Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!

seiermeier / 27 Antworten / Baumansicht Nickles

Habe mir trotz Norton-AV die o.g. Viren eingefangen. Habe versucht, sie mit Fix Sober von Norton zu entfernen. Das Programm scannt zwar die ganze FP, findet aber angeblich keinen Virus. Wasd mache ich falsch? Gibt es vielleicht etwas besseres zum Entfernen? (Ach ja, mein PC läuft mit WIN2000)
Über Hilfe würde ich mich freuen, dann könnte das neue Jahr PC-mäßig vielleicht besser losgehen !

bei Antwort benachrichtigen
yakuzi seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

- STFW

- dein system ist kompromittiert (garftermy's lieblingswort ;))
http://oschad.de/wiki/index.php/Kompromittierung

- Installiere nie wieder Norton, Installiere Bitdefender oder Kaspersky

- Brain 1.0 die brain.cfg datei aktualisieren http://groups.google.de/groups?hl=de&lr=&selm=blogta%24tra%2402%241%40news.t-online.com (guter link von mario32)

happy installation year

bei Antwort benachrichtigen
GarfTermy yakuzi „- STFW - dein system ist kompromittiert garftermy s lieblingswort...“
Optionen

...oder anders gesagt...

bitte befreie uns durch eine schnucklige neuinstallation von deiner wurmschleuder.

frohes neues...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
seiermeier Nachtrag zu: „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

die Sache mit der Kompromittierung klingt aber heftig! Ich hoffe doch nicht, dass ich zu solchen Maßnahmen greifen muß. Das überleg´ich mir nochmal.
Trotzdem vielen Dank und auch dir ein gutes neues Jahr !

bei Antwort benachrichtigen
GarfTermy seiermeier „die Sache mit der Kompromittierung klingt aber heftig! Ich hoffe doch nicht,...“
Optionen

"...Ich hoffe doch nicht, dass ich zu solchen Maßnahmen greifen muß..."

doch. denn nur DAS hilft wirklich.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Mario32 seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

danke yakuzi sowas geht runter wie Öl !! (vorallen dingen weil ich nix anstrengendes selbst gemacht habe sondern nur nach dem ich das TeilweiseZitat auf www.udel.de gesehen habe einfach mal bei google news erst die newsgroup gepastet und dann den namen des "brain" autors. Ich fand das einfach einen schönen text der es mir wert wahr mal copy und paste zu machen!!
Du müßtest also eigentlich google danken das die newsgroups archivieren!!!

Für dich seiermeier: Es gibt nix zu überlegen!! kompromitierung ist das hauptwort was dein rechner jetzt ist (kompromitiert)
DU musst formatieren und neuaufsetzten! DAS ist Pflicht wenn du nicht wilst das ein Admin bei dir vorbeikommt und deine "malwareschleuder" zu klump haut!!

bei Antwort benachrichtigen
null seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

Es gab vor kurzem AFAIK ca. 90 000 Viren, 68 607 werden momentan von Norton erkannt (neueste Updates) und dann ist da noch die Dunkelziffer von ca. 20 - 30 000 unbekannten Viren. Dummerweise kann jeder Virenscanner nur Viren erkennen, die schon bekannt sind, damit hängt er immer hinterher.

... und mit den Updates nur 1x pro Woche hängt Norton auch ganz schön hinterher.

Entweder du denkst ernsthaft über das vorige Posting nach oder du bleibst ewig ein DAU und gefährdest damit dich selbst und andere.

bei Antwort benachrichtigen
Mario32 null „Es gab vor kurzem AFAIK ca. 90 000 Viren, 68 607 werden momentan von Norton...“
Optionen

nur 60tausend na da lob ich mir doch mein antivir laut deren seite sind es "immerhin" 80.000 die das programm erkennt! ;-)

Hier noch ein link für unseren fragesteller:
http://de.wikipedia.org/wiki/Kompromittierung

und etwas allgemeiner zum thema computersicherheit:
http://de.wikipedia.org/wiki/Computersicherheit


Und denk dran liebe(r) seiermeier...


