Letzte Themen:

Sony Vaio Notebook » Autor (Quelle): efe72 » Letzter Beitrag: sammy909 Ersatz für Dreambox HD 8000 » Autor (Quelle): haie » Letzter Beitrag: zeus-crew Ruf mich an » Autor (Quelle): Duke » Letzter Beitrag: Duke Ebay Kleinanzeigen » Autor (Quelle): zeus-crew » Letzter Beitrag: Trike HD Plus stellt neuen Empfangsweg vor » Autor (Quelle): Dr.Dream » Letzter Beitrag: rqs Ein Gedicht das (vielleicht) polarisieren wird » Autor (Quelle): Beingodik » Letzter Beitrag: Beingodik Nokia Streaming Box 8000 / 8010 » Autor (Quelle): satron » Letzter Beitrag: satron Fire Stick was geht da ? » Autor (Quelle): crx » Letzter Beitrag: crx 23 Jahre Spinnes-Board » Autor (Quelle): Duke » Letzter Beitrag: DEF Win7, Rechner startet von heut auf morgen nicht mehr .... » Autor (Quelle): wegomyway » Letzter Beitrag: rqs
Ergebnis 1 bis 7 von 7

Thema: Hilfe Win32.Joleee.k

  1. #1
    Seniormitglied Avatar von Franny
    Registriert seit
    Jun 2004
    Beiträge
    733
    Danke
    0
    Erhielt 1 Danke für 1 Beitrag
    FAQ Downloads
    0
    Uploads
    0

    Hilfe Win32.Joleee.k

    Hi,
    ich erhielt heute einen Anruf von meinem ISP und mir wurde mitgeteilt, dass von meiner IP aus um 11:04h Email-Spam verbreitet wurde. Ich solle mal mein System überprüfen. Am besten mit Spybot. Zunächst habe ich mein Zone Alarm Security Suite genommen. Es wurde nichts gefunden. Dann Spybot installiert und tatsächlich..... Spybot fand einen Wurm (fraglich, ob es einer ist???) namens Win32.Joleee.k. Okay, das Teil gelöscht. So dachte ich. Denn das Ding lässt sich nicht dauerhaft löschen. Der kommt immer wieder. Also gegoogelt wie ein Irrer. Ich fand heraus, dass dies u.U. mit einem als IMAP, statt POP3 eingerichteten Mailproggi zu tun haben könnte. Neben Incredimail, nutze ich Outlook 2003. Und Outlook ist als IMAP konfiguriert. Outlook also dann als POP3 neu konfiguriert. Dann las ich, dass man in der Registry den Eintrag "del" unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\services\ löschen soll. Nur auch hier das Gleiche. Lösche ich und klicke erneut auf den Ordner "services", ist der Eintrag sofort wieder da. Eine weitere Maßnahme wurde wie folgt vorgeschlagen... Remove "66.96.248.197" from registry value "host" at "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\". Diesen Eintrag gibt es allerdings bei mir in der Registry nicht. Dann sollte man noch folgendes machen....

    Go to msconfig.exe to remove the following autorun entries.

    * Entries named "services" and pointing to "<$WINDIR>\*.exe".

    Hiermit kann ich aber nun gar nichts anfangen. Ich finde zwar im Autostart den Eintrag "services", mehr aber auch nicht.

    Habe dann noch versucht im abgesichter Modus, spybot laufen zu lassen. Abgesichter Modus komme ich nicht rein??? So dann habe ich, da ich regelmäßig Images erstelle, meinen Rechner auf den 8.5.09 zurückgesetzt. Aber auch hier findet Spybot den Win32.Joleee.k. Nur, das kann eigentlich gar nicht sein, dass der mit der Sache überhaupt noch was zu tun hat. Denn am 8.5.09 existierte das Prob noch nicht. Deshalb frage ich mich.......ist das überhaupt das verantwortliche Teil dafür, dass von meiner IP Spam verschickt wird? Ist das überhaupt ein Wurm???


    Ich weiß einfach nicht mehr weiter. Weiß jemand wie dem Biest (insofern es überhaupt ein Biest ist) den Garaus machen kann??? Und....bitte schau doch mal jemand in seiner Registry nach, ob er den gleichen Eimntrag, wie oben genannt (del) in seiner Reg hat.

