang zu öffnen. Die oben genannte Sicherheitslücke ermöglicht es, dass die Dateianhänge auch ohne Zutun des Nutzers ausgeführt werden.Quelle und weitere Infos:
chip.de
Geschrieben von: cosmo[xxx] (Usernummer # 4376) an
:
hab den virus auch mehrmals per email bekommen und mich imma gewundert was das soll... dann hab ichs heut erfahren *koooooooooooootz* hab northon angeschmissen und nix gefunden... dann noch ein anderen virenscan und temp-inet-filez gefunden und runtergehaut... gnaaaaaa
hoff mal es geht jetzt alles wieder...
naja muss dazu sagen ich hatte mit keinem progi deswegen probs... hatte innerhalb von 2 wochen schon mal nen trojaner und dann noch son andern assi virus seitdem kotzt mich das alles bisschen an!
Geschrieben von: DELIRIOUS (Usernummer # 3747) an
:
Sch....!!!!Habe eben erfahren,dass ich die mail bereits letzte Woche bekommen habe. Betreff:"Re:Wertvolle Tips"
Die Mail war aber ohne Anhang,sie bestand nur aus einem normalen Text.Hab ich den Virus jetzt trotzdem auf dem Rechner,und wenn ja,was muss ich jetzt machen????Sorry,kenn mich mit so Sachen nicht gut aus,und hatte noch nie Erfahrungen mit Viren.
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Hmm, ohne Anhang? Dann kann der Virus ja eigentlich nicht dabei gewesen sein...Aber vorsichtshalber:
Aktuellen Virenscanner plus aktuellstes Update holen und den Rechner scannen. Und präventiv den o.g. Patch installieren.
Geschrieben von: DELIRIOUS (Usernummer # 3747) an
:
@Thommysoft
Thanx!Werd ich sofort machen.Ich hab auch mal meinen Rechner nach allen bei Heise.de beschriebenen Dateien gescannt,hab aber nix gefunden.Da hab ich ja wohl noch grad noch mal Glück gehabt.
Geschrieben von: chris (Usernummer # 6) an
:
Arghl, heute sind mir inzwischen weit über 15 eMails mit dem Dingens eingetrudelt, allesamt von Usern, die sich diesen Virus eingefangen haben, das Attachment öffneten und eine unbeantwortete Passwort/Account-VerifizierungseMail in ihrer Inbox hatten. Deswegen
HIER 'n Link von Pandasoftware mit der antiViren-Soft für den BadTrans-Worm. (c) und alle Bedingungen und Bla natürlich bei Pandasoftware...chris
Geschrieben von: Toby (Usernummer # 2036) an
:
*lol* ...bekomm den auch alle 2 Stunden...
hab`s zum Glück aber gleich bei der ersten gecheckt und gelöscht. Zja, chris... das ist webmasterpech *g*
Geschrieben von: Cie (Usernummer # 3564) an
:
Ja, bei mir hat er sich bereits eingenistet...Das "Sicherheitslücke" ist ja derart krass! Hab natürlich nix ausgeführt, aber bei dem reicht es bei Outlook schon in der Voransicht auf die mail zu gehen, dann wird der wurm aktiviert und ausgeführt.
Versuche ihn gerade zu removen, dank den oben genannten tools und links... thx!
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Ich fass nochmal schnell für alle (Noch-Nicht-)Betroffenen zusammen:1. Präventivmassnahmen
1. Nutzer des Internet Explorer 5.01/5.5 sollten umbedingt den Sicherheitspatch installieren. Für die Version 6.0 ist der Patch nicht notwendig.
2. In Outlook die Funktionen "AutoVorschau" und "Vorschaufenster" unter "Ansicht" deaktivieren. Ähnliches müsste auch in Outlook Express vorhanden sein.
3. Keine Mails von unbekannten oder zweifelhaften Absendern öffenen.
4. Auf jeden Fall eine Antiviren-Software bereithalten. Neben Freeware gibt es auch sehr gute Programme u.a. von Symantec und McAfee. Ein Virenscanner mit regelmässigen Updates ist heute schon Pflicht.
