<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>digi - blogger dir einen &#187; Viren</title>
	<atom:link href="http://digi.digilotta.de/category/viren/feed/" rel="self" type="application/rss+xml" />
	<link>http://digi.digilotta.de</link>
	<description></description>
	<lastBuildDate>Fri, 31 Dec 2010 13:50:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Achtung, gemeiner Virus!</title>
		<link>http://digi.digilotta.de/2008/03/17/achtung-gemeiner-virus/</link>
		<comments>http://digi.digilotta.de/2008/03/17/achtung-gemeiner-virus/#comments</comments>
		<pubDate>Mon, 17 Mar 2008 07:47:27 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Fake]]></category>

		<guid isPermaLink="false">http://digi.digilotta.de/2008/03/17/achtung-gemeiner-virus/</guid>
		<description><![CDATA[per Email: Subject: ACHTUNG, gemeiner VIRUS. Dringend diese Datei auf Ihrem Webserver einbinden ================================================================ Sehr geehrte Damen und Herren, im Moment werden Millionen Webserver von Viren befallen. Bitte binden Sie unbedingt den Anhang zum Schutz auf Ihrer Webseite in folgendes &#8230; <a href="http://digi.digilotta.de/2008/03/17/achtung-gemeiner-virus/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>per Email:</p>
<pre><span style="color: #808080;">Subject: ACHTUNG, gemeiner <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">VIRUS</a>. Dringend diese Datei auf Ihrem
Webserver einbinden

================================================================

Sehr geehrte Damen und Herren,

im Moment werden Millionen Webserver von <a href="http://digi.digilotta.de/tag/viren/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Viren">Viren</a> befallen.
Bitte binden Sie unbedingt den Anhang zum Schutz auf Ihrer Webseite
in folgendes Verzeichnis ein:

<a rel="nofollow" href="http://www.website.de/robots.txt" target="_blank">www.website.de/robots.txt</a>

Die Robots-Datei erstellen Sie mir Ihrem Editor:
____________________________________________
User-agent: *
Disallow: /
______________________________________________

Diese speichern Sie als robots.txt und binden Sie in Ihrem
Hauptverzeichnis ein.
Nur so ist sicher, dass kein Schaden entsteht indem Sie dem
Virus verbieten, Ihre Webseite zu besuchen.

Bitte beeilen Sie sich, da an diesem Woche mit einem erheblichen
Angriff zu rechnen ist.</span></pre>
<p><span id="more-169"></span><strong>Wie bl&#246;d sollen wir eigentlich sein?</strong> Wenn ich mache, was die vorschlagen, darf keine Suchmaschine mehr auf die Webseite zugreifen. Hahaha, widdsisch! Aber ich bin nicht allein, hier nur ein paar Beispiele: <a title="netzwelt" href="http://www.netzwelt.de/forum/blog_callback.php?b=8" target="_blank">netzwelt</a>, <a title="thafaker" href="http://www.thafaker.de/2008/03/16/subject-achtung-gemeiner-virus-dringend-diese-datei-auf-ihrem-webserver/" target="_blank">to be different than the Tellerrand</a>, <a title="awb" href="http://blog.awm-resource.de/2008/03/15/achtung-virus-im-anmarsch-sagt-das-internet-security-team/" target="_blank">Adult Webmaster Blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2008/03/17/achtung-gemeiner-virus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>mp4fil32.dll</title>
		<link>http://digi.digilotta.de/2008/03/04/mp4fil32dll/</link>
		<comments>http://digi.digilotta.de/2008/03/04/mp4fil32dll/#comments</comments>
		<pubDate>Tue, 04 Mar 2008 13:36:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[mp4fil32.dll]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/mp4fil32dll/</guid>
