Viren Testbericht
ab 51,53 €
Billiger bei eBay?
Bei Amazon bestellen
Paid Ads from eBay.de & Amazon.de
Auf yopi.de gelistet seit 09/2003
Auf yopi.de gelistet seit 09/2003
Erfahrungsbericht von funnyy
Dies war mein erster Virus
Pro:
-
Kontra:
-
Empfehlung:
Nein
Die meinung ist leider nicht mehr neu, doch durch den Datenverlust will ich sie dennoch wieder einsetzen, denn den virus gibt es immer noch und das nicht selten.
Huch funnyy hatte ihren ersten Virus pfui Teufel so ein Schlawiner.
Wie konnte das passieren? Tja gute Frage normalerweise ist die liebe funnyy stets sehr vorsichtig beim Öffnen von Mails und deren Anhängen, doch irgendwie muss die funnyy die Warnung vergessen haben oder sonstiges.
Es war ein Mail von einem Rechtsanwalt naja zuerst stutze funnyy schon, aber dann na ja ist doch eh keine exe sondern ein doc. machen wir es halt auf. Hm komisch es war ein Kaufvertrag oder ähnliches. Damit konnte die funnyy nix anfangen und schrieb dem lieben Herrn eine Mail in der sie um Aufklärung bat. Nix noch einmal das gleiche Mail, funnyy konterte etwas forscher. Gestern am Abend erhielt sie dann die Antwort des Rechtsanwaltes er meinte ich solle die Mails sofort löschen hier handelt es sich um den Sircam32 nach seinen Nachforschungen nach. Warum ich die mail von ihm bekam, da er mich ja nicht kannte und wir noch nie Kontakt hatten verstand er auch nicht.
So klasse das glaubte ihm die funnyy gleich mal, da in letzter Zeit der Rechner auf der Festplatte grabte beim Öffnen des Wordpads, wie wenn er was weiß ich was suchen würde und auch noch eine Meldung kam: "Diese Anwendung kann nicht geöffnet werden da die dazu notwendige Datei Scam nicht gefunden werden konnte." So ähnlich lautete die Fehlermeldung. Hm komisch dachte sich funnyy gestern vormittag noch. Dem Virus zu liebe, sie wusste da ja noch nichts von ihm, fuhr sie den Rechner neu hoch. Ah jetzt funktioniert wieder alles nur suchen tut er immer noch. Sie erzählte es ihrem Freund gleich mal, aber der kommt so schnell nicht auf einen Virus, die funnyy hat da stets schneller einen Verdacht.
Auf jeden Fall sufte funnyy auf die Seite von norton.com und scannte den Computer auf Viren. Tatsächlich 3x wurde der Virus gefunden sie löschte die Dateien und dachte damit hat es sich. Nene nix da.
Aber dazu gleich mehr.
Wie erkenne ich den Virus:
^^^^^^^^^^^^^^^^^^^^
Er kommt via Mail zu dir entweder in englisch oder spanisch.
"Hi how are you? I send you this file in order to have your advice. See you later thanks."
Jaja gesehen hat ihn funnyy aber sehr viel später *schimpf*
Diesem Mail ist noch ein Anhang beigefügt man kann aber nicht sagen welches, da der Virus es durch Zufall wählt. Bei funnyy war es ein doc.pif. Dieser Virus schleppt eine Datei seine Vorliebe ist es aus "eigene Dateien" eine zu wählen und an alle E-Mail Adressen weiter zu schicken aber auch duch die Internet files.
http://www.sophos.de/virusinfo/analyses/w32sircama.html
Unter diesem link könnt ihr mehr zu dem Wurm erfahren und auch wie man ihn löscht. Denn wie funnyy schon sagte mit dem Löschen der drei Dateien war es noch nicht getan.
Sie musste in der Registrie die Keys überprüfen und zwar gibt es da den HKEY_CLASSES_ROOT dort muss man exefile\shell\open\command\Default="C:\recycled\SirC32.exe" "%1" %* suchen und dieses sirC32.exe löschen.
http://vil.nai.com/vil/virusSummary.asp?virus_k=99141
unter dieser Seite und deren Anweisungen entfernte funnyy diesen Virus-Wurm.
Was richtet dieser Wurm an?
Er verbreitet sich über Mail weiter und nimmt persönliche Daten mit ins Netz, auch soll er am 16. Oktober die Festplatte löschen. Das steht zumindest auf den Seiten im Netz so. Er ist unter mittel gefährlich eingestuft. Ach ja noch etwas er versucht die rundll32.exe in eine run32.exe umzuwandeln. Die rundll32 dürft ihr auf keinen Fall löschen, denn sie ist wichtig für das System. Am besten am hält sich genau an die Anweisungen auf den Seiten auf denen Hilfe geboten wird.
Funnyys Fazit:
Tja funnyy wird wohl noch vorsichtiger sein als sonst und ist froh, dass sie ihn entfernt hat und nicht mehr passiert ist. Hoffentlich wurden anderen nicht zuviel Schaden angerichtet. Funnyy hat zwar keine Outlook-Adresse zumindest benutzt sie sie nicht und hat dort auch keine Adressen, aber wer weiß das schon so genau.
Funnyys Tipp:
Auf jeden Fall sehr vorsichtig sein mit Mails von unbekannten Absendern und aber auch bei Freunden, denn oft wissen sie nicht, dass ihr PC infesziert ist und man kommt ja nicht gleich darauf und schon ist das Chaos perfekt.
eure funnyy
Huch funnyy hatte ihren ersten Virus pfui Teufel so ein Schlawiner.