5. Die Antiviren-Software regelmässig (mind. alle 2-3 Tage) aktualiseren.
2. Maßnahmen für Betroffene
1. Virenscanner besorgen (siehe Links)
2. Virus entfernen (Virenscanner + Tipps bei Heise)
3. Präventivmassnahmen ergreifen (siehe oben)
Related Links / Hersteller von Antiviren-Software:
Symantec
McAfee
F-Prot (Freeware)
Panda-Software (Freeware)
AntiVir Personal Edition (Freeware)
Related Links / Artikel zum Thema:
Chip Online
PC-Welt online
Heise
[ 28-11-2001: Beitrag editiert von: Thommysoft ]
Geschrieben von: MrFonktrain (Usernummer # 1460) an
:
woran merke ich ohne virenscanner dass der virus aktiv ist?
Geschrieben von: Homefunk (Usernummer # 720) an
:
WOW, danke für die vielen guten tips tommy. 
werde ich mal heute abend absurfen!
Geschrieben von: Da_Face (Usernummer # 1081) an
:
@Fonk ... check mal den Artikel bei Heise.de da stehen die Dateien, die von dem Virus angelegt werden .... oder halt das Suchprogramm von Panda-Soft benutzen.*gradenochverkneifnenOutlookflamewarzustarten*
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@fonky
Wenn Du von Deinen Freunden und Bekannten, denen Du in letzter Zeit selber keine Mails geschrieben hast, plötzlich hasserfüllte Mails bekommst. 
Geh' mal auf die Seite von Heise, da ist das recht gut beschrieben, wie man das feststellen kann...
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Kleine Anmerkung für T-Online-Nutzer:
Meldet Euch bei dem webbasierten WebMail-Dienst von T-Online an. Dann könnt ihr die Mails vor dem Abrufen über Outlook im Browser checken und verseuchte Mails ggf. löschen.Der Dienst eignet sich auch wunderbar dazu, seinen Mail-Accout schnell mal unterwegs zu checken, ohne dass man die Mails gleichrunterladen muss...
Related Link:
T-Online WebMail
Geschrieben von: Da_Face (Usernummer # 1081) an
:
Kennwort wird hier allerdings seperat vergeben und muß auch von Zuhause aus eingerichtet werden. Is ne gute Sache ...
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Ups, das habe ich ja total vergessen, aber von zuhause aus ist etwas unkonkret. 
Entscheidend ist, dass man bei der Anmeldung bei T-Online WebMail über T-Online mit den Zugangsdaten, die auch zu dem ensprechenden E-Mail-Alias gehören, eingewählt sein muss, also egal ob nun zuhause, mobil oder sonstwo...
Geschrieben von: KryStuff (Usernummer # 230) an
:
man ich glaube ich warte lieber noch n monat bis ich den wegmacht weil ich krich den jede sek. und der öffnet sich immer von alleine wenn die mail im vorschau fenster von outlook geladen würde örx...
Geschrieben von: Da_Face (Usernummer # 1081) an
:
;P ... mit seiner T-Onlinenummer
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@Kry
Wie jede Sekunde??? Soviele Mails???Wenn Du die o.g. Massnahmen triffst, dürftest Du mit dem Virus keine Probleme mehr haben, da brauchst Du dann auch nicht warten. Mit dem Ding ist auch nicht zu spaßen, das es auch in der Lage ist, Passwörter zu klauen und anderen Zugriff auf Deine Daten zu ermöglich. Also bloss runter damit!!
@da_face
Genau, habe ich vergessen...
Geschrieben von: CHoCi (Usernummer # 1630) an
:
Tja ! Leider leider hat es mich gestern abend auch ziemlich böse erwischt mit diesem verfluchten Virus !
Der Heise.de Anleitung konnte ich nicht ganz folgen, einige Datein hab ich gefunden wie z.B. diese KDDLL.DLL und KERNEL32.EXE ! Allerdings konnte ich weit und breit keinen der beschreibenen Pfade in der Registy entdecken ! In der WIN.INI ebenfalls nicht !Als das Teil gestern bei mir eintrudelte, habe ich an alles andere gedacht, nur nicht an einen Virus ! Das war nämlich hundsgemein !
Ich bekam ein Reply auf eine Mail, wo ich schon die ganze Zeit auf Antwort gewartet hatte ! Und als Dateianhang war ein *.txt File und ein *.mp3 File ! Da es sich sowiso um was "musikalisches" vom Inhalt her in der E-Mail handelte, nahm ich an, das ist ok so !
