.: News - Downloads - Hilfe Forum - Windows FAQ - Kontakt - Impressum / Datenschutz :.
  Navigation

    Startseite
    Newscenter
    Downloads
    Screenshots
    Forum
    Online Shop
    Spielhalle
    Bilder Upload
    Mitglieder Map

  FAQ Datenbank

    FAQ, Tipps, Hilfe
    CMD (DOS) Befehle
    Windows 2000
    Windows Vista
    Windows XP
    Server 2003
    Microsoft Office
    Security Bulletins
    Service Packs

  Update Packs

    Windows 2000
    Windows XP
    Server 2003

  Service

    Windows XP Slipper
    Slipstream CD
    MS Security Tools

  RSS Feed  

    Alle News
    Treiber News
    Software News
    Hardware News
    Microsoft News
    Alle Windows FAQ
    Windows 2000 FAQ
    Windows XP FAQ
    Windows Vista FAQ
    Update Packs
    Screenshots
    Downloads

  Surf-Tipp

    Kostenlose Online-Kurse zu MS Office, OpenOffice und Internet-Technik

Keine Kompromisse im Kampf gegen Kinderpornografie


Archiv Screenshots
Archiv FAQ
Archiv Community News
Archiv Spiele News
Archiv Konsolen News
Archiv Allgemeine News
Archiv Microsoft News
Archiv Hardware News
Archiv Treiber News
Archiv Software News
Zurück   Winhelpline Forum > Sonstige Themen > Allgemein Internet
Passwort vergessen?

Allgemein Internet Alles zum Thema Internet, Browser, Viren und Würmer, Spam, Spyware, Trojaner, Mail u.v.m

Antwort
 
Themen-Optionen Thema durchsuchen Ansicht
Alt 09.09.2001, 20:35   #1
Besucher
Champion
 
Benutzerbild von Besucher
 
Registriert seit: 12.12.2000
Ort: Berlin
Alter: 22
Beiträge: 922



Post Schon wieder ein Virus auf meinem PC !

Hi,

Windows ist erst seit 2 Tagen drauf und schon habe ich einen Virus !
Er heißt W32.HLLW.Bymer und hat sich in C:\Windows\System eingenistet.... .....und zwar in der wininit.exe !
Was ist das für eine .exe ? Was machst sie, und kann ich sie einfach löschen ? oder läuft das System danach nicht mehr oder so ?

PS: Hatte jetzt noch einen anderen Virus drauf aber den habe ich einfach gelöscht, bis jetzt ohne Auswirkungen.

Wie soll ich mal wieder vorgehen ? Löschen ?
Weil ich habe erst vorgestern Windows neu raufgemacht, und möchte nicht wieder von vorne beginnen...

<font color="Red">Ähm, bei jedem Neustart will er jetzt die Wininit.exe öffnen, aber er sagt das es nur ausserhalb von Windows ginge. Ich weiß das dieses Winit etwas mit der Win.ini zu tun hat, da unter MSCONFIG / Win.ini/die Wininit.exe steht ! Also wäre löschen nicht so angebracht. Kann ich einfach Load=win.ini aus dem Autostart nehmen, hat er ja reingemacht, der Virus !?Deshalb will er immer diese Winint.exe starten...</font>

[ 09. September 2001: Beitrag editiert von: schlauer Besucher ]


Besucher's Signatur *AMD64 SC 3500+ 2200 Mhz @ 2706 Mhz
*AsRock DUAL VSTA
*2 x 512 DDR GSkill F1 3200
*ATI Radeon X800 XT PE
Besucher ist offline   Mit Zitat antworten
Alt 09.09.2001, 20:45   #2
Lemmi
Direktor
 
Benutzerbild von Lemmi
 
Registriert seit: 13.06.2000
Ort: Dresden
Alter: 39
Beiträge: 38.722

Tournaments Won: 1

Post

Hi,

inste halt mal einen Virenscanner und lasse den die Arbeit machen. Files nach dem laden immer erst scannen lassen.

Ich rede von einem Virenscanner und nicht von norton ......

sondern AVP oder McAffee

Lemmi

Lemmi ist offline   Mit Zitat antworten
Alt 09.09.2001, 20:57   #3
Melodic
Inspekteur
 
Benutzerbild von Melodic
 
Registriert seit: 05.04.2001
Ort: Braunschweig
Alter: 42
Beiträge: 9.316



Post

Externer Link http://www.google.de/search?q=W32.HL...he&hl=de&meta=
Suche mal bei Google...da steht recht viel dazu..
Externer Link http://service1.symantec.com/sarc/sa...LLW.Bymer.html


Melodic's Signatur Gruß Melodic
°°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
Dumme Frage, natürlich ist Google gerade wieder offline !!!
Melodic ist offline   Mit Zitat antworten
Alt 09.09.2001, 20:59   #4
Besucher
Champion
 
Benutzerbild von Besucher
 
Registriert seit: 12.12.2000
Ort: Berlin
Alter: 22
Beiträge: 922

  Themenstarter


Post

Hi,

hehe, also ist Norton wohl nicht so gut, ich hab 2001.....wie wäre es mit F-Prot Antivirenscanner ??
Ist der gut ?