Wie konnte das passieren? Tja gute Frage normalerweise ist die liebe funnyy stets sehr vorsichtig beim Öffnen von Mails und deren Anhängen, doch irgendwie muss die funnyy die Warnung vergessen haben oder sonstiges.
Es war ein Mail von einem Rechtsanwalt naja zuerst stutze funnyy schon, aber dann na ja ist doch eh keine exe sondern ein doc. machen wir es halt auf. Hm komisch es war ein Kaufvertrag oder ähnliches. Damit konnte die funnyy nix anfangen und schrieb dem lieben Herrn eine Mail in der sie um Aufklärung bat. Nix noch einmal das gleiche Mail, funnyy konterte etwas forscher. Gestern am Abend erhielt sie dann die Antwort des Rechtsanwaltes er meinte ich solle die Mails sofort löschen hier handelt es sich um den Sircam32 nach seinen Nachforschungen nach. Warum ich die mail von ihm bekam, da er mich ja nicht kannte und wir noch nie Kontakt hatten verstand er auch nicht.
So klasse das glaubte ihm die funnyy gleich mal, da in letzter Zeit der Rechner auf der Festplatte grabte beim Öffnen des Wordpads, wie wenn er was weiß ich was suchen würde und auch noch eine Meldung kam: "Diese Anwendung kann nicht geöffnet werden da die dazu notwendige Datei Scam nicht gefunden werden konnte." So ähnlich lautete die Fehlermeldung. Hm komisch dachte sich funnyy gestern vormittag noch. Dem Virus zu liebe, sie wusste da ja noch nichts von ihm, fuhr sie den Rechner neu hoch. Ah jetzt funktioniert wieder alles nur suchen tut er immer noch. Sie erzählte es ihrem Freund gleich mal, aber der kommt so schnell nicht auf einen Virus, die funnyy hat da stets schneller einen Verdacht.
Auf jeden Fall sufte funnyy auf die Seite von norton.com und scannte den Computer auf Viren. Tatsächlich 3x wurde der Virus gefunden sie löschte die Dateien und dachte damit hat es sich. Nene nix da.
Aber dazu gleich mehr.
Wie erkenne ich den Virus:
^^^^^^^^^^^^^^^^^^^^
Er kommt via Mail zu dir entweder in englisch oder spanisch.
"Hi how are you? I send you this file in order to have your advice. See you later thanks."
Jaja gesehen hat ihn funnyy aber sehr viel später *schimpf*
Diesem Mail ist noch ein Anhang beigefügt man kann aber nicht sagen welches, da der Virus es durch Zufall wählt. Bei funnyy war es ein doc.pif. Dieser Virus schleppt eine Datei seine Vorliebe ist es aus "eigene Dateien" eine zu wählen und an alle E-Mail Adressen weiter zu schicken aber auch duch die Internet files.
http://www.sophos.de/virusinfo/analyses/w32sircama.html
Unter diesem link könnt ihr mehr zu dem Wurm erfahren und auch wie man ihn löscht. Denn wie funnyy schon sagte mit dem Löschen der drei Dateien war es noch nicht getan.
Sie musste in der Registrie die Keys überprüfen und zwar gibt es da den HKEY_CLASSES_ROOT dort muss man exefile\shell\open\command\Default="C:\recycled\SirC32.exe" "%1" %* suchen und dieses sirC32.exe löschen.
http://vil.nai.com/vil/virusSummary.asp?virus_k=99141
unter dieser Seite und deren Anweisungen entfernte funnyy diesen Virus-Wurm.
Was richtet dieser Wurm an?
Er verbreitet sich über Mail weiter und nimmt persönliche Daten mit ins Netz, auch soll er am 16. Oktober die Festplatte löschen. Das steht zumindest auf den Seiten im Netz so. Er ist unter mittel gefährlich eingestuft. Ach ja noch etwas er versucht die rundll32.exe in eine run32.exe umzuwandeln. Die rundll32 dürft ihr auf keinen Fall löschen, denn sie ist wichtig für das System. Am besten am hält sich genau an die Anweisungen auf den Seiten auf denen Hilfe geboten wird.
Funnyys Fazit:
Tja funnyy wird wohl noch vorsichtiger sein als sonst und ist froh, dass sie ihn entfernt hat und nicht mehr passiert ist. Hoffentlich wurden anderen nicht zuviel Schaden angerichtet. Funnyy hat zwar keine Outlook-Adresse zumindest benutzt sie sie nicht und hat dort auch keine Adressen, aber wer weiß das schon so genau.
Funnyys Tipp:
Auf jeden Fall sehr vorsichtig sein mit Mails von unbekannten Absendern und aber auch bei Freunden, denn oft wissen sie nicht, dass ihr PC infesziert ist und man kommt ja nicht gleich darauf und schon ist das Chaos perfekt.
eure funnyy
10 Bewertungen, 1 Kommentar
-
01.03.2002, 03:25 Uhr von DirkWG
Bewertung: sehr hilfreichPuh, bei diesem grottenschlechten Schreibstil war ich kurz davor, auch hier nur nützlich zu vergeben ... Wenn man hier nachträglich die Meinungen noch ändern könnte, hätte ich es auch getan mit der Bitte darum, das Teil umzuschreib
Bewerten / Kommentar schreiben