Admin's verstehen keinen Spass bei MalwareSchleudern!!

bei Antwort benachrichtigen
Wolfsburger seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

Aber die Viren die nicht erkannt werden von Norton kann man ausch ausschliese und zwar mit Tools wie Hijackthis und OnlineScans und was soll ich sagen....
mein PC war noch nie richtig infitiert von Norton wurde immer alles gelöscht oder geblock so dass es gar nicht durchkamm also Norton artbeitet bei mir wie ne 1 :)
auch wenn dass der ein oder andere nicht glauben will!!!

bei Antwort benachrichtigen
GarfTermy Wolfsburger „Aber die Viren die nicht erkannt werden von Norton kann man ausch ausschliese...“
Optionen

@wolfsburger

es ist echt luschtisch wie du mit tools á la hijackthis oder buggyware activeX onlinescans aus einer kompromittierten kiste ein vertrauenswürdiges system basteln willst - wo doch schonmal hijack nichtmal ein virenscanner ist...

ich glaube das du die 10 unumstößlichen gesetze der datensicherheit nochmal lesen solltest.

"...Norton artbeitet bei mir wie ne 1 :)..."

mein auto fährt - also ist es das beste?

denk mal drüber nach.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Mario32 GarfTermy „@wolfsburger es ist echt luschtisch wie du mit tools á la hijackthis oder...“
Optionen

der wolfsburger (verwandter von offenbach??) wohnt ja auch in der SCHWEIZ! Frag mal nen schweizer was es dort mit der note 1 auf sich hat!
;-)

bei Antwort benachrichtigen
yakuzi seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

wolfsburger, lies mal bitte
http://de.wikipedia.org/wiki/Kompromittierung
bevor du das nächste mal etwas postest, lies alles was man schreibt, inklusive links!


und norton ist müll! frisst viel systemrecourcen, inkompetente serviceangestellte und erkennungsrate ist nicht besser.

bei Antwort benachrichtigen
Wolfsburger seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

Ich wohne in der Schweiz???????????
Mich wundert dass du denkst ich käme aus der Schweiz dem ist nämlich nicht so!
Falls du wirklich dachtest Wolfsburg liege in der Schweiz (wie sonst kommt du darauf?)
dann tust mir mir aufrichtig leid > Ihr habt uns Wolfsburgern viel zu VERDANKEN nämlich den GTI, die Marke Volkswagen an sich und natürlich HARTZ IV^^

bei Antwort benachrichtigen
GarfTermy Wolfsburger „Ich wohne in der Schweiz??????????? Mich wundert dass du denkst ich käme aus...“
Optionen

...ein paar kleine wortspielchen...

gti... grübel... prollschleuder
volkswagen... grübel... rückrufaktion
hartz IV... grübel... armut per gesetzt
wolfsburger... grübel... http://de.wikipedia.org/wiki/Kompromittierung

frohes neues.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Mario32 Wolfsburger „Ich wohne in der Schweiz??????????? Mich wundert dass du denkst ich käme aus...“
Optionen
(...)Ich wohne in der Schweiz??????????? (...)

wer sagt das ich das denke? Das ist nur die einzig logische Schlußfolgerung die außer totalem DAU-STATUS übrigbleibt wenn du im zusammenhang mit dem von dir genannten Antivirenprogramm von Note 1 sprichst!! ;-)
bei Antwort benachrichtigen
Wolfsburger seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

So dann will ich mal antworten auf garftermy Wörtchen^^
GTI------>KultStatus
Volkswagen---->einer der Stützpfeiler der deutschen Wirtschaft
Hartz IV-------->endlich mal ein vernünftiges Gesetzt das hart durchgreift

Smoi dir auch ein frohes Neues ;-)

bei Antwort benachrichtigen
GarfTermy Wolfsburger „So dann will ich mal antworten auf garftermy Wörtchen GTI------ KultStatus...“
Optionen

"...Volkswagen---->einer der Stützpfeiler der deutschen Wirtschaft..."

und schmiermaschine für über 100 politiker, die auf der zweifelhaften gehaltsliste von vw stehen.

auf so ein unternehmen kann man wirklich "stolz" sein.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Wolfsburger seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

