Virus oder so (?)

Ihr seid neu im Forum und wisst noch nicht recht, was weiter sein soll? Dann könnt ihr euch hier vorstellen und eure Fragen zum Einstieg stellen.
Außerdem könnt ihr hier über diverse Themen (auch RL) reden, die unabhängig vom Spiel sind.
Antworten
Estelle Fulgar
Beiträge: 16
Registriert: 30. Dez 2003, 12:02
Wohnort: bei Köln

Virus oder so (?)

Beitrag von Estelle Fulgar »

huhu...
hatte heute von nem virus gehört...die tasache, dass der nur auf winXPrechnern zufinden ist, lässt mich allerdings bissl zweifeln, obs es virus is...
der süsse is an folgendem zuerkennen:
liegt in "c:/windows/system32"
nennt sich "jdbgm.exe" oder soinetwa ^^
und er hat en teddy als symbol
...vorausgesetzt es is en vorus habsch über seine folgen keine ahnung...
vlei weiß ja euch einer mehr drüber, was das nu genau is...

so...und weil mein internetzugang nich geht (vom icq mal abgesehen *dumm gugg*) macht die gute estell det mal für mich
und wer mcih an der schreibweise undn fehlern nochnit erkannt hat ~ ich bin alarik soray ^^
Benutzeravatar
Tarin
Beiträge: 389
Registriert: 30. Dez 2003, 12:31
Wohnort: Buchholz

Beitrag von Tarin »

Ich glaube das Symbol mit dem Teddy war der debbug Manager ... kann aber auch sein das ich irre.
Bild
Benutzeravatar
Alarik Soray
Beiträge: 23
Registriert: 17. Jan 2004, 00:49
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von Alarik Soray »

huhu ;-)
so hier bin ich jetzt mal selber...zur abwechslung...folgendes...
aus mehreren quellen weiß ich, dass diese datei auf jeden fall en virus is...ich weiß wie gesagt nich genau, was er kann aber hätte an stelle von leuten, die ihn haben auch keinen bock es rauszubekommen ;)

also
jdbgm.exe...unter umständen auch jdbgmdx.exe...
auf jeden fall sowat in der richtung den gibts in 3 ausführungen...das teddyding eben ;)
der umfasst hat nochne nebendatei
dürfte der selbe name sein (unter umständen 2-3 zeichen kürzer)...dateityp ".EX_"
die datei müsste sich auf jeden fall löschen lassen....sobald die weg is, dürfte det teddyteil automatisch folgen (vlei lassen se sich auch beide einfach so löschen...versucht es einfach ^^)
wenn se dann beide weg sin und der papierkorb sich nciht leeren lässt muss es eben mit der datenträgerbereinigung gemacht werden
Arbeitplatz --> Eigenschaften von C: --> der nett button "Datenträger Bereinigen" und was ihr dann löschen lasst bleibt euch überlassen...auf jeden fall en papierkorb ncih vergessen ^^


*EDIT @ tarin*
jOo hast recht; das is aber en fake
die dateien vom debbugmanager sin aba nich in system32 ;)
d.h. das symbol gehört schon zum system...nur die datei nich...is ja kein problem sowas zuorgenisieren...das symbol muss mer ja nur an die datei hängen ^^
das könnte sogar ich und das will schon was heißen ^^

*EDIT 2*
nach neuesten infos verbreitet der sich nich nur per mail sondern auch per diversen messangern....allerdings habsch keien ahnung, welche das betrifft...vlei sinds alle - vlei auch nur msn oder einzelne andre ^^
angeblich bleibt der auch 14 tage inaktiv...nur is die warnung per mail fast 4 wochen alt...demzufolge müsste der virus aufm system von meiner mam auch schon um einiges länger gewesen sein..die warnung kommt ja immerhin nich schon vorm virus ;)
insofern müsste es da noch ne gewisse aktivierungsvorausstzung geben...aber wer weiß...
haut ihn einfach weg...das is mal en schöner alter, den mer noch regulär löschen kann, weil er dateien nich einfach nur befällt, sondern sich ne eigne erstellt...diese arrogante sau is sich eben zufein unsre dateien zubefallen ^^
MôîN
Benutzeravatar
Belhalhar Carnifex
Beiträge: 80
Registriert: 30. Dez 2003, 14:18
Wohnort: Langenthal

