Hi Jakob
meine Tochter hat sich wohl über MSN einen Wurm eingefangen
;-(
Sie bekam eine Nachricht mit Bild (.img) und hat es natürlich
geöffnet.
hat sie das gesagt? eine img oder jpg-Datei kann kaum einen Wurm beinhalten. Eher war es eine zip-Datei mit einer ausführbaren Datei dahinter, scr zB
Danach freuten sich alle ihre Freunde, die im Kontakteordner
gelistet waren, über denselben Mist.
das haben Würmer so an sich: sie bringen meist ihre eigene Mail_Engine mit
Der Virenscanner (Avira) war natürlich völlig veraltet.
Dann hast du deine Aufklärungspflicht nicht ernst genommen ^^
Eine
ihrer schlauen Freundinnen meinte dann, sie sollte einfach den
letzten Systemwiederherstellungspunkt zurückkopieren, dann sei
das gegessen.
schön wär’s 
Sehr witzig. Das Dumme ist nun, das ich nicht weiss was da
gepfuscht wurde. OS ist übrigens XP Pro SP2.
Nach meinem dafürhalten gehört die Kiste formatiert. Aber das
Geschrei, da sei ja ihre ganze Musik drauf…
Meiner Meinung nach kann man die Musik durchaus noch retten, zumal, wenn sie auf einer anderen Partition als Win ist.
Ich konnte nur noch am Rand bemerken „Wer kein Image oder
wenigstens Backup hat, hat keine wichtigen Daten“.
Tzz, bis gestern hat sie nie eins gebraucht, oder? 
Was geistert denn bei MSN momentan so rum? Any ideas?
Ich hatte etwas über WORM/IRCBot.25900.2 gelesen, aber viel
gibts darüber nicht. Interessanterweise das meiste in
französisch.
ja, hab ich auch gelesen. Der scheint auf der Hitliste im Mom ganz oben zu stehen.
Der besteht übrigens aus der Original zip-Datei, einer dll und einer exe. Es gibt im Mom 10 bekannte Namen für die dll’s. und Avast hat nur 2 davon gefunden bei einem Test. Avira wird’s wohl nicht besser gehen.
So eine verseuchte Kiste gehört m.E. aus dem Verkehr gezogen.
yep, wenn es dieser Wurm ist, mit Sicherheit. Er ist ein Backdoor-Wurm, ziemlich selten. Meist sind es Backdoor-Trojaner.
Nichtsdestotrotz bedeutet das, das er ein paar Hintertürchen öffnet, damit der PC ‚ferngesteuert‘ werden kann.
Anyway, bei einem Wurm würd ich auf jeden Fall Win plattmachen, aber nicht ausführbare Dateien à la mp3, Videos und Fotos trotzdem noch vorher sichern.
Gruss
ExNicki