		<description><![CDATA[mp4fil32.dll meldet sich, die Probezeit meiner Software w&#228;re abgelaufen und ich m&#246;ge doch bei der Webadresse soundso einen Schl&#252;ssel kaufen. Ich glaub&#8217;, es geht los! Das ist wohl ein kleiner Trojaner? Ich hab das Ding umbenannt in mp4fil32.dll.old und die &#8230; <a href="http://digi.digilotta.de/2008/03/04/mp4fil32dll/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://digi.digilotta.de/tag/mp4fil32dll/" class="st_tag internal_tag" rel="tag" title="Posts tagged with mp4fil32.dll">mp4fil32.dll</a> meldet sich, die Probezeit meiner Software w&#228;re abgelaufen und ich m&#246;ge doch bei der Webadresse soundso einen Schl&#252;ssel kaufen. Ich glaub&#8217;, es geht los! Das ist wohl ein kleiner <a href="http://digi.digilotta.de/tag/trojaner/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojaner">Trojaner</a>? Ich hab das Ding umbenannt in mp4fil32.dll.old und die Fehlermeldung war weg. Aber ich<br />
bin mir nicht sicher, ob das okay war. Jetzt recherchiere ich. Ich sag&#8217; bescheid, wenn ich was rausfinde. <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2008/03/04/mp4fil32dll/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Smitfraud Trojan</title>
		<link>http://digi.digilotta.de/2008/02/26/smitfraud-trojan/</link>
		<comments>http://digi.digilotta.de/2008/02/26/smitfraud-trojan/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 19:08:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Männer und Technik]]></category>
		<category><![CDATA[SmitFraud]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/smitfraud-trojan/</guid>
		<description><![CDATA[Wupps hat es sie erwischt &#8230; die Freundin und ihr reichlich minderj&#228;hriger Sohn teilen sich einen Rechner. Windows XP, und ich kann mir ja den Mund fusselig reden, da wurde und wurde nicht mit Firefox gesurft, sondern mit dem Internet &#8230; <a href="http://digi.digilotta.de/2008/02/26/smitfraud-trojan/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wupps hat es sie erwischt &#8230; die Freundin und ihr reichlich minderj&#228;hriger Sohn teilen sich einen Rechner. <a href="http://digi.digilotta.de/tag/windows-xp/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Windows XP">Windows XP</a>, und ich kann mir ja den Mund fusselig reden, da wurde und wurde nicht mit <a href="http://digi.digilotta.de/tag/firefox/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Firefox">Firefox</a> gesurft, sondern mit dem Internet Explorer. Und da Sohnemann manchmal etwas ungeduldig ist, kam auch nicht jedes Sicherheitsupdate auf den Rechner. Die Jungen und die Alten sind da oft gleich: Ein PopUp? Weg damit, egal was drinsteht!</p>
<p><span id="more-118"></span></p>
<p>Tja, die wichtigen Sachen werden weggeklickt, die <a href="http://digi.digilotta.de/tag/viren/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Viren">Viren</a> werden angeklickt &#8230; und schon war so ein Bl&#246;dmann auf dem Rechner, der auf dem Desktop Daten hinterlie&#223; und PopUps &#246;ffnete und die Startseite entf&#252;hrt hat und &#252;berhaupt! B&#246;se Welt!</p>
<p>M&#228;nner sind ja an sich was Sch&#246;nes, nur wenn sie meinen, ihr Computerwissen w&#228;re gottgegeben, nur weil ihnen dieser Wurmfortsatz zwischen den Beinen pendelt &#8230;. nein, den letzten Satz habe ich besser nicht geschrieben. Aber ich wusste gleich, dass die CD-ROM mit dem Virentoolkit, die im Dezember der &#8216;ct beilag, nicht helfen w&#252;rde. Aber ich hab den Jung&#8217; mal machen lassen. Einen halben Tag lang r&#246;delte und machte das Teil (die CD!). Erfolglos, wer h&#228;tte das gedacht? (Na ich nat&#252;rlich, Klugschei&#223;er-Emanze, Schwanzabschneiderin, Latzhosentussi!)</p>