    OS: Win XP Pro SP3
    Bye, bye


  2. #2
    SMember Avatar von kostas1
    Registriert seit
    Mar 2004
    Ort
    D-Heidenheim
    Alter
    81
    Beiträge
    2.776
    Danke
    0
    Erhielt 39 Danke für 34 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von Franny Beitrag anzeigen
    Hi,
    ich erhielt heute einen Anruf von meinem ISP und mir wurde mitgeteilt, dass von meiner IP aus um 11:04h Email-Spam verbreitet wurde. Ich solle mal mein System überprüfen. Am besten mit Spybot. Zunächst habe ich mein Zone Alarm Security Suite genommen. Es wurde nichts gefunden. Dann Spybot installiert und tatsächlich..... Spybot fand einen Wurm (fraglich, ob es einer ist???) namens Win32.Joleee.k. Okay, das Teil gelöscht. So dachte ich. Denn das Ding lässt sich nicht dauerhaft löschen. Der kommt immer wieder. Also gegoogelt wie ein Irrer. Ich fand heraus, dass dies u.U. mit einem als IMAP, statt POP3 eingerichteten Mailproggi zu tun haben könnte. Neben Incredimail, nutze ich Outlook 2003. Und Outlook ist als IMAP konfiguriert. Outlook also dann als POP3 neu konfiguriert. Dann las ich, dass man in der Registry den Eintrag "del" unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\services\ löschen soll. Nur auch hier das Gleiche. Lösche ich und klicke erneut auf den Ordner "services", ist der Eintrag sofort wieder da. Eine weitere Maßnahme wurde wie folgt vorgeschlagen... Remove "66.96.248.197" from registry value "host" at "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\". Diesen Eintrag gibt es allerdings bei mir in der Registry nicht. Dann sollte man noch folgendes machen....
    Go to msconfig.exe to remove the following autorun entries.
    * Entries named "services" and pointing to "<$WINDIR>\*.exe".
    Hiermit kann ich aber nun gar nichts anfangen. Ich finde zwar im Autostart den Eintrag "services", mehr aber auch nicht.
    Habe dann noch versucht im abgesichter Modus, spybot laufen zu lassen. Abgesichter Modus komme ich nicht rein??? So dann habe ich, da ich regelmäßig Images erstelle, meinen Rechner auf den 8.5.09 zurückgesetzt. Aber auch hier findet Spybot den Win32.Joleee.k. Nur, das kann eigentlich gar nicht sein, dass der mit der Sache überhaupt noch was zu tun hat. Denn am 8.5.09 existierte das Prob noch nicht. Deshalb frage ich mich.......ist das überhaupt das verantwortliche Teil dafür, dass von meiner IP Spam verschickt wird? Ist das überhaupt ein Wurm???
    Ich weiß einfach nicht mehr weiter. Weiß jemand wie dem Biest (insofern es überhaupt ein Biest ist) den Garaus machen kann??? Und....bitte schau doch mal jemand in seiner Registry nach, ob er den gleichen Eimntrag, wie oben genannt (del) in seiner Reg hat.
    OS: Win XP Pro SP3

    ..Hi.Ist hier die lösung.?

    ***.scanforfree.com/54/win32-joleee-k-remover.html

  3. #3
    Seniormitglied
    Themenstarter
    Avatar von Franny
    Registriert seit
    Jun 2004
    Beiträge
    733
    Danke
    0
    Erhielt 1 Danke für 1 Beitrag
    FAQ Downloads
    0
    Uploads
    0
    Oh Mann, danke Dir. Ich könnte mir die Haare raufen. Nix funzt. Aber das werde ich jetzt mal probieren. Hatte in dem unten aufgeführten Link schon darüber gelesen. Ist haargenau mein Problem. Habe schon alles versucht. Aber genau wie in dem Link, die gleichen negativen Ergebnisse.....

    ***.trojaner-board.de/6320-services-exe-problem.html

    Melde mich dann noch mal
    Geändert von Franny (11.05.09 um 20:46 Uhr)
    Bye, bye


  4. #4
    Seniormitglied
    Themenstarter
    Avatar von Franny
    Registriert seit
    Jun 2004
    Beiträge
    733
    Danke
    0
    Erhielt 1 Danke für 1 Beitrag
    FAQ Downloads
    0
    Uploads
    0
    Sorry wegen Doppelpost, aber das muss raus.........

    Alter, Du bist mein Gott. Das Teil hat mir alles rausgenommen...Aus der Reg, aus dem Systemstart und unter Windows. Spybot zeigt mir keine Fehler mehr an. Hammer!

