[Viren/Trojaner] infiziert??

Maco

fühlt sich hier wohl
infiziert??

hi, NAV hat bei mir heute den Virus w32.hllp.handy gemeldet und anscheinend repariert,
hab mal was uber den virus in erfahrung gebracht, anscheinend infiziert der virus alle exe.dateien, nun hab nochmal gescannt und nichts ungewöhliches gefunden, allerdings finde ich mein PC etwas langsam und uberhaupt gibt es einen cleaner für den virus, weil ich hab nichts gefunden??

zu allem uberfluss, das netzteil von meinem PC spinnt heute richtig, also richtig knirschen und knarschen und teilweise habe ich auch keinen Saft in PC, jetzt gerade funktioniert wieder alles normal, nur manchmal halt diese Geräusche vom Netzteil, aber das ist ja Hardwarefehler. Ich hoffe das geht bis morgen noch gut!!
 
Guten Morgen,

Symantec hat dort eine gute Beschreibung des des w32.hllp.handy . Wie er entfernt wird, ist ebenfalls beschrieben.

Zum Netzteil: Kann es sein, daß der Netzstecker am PC leicht gelöst ist? Passiert ab und an, wenn die Kiste verschoben wird.

Grüße
arcanoa
 
hi,
heute wieder pc angeschmiessen, also ich glaube so langsam habe ich ein richtiges problem:

virusdefinition mit ach und krach updated, weil immer zwischendurch absturz des pcs,
beim scannen sturtzt pc andauernd ab, nicht nur beim virenscannen auch andere art von scanns(scanndisk, trojanscann...) bringen den pc zum absturz :confused
cpu leistung ist permanent hoch, das einzige was geht einigermassen ist internet
und jetzt kommts: hab versucht zu formatieren, auch das selbe, pc sturtzt ab bzw. bleibt stecken

netzteil läuft anscheinend wieder normal, kann natuerlich morgen ein netzteil besorgen und ausprobieren ob es vielleicht an stromzufuehr liegt, aber ich selbst tippe auf diesem virus.

wenn ich bloss die platte und partitionen neu machen koennte!!
 
das schreibt Symantec dazu : link

W32.HLLP.Handy is a virus that prepends itself to the files in the KaZaA download folder and the Internet Explorer default download folder. It is written in the Borland Delphi programming language and is compressed with UPX.


Type: Zoo Virus
Infection Length: 24,064 bytes
Systems Affected: Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP, Windows Me
Systems Not Affected: Macintosh, OS/2, UNIX, Linux


Virus Definitions (Intelligent Updater) *
November 26, 2002


Virus Definitions (LiveUpdate™) **
November 27, 2002


*
Intelligent Updater virus definitions are released daily, but require manual download and installation.
Click here to download manually.

**
LiveUpdate virus definitions are usually released every Wednesday.
Click here for instructions on using LiveUpdate.








When W32.HLLP.Handy runs, it uses information in the registry to locate the KaZaA download folder and the Internet Explorer default download folder.

It prepends itself to all .exe files in both folders. It may occasionally reinfect the same file.

Other KaZaA users may download the infected files from the KaZaA download folder; this causes the virus to spread through the KaZaA file-sharing network.





NOTE: These instructions are for all current and recent Symantec antivirus products, including the Symantec AntiVirus and Norton AntiVirus product lines.


1. Update the virus definitions.
2. Run a full system scan, and delete all files that are detected as W32.HLLP.Handy. Restore the infected files from a clean backup if necessary.

For details on how to do this, read the following instructions.

To update the virus definitions:
All virus definitions receive full quality assurance testing by Symantec Security Response before being posted to our servers. There are two ways to obtain the most recent virus definitions:
Run LiveUpdate, which is the easiest way to obtain virus definitions. These virus definitions are posted to the LiveUpdate servers once each week (usually Wednesdays) unless there is a major virus outbreak. To determine whether definitions for this threat are available by LiveUpdate, look at the Virus Definitions (LiveUpdate) line at the top of this write-up.
Download the definitions using the Intelligent Updater. Intelligent Updater virus definitions are posted on U.S. business days (Monday through Friday). They must be downloaded from the Symantec Security Response Web site and installed manually. To determine whether definitions for this threat are available by the Intelligent Updater, look at the Virus Definitions (Intelligent Updater) line at the top of this write-up.

