Oh nein! ein virus! plan colombia

so eine verdammte sch**ße!!! sorry, aber ich find’s grad einfach nur zum heulen :o( es ist sowieso schon alles so stressig zur zeit, und jetzt fang ich mir auch noch ein virus ein!
immerhin weiß ich nach stundenlangem rumsurfen im internet und dann vorsichtigem öffnen einer mp3.vbs datei im editor auch, welches virus es ist… plan colombia… ist doch schon ziemlich alt, oder? WARUM ERKENNT DANN MEIN DUMMES TREND PC-ILLIN 98 PROGRAMM DAS NICHT??? es wird jedenfalls ziemlich regelmäßig upgedatet, das sollte doch reichen… naja, wie auch immer, meine ganzen mühsam gesammelten bilddateien und mp3s sind mit diesem verdammten vbs-anhang vermüllt… allerdings hab ich irgendwo gelesen, irgendwas wäre da noch zu retten… zumindest die mp3s.
hätt ich das zeug doch bloß gestern schon auf cd gebrannt, wie ich`s eigentlich vorhatte *HEUL*
mir ist ganz ehrlich zum heulen *schnief*… ich hab noch nicht mal irgendeine dumme email bekommen, in der das virus hätte sein können… war wohl in einem der filmzitate, die ich vorhin bei morpheus runtergeladen hab… oder sonstwo.
ich versuch ja schon die ganze zeit, eine gewisse http://vil.mcafee.com/dispVirus.asp?virus_k=98684& seite zu öffnen, wo laut google irgendwas hilfreiches stehen soll… bisher hab ich nur seiten gefunden, die mir erzählen, was mein armer rechner gerade alles durchmacht, und welche dateien das virus anlegt (die hab ich auch schon gefunden *grrrr*), aber was dann machen, damit’s wieder weg ist??? das steht da nirgends.

HIIIIILFEEEEEEEEE!!!

eine total verzweifelte annie

p.s.: warum passiert mir sowas eigentlich immer zu nachtschlafender zeit, wenn garantiert kein notfallkommando zur stelle ist?

Hi Annika,

keine Panik, den Virus hatte schon jeder hier *fg* … der brühmte I-Love-You-Letter Virus ist das.

Und warum hast du nicht die ganze Seite durchgelesen (Link von dir), da ist doch alles beschrieben, wie du den Virus manuell löschen kannst.

Ich fasse das mal zusammen:

LoveLetter benutzt Outlook für die Verbreitung des Wurms. Er versendet die infizierte E-Mail an alle Adressen aus allen Outlook-Adreßbüchern. Nach dem Versand setzt der Wurm ein Kennzeichen, so daß kein wiederholter Versand erfolgt.
Wird das Attachment ausgeführt, kopiert er seinen Code zunächst in das Windows System-Verzeichnis als:

MSKernel32.vbs
LOVE-LETTER-FOR-YOU.TXT.vbs

und in das Windows-Verzeichnis als:
Win32DLL.vbs.

LÖSCHE ALLE DIESE O.G. DATEIN

Anschließend manipuliert er die Registry, so daß er ausgeführt wird, wenn das Windows-System gestartet wird. Folgende Keys werden in die Registry eingefügt:

**HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current\ Version\Run\MSKernel32

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current\ Version\RunServices\Win32DLL

LÖsche alle diese Schlüssel in der Registry:**

Hierzu: Start ---- Ausführen … regedit eingeben.
Dann gehst du bis zu den o.g. Schlüsseln … klickst z.B. auf Run… dann Win32dll — löschen … fertig

Nachdem du alles gelöscht hast … geh mal auf Start —> Suchen … und gib mal diese Datei ein WIN-BUGSFIX.exe und WinFat32 , falls diese auf der Festplatte vorhanden sein, dann lösche sie.

Gehe in den Ordern Cookie (Windows-Ordner) … lösche dort alle Cookies …
Gehe in den Ordner Temporary Internet Files (Windows-Ordner) … lösche dort alle Datein !!

Neustart … fertig:

Aber die ganzen Bilder und Musikdatein sind futsch.
Die würde ich auch alle löschen … Sicher is Sicher.

Viel Glück

MfG Maik Jannasch

netscape streikt weiterhin… hilfe?
hi maik!

erstmal danke für die hilfe, den link konnte ich mir leider nicht anschauen, weil er irgendwie nicht laden wollte… ich denke mal, mittlerweile hab ich alle verseuchten dateien entsorgt… bis auf die bilder, die in meinen mails waren, vermute ich… ich kann nämlich netscape 6 nicht mehr starten, bei version 4 hab ich keine probleme, aber bei 6 taucht halt nur das logo auf, verschwindet wieder, und das war’s dann.
da sind alle meine mails drin… und ein paar davon enthalten auch jpg-anhänge, die ja vom virus überschrieben wurden.
was kann ich da jetzt tun? ohne alle meine mails und adressen zu verlieren, wenn’s geht…

außerdem würd ich doch zu gerne mal wissen, wieso mein virenscanner das virus nicht erkannt hat *???* toller schutz *grrr*

*seufz*
annie

hi Annika,

ich gehe der Annahme, daß du die ganzen Datein (Festplatte und Registry) gelöscht hast.

Daß Netscape keine Seite mehr öffnet, kann immernoch am Virus liegen. Ich habe gedacht, daß du IE nutzt, daher weiß ich nicht in welchen Ordner die Cookies und Temporary Internet Files vom Netscape gespeichert werden, die eigentlich auch gelöscht werden müssen.

Ich weiß ja nicht welche Version du nutzt, aber bei der Version 4.7 ist dies unter C:\Programme\Netscape\Users\default\Cache zu finden.

Falls du auch mit diesem Tipp keinen Erfolg hast, dann deinstalliere mal den Netscape … und nach dem Neustart wieder installieren.

Oder versuch mal folgendes:

Wenn du Win98 nutzt:

Geh mal in den Arbeitsplatz … rechte Maustaste auf C: … Eigenschaften … da muß irgendwas mit Laufwerke aufräumen …

dies machst du dann mal … löscht alles … was da ist (Häkchen machen) …

Mehr kann ich dazu ned mehr dazu …

Viel Glück

MfG Maik Jannasch