    Frage.... wo hast Du das her? Beziehungsweise, ich blicke noch nicht ganz durch, ob das Proggi, welches ja ne Full-Install ist, absolut Freeware- oder Share/trial-Ware ist. Kannst Du mir mehr darüber sagen? Muss ich das kaufen?

    Nochmals...

    Vielen, vielen Dank
    Bye, bye


  5. #5
    SMember Avatar von kostas1
    Registriert seit
    Mar 2004
    Ort
    D-Heidenheim
    Alter
    81
    Beiträge
    2.776
    Danke
    0
    Erhielt 39 Danke für 34 Beiträge
    FAQ Downloads
    0
    Uploads
    0
    Zitat Zitat von Franny Beitrag anzeigen
    Sorry wegen Doppelpost, aber das muss raus.........
    Alter, Du bist mein Gott. Das Teil hat mir alles rausgenommen...Aus der Reg, aus dem Systemstart und unter Windows. Spybot zeigt mir keine Fehler mehr an. Hammer!
    Frage.... wo hast Du das her? Beziehungsweise, ich blicke noch nicht ganz durch, ob das Proggi, welches ja ne Full-Install ist, absolut Freeware- oder Share/trial-Ware ist. Kannst Du mir mehr darüber sagen? Muss ich das kaufen?
    Nochmals...
    Vielen, vielen Dank

    ..Hi.Der link habe in Google gefunden,wen es zu kaufen ist weiss nicht,
    soltes auch nichts kaufen.
    Lade von hier diese kleines programm updaten und schalte internet aus
    dan mache ein "full scan" es dauert,der findet (fast) alles.mfg.

    http://malwarebytes-anti-malware.softonic.de/

    PS:wen der PC sauber ist,dan ist alles OK.
    Informationen zu eingefügten Links Informationen zu eingefügten Links

       
     

  6. #6
    Seniormitglied
    Themenstarter
    Avatar von Franny
    Registriert seit
    Jun 2004
    Beiträge
    733
    Danke
    0
    Erhielt 1 Danke für 1 Beitrag
    FAQ Downloads
    0
    Uploads
    0
    Hi, nochmals bedankt. Nur, das Proggi lässt sich nicht installieren. Ich kann während der Install einige DLL-Dateien nicht registrieren. Ich glaube nu habe ich ein neues Problem, grrrrr Und leider ist das Pareto Logic nur Shareware. Kann es sein, dass es darn liegt, dass ich unter "msconfig" den Eintrag "services" rausgenommen habe? Könntest mal bitte nachschauen, ob sich bei Dir solch ein Eintrag befindet?

    Hat sich erledigt. Einfach auf "Wiederholen" geklickt, dann gings. Wäre trotzdem mal interessant zu wissen, ob Du, oder vlt. auch andere, diesen Eintrag "services" im Systemstart habt.
    Geändert von Franny (12.05.09 um 09:33 Uhr)
    Bye, bye


  7. #7
    Arschloch der Herzen Avatar von Duke
    Registriert seit
    Apr 2004
    Beiträge
    11.843
    Danke
    984
    Erhielt 2.066 Danke für 1.023 Beiträge
    FAQ Downloads
    1
    Uploads
    0
    Mit starten der Winlogon.exe wird auch x:\WINDOWS\system32\services.exe gestartet der sowas wie die svchost.exe und alg.exe startet.
    MOD by Skulltula's Burning-M.O.S.C.-Board
    „ Taktgefühl ist für Menschen, die für Sarkasmus nicht geistreich genug sind ! "


    Please give me Ayrton Senna back and i'll give you Sebastian Vettel

    THE LEGEND

Ähnliche Themen

  1. Post von Gravenreuth - Worm.Win32.Downloader
    Von Phlygt im Forum Antiviren-, Firewall- und alles um Trojaner
    Antworten: 4
    Letzter Beitrag: 06.11.08, 23:37
  2. CS mit CAMD3 win32 und ANA AU
    Von dukerider33 im Forum Cardsharing
    Antworten: 4
    Letzter Beitrag: 25.09.07, 15:48
  3. Camd3 Win32 Server Pre** Austria
    Von dukerider33 im Forum Cardsharing
    Antworten: 1
    Letzter Beitrag: 25.07.07, 18:03
  4. camd win32 -->100% CPU-Last
    Von 1castro im Forum Cardsharing
    Antworten: 0
    Letzter Beitrag: 17.02.07, 17:03

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •