BigMac Virus!!!

Alt 01.11.2002, 09:56   # 1
html4u
 
Registriert seit: 09.06.2002
Beiträge: 212
Ich hatte gestern (31.10.02) einen Virus entdeckt. Die Datei davon (BigMac.exe) war in C:\WINDOWS, aber es waren noch viele andere Dateien in C:\WINDOWS\Media (da wo die Töne von Windows sind), diese Dateien hatten alle einen Dateinamen, die z.B. so gingen: CloneCD+serial, Age of Empires II, Windows XP serial, Kazaa Media Desktop etc.... Alle diese Dateien hatten ein Symbol, das wie ein Katzenkopf war, und alle diese Dateien hatten eine Größe von 40 KB. Ich weiß nicht wie es kommt, dass die solche Namen haben, denn solche Namen findet man nur Kazaa und ich habe Kazaa (auf diesem PC) nicht. Außerdem erstellte der Virus einen Eintrag im Systemstart (es sollte immer die Datei BigMac.exe gestartet werden). Nachdem ich das System wiederherggestellt habe, war alles wieder beim Alten. Trotzdem würde ich gerne wissen, ob es nähere Informationen dazu gibt.
Ich danke für die Antworten.
  Mit Zitat antworten
Alt 03.12.2002, 00:36   # 2
rookieofgamez
Gastposter
 
Ich hatte den Wurm auch vor ein paar Tagen. Ich hab mir irgendeine exe datei mit kazaa gezogen. In "mein KAzaa" waren ungefähr 40 dateien wie zum beispiel quake 4 beta, clonecd+serial und ähnliches. Ich wollte die quake datei öffnen und kazaa warnte mich es könnte ein Virus enthalten sein. Jedenfalls hab ich dann die von mir runtergeladene Gta3crack.exe datei geöffnet. Es stand dann irgendwas von einer Fehlermeldung da 00000x00f oder so. Irgenwan wo mein pc noch an war schaute ich auf die Prozesse im Taskmanager und endeckte eine misteröse BicMäc.exe ausführung, Blaah.exe, Cheeseburger.exe usw. Naja ich hab dann die datei auf meinem rechner gesucht und fand sie im windows Ordner. Gut ich dachte immer noch da muss irgendwetwas in dem Ordner umgeschrieben werden damit der crack funzt. Ich hab aber dann die datei mit einem Hexedtior geöffnet. Ich hab irgendwas von "Patch the leaks or the ship will sink " gelesen. Lange rede kurzer sinn. Ich hab dann die antivir installiert. Das Freeware Programm hat den Virus identifiziert und gelöscht. Weitere infos: http://www.sophos.com/virusinfo/anal...2surnovab.html
  Mit Zitat antworten

Alt 28.05.2012, 15:26 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 15:26 Uhr.