Ich bekomme ja laufend irgendwelche E-Mails mit mp3 Anhang, wo jemand wissen will was das für n' Track is oder so....
Tja, voll reingetappt ! Für alle die eine solche infizierte Mail von mir bekommen haben tut es mit leid, ich werde in Zukunft wesentlich vorsichtiger sein ! Allein schon wegen dem ganzen Aufwand, den ich jetzt wieder betreiben muss, um diese "Filzläuse" von Virendateien wieder los zu werden !
Vorgesorgt habe ich jetzt schon, in dem ich mir NORTON INTERNET SECURITY 2002 besorgt habe, und es nachher installieren werde ! Ich hoffe das Proggi findet die infizierten Dateien, das mir der mühsame "manuelle" Weg erspart bleibt ! Nochmals Sorry an alle TF User, das war beim besten Willen keine Absicht !!!

[ 28-11-2001: Beitrag editiert von: CHoCi ]
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Bei Norton Internet Security ist ja Norton AntiVirus dabei. Nach der Installation solltest Du als erstes das Live-Update durchführen, damit die Viren-Signaturen auf dem neuesten Stand sind, sonst findet der den Virus wahrscheinlich nicht.Die Prozedur wird zwar recht lange dauern - bei mir hat der nach einer Neuinstallation teilweise 15 MB an Updates runtergeladen - aber dafür wird man dann nachher (hoffentlich) entlohnt.
Geschrieben von: MrFonktrain (Usernummer # 1460) an
:
is ok, choci 
ich bin gottlob verschon geblieben, jedenfalls hab ich keine einzige dieser dateien gefunden
Geschrieben von: Katleen (Usernummer # 2162) an
:
quote:
Ursprünglich geschrieben von Thommysoft:
2. In Outlook die Funktionen "AutoVorschau" und "Vorschaufenster" unter "Ansicht" deaktivieren. Ähnliches müsste auch in Outlook Express vorhanden sein.
Outlook Express:
Ansicht-->Layout-->Vorschau deaktivieren
hab auch ne mail dabei gehabt und gleich eliminiert, dank rechtzeitiger viruswarnung
Geschrieben von: ZeHa (Usernummer # 3572) an
:
@ ChoCi oder so:ich hab auch 'ne Mail gekriegt! Betreff: "Re: Book-site" (und das ist mir nicht komisch, denn ich hab mit dem Kerl über 'ne Book-site geredet), und als Anhanh ein Sorry_about_yesterday.mp3.pif und eine .txt-Datei! Da ich von dem Virus wußte, hab ich die Datei auch nicht geöffnet.
Ist mein PC jetzt infiziert oder nicht?!
Geschrieben von: CHoCi (Usernummer # 1630) an
:
Sooooo, na das hört sich gut an :Datum: 28.11.01, Uhrzeit: 17:39:26,
Virenprüfung gestartet.
Datum: 28.11.01, Uhrzeit: 17:53:44,
Datei
C:\WINDOWS\SYSTEM\kernel32.exe
ist mit dem Virus W32.Badtrans.B@mm infiziert.
Die Datei konnte nicht repariert werden.
Datum: 28.11.01, Uhrzeit: 17:55:02,
Datei
C:\WINDOWS\SYSTEM\kernel32.exe
war mit dem Virus W32.Badtrans.B@mm infiziert.
Die Datei wurde gelöscht.
Datum: 28.11.01, Uhrzeit: 17:57:46,
Der E-Mail-Anhang Unknown19b8.data ist mit dem Virus W32.Badtrans.B@mm infiziert.
Diese Datei wurde isoliert.
Geschrieben von: CHoCi (Usernummer # 1630) an
:
....Uff !!!Grade eben, vor 1 min. wollte einer auf mein Rechner zugreifen
Datum: 28.11.01 Uhrzeit: 18:19:53
Regel "Standard Backdoor/SubSeven blockieren" Illegaler Zugriff !
Das wird ja immer lustiger hier....
