<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
    <link>http://forum.geizhals.at/feed.jsp?id=29414</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,140114.html#140114</link>
      <description>Driver32=%System%\scam32.exe&lt;br&gt;&lt;br&gt;Folgender Registry Key:&lt;br&gt;&lt;br&gt;HKEY_LOCAL_MACHINE\SOFTWARE\&lt;br&gt;Microsoft\Windows\CurrentVersion\RunServices&lt;br&gt;&lt;br&gt;Ausserdem gibt es folgenden registry key:&lt;br&gt;&lt;br&gt;HKEY_LOCAL_MACHINE\Software\SirCam&lt;br&gt;&lt;br&gt;Mit folgenden Optionen&lt;br&gt;FB1B - file name Sircam wie im Recycled directory.&lt;br&gt;FB1BA - SMTP IP address.&lt;br&gt;FB1BB - email addresse von dir.&lt;br&gt;FC0 - Counter wieviel der Wurm schon ausgeführt wurde.&lt;br&gt;FC1 - Version des Viruses.&lt;br&gt;FD1 - Filename Virus ohne Suffix.&lt;br&gt;FD3 - Status des Viruses.&lt;br&gt;FD7 - Wieviel Mails bereits gesendet wurden.&lt;br&gt;&lt;br&gt;Default Wert registry key&lt;br&gt;&lt;br&gt;HKEY_CLASSES_ROOT\exefile\shell\open\command&lt;br&gt;&lt;br&gt;C:\recycled\sirc32.exe "%1" %*"&lt;br&gt;&lt;br&gt;Jedes mal bei *.exe wird der Wurm neu aufgerufen und NEU INITIALISIERT !&lt;br&gt;&lt;br&gt;Wichtig ist das AUTOSTARTUP rauszunehmen, da sonst teile des viruses nicht löschbar sind wegen systemschutz files in use....&lt;br&gt;&lt;br&gt;&lt;br&gt;Viele Grüße&lt;br&gt;Basic 2000 Studios Support&lt;br&gt;&lt;a href="http://www.basic2000.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.basic2000.de&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;&lt;br&gt;</description>
      <pubDate>Thu, 30 Aug 2001 10:43:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,140114.html#140114</guid>
      <dc:creator>Basic 2000 Studios Support</dc:creator>
      <dc:date>2001-08-30T10:43:04Z</dc:date>
    </item>
    <item>
      <title>Re: @mjy</title>
      <link>http://forum.geizhals.at/t29414,138820.html#138820</link>
      <description>brauchst ned so a Gsicht ziehen... &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;Chefe schloft scho *g*&lt;br&gt;&lt;br&gt;*wink*&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;Grüßdisch, hier werden sie geholfen: &lt;a&gt;eliot@geizhals.at&lt;/a&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 29 Aug 2001 01:49:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,138820.html#138820</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2001-08-29T01:49:27Z</dc:date>
    </item>
    <item>
      <title>@mjy</title>
      <link>http://forum.geizhals.at/t29414,138818.html#138818</link>
      <description>OK&lt;img src="angry.gif" width="16" height="19" align="absmiddle" alt="&amp;gt;-("/&gt;&lt;br&gt;&lt;br&gt;wieviele leute arbeiten bei euch?&lt;br/&gt;&lt;hr width="100%" size="4"/&gt;&lt;br&gt;&lt;p/&gt;MfG aka47 &lt;img src="http://www.themelee.com/smilies/s/otn/party/beerchug.gif"/&gt; &lt;br&gt;&lt;img src="http://www.contrabandent.com/pez1/otn/glasses/ylsuper.gif"/&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 29 Aug 2001 01:43:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,138818.html#138818</guid>
      <dc:creator>aka47</dc:creator>
      <dc:date>2001-08-29T01:43:22Z</dc:date>
    </item>
    <item>
      <title>Re(5): spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,138815.html#138815</link>
      <description>Immer zuwenige &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br&gt;&lt;br&gt;Da ich nur zu wissen glaube, wieviele Leute bei uns arbeiten, schreibe ich lieber nix. Das soll der Chef beantworten &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;liebe Grüße,&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;Grüßdisch, hier werden sie geholfen: &lt;a&gt;eliot@geizhals.at&lt;/a&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 29 Aug 2001 01:40:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,138815.html#138815</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2001-08-29T01:40:19Z</dc:date>
    </item>
    <item>
      <title>Re(4): spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,138806.html#138806</link>