Natürlich
du glaubts doch nicht wirklich dass es heutzutage große Unternehmen gibt die nicht in irgendeiner ARt und Weise schmieren oder doch????? Falls ja bist du noch ganz schön grün hinter den Ohren! Was glaubts du denn was sich alles hinter den Kulissen absspielt! Und ohnehin bist du darauf auch erst durch die Presse aufmerksam gewordn oder wusstets du es erst vorher??? Und wer sagt dass sie nicht wirklich für VW arbeiten?? Nun ja
wahrscheinlich glaubst du auch alles was die Zeitung mit den vier großen Buchstaben so schreibt........

bei Antwort benachrichtigen
GarfTermy Wolfsburger „Natürlich du glaubts doch nicht wirklich dass es heutzutage große Unternehmen...“
Optionen

dein polemischer versuch eines angriffs als eigene verteidigung ist unnötig. DU wirst hier nicht wegen volkswagen kritisiert - sondern volkswagen selbst, die DU als so stolzes unternehmen dargestellt hast.

ein kleiner, aber entscheidender unterschied. grün hinter den ohren ist der, der diesen unterschied offenbar nicht bemerkt hat.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
seiermeier Nachtrag zu: „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

Zurück zum Problem:
Was würdet ihr denn als neues AV-Programm vorschlagen? Muss ich alle FP-Partitionen neu formatieren oder nur die mit dem Betriebssystem?
Seiermeier

bei Antwort benachrichtigen
Mario32 seiermeier „Zurück zum Problem: Was würdet ihr denn als neues AV-Programm vorschlagen?...“
Optionen
Zurück zum Problem: (...)

Hi seiermeier, was für ein Problem? Es sollten bei dir keine Fragen mehr offen sein sofern du die Links gelesen hast. Insbesondere den der wikipedia!! Der Text dort ist einfach und für jeden DAU verständlich geschrieben.
hier noch mal der lInk:
http://de.wikipedia.org/wiki/Kompromittierung
bei Antwort benachrichtigen
seiermeier Mario32 „Zurück zum Problem: ... Hi seiermeier, was für ein Problem? Es sollten bei dir...“
Optionen

Lieber Mario32,
bilde dir bitte nicht ein, dass du die Weisheit mit Schöpflöffeln gefressen hast, nur weil du mit irgendwelchen "Fremdwörtern" um dich wirfst. Es gibt ja nicht nur DAUs sondern auch DAAs ! Am schlimmsten fand ich schon immer die, die meinten weil sie mit dem Computer auch noch ins Bett gehen, erhaben über die "Dummen" lächeln zu können.
Für mich gilt immer noch die Tatsache: Was nützt mir der Computer wenn ich nicht weiß, wierum ich den Löffel halten soll?
Für mich persönlich stellt sich bei solchen Antworten die Frage: Soll ich mich überhaupt an solche Foren wenden, wenn ich nur als kleiner Dummer belächelt werde? Dein Verhalten ist ziemlich kontraproduktiv. Wolltest du wirklich etwas gegen die Verbreitung von Viren tun, müßtest du nämlich anders mit den Leuten umgehen ! Aber das sind Kompetenzen, die man von einem Admin halt nicht unbedingt erwarten kann.
Ich sage mir jetzt jedenfalls: "Was solls, mein Computer läuft ja, eine Flatrate habe ich auch und Norton AV kann ja nicht so schlimm sein" !

bei Antwort benachrichtigen
GarfTermy seiermeier „Lieber Mario32, bilde dir bitte nicht ein, dass du die Weisheit mit...“
Optionen

"...Was nützt mir der Computer wenn ich nicht weiß, wierum ich den Löffel halten soll?..."

netter, aber unpassender vergleich.

warum?

dein problem scheint nicht die dummheit zu sein, sondern die faulheit. sicher verweisen die links auf eine menge lesestoff, das dauert sicher seine zeit das zu lesen.

daran jedoch führt KEIN weg vorbei. wenn du leichte lösungen willst, kauf dir ´ne internetbox.

wenn du das problem dauerhaft lösen willst, ist verständnis grundlegende bedingung.