Geschrieben von: ZeHa (Usernummer # 3572) an
:
@ CHoCi: Welches Programm ist das, das Dir hier solche Protokolle ausspuckt?Ach ja, ich hab gemerkt, daß, wenn ich die Mail anklicke (auswähle besser gesagt), immer ein Fenster kommt mit "Was wollen Sie mit dieser Datei machen: ÖFFNEN oder SPEICHERN". Hab natürlich auf ABBRECHEN geklickt 
Kann es sein, daß meine Konfiguration anders ist, und DESHALB dieses Fenster kommt, und ich Durch "ABBRECHEN" geschützt bin? Oder kommt das Fenster bei jedem?
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
quote:
Ursprünglich geschrieben von CHoCi:
....Uff !!!Grade eben, vor 1 min. wollte einer auf mein Rechner zugreifen
Datum: 28.11.01 Uhrzeit: 18:19:53
Regel "Standard Backdoor/SubSeven blockieren" Illegaler Zugriff !
Das wird ja immer lustiger hier....
Das taucht bei mir auch in jeder Internet-Session mind. 1 mal auf - also keine Panik!!
[ 28-11-2001: Beitrag editiert von: Thommysoft ]
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@ZeHa
Da ein manuelles Ausführen der Datei nicht unbedingt erforderlich ist, um den Rechner zu identifizieren (siehe Infos und Links oben), solltest Du auf jeden Fall man ein Virenscanner über die Platte laufen lassen, um sicher zu gehen.--------
Hmm, nach den ganzen Posts hier frage ich mich langsam, ob es tatsächlich so wenige Leute gibt, die tatsächlich ne Firewall bzw. einen Virenscanner auf dem Rechner haben...
Geschrieben von: Toby (Usernummer # 2036) an
:
*lol* ... wenn das hier so weiter geht muß ich meinem Virenscanner bald überstunden bezahlen! Der arme ist bei jeder 2ten Mail am piepen... !!! 
Scheinbar hat den jeder! Vorallen sind das immer Replys auf Mails die ich versendet habe... nicht schlecht gemacht der Virus
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@toby
Ja, der Virus sucht sich noch nicht beantwortete Mails raus und verschickt dann eigenständig Antworten...
Geschrieben von: Toby (Usernummer # 2036) an
:
@thommy: Die Idee ist nicht schlecht...
Wobei ich es schon komisch fande, dass der sofort bei vorschau der Mail das Attchment öffnen/bzw speicher wollte. Ohne das ich es angeklickt habe... habe dann auf Abbrechen geklickt und schon hat der Scanner losgeheult...
Geschrieben von: Toby (Usernummer # 2036) an
:
... obwohl ich XP mit dem IE 6.0 hab
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Jo, das mit dem automatisch Ausführen des Anhangs ist normal bei dem Virus, da der halt eine Sicherheitslücke ausnutzt.Falls Du's noch nicht getan haben solltest, schau Dir oben die Links an und lade Dir den Patch für die Sicherheitslücke runter, dann dürfte sich das Problem bis zum nächsten Virus erledigt haben...
Geschrieben von: Toby (Usernummer # 2036) an
:
Dachte der IE 6.0 hätte diese Lücke nicht ?
Geschrieben von: suki (Usernummer # 1724) an
:
ich hab mir vorhin den patch runtergeladen und versucht in auszuführen, erhielt aber immer nur eine fehlermeldung "dieser patch kann nur unter ie5.5 sp1" ausgeführt werden und das wars, ich hab auch keine andere version gefunden, die ich hätte ausführen können.
jetzt ratet mal, was mir gerade passiert ist...RICHTIG! ich hab das scheiß ding auch.
nennt mich ab jetzt DAU 
achja, kann mir jemand erklären, warum ich den patch nicht ausführen konnte?
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@toby & suki
Der Patch ist nur für die Versionen 5.01 und 5.5. Ich war vorhin etwas schnell mit posten, ich habe übersehen, dass Toby die Version 6 verwendet. Version 6 dürfte diese Sicherheitslücke eigentlich nicht haben, weshalb ich auch nicht ganz verstehe, warum Toby Probleme mit dem Virus hat...
Geschrieben von: Katleen (Usernummer # 2162) an
:
quote:
Ursprünglich geschrieben von Thommysoft:
Hmm, nach den ganzen Posts hier frage ich mich langsam, ob es tatsächlich so wenige Leute gibt, die tatsächlich ne Firewall bzw. einen Virenscanner auf dem Rechner haben...

also nen virenscanner hab ich auf´m rechner.hab auch sofort heute nen update gemacht und meine platten scannen lassen...alles okay
is ja nicht das erste mal,das viren unterwegs sind...