      <description>wieviele leute arbeiten eigentlich bei euch?&lt;br/&gt;&lt;hr width="100%" size="4"/&gt;&lt;br&gt;&lt;p/&gt;MfG aka47 &lt;img src="http://www.themelee.com/smilies/s/otn/party/beerchug.gif"/&gt; &lt;br&gt;&lt;img src="http://www.contrabandent.com/pez1/otn/glasses/ylsuper.gif"/&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 29 Aug 2001 01:21:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,138806.html#138806</guid>
      <dc:creator>aka47</dc:creator>
      <dc:date>2001-08-29T01:21:39Z</dc:date>
    </item>
    <item>
      <title>Re(8): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,137729.html#137729</link>
      <description>Ich weiß, es lebe WIN XP!!!&lt;br/&gt;&lt;font color="orange" size="2" face="Comic Sans MS"&gt;Greetings Norret&lt;br&gt;&lt;a href="http://www.norret.com"&gt;&lt;img align="center" src="http://members.chello.at/maria.u.herbert.hirsch/banner.jpg" border="0"/&gt;&lt;a/&gt;Norret&lt;/a&gt;&lt;br&gt;Geizhals Pictures jetzt exclusiv auf Norret.com&lt;br&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Tue, 28 Aug 2001 06:11:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137729.html#137729</guid>
      <dc:creator>Norret</dc:creator>
      <dc:date>2001-08-28T06:11:29Z</dc:date>
    </item>
    <item>
      <title>Re(7): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,137724.html#137724</link>
      <description>und immer diese tippfehler. grml&lt;br/&gt; &lt;br&gt;&lt;hr/&gt;&lt;FONT Color="black"/&gt;&lt;b&gt;airboy&lt;/b&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Tue, 28 Aug 2001 06:03:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137724.html#137724</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-28T06:03:30Z</dc:date>
    </item>
    <item>
      <title>Re(6): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,137723.html#137723</link>
      <description>immer diese ur alte betriebssysteme *g*&lt;br/&gt; &lt;br&gt;&lt;hr/&gt;&lt;FONT Color="black"/&gt;&lt;b&gt;airboy&lt;/b&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Tue, 28 Aug 2001 06:03:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137723.html#137723</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-28T06:03:13Z</dc:date>
    </item>
    <item>
      <title>Re(5): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,137719.html#137719</link>
      <description>Win2k weiß ich nicht, aber ME und 98er war es nicht wurscht &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;&lt;font color="orange" size="2" face="Comic Sans MS"&gt;Greetings Norret&lt;br&gt;&lt;a href="http://www.norret.com"&gt;&lt;img align="center" src="http://members.chello.at/maria.u.herbert.hirsch/banner.jpg" border="0"/&gt;&lt;a/&gt;Norret&lt;/a&gt;&lt;br&gt;Geizhals Pictures jetzt exclusiv auf Norret.com&lt;br&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Tue, 28 Aug 2001 05:58:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137719.html#137719</guid>
      <dc:creator>Norret</dc:creator>
      <dc:date>2001-08-28T05:58:36Z</dc:date>
    </item>
    <item>
      <title>Re(3): spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,137461.html#137461</link>
      <description>Coder.&lt;br&gt;&lt;br&gt;*wink*&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;Grüßdisch, hier werden sie geholfen: &lt;a&gt;eliot@geizhals.at&lt;/a&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 19:47:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137461.html#137461</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2001-08-27T19:47:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,137303.html#137303</link>
      <description>wer ist der quattro?? und was macht er beim geizhals?&lt;br/&gt;&lt;hr width="100%" size="4"/&gt;&lt;br&gt;&lt;p/&gt;MfG aka47 &lt;img src="http://www.themelee.com/smilies/s/otn/party/beerchug.gif"/&gt; &lt;br&gt;&lt;img src="http://www.contrabandent.com/pez1/otn/glasses/ylsuper.gif"/&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 18:00:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137303.html#137303</guid>
      <dc:creator>aka47</dc:creator>
      <dc:date>2001-08-27T18:00:02Z</dc:date>
    </item>
    <item>
      <title>Re(4): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,137094.html#137094</link>
