Sonntag, 14. September 2025, 18:32 UTC+2

Du bist nicht angemeldet.


Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

1

Dienstag, 14. März 2006, 20:50

Neuer Virus?

hiho!

Seit gestern meldet mein AntiVir Programm immer wieder, dass es einen Virus gefunden hat und zwar diese Datei hier:

"usdsdrrra.exe" oder "dmdudqep.exe"

hier noch nen bild:



das kommt sau oft am Tag! Hab die Datei, bzw. den Order, wo die Datei drin ist, schon mehrmals gelöscht, jedoch kommt der immer wieder!

Jedesmal drück ich bei AntiVir löschen oder in Quarantäne setzen, aber das kommt immer wieder!

Kennt jemand diesen Virus? ?(

Danke im Voraus!
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

fwmone

unregistriert

2

Dienstag, 14. März 2006, 20:54

Das ist in meinen Augen look2me. Da gibt es einen gut funktionierenden Fix dafür.
  • Zum Seitenanfang

Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

3

Dienstag, 14. März 2006, 21:03

Zitat

Original von fwmone
Das ist in meinen Augen look2me. Da gibt es einen gut funktionierenden Fix dafür.


hhhmm. das heißt? :rolleyes:
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

AirCanada

unregistriert

4

Dienstag, 14. März 2006, 21:07

gib den name vom backdoor bei google ein und du bekommst ca. 19784162974617926479126497612 resultate mit hilfestellungen
  • Zum Seitenanfang

Registrierungsdatum: 20. Mai 2004

Beiträge: 4 140

Bike: Honda Hornet 600 PC34

Wohnort: Stemwede, NRW

5

Dienstag, 14. März 2006, 21:15

also ich würd look2me aufer windows seite eingeben, und mir dann passenden fix besorgen
  • Zum Seitenanfang

Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

6

Dienstag, 14. März 2006, 21:52

hab jetzt mir spybot runtergeladen und der hat den kram gelöscht und schützt mich jetzt! :-)

@ julian_xv:

wo findet man bei der Windows seite die fixes?
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

Registrierungsdatum: 20. Mai 2004

Beiträge: 4 140

Bike: Honda Hornet 600 PC34

Wohnort: Stemwede, NRW

7

Dienstag, 14. März 2006, 21:59

Zitat

Original von Underkill
@ julian_xv:

wo findet man bei der Windows seite die fixes?


meinte natürlich microsoft sorry. dort habe ich aber in der tat nichts gefunden. aber bin ja flexibel un hab google bemüht.

dabei kam das raus

Zitat


Anleitung.... FIX:
http://securityresponse.symantec.com...r/FxSpL2Me.exe
Anleitung:
l2mfix.exe (Look2Me-Fix) entpacken und installieren. Die l2mfix.bat öffnen, beliebige Taste drücken, 1 = Notepad wird mit der Logdatei erstellt, 2 = fixt die Schädlinge (es folgt ein Neustart), 3 = Readme-Datei wird geöffnet, 4 = stellt den Standardwert der Winlogon wieder her, 5 = autoexec.nt/cmd.exe error, e = exit. Tool-Fix FxSpL2Me.exe von Symantec, Info, Info , Info1, Info2



EDIT: irgendwie passt der link da nicht auf die anleitung

einfach diesen nehmen

http://www.wintotal.de/server/l2mfix.zip

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »julian_xv« (14. März 2006, 22:03)

  • Zum Seitenanfang

fwmone

unregistriert

8

Mittwoch, 15. März 2006, 07:07

Ich finde ja schon sehr schade, dass man mit einem eindeutigen Virennamen nicht in der Lage ist, Google in Anspruch zu nehmen. In der Tat sind die ersten 10 Ergebnisse bei Eingabe von "look2me" schon vollkommen richtig.
  • Zum Seitenanfang

Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

9

Mittwoch, 15. März 2006, 07:08

der scheiss Virus ist schon wieder da! :wand:

jetzt heißt die Datei einfach anders...AHHHH
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

fwmone

unregistriert

10

Mittwoch, 15. März 2006, 07:26

NIMM DAS LOOK2ME FIX!!!!!!!!!!!!
  • Zum Seitenanfang

Registrierungsdatum: 28. August 2002

Beiträge: 506

Bike: Cagiva W8/Simson Schwalbe und SR51, Auto: Honda Civic EJ9 Hatchback

Wohnort: Brandenburg

11

Mittwoch, 15. März 2006, 08:15

:D :D :D

bis denne

kenny
Ich war mal wieder online
  • Zum Seitenanfang

Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

12

Mittwoch, 15. März 2006, 13:27

Zitat

Original von fwmone
NIMM DAS LOOK2ME FIX!!!!!!!!!!!!


das hab ich doch gestern schon gemacht, aber der Virus war heute morgen wieder da, nur als andere Datei, aber immer doch dieses Agent.ay
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

fwmone

unregistriert

13

Mittwoch, 15. März 2006, 13:57

Dann hast du das Fix nicht korrekt angewendet. Achte auf die Ausgaben vom Fix, das Ding protokolliert ja jeden einzelnen Schritt haargenau mit.
  • Zum Seitenanfang

Registrierungsdatum: 16. Juni 2002

Beiträge: 2 389

Bike: Aprilia RS 2002 SBK Kaputt; KTM Duke II 2002 Verkauft; Audi A3

Wohnort: Ingelheim bei Mainz

14

Mittwoch, 15. März 2006, 14:27

jo hi!

ich denke es hat jetzt gefunzt, bis jetzt kam das Virus nicht mehr wieder!

Danke schön....
09.05.2007 ;( Ich kann es einfach nicht fassen. Papa du fehlst mir ;(

07.09.03 :( My BeSt FrIeNd I WiLL NeVeR FoRgEt YoU :( 07.09.03
  • Zum Seitenanfang

Registrierungsdatum: 19. Januar 2006

Beiträge: 55

15

Mittwoch, 15. März 2006, 15:18

und lass auf jedenfall nen rootkitanalyzer laufen. man weiss ja nie, was mansonst noch findet :daumen:
  • Zum Seitenanfang

Thema bewerten