...
*hatschi* nur bei mir hats nichts gebracht...bin voll erkältet *g*
Geschrieben von: suki (Usernummer # 1724) an
:
ich habe version 5.5...ich weiß allerdings nicht, welches service pack..dh, könnte es sein, daß das patch nicht ausgeführt werdenm konnte, weil ich das zweite sp hab und damit die sicherheitslücke bei mir schon geschlossen ist?
dazu passen würde, daß bis jetzt keine antivirusprogramm das ding gefunden hat(könnte aber auch an mangelnder aktualität leigen) uund, daß ich noch keine von den bekannten dateien, die sich ja zwischen den windows system dateien verstecken sollen, bei mir irgendwo gefunden hab.
und ich kann das ding einfach so löschen(papierkorb und dann weg)?
nööt, ich glaub, ich hab was falschen gelesen, das mit den zwei servicepacks war ja nur für 5.01...ääähh? ja, wie jetz? zu hülfe! 
achso, es bestände die ganz geringe möglichkeit, daß ich beim download von dem patch aus versehen den falschen genommen hab...kann ich mir aber eigentlich nicht vorstellen.
ach, und ich hab mal ne frage, wenn ich ein antivirusprogramm mit in dem softwarepaket zu meinem rechner drin hatte, müßte ich doch auch updaten können, oder nicht?
[ 28-11-2001: Beitrag editiert von: suki ]
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Axo, Du hast schon das Service-Pack 2 drauf. Ja, das ist möglich, dass die Sicherheitslücke schon geschlossen ist. Probehalber würde ich aber nochmal den Patch für Deine IE-Version runterladen, vielleicht hast Du Dich ja doch vertan...Edit/Zum Virenscanner:
Updaten müsste eigentlich möglich sein, ausser das ist eine eingeschränkte Version.
[ 28-11-2001: Beitrag editiert von: Thommysoft ]
Geschrieben von: suki (Usernummer # 1724) an
:
eigentlich bin ich davon ausgegangen, es sei ne vollversion, aber für die updates von norton braucht man ja anscheinend benutzername und passwort und sowas hab ich nicht...oder ich find es nicht.
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Welche Version??Aber eigentlich müsste es irgendwo eine Funktion "LiveUpdate" geben, bei den neueren Versionen (ich habe Version 2000) braucht man dafür kein Passwort und muss auch nicht registriert sein.
Geschrieben von: CHoCi (Usernummer # 1630) an
:
@ Thommy Ich habe hier nch einen Schlüssel in meiner Windows Registry gefunden der mir n' bisken komisch vorkommt :
Und Zwar unter
HKEY_CURRENT_USER/Software/Microsoft/CurrentVersion/Explorer/Doc Find Spec MRU
Dort treffe ich auf folgende Eintäge :
Name Wert
a ""
b "activity.txt" (1
c "Cologne Summer" (2
d "INETD.EXE" (3
e "KERN32.EXE" (4
f "HKSDLL.DLL" (5
g "KDLL.DLL" (6
h "win.ini"
i "Kernel32.exe" (7
j "Kernel.exe" (8
MRUList "bagfjiedhc" (9
zu (1
Das ist ne Protokoll Datei, die vor ein paar Stunden von Norten AntiVirus
angelegt ht !
zu (2
Das ist ein Name von einem Mp3 File ! Was zum Kukuk steht denn das da drin ?!?!?
zu (3
...öhm, weiss nicht, was is das ?
zu (4
Is klar !
zu (5
Das ist doch eine dieser Filzlausdateien vom Virus, oder ?
zu (6
Na das ist auf jedenfall eine !!!
zu (7
Die auch !!!
zu (8
Die auch ?????
zu (9
...was ist das ?????
Frage :
Kann ich den gesamten Schlüssel Löschen, ohne das mein Rechner zusammenbricht ???
Denn Registry Einträge manuell löschen ist ein heißes Eisen !
Geschrieben von: suki (Usernummer # 1724) an
:
also: erstens, ich hab es tatsächlich geschafft, den falschen patch runterzuladen
ist ja auch so schwer von zwei buttons auf den richtigen zu klichken, naja, jetzt ists eh zu spät 
zweitens: ich hab nirgendwo die verdächtigen dateien gefunden nach manueller suche.
was sollte ich jetzt tun?