<p>Es ist einfach nicht so einfach mit Trojanern, die sich in die Registry eingraben. Eine Weile habe ich schon gebraucht, aber mit folgenden Schritten ging das Ding runter (welcher <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> das genau war, wei&#223; ich nicht mal &#8230;):</p>
<ol>
<li> Den <a href="http://siri.urz.free.fr/Fix/SmitfraudFix.exe" name="SmitfraudFix" title="SmitfraudFix">SmitfraudFix</a>  runterladen und entpacken. Den Ordner irgedwo ablegen, wo man ihn gut wiederfindet, auf dem Desktop zum Bleistift.</li>
<li> Die SmitfraudFix.exe per Doppelklick &#246;ffnen. Die Option #1 &#8220;Search&#8221; ausw&#228;hlen und schauen, was gefunden wird. Das Suchergebnis k&#246;nnte man in die Zwischenablage kopieren und in einer Textdatei abspeichern, falls man sicher gehen will, ob man nicht noch einmal jemanden in irgendeinem Forum danach fragen m&#246;chte.</li>
<li> Computer neu starten und per F8 in den Safe-Mode gehen. Das ist das ganz am Anfang im schwarz-wei&#223;en Bildschirm, &#252;ber das man immer dr&#252;berliest &#8230; Wenn man endlich drin ist (dauert &#8230;), zum SmitfraudFix-Ordner gehen und smitfraudfix.cmd aufrufen.</li>
<li> Jetzt beherzt die #2 &#8220;Clean&#8221; aufrufen und ihn mal sch&#246;n machen lassen. Wenn er fragt, ob er dieses oder jenes machen soll, mit &#8220;yes&#8221; antworten. &#8212; So what? Der Computer ist gerade funktionsunt&#252;chtig und wird es auch bleiben, wenn man ihn nicht reinigt! Keine Angst! Viel mehr kann man nicht kaputt machen!</li>
<li> Jetzt ist ein Neustart f&#228;llig. Gut, denn danach kann man erst wieder ins Internet, um den ATF Cleaner von <a href="http://majorgeeks.com/ATF_Cleaner_d4949.html" target="_blank" name="ATF-Cleaner" title="ATF-Cleaner">hier</a> runterzuladen. Wieder irgendwo hintun, wo man ihn wiederfindet, Desktop beispielsweise. Doppelklick auf die .exe und die Optionen
<ul>
<li> Windows Temp</li>
<li> Current User Temp</li>
<li> All Users Temp</li>
<li> Temporary Internet Files</li>
<li> Prefetch</li>
<li> Java Cache</li>
</ul>
<p>zum Reinigen markieren. Programm schlie&#223;en und auf zum Enspurt!</li>
<li> <a href="http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe" target="_blank" name="OTMovelt" title="OTMovelt">OTMoveIt</a> runterladen und starten. Auf CleanUp! klicken, alle Anfragen abnicken und evtl auf Anfrage den Rechner neu starten. Und jetzt sollte alles erledigt sein.</li>
</ol>
<p>Na, das war doch ganz einfach, oder? <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2008/02/26/smitfraud-trojan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware Infection &#8211; die 2.</title>
		<link>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/</link>
		<comments>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/#comments</comments>
		<pubDate>Tue, 08 Nov 2005 19:47:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[IRC.Kelebek]]></category>
		<category><![CDATA[TheCleaner]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/spyware-infection-die-2/</guid>
		<description><![CDATA[Das sieht jetzt gut aus, &#8220;The Cleaner&#8221; hat noch einen Virus gefunden (IRC.Kelebek, in irgendeiner uralten Datei, &#252;ber die der Virenscanner wohl schon 200x dr&#252;bergelaufen ist) und sonst nix &#8230; Na gut, ich werde mal den Neustart morgen fr&#252;h abwarten, &#8230; <a href="http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Das sieht jetzt gut aus, &#8220;The Cleaner&#8221; hat noch einen <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> gefunden (<a href="http://digi.digilotta.de/tag/irckelebek/" class="st_tag internal_tag" rel="tag" title="Posts tagged with IRC.Kelebek">IRC.Kelebek</a>, in irgendeiner uralten Datei, &#252;ber die der Virenscanner wohl schon 200x dr&#252;bergelaufen ist) und sonst nix &#8230; Na gut, ich werde mal den Neustart morgen fr&#252;h abwarten, und ansonsten behalte ich mir die Tools. win32delfkil hab ich mir auch noch besorgt, das ist auf Niederl&#228;ndisch &#8230; ich h&#228;tte es jetzt ja noch ausprobiert, aber ich bin gerade nicht mehr abenteuerlustig! Mir reichts f&#252;r heute &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/11/08/spyware-infection-die-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spyware Infection &#8211; die 1.</title>
