<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
    <link>http://forum.geizhals.at/feed.jsp?id=198323</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1108011.html#1108011</link>
      <description>Ich hab jetzt einfach kurzen Prozess gemacht.&lt;br&gt;&lt;br&gt;Die Datei ssound32.drv und den kompletten Ordner JAVA im WindowsVerz ausgeschnitten, in den Quarantäne-Ordner verschoben und Dateiendung umbenannt und PC neu gestartet.&lt;br&gt;&lt;br&gt;Hatte bis auf die Meldung beim Starten dass die Datei ssound32.drv nicht gefunden werden konnte keinen Effekt.&lt;br&gt;&lt;br&gt;Und der java-Ordner wurde im Win-Verz automatisch neu angelegt - er ist zwar leer, aber das ist wohl auch besser so.&lt;br&gt;&lt;br&gt;Nochmals vielen Dank für die Teilnahme.&lt;br&gt;&lt;br&gt;Mfg Grave&lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 13:52:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1108011.html#1108011</guid>
      <dc:creator>grave</dc:creator>
      <dc:date>2003-11-04T13:52:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1107912.html#1107912</link>
      <description>Wie gesagt, ich habe diese Datei nicht (bei WinXP)&lt;br&gt;&lt;br&gt;Zu den Dateien - naja, wundert mich nicht, das sie ev. nicht so einfach gelöscht werden können, da diese wohl gerade in Verwendung sind.&lt;br&gt;&lt;br&gt;mar99&lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 13:08:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1107912.html#1107912</guid>
      <dc:creator>mar99</dc:creator>
      <dc:date>2003-11-04T13:08:12Z</dc:date>
    </item>
    <item>
      <title>Re(2): wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1107904.html#1107904</link>
      <description>Hallo - danke für die rasche Reaktion.&lt;br&gt;Ich habe zwischenzeitlich versucht den kompletten Ordner C:\windows\java zu löschen, jedoch wurde mir folgendes angezeigt:&lt;br&gt;&lt;br&gt;"Java ist ein Windows-Systemordner, ohne den Windows nicht fehlerfrei ausgeführt werden kann. Er kann nicht gelöscht werden"&lt;br&gt;&lt;br&gt;Vielleicht könnte mir jemand mal eine wsock32.exe per email schicken, vielleicht kann ich sie im abgesicherten modus entfernen/ersetzen. Einen Versuch wäre es wert.&lt;br&gt;&lt;br&gt;Grave&lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 13:03:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1107904.html#1107904</guid>
      <dc:creator>grave</dc:creator>
      <dc:date>2003-11-04T13:03:02Z</dc:date>
    </item>
    <item>
      <title>Re: wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1107865.html#1107865</link>
      <description>Schau dir mal das an: &lt;a href="http://www.symantec.com/avcenter/venc/data/w32.hllw.donk.b.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.symantec.com/&lt;wbr/&gt;avcenter/&lt;wbr/&gt;venc/&lt;wbr/&gt;data/&lt;wbr/&gt;w32.hllw.donk.b.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;Scheint zwar nicht der gleiche Virus/Trojaner zu sein, aber selbst das könnte dafür bezeichnend sein.&lt;br&gt;Die Datei ist wichtig? Woher hast du das? Schau mal mit Google, diese Datei wird eigentlich fast immer in Zusammenhang mit Viren genannt. Ich hab bei mir schnell im Windows Ordner gesucht, ich hab diese Datei nicht (--&gt; ist wohl doch nicht sooo wichtig &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;)&lt;br&gt;&lt;br&gt;mar99&lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 12:40:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1107865.html#1107865</guid>
      <dc:creator>mar99</dc:creator>
      <dc:date>2003-11-04T12:40:21Z</dc:date>
    </item>
    <item>
      <title>Re: wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1107861.html#1107861</link>
      <description>Schau mal hier vielleicht hilft Dir das weiter.&lt;br&gt;&lt;br&gt;&lt;a href="http://translate.google.com/translate?hl=de&amp;sl=en&amp;u=http://www.sophos.com/virusinfo/analyses/trojwock32a.html&amp;prev=/search%3Fq%3Dwsock32.exe%26hl%3Dde%26lr%3D%26ie%3DUTF-8%26oe%3DUTF-8%26sa%3DG" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;translate.google.com/&lt;wbr/&gt;translate?&lt;wbr/&gt;hl=de&amp;&lt;wbr/&gt;sl=en&amp;&lt;wbr/&gt;u=http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sophos.com/&lt;wbr/&gt;virusinfo/&lt;wbr/&gt;analyses/&lt;wbr/&gt;trojwock32a.html&amp;&lt;wbr/&gt;prev=/&lt;wbr/&gt;search%3Fq%3Dwsock32.exe%26hl%3Dde%26lr%3D%26ie%3DUTF-8%26oe%3DUTF-8%26sa%3DG&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 12:37:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1107861.html#1107861</guid>
      <dc:creator>Funki</dc:creator>
      <dc:date>2003-11-04T12:37:39Z</dc:date>
    </item>
    <item>
      <title>wsock32.exe infiziert mit Backdoor.Optix.0.4.e</title>
      <link>http://forum.geizhals.at/t198323,1107832.html#1107832</link>
      <description>Hallo liebe Leute!&lt;br&gt;Vielleicht kann mir hier jemand helfen.&lt;br&gt;(Win98se, Antivirentools: BitDefenderProfEdition, PestPatrol, AntiVir6, SpyWareNuker)&lt;br&gt;&lt;br&gt;Ich habe das Problem, dass schon seit längerem die Datei wsock32.exe im Ordner C:\Windows\Java\apps und die Datei ssound32.drv im Ordner C:\Windows\System mit Backdoor.Optix.0.4.e infiziert sind.&lt;br&gt;Ich hatte bis auf einige Hänger von wsock, die sich jedoch mit Strg+Alt+Entf beheben ließen keine Probleme damit.&lt;br&gt;Mein AntiVir6 hatte diesen Backdoor-Trojaner aber bisher leider nicht erkannt; nun habe ich BitDefenderProfEdition installiert - und das erkannte prompt einige Trojaner. Nur leider lässt sich dieser eine weder desinfizieren noch entfernen.&lt;br&gt;Wenn ich die Eigenschaften der Datei ssound32.drv ansehe, wird mir eine Dateigröße von 0 kb angezeigt und die Datei verschwindet plötztlich spurlos. Nach einem Neustart ist sie wieder sichtbar. Die Datei hat aber glaube ich 35 kb.&lt;br&gt;&lt;br&gt;Nun meine Fragen:&lt;br&gt;Wozu dient überhaupt wsock32.exe? Wie kann ich diese löschen, da mir bei Versuchen angezeigt wird, dass sich diese gerade in Verwendung befindet. Wo/Wie bekomme ich diese Datei als Ersatz, da sie anscheinend nicht ganz unwichtig fürs System zu sein scheint?&lt;br&gt;Wie lösche ich die verdammte ssound32.drv?&lt;br&gt;&lt;br&gt;Würde mich über viele Beiträge freuen - auch zu ähnlichen Problemen.&lt;br&gt;&lt;br&gt;Danke im voraus. Roland&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 04 Nov 2003 12:21:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t198323,1107832.html#1107832</guid>
      <dc:creator>grave</dc:creator>
      <dc:date>2003-11-04T12:21:48Z</dc:date>
    </item>
  </channel>
</rss>