Geschrieben von: tom dixon (Usernummer # 4162) an
:
achtung! das ding verschickt sich nicht nur selbst, es installiert auch einen trojaner (sub seven), der speziell nach passwörtern ausschau hält.
und wenn meine firewall irgendetwas mit sub seven meldet, ist es an der zeit, sich mal gedanken zu machen... wie gesagt, sub seven ist ein trojaner! (ein umfangreicher dazu)
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
Diese Sub Seven-Meldung hat man bei Norton Internet Security aber andauernd, ausserdem blockiet Norton ja genau diese Zugriffe und das Versenden der Daten. Von daher ist diese Meldung eher positiv als negativ.Zudem sollte der SubSeven eigentlich von jedem Anti-Viren-Programm erkannt werden, so behaupten zumindest die Hersteller und mein Norton hat das Ding bei mir trotz der Fehlermeldungen noch nie gefunden.
Diese Meldung bei Norton Internet Security erscheint bei übrigens auch auf einem komplett neu installierten System (alles formatiert) während der ersten Internet-Session. Weshalb ich bei dieser Meldung noch weniger in Panik gerate...
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@ChoCi
Sorry, ich hab Deine Liste er jetzt gesehen.Also, der Schlüssel kommt mir recht merkwürdig vor, denn eine "kernel.exe" bzw. "kernel32.exe" gehört nicht zu Windows - es gibt nur eine "kernel32.dll", die zu Windows gehört. Deshalb denke ich mal, dass dieser Eintrag von dem Virus stammt. Desweiteren habe ich in meiner Registry keinen solchen Eintrag (ich bin noch virenfrei), weshalb mir das doppelt spanisch vorkommt.
Deshalb halte ich ein Löschen für unbedenklich. Um auf Nummer Sicher zu gehen, würde ich die Registry einfach vorsichtshalb exportieren, falls tatsächlich Probleme auftreten sollten. Das kannst du im Registrier-Editor unter "Registrierung/Registrierungsdatei exportieren" machen.
Notfalls kannst Du die Reg-Datei dann einfach wieder importieren...
Edit:
Noch mal die Liste angeschaut... Da steht wirklich nur Mist drin. Genau die Dateien, die vom Virus "bearbeitet" werden, sind da aufgeführt. Also Löschen wäre schon angebracht - evtl. mit Backup des Registry...
[ 28-11-2001: Beitrag editiert von: Thommysoft ]
Geschrieben von: Herr Minimal (Usernummer # 3603) an
:
jop hab ich heute auch bekommen
Geschrieben von: CHoCi (Usernummer # 1630) an
:
Danke Thommy, alles bestens, der Eintrag war wirklich "faul" !!!!
Hab Ihn gelöscht, und alles fluppt normal !Allerdings kam ich beim Start in Win98 ganz kurz ein MS-DOS Fesnter hochgeschnellt, wo der Textlaut ungefähr so war :
VERZEICHNIS ODER PFAD NICHT GEFUNDEN !
ANWENDUNG WIRD BEENDET
Was hat das nu wieder zu bedeuten ??
Kann das sein, das es Reste von dem Virus sind, die jetzt nicht mehr funzen ??
Also ein is Fakt : Der Virus ist definitiv nicht mehr bei mir aktiv, und sämtliche Eintäge und Pfade sind jetzt gelöscht !!!
Einmal unter Mitwirkung von Norton AntiVirus 2002, und dann nochmal mit dem Pandasoftware Tool, was auch nichts mehr gefunden hatt !!!!
Hoffentlich is jetzt endlich Ruhe !!!
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
quote:
Ursprünglich geschrieben von CHoCi:
VERZEICHNIS ODER PFAD NICHT GEFUNDEN !
ANWENDUNG WIRD BEENDETWas hat das nu wieder zu bedeuten ??
Kann das sein, das es Reste von dem Virus sind, die jetzt nicht mehr funzen ??
Genau danach sieht das aus. Der Antiviren-Programm hat ja eine Datei gelöscht (kernel32.exe) und genau die will Windows beim Starten ausführen.