also?

entweder lesen und lernen - oder dau.

für deine unerfahrenheit, oder für´s fragen wirst du hier nicht "angemacht", sondern nur für die gezeigte faulheit.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
seiermeier GarfTermy „ ...Was nützt mir der Computer wenn ich nicht weiß, wierum ich den Löffel...“
Optionen

So, war jetzt echt schwierig die zwei Seiten zu lesen. Hab´ auch nichts wirklich Unbekanntes entdecken können (auch wenn ich kein Admin bin).
Habe mal den BitDefender ScanOnline durchlaufen lassen: 24 infizierte Objekte.
Welchen AV würdest du nach einer Neuinstallation vorschlagen ? Bitdefender?

bei Antwort benachrichtigen
Mario32 GarfTermy „ ...Was nützt mir der Computer wenn ich nicht weiß, wierum ich den Löffel...“
Optionen
für deine unerfahrenheit, oder für´s fragen wirst du hier nicht "angemacht", sondern nur für die gezeigte faulheit.

danke garf, mit ruhigen worten das gesagt was ich ausdrücken wollte!!

Also seiermeier, welches antivirenprogramm du NACH dem Plattmachen des Rechners und dem neuaufspielen des Betreibsystems draufpackst ist eigentlich egal, weil es so ist das dich ein AntivirenProgramm(EGAL WELCHES) nicht davor bewahrt deinen Verstand beim Surfen zu benutzen.
Es gibt Leute aus der Hardcore(LINUX)Fraktion die empfehlen grundsätzlich jede Form von Antivirensoftware wegzulassen, Weil die Benutzung solcher Software zu einem "Falsche Sicherheit"-Gefühl führt und den Nutzer leichtsinnig macht. Ich selbst gehe nicht so weit zu sagen macht keine antivensoftware drauf, aber ich sage dir ganz klar:
EGAL WELCHE Antivirensoftware du letztlich nimmst: Sie kann dich niemals WIRKLICH vor dem Befall mit Böser Software schützen. Sie hilft vieleicht dabei wenn du "einmal aus versehen" die allgemeinen regeln im umgang mit andererleute daten (internet) vergessen hast und leichtfertig auf etwas geklickt hast. Aber auch dann nur wenn das wo du drauf geklickt hast etwas böses war was schon alt und bekannt ist.

Du hast ja mit deinem eröffnungsposting selbst festgestellt:
Habe mir trotz Norton-AV die o.g. Viren eingefangen.

Aus ComputerBENUTZER und nicht DAU Sicht hättest du richtigerweise schreiben müssen : habe mir WEGEN des Antivirusprogrammes...
Und zwar deshalb WEGEN weil du dich eben auf ein Stück Software verlassen hast das es dich vor dem bösen in der NetzWelt schützt. Und genau das KANN Antivirensoftware NICHT;
Der Sheriff in deinem Rechner kann nur etwas gegen die Banditen tun von denen er die Steckbriefe hat. Wenn ein neuer Vandale in die Stadt kommt macht er erstmal nix gegen den bis ihm ein Steckbrief (neue virensignatur) zugestellt wird. Bis dahin kann der Vandale aber ungehindert wüten und z.B. alle anderen Steckbriefe die der Sheriff in seinem Sheriffsoffice angeheftet hat übermalen, er kann die Stadt in Schutt und Asche legen und der Sheriff tut nix, weil er eben nach strenger (STURER) PC-logik vorgeht und solange er keinen Steckbrief hat, darf eben jeder der von dir durch Klick drauf (oder durch unsichere Browsereinstellungen) in dein PC-TOWN eingeladen wird tun und lassen was er will.
-----
Also: DU MUSST dein Gehirn beim Surfen benutzen! Du darfst nicht auf alles klicken was unter deinen Mauszeiger kommt. Und du darfst es deswegen nicht, weil es eben KEINE Software gibt die dich SICHER vor den Bösen Jungs schützt die du dir einlädst durch dein sorgloses geklicke!

