online 1
gast (50)

/ Forum / Security/Viren

Security/VirenSecurity/Viren

Fragevon humpty-dumpty vom 13.06.2020, 21:03 Options

Win32 Virus/Otwycal- X, Y, AH, AG, Z

Hallo zusammen,

Für ein paar Wochen wurde Win32/Virut & noch ein anderes Win32/...(genauen Name
habe ich jetzt nicht im Kopf) Virus auf meinem PC gefunden. Mit Avast Anti-Virus und Microsoft® Windows®-Tool zum Entfernen bösartiger Software habe ich den Virus
erfolgreich bekämpft -- zu mindestens weitere Virus Scannen haben nichts
'ungewöhnliches' gefunden. Heute habe ich (wie eigentlich jeden Tag) ein Virus Scann
mit Avast Anti Virus gemacht und schon wieder ist mein PC infektzierte, nun dies' mal mit
Win32/Otwycal X,
Win32/Otwycal Y,
Win32/Otwycal AH,
Win32/Otwycal AG, und
Win32/Otwycal Z.
Ich scanne, wie gesagt, jeden Tag. Ich würde echt gerne Informationen über dieser
'Win32' Virus Familie ...Virut , Otwycal sowie die Anderen Win32 Virus Typen bekommen,
z.B...was könnte der Grund sein, nur 2 Wochen nach ich ein 'Win32' Virus Typ auf
meinem PC hatte und es erfolgreich bekämpft habe wurde die nächste schon gefunden,
auch Win32/..., aber mit ein anderen Name??? Kann es sein das die Virus Scannen die
gemacht worden sind irgendwie was verpasst haben? Kann der Win32/ Virus sich so
dermassen verstecken? Jetzt scheint mein PC wieder 'gesund' zu sein, infektzierte
Dateien sind erstmal in Quarantäne.
Hat Jemand vielleicht ein paar Tipps für Mich oder Infos über die verschiedenen Win32
Virus Typen. Was genau kann so ein Win32 Virus verursachen?? Soweit ich weiß handelt
es sich um ein 'Backdoor' Typ. Das ist schlimm oder???

Ich würde Euch echt Dankbar für ein paar Infos und bedanke Mich im voraus für Eure
Hilfe.

Mein Betriebssystem ist Windows XP Professionell (Service Pack 2)

Bis dann.....


Antwort schreiben

Antwort 1 von Galahad vom 13.06.2020, 22:02 Options

Hi,

Backdoor wäre ganz schlecht!
Kein Online Banking mehr!

Erstelle ein Logfile mit Hijackthis, und lasse es hier auswerten.

MfG

Antwort 2 von humpty-dumpty vom 14.06.2020, 00:36 Options

HI,
Ja, Online Banking wurde ich erstmal lassen,
Danke für den Link. Ich habe ein Logfile erstellt und habe es auswerten lassen und es wurde festgestellt von woher dieses 'Backdoor' Virus herkommt. Ich bedanke mich vielmals für die schnelle Hilfe .

HijackThis.de ist ein Top Website

Antwort 3 von Galahad vom 14.06.2020, 17:23 Options

Hi,

bei einem Backdoor kannst Du Dir nicht mehr sicher sein,
ob Du der alleinige Herr Deines Compis bist.
Sichere Deine Persöhnlichen Daten und freunde Dich
schon mal mit dem Gedanken des Neuaufsetzens an.

MfG

Antwort 4 von Bregenz vom 14.06.2020, 17:39 Options

Wenn du die Systemwiederherstellung nicht deaktiviert und nicht im abgesicherten Modus (F8) gescannt hast, bleiben deine Maßnahmen eigentlich wirkungslos.