Intelligent Updater virus definitions are available here. For detailed instructions on how to download and install the Intelligent Updater virus definitions from the Symantec Security Response Web site, click here.

To scan for and delete the infected files:
1. Start your Symantec antivirus program, and make sure that it is configured to scan all files.
Norton AntiVirus consumer products: Read the document How to configure Norton AntiVirus to scan all files.
Symantec enterprise antivirus products: Read the document How to verify a Symantec Corporate antivirus product is set to scan All Files.
2. Run a full system scan.
3. If any files are detected as infected with W32.HLLP.Handy, click Delete.
4. Restore the infected files from a clean backup, if necessary
 
scheiss NAV, meldet sich erst mit Alarmmeldung, wenn bereits alle dateien im ordner infiziert sind??Und jetzt geht gar nix mehr, weil der pc immer absturzt,
die virusdeffionition konnte ich erst in abgesicherten modus installieren, nachdem ich sie manuell runtergeladen habe, weil liveupdate immer abbrach,
kann es sein, dass der NAV jetzt manipuliert ist und gar nichts mehr auf der reihe kriegt??

obwohl hab online versucht ueber panda einen virenscann zu machen, hat auch nicht geklappt, weil auch hier der pc immer wieder absturzt

übrigens der ordner kazaa war das erste was ich gelöscht habe!!
 
Symptoms
Change in file-size or date stamps on files in the KaZaa or Internet Explorer download directories


da schon mal gesucht ?

der Virus hat leider verschieden Namen :
MultiDropper-EX
W32.HLLP.Handy (NAV)
W32/HLLP.Hantaner.A (F-Prot)
Win32.HLLP.Hantaner (AVP)

so wie ich das verstehe macht sich der Virus nur über den Kazzaa Ordner her weil er da wohl nach exe dateien sucht. Hau doch einfach mal Kazar ruas und guk mal was passiert. danach noch mal nen scan machen
 
hab schon den ordner runtegeschmiessen, hab schon registry durchsucht, systemprozesse durchsucht,
alle variationen des virus in der suche miteinbezogen,

pc sturzt ab, sobald irgendein scann beginnt,
was ich nicht verstehe,hab eben noch mal nav gestartet, bevor er absturtzte, zeigté er noch 2 infects in dem ordner /Programme/Gemeinsame Dateien/symantec shared an :confused
 
hmm... sehr merkwürdig das ganze
kann es ein das dein Virenproggi ne macke hat ? schmeiss das doch mal runter und inste es doch mal neu. Kann sein das ducrch das erste abgebrochene Update irgendwas in Arsch gegangen is .
oder benutze nen anderen Virenscanner . So ne 30 Tage Version reicht ja alle mal aus um den Virus den gar aus zu machen :)
 
naja hab es mit einem onlinescann von panda software versucht, aber selbst da verabschiedet sich mein pc immer wieder,

aber ein versuch ist es wert, hoffentlich lässt sich NAV auch deinstallieren!!
 
verabschiedet sich dein Pc nur beim Scannen oder auch in anderen Programmen ??

von den onlinescanns bin ich nicht so begeiostert. Saug die ne Trial von nen Antivirenproggi und versuch das mal
 
der pc friert ein, wenn es um scanns von der festplatte geht, egal ob virenscann, scanndisk, norton utilities scann,

ich lade gerade NOD32 runter, den wollte ich mir sowieso demnächst zulegen, mal sehen, was der macht??melde mich nachher nochmal
 
oki, mach das. ich melde mich dann später wieder. muss jetzt leider weg

viel Glück und nicht verzweifeln.

alles wird gut
 
also viren habe ich nicht mehr anboard, dafür diese fehlermeldung im system entdeckt:

Der Treiber hat einen Controllerfehler auf \Device\Harddisk0\DR0 gefunden.
QUELLE DISK. Ein Paritätsfehler wurde auf \Device\Ide\IdePort0 gefunden

ich denke da ist der controller hin

komisch dass auch ein virenbefall dazu kommt!!
 
na zumindest biste jetzt die viren los :)

das mit dem Controler is schon komisch. endweder das Ding is def. oder irgendein Treiber sitzt quer. Schon mal versucht nen neuen Treiber für den Controler zu insten ?
 
na ich weiss nicht, befuerchte die platte ist defekt,
werde morgen controller neuinsten, wenn es nicht hinhaut, na dann ist ne neue festplatte dran!!
 
Oben