Thomas Fritz: nochmal happy99.exe

Hi Leuts,

vor einigen Tagen (inzwischen dem Halsabschneider zum Opfer gefallen) hatten wir einen Threat über Happy99.exe, einen Virus in Form einer email. Der Schreiber (ich weiß nicht mehr, wers war) sagte, es würden zwei mails verschickt, eine mit dem eigentlichen Inhalt, und dann eine zusätzliche mit einem Attachment, und zwar nur der 9k großen happy99.exe.

Dies wurde dann wohl als hoax abgetan.

Seis drum, ich will keine Panik machen oder sonst was. Jedenfalls habe ich heute eine mail nach genau dem Schema bekommen. War auch nicht weiter schlimm, ich hab die Datei mit dem Attachment halt ins Nirvana befördert und fertig. Der Absender wußte nur leider von diesem Attachment nicht viel. Auch eine entsprechende Datei findet der Absender nicht auf seiner Platte, McAfee sagt nix zu irgendwelchen Viren oder so.
Tatsache ist, dieses Attachment hängt an jeder Mail von ihm (wir haben es ausprobiert), und wir wollen dieses Attachment weg haben, selbst wenn diese Datei happy99.exe harmlos ist.

Weiß einer von euch, wie datt geht?

  1. Weiß einer von euch, wie datt geht?

    Guck Dir mal folgende Seite an:

    http://www.akademie.de/tips_tricks/langtext.html?id=526&thema=14&NewsBegin=0

    Da wird es ausführlich beschrieben.

    Hera

  2. Hye Thomas,

    die Nachricht war von mir.

    Ich hatte das gleich Problem mit McAfee. Hat zuerst auch nichts von einem Virus gewusst. Auch ein update der virus.dat hat nichts geholfen. ABER: bei McAfee kannst du eine extra datei laden die speziell für diesen virus ist.
    Diese findet ihn.

    oder du machst es selbst.
    im win verzeichniss die datei wsock32.dll löschen und die datei wsock32.ska (backup das vom virus erstellt wurde) umbenennen in wsock32.dll

    dann ska.exe und ska.dll löschen.
    in der registry nach ska.exe suchen und auch diesen eintrag löschen.

    damit sollte alles wieder normal funktionieren

    mfg