		<link>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/</link>
		<comments>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/#comments</comments>
		<pubDate>Tue, 08 Nov 2005 16:27:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[SmitFraud]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/spyware-infection-die-1/</guid>
		<description><![CDATA[Ja, ich hab lange nichts von mir h&#246;ren lassen &#8230; viel zu tun, wenig Lust. Aber weil ich gerade aktuell einen kleinen Unfall hatte &#8230; Ich war mal wieder auf Webseiten, wenn die aufpoppen, ist der Virenscanner nur noch am &#8230; <a href="http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ja, ich hab lange nichts von mir h&#246;ren lassen &#8230; viel zu tun, wenig Lust. Aber weil ich gerade aktuell einen kleinen Unfall hatte &#8230;</p>
<p><span id="more-97"></span></p>
<p>Ich war mal wieder auf Webseiten, wenn die aufpoppen, ist der Virenscanner nur noch am R&#246;deln. Scheinbar r&#246;delte er aber am Wichtigsten vorbei. Ich war schon l&#228;ngst fertig mit Surfen, gehe auf meinen Desktop und finde ihn anstatt in dezentem Schwarz mit meinem Desktopkalender in Kreischblau, in der Mitte ein schwarzer Kasten mit roter Schrift:</p>
<p><font color="#ff0033"><strong>SPYWARE INFECTION </strong></font></p>
<p><font color="#ff0033"><strong>Your system is infected with spyware. Windows recommends you to use a spyware removal tool to prevent loss of important data and increase system prefomance. Using this PC before having it cleaned from spyware threats is highly discouraged. </strong></font></p>
<p>Kreisch! (und das nicht blau)</p>
<p>Okay, Wallpapers lassen sich ja leicht wechseln. Pustekuchen! Das System zeigt an, ich h&#228;tte kein Hintergrundbild auf dem Desktop und im &#252;brigen klicke ich ins Leere, die Liste reagiert nicht. Na prima!</p>
<p>Zuerst hab ich <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">Hijackthis</a> dr&#252;berlaufen lassen, der fand einen Haufen Cookies, aber sonst nichts ungew&#246;hnliches. Also hab ich gleich gegoogelt. Feines Ergebnis: <a href="http://www.paules-pc-forum.de/phpBB2/topic,60635.html" target="_blank">http://www.paules-pc-forum.de/phpBB2/topic,60635.html</a>.<br />
Ziemlich weit unten gibt das Mitglied &#8220;Printmaster&#8221; den guten Tipp: Erstens, man soll den Wallpaper Hijack Remover unter <a href="http://www.ieshell.com/dl.html" target="_blank">http://www.ieshell.com/dl.html</a> herunterladen und man soll zweitens mal die Testversion von The Cleaner herunterladen: <a href="http://www.moosoft.com/products/cleaner/download/">http://www.moosoft.com/products/cleaner/download/</a></p>
<p>Der Wallpaper Hijack Remover ist &#8211; wie HijackThis! &#8211; eine schlanke exe-Datei, die auf meinem Desktop gleich ein warmes Pl&#228;tzchen gefunden hat. Beim Starten gibt sie mir ein Beispiel aus, was mit meinem Rechner los sein k&#246;nnte: &#8220;A fatal error in IE has occurred at 0028:C0011E36 in<br />