Besucher's Signatur *AMD64 SC 3500+ 2200 Mhz @ 2706 Mhz
*AsRock DUAL VSTA
*2 x 512 DDR GSkill F1 3200
*ATI Radeon X800 XT PE
Besucher ist offline   Mit Zitat antworten
Alt 09.09.2001, 21:03   #5
Melodic
Inspekteur
 
Benutzerbild von Melodic
 
Registriert seit: 05.04.2001
Ort: Braunschweig
Alter: 42
Beiträge: 9.316



Post

F-Prot hat es nicht so mit den Makro-Viren, da ist es weniger zu gebrauchen...


Melodic's Signatur Gruß Melodic
°°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
Dumme Frage, natürlich ist Google gerade wieder offline !!!
Melodic ist offline   Mit Zitat antworten
Alt 09.09.2001, 21:13   #6
Besucher
Champion
 
Benutzerbild von Besucher
 
Registriert seit: 12.12.2000
Ort: Berlin
Alter: 22
Beiträge: 922

  Themenstarter


Post

Hmm ist des den eine Makro Vire ?
oder meintest du das einfach nur so ?

[ 09. September 2001: Beitrag editiert von: schlauer Besucher ]


Besucher's Signatur *AMD64 SC 3500+ 2200 Mhz @ 2706 Mhz
*AsRock DUAL VSTA
*2 x 512 DDR GSkill F1 3200
*ATI Radeon X800 XT PE
Besucher ist offline   Mit Zitat antworten
Alt 09.09.2001, 21:20   #7
Melodic
Inspekteur
 
Benutzerbild von Melodic
 
Registriert seit: 05.04.2001
Ort: Braunschweig
Alter: 42
Beiträge: 9.316



Post

W32.HLLW.Bymer is a high-level language worm (HLLW). The Symantec AntiVirus Research Center (SARC) is currently aware of two different variants of this worm.

The first variation arrives as a file named Wininit.exe. The second variation is named Msinit.exe. Both variations have the same functionality, but their payloads vary slightly. Wininit.exe carries the Dnetc client with it, whereas Msinit.exe only copies it.

Because one variation carries the Dnetc client and the other does not, the size can be either approximately 22 KB or 220 KB. Because all received samples have been packed using different versions of UPX (a runtime compressor for Windows executable files), the file size may vary slightly.

Since the functionality of both versions is almost the same, the following information applies to both variations:

When first executed, the worm modifies one of the following registry keys:

HKLM\Software\Microsoft\
Windows\CurrentVersion\Run

HKLM\Software\Microsoft\Windows\
CurrentVersion\RunServices

This ensures execution upon restart. It then immediately attempts to spread by checking IP addresses for shared drives. It tries one IP address, sleeps for two seconds, and then tries the next address.

It uses some randomization when searching for IP addresses. If a shared drive is found, the worm checks to see whether the Windows folder is available. If so, it inserts itself into the \Windows\System folder and modifies the Load= line in the Win.ini file. This ensures that the worm will execute when the computer restarts. It also inserts or copies the Dnetc client, depending on the version.

The Dnetc client is not viral. Additional information can be found at distributed.net.

#######
Lies selbst meinen oben genannten 2. Link....
Wegen Rechtschreibung..

[ 09. September 2001: Beitrag editiert von: Melodic ]


Melodic's Signatur Gruß Melodic
°°°~~~ Das Wissen ist begrenzt durch die eigene Dummheit. ~~~°°°
Bei Problemen mit Ihrem Modem laden Sie sich einfach einen neuen Treiber aus dem Internet.
Dumme Frage, natürlich ist Google gerade wieder offline !!!
Melodic ist offline   Mit Zitat antworten
Alt 10.09.2001, 19:53   #8
EDV
Power Poster
 
Benutzerbild von EDV
 
Registriert seit: 11.05.2001
Ort: NRW
Beiträge: 1.181



Post

Salve!
@ Lemmi
Was hast Du gegen Norton AntiVirus?!