Antwort 5 von humpty-dumpty vom 14.06.2020, 23:37 Options

Hi,
Okay Danke für den Tipp. Ich habe jetzt die Systemwiederherstellung deaktiviert und scanne noch mal. In dem letzten Scann Resultaten (Heute) wurde sowas gemeldet:

C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MSMediaPlayer1.zip\ActivePlaylist.dat [E] Archive is password protected. (42056)

C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Spybot - Search & Destroy\Recovery\InternetExplorer4.zip\sbRecovery.reg [E] Archive is password protected. (42056)

usw usw .............die Liste is lang!

Ich habe nur einmal mit Spybot - Search & Destroy einen Scann gemacht (habe Heute wieder mal mit Avast gescannt) & von einem Passwort weiß ich garnichts.... es heißt dann aber dass diese 'Password protected Files' wurden garnicht gescannt!!!
Vielleicht sollte ich Spybot - Search & Destroy einfach mal löschen.??
Ich verstehe nicht was das mit dem Password an sich hat?? Könnte mir Jemand weiter helfen? Bestimmt habt Ihr mehr Ahnung!!

Antwort 6 von humpty-dumpty vom 15.06.2020, 02:46 Options

Ich glaube meine Sorgen sind erstmal vorbei...
Mit Microsoft® Windows®-Tool zum Entfernen bösartiger Software ist nichts mehr gefunden worden und mit Avast auch nicht...
Ich hoffe das war's......!!
Ich bedanke mich nochmal für die Unterstützung.
Supportnet ist einfach genial..

Antwort 7 von McRip vom 15.06.2020, 12:21 Options

Hi
das Problem hatte ich Teilweise auch, nur vermute ich, es wurde durch ein ServicePack Update eingeschleust, denn Avast wurde nur dort fündig.


=== LIST
Sign of "Win32:Otwycal-X [Wrm]" has been found in "C:\WINDOWS\$NtServicePackUninstall$\dlimport.exe" file.

Sign of "Win32:Otwycal-AG [Wrm]" has been found in "C:\WINDOWS\$NtServicePackUninstall$\setup_wm.exe" file.

=== END

Die ServicePacks waren auf einer gekauften CD/DVD und allem anschein infiziert.

MfG
McRip

Antwort 8 von Galahad vom 15.06.2020, 13:28 Options

Hi,

bei Spybot unter Erweiterter Modus>Einstellungen>Datensätze
die beiden Haken bei "Gebrauchsspuren" rausnehmen.

MfG

Antwort 9 von humpty-dumpty vom 16.06.2020, 00:25 Options

Hi,

Danke Leute, Ihr seid echt in Ordnung.!
.Na ja, mit dem Service Pack update könnte es wirklich durch passiert sein da das ich auch neulich einen Update gemacht habe, allerdings nicht von einen CD/DVD sondern habe ich von der Microsoft Website gedownloaded. (ist 'gedownloaded' ein richtiges Wort..?...wie auch immer..) Scheinbar hat Avast mein Virus Problem gelöscht....Ich hoffe zu mindestens. Bis jetzt scheint alles wieder in Ordnung zu sein. Natürlich mache ich mehrmals täglich noch weitere Scans, auch für Malware, Adware, trojanische pferd usw, mit verschiedene Software um sicher zu sein das sich nichts versteckt hat.
Habe jetzt Fire Threat geholt & bin echt davon begeistert !
Also, nochmal Danke an Euch alle.
x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x

Ähnliche Themen

Mein PC ist komplett Virenverseucht
Lilli0003  18.05.2007 - 118 Hits - 4 Antworten

Virus "Win32/Heur" in C&C 3
MarX  29.06.2007 - 219 Hits - 9 Antworten

Trojan.Win32.Patched.ai (Virus)
Wobu  05.08.2007 - 58 Hits - 2 Antworten

Win32:Virut auf externer HDD!
xxxcer  17.01.2008 - 14 Hits - 5 Antworten

Hinweis

Diese Frage ist schon etwas älter, Sie können daher nicht mehr auf sie antworten. Sollte Ihre Frage noch nicht gelöst sein, stellen Sie einfach eine neue Frage im Forum..

Neue Einträge

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Thu Jan 8 21:07:44 2026