VXD VMM(01) 00010E36. Error was caused by Trojan-Spy.HTML.<a href="http://digi.digilotta.de/tag/smitfraud/" class="st_tag internal_tag" rel="tag" title="Posts tagged with SmitFraud">Smitfraud</a>.c&#8221; und den Hinweis, die Platte mit einem Virenscanner zu &#252;berpr&#252;fen. Das spare ich mir erstmal, so lange ich nicht die neueste Virensignatur runtergeladen habe (und das habe ich noch nicht). Dann geht es weiter, ich klicke auf &#8220;Check for Hijack&#8221;, dann bei den einzelnen Optionen auf &#8220;Repair&#8221; und kann anschlie&#223;end den h&#228;sslichen Desktop-Hintergrund wieder gegen meinen gewohnt dezenten Kalender austauschen!</p>
<p>Derweil hab ich den Virenscanner auf den neuesten Stand gebracht (<a href="http://digi.digilotta.de/tag/antivir/" class="st_tag internal_tag" rel="tag" title="Posts tagged with AntiVir">AntiVir</a>) und er meldet mir gerade eine Datei im Download-Verzeichnis, die mit dem Trojanischen Pferd TR/Dldr.Small.bvn infiziert sein soll. W&#228;hrenddessen l&#228;uft &#8220;The Cleaner&#8221; und verrichtet seinen Dienst. Den<br />
merke ich mir, werde ihn aber erstmal wieder deinstallieren, wenn er seine Arbeit getan hat. Das wird aber noch einige Zeit dauern &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/11/08/spyware-infection-die-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WM-Virus</title>
		<link>http://digi.digilotta.de/2005/05/04/wm-virus/</link>
		<comments>http://digi.digilotta.de/2005/05/04/wm-virus/#comments</comments>
		<pubDate>Wed, 04 May 2005 08:16:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[AntiVir]]></category>
		<category><![CDATA[sober]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/wm-virus/</guid>
		<description><![CDATA[Wow, hatte ich den diesmal zeitig: Den Virus in der WM-Mail. Kam von FIFA [at] ok2006 [dot] de mit dem Text: beim Run auf die begehrten Tickets f&#252;r die 64 Spiele der Weltmeisterschaft 2006 in Deutschland sind Sie dabei. Weitere &#8230; <a href="http://digi.digilotta.de/2005/05/04/wm-virus/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wow, hatte ich den diesmal zeitig: Den <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> in der WM-Mail.</p>
<p>Kam von <a href="javascript:DeCryptX('GJGBApl3117/ef')">FIFA [at] ok2006 [dot] de</a> mit dem Text:<br />
<font color="#666600">beim Run<br />
auf die begehrten Tickets f&#252;r die 64 Spiele der Weltmeisterschaft 2006<br />
in Deutschland sind Sie dabei. </font></p>
<p><span id="more-89"></span></p>
<p><font color="#666600">Weitere Details ihrer Daten entnehmen Sie bitte<br />
dem Anhang. </font></p>
<p><font color="#666600">Ihr &#8220;ok2006&#8243; Team<br />
St. Rainer Gellhaus </font></p>
<p><font color="#666600">&#8212; FIFA-Pressekontakt:<br />
&#8212; Pressesprecher Jens<br />
Grittner und Gerd Graus<br />
&#8212; FIFA Fussball-Weltmeisterschaft 2006<br />
&#8212; Organisationskomitee Deutschland<br />
&#8212; Tel. 069 / 2006 &#8211; 2600<br />
&#8212; <a href="javascript:DeCryptX('Kfot/HsjuuofsApl3117/ef')">Jens [dot] Grittner [at] ok2006 [dot] de</a><br />
&#8212; <a href="javascript:DeCryptX('Hfse/HsbvtApl3117/ef')">Gerd [dot] Graus [at] ok2006 [dot] de</a> </font></p>
<p><font color="#666600">**** AntiVirus-System: Kein Virus erkannt<br />
****<br />
&#8220;T-ONLINE&#8221; AntiVirus Service<br />
**** WebSite:</p>
<p>http://www.t-online.de</font></p>
<p>H&#246;h&#246;h&#246; &#8230; gewarnt vom letzten Mal, hab ich noch nicht auf den Anhang geklickt, aber das <a href="http://digi.digilotta.de/tag/antivir/" class="st_tag internal_tag" rel="tag" title="Posts tagged with AntiVir">Antivir</a> mal auf den neuesten Stand gebracht &#8230; das mache ich jetzt nochmal, und dann klicke ich wieder, unverbesserlich wie ich bin.</p>
<p>Ach, und dann kam gleich noch einer rein, wird der gleiche sein, mit anderem Text:<br />
<font color="#666600">Passwort und Benutzer-Informationen befinden sich in der beigefuegten Anlage. </font></p>
