Würmer Archiv

“Yahoo Messenger is not installed on your machine” popup

02.01.2009 | Bekanntgegeben in Würmer

Bedrohungsniveau: “Yahoo Messenger is not installed on your machine” popup  Ist eine echte Drohung

Erscheint ein “Yahoo Messenger is not installed on your machine” popup , so ist das ein sicheres Zeichen dafür, dass Ihr PC mit einem Instant Message Wurm infiziert ist. Dieser This “Yahoo Messenger is not installed on your machine” Popup zeigt:


“Search result: Yahoo Messenger is not installed on your machine Going to install it”.

Wenn Sie diesen Popup “Yahoo Messenger is not installed on your machine” sehen, hat ihr Computer einem Instant Message Wurm. Der “Yahoo Messenger is not installed on your machine” Popup taucht auf, wenn der Instant Message Wurm Ihren Computer nach einem Yahoo! Messenger durchsucht. Falls Sie keinen Yahoo! Messenger haben, dann sehen Sie diesen “Yahoo Messenger is not installed on your machine” Popup. Der Wurm installiert dann Yahoo! Messenger und verschickt Instant Messages (IM) an andere Benutzer, so verbreitet er sich selbst weiter.

Ich zeige Ihnen wie Sie diesen Wurm, der hinter dem “Yahoo Messenger is not installed on your machine” Popup steckt, umsonst loswerden.

Lesen Sie mehr über “Yahoo Messenger is not installed on your machine” popup »


Gphone.exe

02.01.2009 | Bekanntgegeben in Würmer

Bedrohungsniveau:: Gphone.exe  Ist eine echte Drohung

Gphone.exe ist eine durch einen Instant Message Wurm infizierte Datei. Dieser Wurm verbreitet sich durch den Gebrauch von Google chat und Yahoo! Messenger. Der Gphone.exe -Wurm desaktiviert ihre Antivirus Sicherheitssoftware und ladet dabei noch mehr Schundware auf Ihren PC.

Sich mit persönlichem Datenklau herumzuärgern ist nicht unbedingt der beste Start ins Wochenende. Wie wärs mit Kirche? Familie? Striplokal? Ich kann Ihnen umsonst zeigen, wie Sie die infizierte Gphone.exe Datei loswerden.

Lesen Sie mehr über Gphone.exe »


Win32/Xema.A

21.10.2008 | Bekanntgegeben in Hintertüren, Trojaner, Würmer

Win32/Xema.A Bedrohungsniveau: Win32/Xema.A   ist eine mittlere Drohung

Win32/Xema.A ,
auch Troj/Agent-FXF, Backdoor.Win32.Agobot.h genannt, ist ein Trojaner, der einen Wurm mit Hintertürkapazität in Ihr System einführt. Dieser Wurm verbreitet sich durch entfernbare Medien damit, daß er die Autorun Funktion benutzt.

Win32/Xema.A stiehlt Privatinformation sowie Ihren Komputernamen, IP Adresse und Betriebssystemsdaten. Dann, indem er IE im Hintergrund started, gibt er diese Details an seine entfernte Servers weiter: 11.36.299.234 oder http://httpdocs. Von diesem seinem Nest nimmt Win32/Xema.A dann Download Instruktionen an um noch mehr Malware in Ihr System zu installieren.

Win32/Xema.A ändert auch das Register um Betriebssystemsdateien zu verstecken und ist somit sehr schwierig zu entdecken - aber nicht unmöglich. Wir zeigen Ihnen gerne umsonst, wie Sie Win32/Xema.A loswerden.

Lesen Sie mehr über Win32/Xema.A »


U.Z.A. O/S Eliminator

16.10.2008 | Bekanntgegeben in Hintertüren, Trojaner, Würmer

U.Z.A. O/S Eliminator Bedrohungsniveau: U.Z.A. O/S Eliminator  ist eine echte Drohung
U.Z.A. O/S Eliminator screenshotU.Z.A. O/S Eliminator ist ein Wurm, der die Selbst-Start Function in Windows benutzt, um sich auf mehreren Komputern durch entfernbare Medien zu vermehren.

U.Z.A. O/S Eliminator wandelt Ihr Desktop um und zeigt Ihnen einen schwarzen Bildschirm mit weißem Geschreibe: U.Z.A. Operating System. Dann setzt er eine Ikone neben die Uhr auf dem Systemstreifen. U.Z.A. O/S Eliminator verhindert Ihren Zugang zu Taskmanager und fügt eine Datei in den Root Ordner Ihres USB Drives ein: My_Personal_Data. Diese sieht aus wie ein Ordner, ist aber eine gefährliche Datei. Mit der Selbststart Function in Windows installiert U.Z.A. O/S Eliminator sich dann auf jedem Komputer, in den das entfernbare Medium eingesteckt wird. Ziemlich übel, was?

Verzweifeln Sie nicht. Ich zeige Ihnen hier kostenlos, wie Sie U.Z.A. O/S Eliminator loswerden.