Beitrag von Belhalhar Carnifex »

ich glaub mich zu erinern das vor einiger zeit mal ne warnung vor nem virus per mail verschickt wurde, den namen kenne ich nicht mehr aber der virus war damals am teddy icon zu erkennen...
dumm nur das es sich dabei nicht um einen virus sondern eine windows datei gehandelt hat, nach derer löschung du dein system neu installieren konntest...
Bild
Benutzeravatar
Alarik Soray
Beiträge: 23
Registriert: 17. Jan 2004, 00:49
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von Alarik Soray »

jOo...det kommt vor...soRRy aber das habsch jetzt erst erfahren :oops:
es gibt tatsächlich ne systemdatei, die sich so nennt...allerdings nur unter 98/ME ...zumindest soweit ich bisher rausgefunden hab...
wozu die systemdatei gut is weiß ich ncih..auf jeden fall für en windoof specialfeature...aber frag mich ncih welches...wenn mer das feature nich installiert is is demzufolge aber auch die datei nich vorhanden...
die originale systemdatei is unter 98 & ME 27kb groß...
der virus jedoch nur 15kb...das virenanhängsel 8kb...
es einzige, was ich bis jetzt noch in erfahrung bringen konnte
ich such noch bissl weiter...

so long...

*EDIT*
die ebengenannten größenangaben treffen auch auf XP zu...

in dem fall macht sich ja ne komplettinstallation von windows richtig bezahlt...
wo alles da is, kann sich immerhin kein fake einschleichen :yaso:

*EDIT2*
es neueste vom tage :yaso:
diese süsse virenausführung dieser systemdatei scheint nich sondelrich resistent gegen diverse löschaktionen zusein...
ich hab inzwischen schon von 2 leuten gehört, dass der hauptvirus nich gelöscht werden kann...dass er aber automatisch mit verschwindet, wenn diese anhängseldatei fort is
irgendwie komisch aber naja...
wenn diese anhängseldatei nich vorhanden is...
die dateien sin also so eng miteinander verknüpft, dass ich inzwischen davon ausgehe, dass diese jdbg.EX_" (oder so inetwa) wohl der hauptsächliche virus is und die hauptsächliche "teddy"-datei nur zur tarnung dient...aber sicher bin ich da nich...

da ich für heute schluss mache mal ne kurze zusammenfassung:

"jdbgm.exe" oder "jdbgmdx.exe" in "c:/windows/system32"
-->!!!NICHT!! in "c:windows" oder "c:/windows/system"

die originale systemdatei ist 27kb groß allerdings nur mit dem dazugehörogen feature existent

die virendatei hingegen nur 15kb und im zusammenhang mit einer "jdb***.EX_" (der name variiert) 8kb...
die hauptdatei wie gesagt mit diesem hübschen teddysymbol; die nebendatei mit dem allseitsbelibten dokument-symbol (wegen des unbekannten datentypen)

wenn diese voraussetzungen zutreffen bin ich mir jetzt zu 100% sicher, dass es dieser virus is

zu evtl. fällen, wie, dass keine nebendatei existiert oder ähnliches kann ich nicht viel sagen...prinzipiell ilt also, dass die "EXE" und die "EX_" vorhanden sein müssen um sicher zusein...

die "EX_ ist KEINE systemdatei; sie gehört nichtmal zu windows oder anderen bekannten systemnahen programmen, die auf derartige systemverzeichnisse zugreifen...
DAS IST DEFINITIV DER BESAGTE VIRUS
MôîN
Benutzeravatar
Elura Saniver
Beiträge: 730
Registriert: 1. Jan 2004, 21:08
Wohnort: Berlin
Kontaktdaten:

Beitrag von Elura Saniver »

das nenn ich mal ne hilfreiche analyse. ;)
seht gut .. wirklich nett
Bild
Benutzeravatar
Alarik Soray
Beiträge: 23
Registriert: 17. Jan 2004, 00:49
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von Alarik Soray »

so..und jetzt zum abschluss...die datei, gehört tatsächlich zum system von windows...aber das is ja nichts neues...die größe is dummerweise zufall...deswegen soRRy von meiner seite...27kb is standart bei allen wondows systemen...allerdings könnte die sich durch installation diverser java-applications auch verändern.
wobei wir schobn beim thema währen...
diese systemdatei gehört wie gesagt zum internetexplorer genaugenommen zur javaunterstützung...
das ändert aber nix dran, dass der besagte clone existent is...
die größe kann wie gesagt variieren...allerdings nur nach oben hin ~ demzufolge dürfte sie (von standartmäßig 27kb) eigendlich niemals auf 15kb absinken...das wäre zumindest logisch so...
allerdings wird das durch die installation von SunJava in einigen bestimmten versionen doch zustande gebracht...