<p><font color="#666600">*-* http://www.nme.at<br />
*-* MailTo:<br />
<a href="javascript:DeCryptX('QbttxpseIfmqAonf/bu')">PasswordHelp [at] nme [dot] at</a> </font></p>
<p>Mal schauen, ich lasse nochmal Antivir aktualisieren, die haben heute schon wieder eine neue Erkennungsdatei auf dem Server &#8230; ah, beide sind <strong><a href="http://digi.digilotta.de/tag/sober/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sober">Sober</a>.P</strong>. Antivir hat ihn erkannt und geblockt. Brav! <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/05/04/wm-virus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Doch erwischt &#8211; w32.Sober.N@mm</title>
		<link>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/</link>
		<comments>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/#comments</comments>
		<pubDate>Tue, 26 Apr 2005 08:08:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[HijackThis]]></category>
		<category><![CDATA[service.exe]]></category>
		<category><![CDATA[sober]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/doch-erwischt-w32sobernmm/</guid>
		<description><![CDATA[Nun hat mich also doch ein Virus erwischt, ein ganz schlauer: W32.Sober.N@mm!dr Einen Virus im Email-Anhang zu haben, ist mir nichts ungew&#246;hnliches. Wie immer klicke ich das Ding neugierig an. Anstatt dass das Antivirenprogramm ausflippt, &#246;ffnet sich WinZip. Da war &#8230; <a href="http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nun hat mich also doch ein <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> erwischt, ein ganz schlauer: W32.<a href="http://digi.digilotta.de/tag/sober/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sober">Sober</a>.N@mm!dr</p>
<p>Einen Virus im Email-Anhang zu haben, ist mir nichts ungew&#246;hnliches. Wie immer klicke ich das Ding neugierig an. Anstatt dass das Antivirenprogramm ausflippt, &#246;ffnet sich WinZip. Da war es wohl schon zu sp&#228;t.</p>
<p><span id="more-86"></span></p>
<p>Der Nachrichtentext lautet folgenderma&#223;en:<br />
<em>Verdammt,,,, ich hatte vergessen Dir meinen Text mitzuschicken. </em></p>
<p><em>Aber bitte nicht woanders darueber Reden, ich wuerde mich dann zu Tode blamieren! </em></p>
<p><em>Ich melde mich. </em></p>
<p><em>Bis bald <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </em></p>
<p>Der Anhang ist die gezippte Datei &#8220;Private-Texte.zip&#8221;</p>
<p>Erstmal merke ich nichts. Dann fragt ZoneAlarm, ob irgendeine 1472-ichwei&#223;nichtmehrwas-exe auf das Internet zugreifen darf. Eine services.exe macht sich als Dienst bemerkbar. Ich will den Virenscanner anwerfen. Ein Fenster &#246;ffnet sich, das w&#228;re unn&#246;tig, die Platte w&#228;re gescannt und virenfrei. Ah ja! Jetzt wird es m&#252;hsam. Mit meinen wenigen Informationen will ich googeln. Die DF&#220;-Verbindung wird jedes Mal nach wenigen Sekunden getrennt. Trotzdem finde ich die exakte Beschreibung des Virus unter <a href="http://www.freenet.de/freenet/computer_und_technik/viren_und_sicherheit/virus_warnungen/vw190405/" target="_blank"></p>
<p>http://www.freenet.de/freenet/computer_und_technik/</p>
<p>viren_und_sicherheit/virus_warnungen/vw190405/ </a>. Gott sei Dank habe ich jemanden mit <a href="http://digi.digilotta.de/tag/laptop/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Laptop">Laptop</a> greifbar, der mir die neueste Version des Virenscanners herunterladen kann, aber es funktioniert immer noch nicht. Ich muss die services.exe, die sich mehrfach als Dienst startet, aus dem System kriegen.</p>