Öffne mal die Anwendung "Systeminformationen" im Zubehör-Ordner/Systemprogramme und starte aus dem Menü "Extras" das Systemkonfigurationsprogramm. Dann suche dort unter "Autostart" bzw. unter "win.ini" (dort unter dem Punkt [Windows] -> "run=" bzw "load=") nach Einträgen, die auf die Datei "Kernel32.exe" verweisen und lösche diese. Ansonsten kann es sein, dass diese Fehlermeldung bei jedem Systemstart kommt.
Geschrieben von: CHoCi (Usernummer # 1630) an
:
hm, habe nichts davon als EIntrag mehr gefunden !!!!Allerdings habe ich noch eine "Leiche" endeckt, und nochmal so einen seltsamen Registry Eintrag wie vorhin schon mal erwähnt ! Allerdings standen da die anderen drin !
Folgende Datein und Eintragungen in der Registry sowie in der Win.ini existieren bei mir nicht mehr :
KERN32.EXE
Kernel32.exe
KDLL.DLL
CP_25389.nls
So, damit denke ich is mit Virus jetzt endlich Feierabend !

Weiter geht's....
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@CHoCi
Geschrieben von: Dj_Dazzle (Usernummer # 3034) an
:
Top, hatte bis grade auch diesen BADTRANS B Virus !!!! Sorry Chris&Pete wenn irgend was ans TF geschickt wurde. Danke nochmal für die Mail hab mir direkt diesen Killer runner gezogen. Wer macht eigentlich so ne Kacke ???
Geschrieben von: DMPeiler (Usernummer # 2143) an
:
ich habe diesen wurm jetzt bestimmt schon über hundert mal (!) bekommen, immer von wildfremen leuten, wo ich mich wunder, dass die meine addy in ihrem adressbuch haben
Geschrieben von: Dj_Dazzle (Usernummer # 3034) an
:
War bei mir auch, von irgendso nem Günther, hehe noch nie wat von gehört. Versteh dat irgendwie nicht !!!
Geschrieben von: SYcroz (Usernummer # 125) an
:
die addy muss nicht mal in adressbuch stehen. der virus sucht auch im cache nach emails, die ja auf fast jeder homepage zu finden sind....d.h. eigentlich, wenn du den virus hast, und so durch die gegend surfst, müßte jeder ne email von dir bekommen, auf dessen homepage du warst und dessen email jetzt bei dir im browsercache liegt...???
ok, viren programmieren ist scheiße, aber hut ab, der hat an fast alles gedacht...
Geschrieben von: LongOne (Usernummer # 779) an
:
Ich hatte besuch von herrn müller..sonne schiete...thx an euch für die hilfe..compi ist wieder sauber...dank dem programm von chris!
Geschrieben von: Freundelektronischermusik (Usernummer # 605) an
:
Thx 2 Chris! Er hat nichts bei mir gefunden...
Geschrieben von: philipp (Usernummer # 687) an
:
Bei http://www.free-av.com/ gibts übrigens ein für den privaten Gebrauch kostenloses Anti-Viren-Programm
Geschrieben von: JoeKa (Usernummer # 1918) an
:
Ich hab auch vor einigen Tagen eine Virusmail bekommen. Gleich gelöscht, nix passiert. Aber auch nur, weil ich dank diesem Thread schon gewarnt war...THX!
Geschrieben von: cari (Usernummer # 2005) an
:
.[ 05-12-2001: Beitrag editiert von: cari ]
Geschrieben von: Freundelektronischermusik (Usernummer # 605) an
:
Wo kann ich denn die Autovorschau in Oulook Express abstellen?
Geschrieben von: Thommysoft (Usernummer # 3986) an
:
@fem
quote:
Ursprünglich geschrieben von Katleen:
Outlook Express:
Ansicht-->Layout-->Vorschau deaktivieren
Geschrieben von: Freundelektronischermusik (Usernummer # 605) an
:
Thx, vielleicht sollte ich mal genauer hinschauen...
Geschrieben von: Katleen (Usernummer # 2162) an
:
*shitte* bin heute auf ne virus mail reingefallen und hab sie geöffnet, weil sie vorgetäuscht von meinem schatz war...
hab gott sei dank den norton drauf, der sich sofort gemeldet hat und hab wieder mal anschliessend meine platten gecheckt...ging noch mal gut...aber da kann man mal sehen, das man noch so gut aufpassen kann und trotzdem reinfällt...