Stephan

EDV ist offline   Mit Zitat antworten
Alt 11.09.2001, 14:21   #9
the driver
No Life
 
Registriert seit: 11.06.2001
Ort: CH-Sachseln
Alter: 36
Beiträge: 382


Post

Hi Lemmi,

deine Abneigung gegen Norton kann ich auch nicht ganz teilen. Klar Mc Affee ist besser aber in allen TEst auch nur marginal. Das beste wäre eh sich zwei oder drei AV's zu insten.
Übrigens hat NAV bisher alle Viren in meinen Emails erkannt und auch sonst noch keinen durchgelassen, man sollte nur alle 14 Tage das Update von Symantec installieren. Zu radikal erscheint mir die Methode von MS bei Office 2000 SP2, wo ich bestimmte Dateien gar nicht mehr öffnen kann.



the driver's Signatur Ciao und Danke.
the driver

... und aus dem Chaos sprach eine Stimme zu mir:" Lächle und sei froh, es könnte schlimmer kommen."
Und ich lächelte und ich war froh und es kam schlimmer.

Externer Link Mein PC
the driver ist offline   Mit Zitat antworten
Alt 11.09.2001, 14:32   #10
homeworker
Lord
 
Benutzerbild von homeworker
 
Registriert seit: 07.06.2001
Ort: Sachsen / Hessen
Alter: 44
Beiträge: 711



Post

W32.HLLW.Bymer - versuch doch das mal

Trojaner versklavt PCs
Der Trojaner-Wurm Bymer versklavt befallene Computer und benutzt ihre Rechenzeit dazu, Datenpakete des Distributed Computing-Projekts DCTI zu berechnen. DCTI organisiert Computerbesitzer, die ihre Rechenzeit ehrenamtlich zur Verfügung stellen, um Rechenaufgaben zu lösen. Die Profite werden zu einem Großteil an gemeinnützige Organisationen gespendet. DCTI hat bereits vor dem Bymer-Wurm gewarnt und alle Rechen-Zeiten des DCTI-Mitglieds gelöscht, auf dessen Konto die Datenberechnungen verbucht werden.

Troj_Bymer verbreitet sich, indem er versucht bei zufällig angewählten IP-Adressen auf das C:\ Laufwerk zuzugreifen. Gelingt ihm dies, so schreibt er unter

\WINDOWS\Start Menu\Programs\StartUp und \WINDOWS\SYSTEM
die Dateien MSxxx.EXE, MSCLIENT.EXE, INFO.DLL, DNETC.EXE und DNETC.INI.
Die Datei MSxxx.EXE kann unterschiedliche Bezeichnungen haben, da anstelle des "xxx" eine Zeichenkombination eingefügt wird, die sich aus den ersten Stellen der IP-Adresse und zufälligen Zeichen zusammensetzt. DNETC.EXE und DNETC.INI sind die offiziellen Programme von DCTI, die normalerweise an die Benutzer gegeben werden und die eigentlichen Berechungen ausführen.
Die WIN.INI des befallenen Rechners wird um den Eintrag

load=c:\windows\system\msxxx.exe
erweitert, nach dem ersten Start des Wurms wird die Registry unter
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
um den Eintrag
MSINIT=c:\windows\system\msxxx.exe
ergänzt.
Der Wurm lädt dann Datenpakete von DCTI herunterladen, berechnet diese und verschickt die Ergebnisse an DCTI. Er hat keine weitere schädigende Wirkung auf den befallenen Rechner und kann relativ einfach entfernt werden, indem die entsprechenden Einträge auf WIN.INI und Registry entfernt und die Wurm-Dateien gelöscht werden.


homeworker's Signatur Die Lösung für die Menschheit liegt in der richtigen Erziehung der Jugend, nicht in der Heilung von Neurotikern.
Alexander Sutherland Neill

Externer Link www.irishmen.de
homeworker ist offline   Mit Zitat antworten
Antwort



Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge anzufügen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Schon wieder ICS bei XP EXoTEc Netzwerk Windows XP 1 22.04.2002 09:38
Ich schon wieder : ) Steffen Allgemein Internet 1 09.07.2000 23:32


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:46 Uhr.


Powered by vBulletin Version 3.5.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 2.4.0
Copyright ©2000 - 2006, WinHelpline.info
  Werbung

  Moderatoren

   Schach
   Seefahrt
   Lotte Berk
   Netzwerkservice
   Football
   Webdesign

Partnerlinks:  3DCenter.org |  3DChips.net |  Planet 3DNow! |  3DChip.de |  Netzwerktotal |  Wintotal.de |  Elektrikforum.de |  Computerwissen.de |  Prad.de |  Winsoftware.de |  netzwelt.de |  WinFAQ.de