Neue Anweisung für deine brain.cfg: Internet ist ein Ort in dem böse Jungs lauern. Ich bin nicht sicher dort und darf mich nicht drauf verlassen das die Polizei (AntiBÖSES-Programme)rechtzeitig VORHER kommt bevor mir was passieren KANN.

Lies noch mal die EINFACH VERSION der untenstehenden Tipps-Seite. Dort ist es Wirklich EASY erklärt!!
http://www.ntsvcfg.de/easy/index.html
Windows sicher machen (für XP und 2000)

HTH

P.S. Wo habe ich behauptet das ICH Admin bin? ich bin auch "NUR" User! Aber mein Brain 1.0 hat ne ordentlich beschriebene brain.cfg Datei!
bei Antwort benachrichtigen
fnmueller1 seiermeier „Zurück zum Problem: Was würdet ihr denn als neues AV-Programm vorschlagen?...“
Optionen

am besten alle... alles weitere ist ja schon gesagt worden. Wenn du brain 2.0 einsetzt und du nicht NIS oder NAV einsetzt dürfte es auch nach der installation gut laufen. Dann noch ein vernünftiger Browser (meine Präferenz ist Opera, deutlich beschnittener aber auch einfacher ist firefox) und ein gutes emailprogramm dürften dich dann schon viel sicherer machen.

bei Antwort benachrichtigen
GarfTermy seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

"...24 infizierte Objekte..."

NEUINSTALLATION - befreie uns von deiner wurmschleuder!

was ist daran so schwer zu begreifen?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
null seiermeier „Hilfe, wie kann ich W32.Sober und W.32.Netsky entfernen ?!“
Optionen

@seiermeier

Einen Virenscanner mit stets aktuellen Definitionen sollte man drauf haben, auch aus rechtlicher Sicht, wenn man Daten mit anderen tauscht (praktisch interressiert das kein Schwein und man wird mit ziemlicher Sicherheit sowieso nicht haftbar gemacht).

Ein Virenscanner erkennt nur "alte" Viren und kann diese ggf. entfernen. Alle unbekannten Viren, Trojaner, Würmer, tummeln sich absolut unbeeindruckt davon und KEIN Virenscanner behindert jemals diese Art der Infektion.
Du kannst mit einem Virenscanner praktisch den groben Dreck schneller + einfacher eindämmen.
Gegen die richtig harten Sachen, die mehr und mehr im Kommen sind, hilft das aber sehr wenig (nichts).

Ein Virenscanner ist nur ein kleiner Teil, eigentlich sogar der unwichtigste. Viel wichtiger sind ein ordentlich gepatchtes System mit "sicheren" Einstellungen, handkonfigurierte Firewall (auch den Rest des Konzeptes nicht vergessen), vernünftiger Browser und natürlich ein angemessenes Verhalten nach Brain 1.0 (oder höher).

Wenn du trotzdem unbedingt ein DAU bleiben willst, denke mal ernsthaft über ein Multiboot-System mit "DAU-Zone" per Bootmanager oder Wechselplatten nach - es steht genug darüber im Archiv.

Ich benzutze nach wie vor NIS 2001, da konnte man wesentlich mehr einstellen und abgesehen von der bescheidenen Erkennungsrate gab es noch gute Funktionen wie Rescue + Bootsektoren/MBR Impfung. Damit haben die DAUs wohl zu viel Mist gebaut, deshalb gibt es das in neueren Versionen nicht mehr.

Der Gipfel sind aber die neuesten Produkte von Symantec, wo man NIS erst mal per Internet aktivieren muß, bevor man überhaupt eine Firewall konfigurieren kann! Das ist sicherheitstechnisch und auch so eine Zumutung, dafür sollte man keinesfalls Geld ausgeben (selbst kostenlos ist das noch Bockmist).
In dieser Hinsicht kannt ich die hier weit verbreitete Ablehung gegen NAV/NIS voll verstehen.

Um die Neuinstallation - mit Brain 1.0 - kommst du aber nicht drum herum.

Ob du alle Partitionen formatieren sollst? Google mal nach "Dropper", "speicherresidentes Virus", "Hybrid-Viren", "Bootsektor" und "MBR" - für den Anfang.

bei Antwort benachrichtigen