Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wer weiss etwas über diesen Virus??? KEIN HOAX - GANZ SICHER!!!

Brezel / 6 Antworten / Baumansicht Nickles

!!!__Dies ist NICHT der bekannte JDBGMGR.EXE-Hoax__!!!
In der Registry von WIN98 fand ich in den Zweigen
"Arbeitsplatz\\HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Current\\Version\\Run" und
"Arbeitsplatz\\HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Current\\Version\\RunServices"
die folgenden Einträge:
Name: MSConfigr - Wert: "C:\\WINDOWS\\SYSTEM\\JDBGMRG.EXE"
Name: VirusCheckII - Wert: "C:\\WINDOWS\\SYSTEM\\AVIRCHK.EXE"
Dann fand ich die Dateien "JDBGMRG.EXE" und "AVIRCHK.EXE" im Ordner "C:\\Windows\\System".
Sie hatten die Attribute versteckt und benutzten das Symbol der Datei JDBGMGR.EXE, diesen kleinen grauen Teddybären. Ich wunderte mich zunächst darüber dass ich zweimal die gleiche Datei in einem Ordner hatte, doch bei genauerem hinsehen waren sie eben nicht gleich: Das Original heisst
JDBG"MGR" die andere JDBG"MRG". Ausserdem ist das Original 14,7Kb gross, die anderen beiden sind je 9Kb gross. Interessant war auch, dass sich die Datei "AVIRCHK.EXE" zwar löschen liess aber nach wenigen Sekunden wie von Geisterhand wieder erschien.
Löschen liess sich die Datei "JDBGMRG.EXE" erst, nachdem ich den Prozess mit Ants 2.1 beendete (im Windows Taskmanager war davon natürlich nix zu sehen), dann erschien auch "AVIRCHK.EXE" nicht mehr.
Mein Virenscanner, Antivir PE mit aktuellen Signaturen, erkannte nix.
Einen Schaden an meinem System konnte ich bisher nicht feststellen, mal sehen, vielleicht kommt noch etwas nach.
Leider weiss ich auch nicht wie oder wann ich mir das Ding eingefangen habe, ich war einige Tage nicht zu Hause, so das meine Frau den Rechner für sich hatte, vielleicht habe ich´s aber auch schon länger drauf.
Kennt jemand diesen Virus, seine Auswirkungen oder weitere Informationen dazu?
Unter Google gab es keinen und unter Alltheweb nur einen Treffer der sich aber auf den Hoax bezog.

Ich habe das Ding umbenannt und meinem "Giftschrank" hinzugefügt, wer Ihn näher untersuchen möchte, kann Ihn also gerne per Email bekommen.

MfG, Brezel

bei Antwort benachrichtigen
weseremskrebs Brezel „Wer weiss etwas über diesen Virus??? KEIN HOAX - GANZ SICHER!!!“
Optionen

http://support.ikarus.at/upload/index.html >>>>> Das ist eine gute Adresse zum Dateiprüfen. Die von Dir genannten kenne ich nicht. wek.

EDV ist, wenn man trotzdem lacht (alte Maschinenschlosserweisheit).
bei Antwort benachrichtigen
J-G-W Brezel „Wer weiss etwas über diesen Virus??? KEIN HOAX - GANZ SICHER!!!“
Optionen

evtl. Onlinesuche bei TrendMicro

bei Antwort benachrichtigen
jarod1701d Brezel „Wer weiss etwas über diesen Virus??? KEIN HOAX - GANZ SICHER!!!“
Optionen

und es ist doch der hoax

bei Antwort benachrichtigen
Brezel jarod1701d „und es ist doch der hoax“
Optionen

Also, noch mal extra für dich: Ich weiss durchaus was ein Hoax ist.
Diese Datei ist aber aber eindeutig keine erwünschte Datei, sie tarnt sich mit einem einer Windowsystemdatei ähnlichen Namen, reproduziert sich selbst, trägt sich in die Runordner der Registry ein, versucht den Löschvorgang zu erschweren, hat bei Doppelklick scheinbar keine Funktion usw.
Ausserdem machte ich im Ausgangsposting ein Angebot was auch für dich gilt: Ich schicke Dir gerne eine entschärfte und gezipte Kopie von dem Teil, dann kannst Du mit den "Hoax" rumspielen so viel Du willst.
Also, hier mein Angebot: Ich schicke Dir die Datei, anschliessend kannst Du hier schreiben es ist ein Hoax - wenn Du dann immer noch davon überzeugt bist. Ansonsten spare Dir deine Behauptungen.
--------------
Zu WEK: Um von Ikarus ein Ergebnis zu erhalten muss ich mir erst Software von Ikarus installieren, daran habe ich aber kein Interesse.
Zu J-G-W: Bei Trendmicro habe ich leider auch keine Infos gefunden.
Trotzdem ein spätes Dankeschön für eure Bemühungen.

MfG, Brezel

bei Antwort benachrichtigen
Berti69 Brezel „Wer weiss etwas über diesen Virus??? KEIN HOAX - GANZ SICHER!!!“
Optionen

Also ich finde bei Google ne ganze Menge (allerdings nicht in Deutschland),z.B. bei McAfee:

http://vil.nai.com/vil/content/v_99866.htm


Gruß
Berti 69

bei Antwort benachrichtigen
Brezel Berti69 „Also ich finde bei Google ne ganze Menge allerdings nicht in Deutschland ,z.B....“
Optionen

Hi Berti, danke für die Antwort. Tja, das kommt davon, dass ich immer nach deutschsprachigen Infos suche weil mein Englisch miserabel ist.

@jarod: siehste, kein hoax :-)

MfG, Brezel

bei Antwort benachrichtigen