daraus ergibt sich also folgender abschluss:
es gibt definitiv den virus aber auch definitiv die systemdatei
der virus ist definiv 15kb; die systemdatei standartmäßig 27kb aber ja nach javaversion variabel...
deswegen gilt allgemein, dass es sich auch mit 15kb durchaus um die systemdatei handeln KÖNNTE (praktisch ausgeschlossen aber mer weiß ja nie)...
aber keien sorge...für diesen fall greift beim nächsten systemstart automatisch es setupsystem von windows (AB WIN 98SE) und stellt die originaldatei wieder her...es schlimmste, was also passieren, kann is, dass ne neuinstallation von SunJava fällig wird.
also, wenn die datei gelöscht wird und der internetexplorer nichtmerh optimal läuft wars wohl wahrscheinlich dieser fall ;)
aber wie gesagt, SunJava nochmal drüber und alles is in butter...
wenn SunJava nich installiert is muss einfach übers windowssetup java original entsprechend der windowsversion wiederhergestellt werden...
dazu: Start --> Einstellungen --> Systemsteurung >>> Software >>>Karteikartenmenü "Windows-Setup" (müsste bei allen systemen so sein) ..und auf diesem weg mit der vorhandenen Auswahl alle Internetexplorerkomponenten hinzufügen...

schwere geburt aber das wars zu dem thema :roll: ;)
so long...


*EDIT*
vergessen ^^
wolltet ja sicher noch wissen, was der virus macht noar...
wenns der süse virus is ...
gut...dazu müsste ich wissen für was genau die systemdatei bei java gut is...auf jeden fall wird eben dieser javaaspekt ausgeführt (allerdings auch nich bedingungslos);
und ganz am rande wird ne gewisse trojanerfunktion übernommen..
ich persöhnlich hatte nochnie en trojaner, der wirklich sich irgendwie als effektiv oder sogar gefährlich rausgestellt hat aber gerne habsch die dinger auch nich drauf :roll:
MôîN
Athos
Beiträge: 140
Registriert: 14. Jan 2004, 22:48
Wohnort: Berlin

Beitrag von Athos »

Bild
Benutzeravatar
Onkel Geri
Beiträge: 341
Registriert: 30. Dez 2003, 18:19
Wohnort: Schenefeld
Kontaktdaten:

Beitrag von Onkel Geri »

Lol der is gut :-)

+ wer nutzt denn schon xp pfff ;-)
Mess with the best and die like the rest.

In Gedenken an PO Sarh Donse. 1965-2003

"Don't think - make a decision, man!"
-Hot Dog Man aus NYC
Benutzeravatar
Keltor / Esardin
Beiträge: 79
Registriert: 19. Mär 2004, 12:38
Wohnort: BecksTown
Kontaktdaten:

Beitrag von Keltor / Esardin »

Anstatt sich den Kopf zu zerbrechen schaut man bei jeder Virenwarnung mal auf www.mcafee.com in der Virus Information Library. Ne suche nach jdbg irgendwas fördert folgendes zutage:

http://us.mcafee.com/virusInfo/default. ... us_k=99436

Ein hoax. Also kein Virus.

Hoffe ich konnte helfen. ;)
Keltor Dobranur, Zwergenkrieger
Esardin Toog, Hummi Ranger :P
Benutzeravatar
Alarik Soray
Beiträge: 23
Registriert: 17. Jan 2004, 00:49
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von Alarik Soray »

@nostradamus: :yaso:

@GvanB: leider sehr viele *gg*
das prob dabei is ja , dass schwächere windowssysteme nich über 256MB ram aushalten *gg*
von ME und 2k mal abgesehen aber naja...
für det zeug wofür 2k konzipiert wurde braucht mer keene 512 RAM geschweigedenne nochmehr (zumindest nich zwangsläufig) und über ME wollen mer garnicherst reden :roll: ;)

@Keltor: thX ;-)
MôîN
Antworten