<p>Hochfahren im abgesicherten Modus. <a href="http://digi.digilotta.de/tag/hijackthis/" class="st_tag internal_tag" rel="tag" title="Posts tagged with HijackThis">HijackThis</a> (zu bekommen unter <a href="http://www.merijn.org/index.html" target="_blank">http://www.merijn.org/index.html</a>) ist der Retter in der Not, da das Virenprogramm den Virus noch nicht erkennt. Im abgesicherten Modus gestartet, erkennt HijackThis im ersten Durchlauf zwei Instanzen der services.exe, die ich entfernen kann. Im zweiten Durchlauf ist noch einmal eine Instanz vorhanden, die auch bereinigt werden kann. Im dritten Durchlauf ist alles okay.</p>
<p>Der Neustart im normalen Arbeitsmodus l&#228;sst mich durchschnaufen: Alles wieder okay! Nochmal HijackThis dr&#252;bergejagt, aber keine Probleme mehr gefunden. Tags darauf gab es &#252;brigens noch ein aktuelles Update f&#252;r das Virenprogramm, das dann den Virus identifizieren und entfernen konnte.</p>
<p>Fazit: Keine Panik! <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  Aber man sollte HijackThis und mindestens ein Programm zur Adware-Abwehr immer greifbar haben und auch verwenden.</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/04/26/doch-erwischt-w32sobernmm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojaner &#8211; sie probieren es immer wieder &#8230;</title>
		<link>http://digi.digilotta.de/2005/03/27/trojaner-sie-probieren-es-immer-wieder/</link>
		<comments>http://digi.digilotta.de/2005/03/27/trojaner-sie-probieren-es-immer-wieder/#comments</comments>
		<pubDate>Sun, 27 Mar 2005 08:49:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>
		<category><![CDATA[AntiVir]]></category>
		<category><![CDATA[Banker]]></category>
		<category><![CDATA[TheBat!]]></category>
		<category><![CDATA[Trojaner]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/trojaner-sie-probieren-es-immer-wieder/</guid>
		<description><![CDATA[Beim Abholen der Emails &#8211; &#8220;piiiieeeps&#8221; &#8211; der Virenscanner meldet sich. Findet einen &#8220;TR/Phish.Bankfrd.W&#8221;, was soll er damit machen? Ich sammele Viren &#8230; L&#246;sch ihn nicht, Baby, schreib ihn in das Quarant&#228;neverzeichnis (gerade piepst es wieder &#8211; noch einer!). Kurze &#8230; <a href="http://digi.digilotta.de/2005/03/27/trojaner-sie-probieren-es-immer-wieder/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Beim Abholen der Emails &#8211; &#8220;piiiieeeps&#8221; &#8211; der Virenscanner meldet sich.<br />
Findet einen &#8220;TR/Phish.Bankfrd.W&#8221;, was soll er damit machen? Ich sammele <a href="http://digi.digilotta.de/tag/viren/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Viren">Viren</a> &#8230; <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  L&#246;sch ihn nicht, Baby, schreib ihn in das Quarant&#228;neverzeichnis (gerade piepst es wieder &#8211; noch einer!). Kurze Recherche. Erste Ergebnisse auf dem <a href="http://www.trojaner-board.de/showthread.php?t=15869" target="_blank"><br />
Trojaner-Board</a>.</p>
<p><span id="more-76"></span></p>
<p>Man nennt ihn auch Troj/<a href="http://digi.digilotta.de/tag/banker/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Banker">Banker</a>-AU, und <cite> Troj/Banker-AU ist ein Kennwort stehlender <a href="http://digi.digilotta.de/tag/trojaner/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojaner">Trojaner</a>, der Kunden brasilianischer Banken zum Ziel hat. Troj/Banker-AU versucht,  Tastenfolgen zu speichern, die auf bestimmten Websites und in Online-Banking-Anwendungen eingegeben werden. Der <a href="http://digi.digilotta.de/tag/trojaner/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Trojaner">Trojaner</a> kann gef&#228;lschte Benutzeroberfl&#228;chen anzeigen, damit Anwender vertrauliche Daten eingeben. Die gestohlenen Daten werden per E-Mail an einen remoten Anwender gesendet.</cite><br />
