PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : fehlende datei SirC32.exe


hippie
19.08.2001, 13:04
ich habe auf höchst misteriöse weise heute morgen ein virus auf meinen pc bekommen:
ich habe 4 der emails bekommen, die buba in einen anderen topic erwähnt hat. ich habe die attachements NICHT geöffnet und seit meiner rückkehr aus dem urlaub ausser einem swissair bildschirmschoner, der virenfrei ist nichts heruntergeladen. trotzdem hat der virus (W32.Sircam.Worm@mm) die rundll32.dll befallen und, so fürchte ich, verändert.
norton konnte die befallenen elemente isolieren bis auf eine datei SirC32.exe, die wie ich annehme das virus ist/das virus selbst verbreitet hat. diese wurde gelöscht. allerdings ist mein pc jetzt erst recht hinüber. sobald man windows fertig gebootet hat, kann man KEIN anwendung ausführen, sondern bekommt die fehlermelng, die datei sirc32.exe ist zum ausführen des dateityps anwendungen nötig.
diese datei existiert auf dem nicht infizierten pc meiner schwester allerdings nicht, was mich sehr beunruhigt.

weiß irgenwer, wie als nächstes vorgehen soll??
hippie

CO-Mertens
19.08.2001, 13:07
Habe heute sogar 6 Mails davon bekommen, aber ein Mailfilter löscht diese gleich vom Server :)

Die genannte Datei ist mir nicht bekannt und bei mir auf dem Rechner nicht vorhanden.

CO-Mertens
19.08.2001, 13:09
ich habe mal schnell bei Google nachgesehen. Diese Seiten dürften weiterhelfen:

http://www.commandcom.com/virus/sircam.html
http://www.antivirus.com/homepage/link.asp?URL=/vinfo/virusencyclo/default5.asp?VName=TROJ_SIRCAM.A
http://www.symantec.com/avcenter/venc/data/w32.sircam.worm@mm.removal.tool.html

buba
19.08.2001, 13:24
In den letzten 7 Tagen wurden vom Trend Micro World Virus Tracking Center in Deutschland 533 Infektionen mit dem sircam-Trojaner registriert, in Österreich 11042! In ganz Europa 17797, in ganz USA "nur" 11051.

Schon lustig... entweder der Ursprung des Trojaners liegt in Österreich oder unsere Nachbarn haben sehr unsichere Systeme. :D

wolferl
19.08.2001, 14:27
oje, das ist aber ein schönes Armutszeugniss für mich und meine landsleute! Naja vielleicht sind wir Österreicher einfach zu gutgläbugig :D

hippie
19.08.2001, 14:54
vielen dank, virus entfernt! :)
wie ich mich allerdings infiziert habe ist mir immer noch ein rätsel.

hippie

CO-Mertens
19.08.2001, 16:31
BTW: die 6 Mails mit dem Virus von denen ich geschrieben habe, kamen von Dir hippie :D

CO-Küchler
19.08.2001, 20:35
Das "gemeine" an dem Sircam ist, dass er Dokumente aus dem Ordner "Eigene Dateien" versendet. Der ganze private Kram geht also an alle möglichen Leute raus...

hippie
19.08.2001, 20:55
Originalnachricht erstellt von CO-Mertens
BTW: die 6 Mails mit dem Virus von denen ich geschrieben habe, kamen von Dir hippie :D

dabei benutze ich weder outlook, noch habe ich dich in meinem eudora adressbuch stehen?

ich selbst habe mich wohl bei meinem vater angesteckt, der ihn aus der uni hat...