BejitaBill_w
Gestern griff ein Virus namens Virus Worm.Win32.Huhk.c meinen PC an.
Leider war ich zu blöd um ihn gleich zu löschen! So konnte es sich auf meinem PC breit machen.
Der Schaden sieht so aus:
Mein Eplorer ist komplett weg, d.h. dass auf meinem normalen Bildschirm meine ganzen Ordner nicht angezeigt werden und auch nicht meine Startleiste! Nur mein Hintergrundbild ist zu sehen.
Ich kann jetzt die Programme nur über Neuer Task aufrufen, wie jetzt auch den Internet Explorer.
Natürlich hab ich so auch mein Virenschutzprogramm aufgerufen und hab den Virus gelöscht!
Hier könnt ihr ein Protokoll von dem ganzen Sachverhalt sehen:
Gefunden und Gelöscht:
1) gelöscht: Virus Worm.Win32.Huhk.c Modul: explorer.exe\Explorer.EXE
2) gelöscht: Virus Worm.Win32.Huhk.c Datei: C:\WINDOWS\Explorer.EXE
Ereignisse:
19.12.2007 23
02 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:51:30 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 190.77.219.75. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 19.12.2007 22:51:30
19.12.2007 22:42:18 Modul explorer.exe\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Modul explorer.exe\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:40:30 Es wurden schädliche Objekte gefunden. Die sofortige Desinfektion wird empfohlen.
19.12.2007 22:40:30 Modul explorer.exe\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
16.12.2007 23:47:59 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.150.33.15. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 16.12.2007 23:47:59
13.12.2007 22:34:06 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 61.177.203.228. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 13.12.2007 22:34:06
11.12.2007 21:42:11 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.150.33.15. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 11.12.2007 21:42:11
05.12.2007 23:07:01 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.133.37.41. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 05.12.2007 23:07:01
29.11.2007 23
46 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 218.64.245.76. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 29.11.2007 23
46
01.06.2007 20:54:13 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 220.178.30.230. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 01.06.2007 20:54:13
Jetzt hab ich aber noch das Problem, trotz Löschung des Virus, dass mein Explorer einfach weg ist! Ich kann ihn auch nicht mit explorer.exe als neuer Task aufrufen!Da kommt nur die Nachricht, dass es dieses Programm nicht gibt!
Ich weiß nicht was ich machen soll!
Könnt ihr mir weiterhelfen???
Zwar wurden keine für mich wichtige Dateien angegriffen, aber ich hab keine Lust, ohne Startleiste arbeiten zu müssen!
BITTE HELFT MIR SCHNELL!!
DANKE!
Leider war ich zu blöd um ihn gleich zu löschen! So konnte es sich auf meinem PC breit machen.
Der Schaden sieht so aus:
Mein Eplorer ist komplett weg, d.h. dass auf meinem normalen Bildschirm meine ganzen Ordner nicht angezeigt werden und auch nicht meine Startleiste! Nur mein Hintergrundbild ist zu sehen.
Ich kann jetzt die Programme nur über Neuer Task aufrufen, wie jetzt auch den Internet Explorer.
Natürlich hab ich so auch mein Virenschutzprogramm aufgerufen und hab den Virus gelöscht!
Hier könnt ihr ein Protokoll von dem ganzen Sachverhalt sehen:
Gefunden und Gelöscht:
1) gelöscht: Virus Worm.Win32.Huhk.c Modul: explorer.exe\Explorer.EXE
2) gelöscht: Virus Worm.Win32.Huhk.c Datei: C:\WINDOWS\Explorer.EXE
Ereignisse:
19.12.2007 23
02 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.19.12.2007 22:51:30 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 190.77.219.75. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 19.12.2007 22:51:30
19.12.2007 22:42:18 Modul explorer.exe\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:06 Datei c:\windows\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:41:04 Datei C:\WINDOWS\explorer.exe, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:40:30 Datei C:\WINDOWS\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
19.12.2007 22:40:30 Modul explorer.exe\Explorer.EXE wurde nicht desinfiziert: Benutzer hat Bearbeitung aufgeschoben.
19.12.2007 22:40:30 Es wurden schädliche Objekte gefunden. Die sofortige Desinfektion wird empfohlen.
19.12.2007 22:40:30 Modul explorer.exe\Explorer.EXE, gefunden: Virus 'Worm.Win32.Huhk.c'.
16.12.2007 23:47:59 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.150.33.15. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 16.12.2007 23:47:59
13.12.2007 22:34:06 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 61.177.203.228. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 13.12.2007 22:34:06
11.12.2007 21:42:11 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.150.33.15. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 11.12.2007 21:42:11
05.12.2007 23:07:01 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 219.133.37.41. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 05.12.2007 23:07:01
29.11.2007 23
46 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 218.64.245.76. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 29.11.2007 23
4601.06.2007 20:54:13 Intrusion.Win.MSSQL.worm.Helkern! IP-Adresse des Angreifers: 220.178.30.230. Protokoll/Dienst: UDP auf lokalem Port 1434. Zeit: 01.06.2007 20:54:13
Jetzt hab ich aber noch das Problem, trotz Löschung des Virus, dass mein Explorer einfach weg ist! Ich kann ihn auch nicht mit explorer.exe als neuer Task aufrufen!Da kommt nur die Nachricht, dass es dieses Programm nicht gibt!
Ich weiß nicht was ich machen soll!
Könnt ihr mir weiterhelfen???
Zwar wurden keine für mich wichtige Dateien angegriffen, aber ich hab keine Lust, ohne Startleiste arbeiten zu müssen!
BITTE HELFT MIR SCHNELL!!
DANKE!