Lesen Sie mehr über U.Z.A. O/S Eliminator »


I-Worm.Bagle.n

15.08.2008 | Bekanntgegeben in Gauner Anti-Spyware, Würmer

I-Worm.Bagle.n Bedrohungsniveau: I-Worm.Bagle.n  ist ein Käfer

I-Worm.Bagle.n screenshotI-Worm.Bagle.n ist ein Wurm der in Sicherheitsscans der Gauner-Anti-Spyware Internet Antivirus erscheint.

Ist I-Worm.Bagle.n gefährlich? Einstmals mag I-Worm.Bagle.n eine Drohung gewesen sein, aber jetzt besteht die einzige Gefahr darin, daß Sie $49.95 für Internet Antivirus aus dem Fenster werfen.

Sie haben nicht wirklich I-Worm.Bagle.n - Sie haben Betrugsware, die Sie entfernen müssen.

Ich zeige Ihnen gebührenfrei, wie Sie I-Worm.Bagle.n loswerden.

Lesen Sie mehr über I-Worm.Bagle.n »


Worm.Brontok

11.08.2008 | Bekanntgegeben in Hintertüren, Würmer

Worm.Brontok Bedrohungsniveau: Worm.Brontok  ist eine mittlere Gefahr

Worm.Brontok ist ein Wurm der sich durch einen Emailanhang verbreitet. Die Worm.Brontok sieht so aus:

From: “angelina_ph@[recipient’s domain]” or “jennifer_sh@[recipient’s domain]”
Subject: “Fotoku yg Paling Cantik” or “My Best Photo”
Message text:
“Hi,
Aku lg iseng aja pengen kirim foto ke kamu.
Jangan lupain aku ya !.
Thanks”

oder

“Hi,
I want to share my photo with you.
Wishing you all the best.
Regards,”

Attachment name: Photo.zip

Ich kann mir keine Photos vorstellen, die das Risiko wert seien, sich einen Wurm einzufangen. Auch nicht wenn sie von Heidi Klum sind.

Nun…..

Lesen Sie mehr über Worm.Brontok »


Wurm.Win32.Netbooster

20.04.2008 | Bekanntgegeben in Gauner Anti-Spyware, Worm Win32 Netbooster, Worm Win32Netbooster, Wurm Win 32 Netbooster, Wurm.Win32.Netbooster, Würmer

Wurm.Win32.Netbooster Bedrohungsniveau: Wurm.Win32.Netbooster ist eine schwache Drohung

Wurm.Win32.Netbooster screenshotWurm.Win32.Netbooster: Wurm.Win32.Netbooster ist ein Wurm, der in falschen Sicherheitsmeldungen von Gauner-Anti-Spyware erscheint. Das Wurm.Win32.Netbooster Popup kann folgendermaßen aussehen:

“Your computer was infected with Worm.Win32.Netbooster.
It’s dangerous for your system, some files can be lost and your browser can be slow!
Click OK to download the antispyware program to clean your computer! (Recommended)”

or

“Your browser was hijacked by Worm.Win32.Netbooster.”

Dieses Popup soll Ihnen Furcht einflößen, damit Sie die falsche AntiSpyware, z. B. Smitfraud, kaufen. Sie können Wurm.Win32.Netbooster von einer unbewußten Download bekommen haben oder zum Herunterladen eines falschen Video Codecs überlistet worden sein.
Es sei denn, Sie lassen sich gerne ausrauben, laden Sie nicht die Software herunter, zu der das Wurm.Win32.Netbooster Popup führt. Sie haben nicht wirklich Wurm.Win32.Netbooster - Sie sind mit falscher Anti-Spyware infiziert, die Sie entfernen müssen.

Lesen Sie mehr über Wurm.Win32.Netbooster »


Rontokbro

04.04.2008 | Bekanntgegeben in Rontok bro, Würmer

Rontokbro Bedrohungsniveau: Rontokbro ist ein Wurm

Rontokbro: Rontokbro ist ein Wurm, der sich durch Email verbreitet. Sie bekommen eine Email ohne Subject, mit einem Anhang, und darin steht:

BRONTOK.A [ By: HVM31 — JowoBot #VM Community ]
– Hentikan kebobrokan di negeri ini –
1. Adili Koruptor, Penyelundup, Tukang Suap, Penjudi, & Bandar NARKOBA
( Send to “NUSAKAMBANGAN”)
2. Stop Free Sex, Absorsi, & Prostitusi
3. Stop (pencemaran laut & sungai), pembakaran hutan & perburuan liar.
4. SAY NO TO DRUGS !!!
– KIAMAT SUDAH DEKAT –
Terinspirasi oleh: Elang Brontok (Spizaetus Cirrhatus) yang hampir punah[ By: HVM31 ]– JowoBot #VM Community –

Vermeiden Sie diesen Anhang dringender als Nachrichten von Ehemaligen. Rontokbro started jedes Mal mit Windows, re-boots Ihren PC wenn es Fenster sieht, die es nicht mag, und schickt Spam an alle Ihre Kontakte, worin er die Infektion weiter verbreitet.

Lesen Sie mehr über Rontokbro »