Gerade hab ich die Mail vom Server gel&#246;scht. Ich bin froh &#252;ber <a href="http://digi.digilotta.de/tag/thebat/" class="st_tag internal_tag" rel="tag" title="Posts tagged with TheBat!">TheBat!</a> und <a href="http://digi.digilotta.de/tag/antivir/" class="st_tag internal_tag" rel="tag" title="Posts tagged with AntiVir">AntiVir</a> Personal Edition &#8230;!!!</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/03/27/trojaner-sie-probieren-es-immer-wieder/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>svchost.exe</title>
		<link>http://digi.digilotta.de/2005/03/24/svchostexe/</link>
		<comments>http://digi.digilotta.de/2005/03/24/svchostexe/#comments</comments>
		<pubDate>Thu, 24 Mar 2005 13:06:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Tipps und Tricks]]></category>
		<category><![CDATA[Viren]]></category>
		<category><![CDATA[Laptop]]></category>
		<category><![CDATA[svchost.exe]]></category>
		<category><![CDATA[Windows 2000]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/svchostexe/</guid>
		<description><![CDATA[Ein Hilferuf von einem eigentlich wirklich versierten Freund, der einen Laptop mit gro&#223;en Problemen wegen der svchost.exe hat. Der Rechner lahmt unertr&#228;glich, nachdem eine Fehlermeldung f&#252;r die svchost.exe erschienen ist. Ich tippe auf einen Virus und habe eine wirklich detaillierte &#8230; <a href="http://digi.digilotta.de/2005/03/24/svchostexe/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Ein Hilferuf von einem eigentlich wirklich versierten Freund, der einen <a href="http://digi.digilotta.de/tag/laptop/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Laptop">Laptop</a> mit gro&#223;en Problemen wegen der <a href="http://digi.digilotta.de/tag/svchostexe/" class="st_tag internal_tag" rel="tag" title="Posts tagged with svchost.exe">svchost.exe</a> hat. Der Rechner lahmt unertr&#228;glich, nachdem eine Fehlermeldung f&#252;r die <a href="http://digi.digilotta.de/tag/svchostexe/" class="st_tag internal_tag" rel="tag" title="Posts tagged with svchost.exe">svchost.exe</a> erschienen ist. Ich tippe auf einen <a href="http://digi.digilotta.de/tag/virus/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Virus">Virus</a> und habe eine wirklich detaillierte Fehlersuche gefunden. <a href="http://www.pctipp.ch/helpdesk/kummerkasten/archiv/win2k/25498.asp" title="http://www.pctipp.ch/helpdesk/kummerkasten/archiv/win2k/25498.asp" name="http://www.pctipp.ch/helpdesk/kummerkasten/archiv/win2k/25498.asp" target="_blank"><br />
http://www.pctipp.ch/helpdesk/kummerkasten/archiv/win2k/25498.asp</a>. Da sollte was dabei sein, was hilft, geht sicher nicht nur bei Rechnern mit Win2k sondern auch bei XP.</p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/03/24/svchostexe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virenfrei</title>
		<link>http://digi.digilotta.de/2005/02/20/virenfrei/</link>
		<comments>http://digi.digilotta.de/2005/02/20/virenfrei/#comments</comments>
		<pubDate>Sun, 20 Feb 2005 16:37:00 +0000</pubDate>
		<dc:creator>Martina Rüdiger</dc:creator>
				<category><![CDATA[Viren]]></category>

		<guid isPermaLink="false">http://www.digilotta.de/digi/1970/01/01/virenfrei/</guid>
		<description><![CDATA[Na also, kein Virenalarm heute &#8230; war allerdings auch noch nicht im Internet bis jetzt &#8230;]]></description>
			<content:encoded><![CDATA[<p>Na also, kein Virenalarm heute &#8230; war allerdings auch noch nicht im Internet bis jetzt &#8230; <img src='http://digi.digilotta.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://digi.digilotta.de/2005/02/20/virenfrei/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