      <description>win.ini wird win2k relativ wurscht sein &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt; &lt;br&gt;&lt;hr/&gt;&lt;FONT Color="black"/&gt;&lt;b&gt;airboy&lt;/b&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 14:32:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,137094.html#137094</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-27T14:32:38Z</dc:date>
    </item>
    <item>
      <title>Re(3): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,136643.html#136643</link>
      <description>Also meiner Ansicht nach ist, wenn eine Datei isoliert ist, sie ganz genau überwacht, damit der Virus sich nicht weiterverbreiten kann, aber der normal Ablauf sollte doch vorhanden bleiben.&lt;br&gt;&lt;br&gt;Mach mal kleinen Test: &lt;br&gt;Win.ini auf Diskette spielen auf Festplatte löschen und booten lassen. Vieeeeel Spaß &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;&lt;font color="orange" size="2" face="Comic Sans MS"&gt;Greetings Norret&lt;br&gt;&lt;a href="http://www.norret.com"&gt;&lt;img align="center" src="http://members.chello.at/maria.u.herbert.hirsch/banner.jpg" border="0"/&gt;&lt;a/&gt;Norret&lt;/a&gt;&lt;br&gt;Geizhals Pictures jetzt exclusiv auf Norret.com&lt;br&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 06:08:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136643.html#136643</guid>
      <dc:creator>Norret</dc:creator>
      <dc:date>2001-08-27T06:08:35Z</dc:date>
    </item>
    <item>
      <title>Re: spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,136615.html#136615</link>
      <description>War das Dein erster Beitrag, oder habe ich etwas überlesen?&lt;br&gt;&lt;br&gt;*g*&lt;br&gt;&lt;br&gt;*wink*&lt;br&gt;&lt;br&gt;Eliot.&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;Grüßdisch, hier werden sie geholfen: &lt;a&gt;eliot@geizhals.at&lt;/a&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 02:09:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136615.html#136615</guid>
      <dc:creator>[Eliot]</dc:creator>
      <dc:date>2001-08-27T02:09:08Z</dc:date>
    </item>
    <item>
      <title>spiel mit dem feuer oder wie zähme ich einen virus</title>
      <link>http://forum.geizhals.at/t29414,136603.html#136603</link>
      <description>lustig am sircam ist, daß er wahllos files an adressen aus mails,&lt;br&gt;nicht (nur) aus dem adressbuch, verschickt..&lt;br&gt;ich hab mir die files mal angeschaut:&lt;br&gt;vorne ist ein delphi programm, danach kommt der inhalt der datei&lt;br&gt;und die endung wird mit einem .lnk .pif .com oder .bat verziert.&lt;br&gt;&lt;br&gt;bei zipfiles reicht es die letzte erweiterung zu löschen. das&lt;br&gt;winzip überspringt den code dann automatisch. bei doc oder xls files&lt;br&gt;ist das etwas komplizierter:&lt;br&gt;da gilt es den vorrankopierten virus zu löschen indem man alles&lt;br&gt;von adresse 0 bis 217ff entfernt. und schon kann mans gefahrlos anschaun&lt;br&gt;einfach, wenn ich denk wie sich damals die dos-viren mit den&lt;br&gt;programmen vereinigten...&lt;br&gt;heute bringt das keiner mehr fertig.&lt;br&gt;gott sei dank!!&lt;br&gt;&lt;br&gt;nun zu Deiner rundll.exe:&lt;br&gt;ob der schmäh auch hier funktioniert kann ich nicht garantieren,&lt;br&gt;aber einen versuch is es wert. backup machen.&lt;br&gt;&lt;br&gt;zur registry:&lt;br&gt;seit w98 (?) hat MS ein tool mit eingepackt, welches (fast?) alle&lt;br&gt;autostart programme ein und ausschalten kann, es nennt sich&lt;br&gt;msconfig&lt;br&gt;hier kannst dann alles, was Dir suspekt erscheint deaktivieren.&lt;br&gt;&lt;br&gt;hoffe, du kriegst das hin!&lt;br&gt;&lt;br/&gt;&lt;br/&gt;&lt;hr/&gt;&lt;br/&gt;&lt;br&gt;live long and prosper!&lt;br/&gt;&lt;br&gt;-quattro-&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Mon, 27 Aug 2001 01:06:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136603.html#136603</guid>
      <dc:creator>quattro</dc:creator>
      <dc:date>2001-08-27T01:06:51Z</dc:date>
    </item>
    <item>
      <title>Re(2): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,136407.html#136407</link>
      <description>die win.ini braucht ja keiner mehr &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;&lt;br&gt;aba zwischen isolieren und löschen ist nicht viel unterschied.&lt;br&gt;und die rundll is doch was sehr wichtiges.&lt;br&gt;&lt;br&gt;wenn er die isoliert kann er sicha nimma booten&lt;br/&gt; &lt;br&gt;&lt;hr/&gt;&lt;FONT Color="black"/&gt;&lt;b&gt;airboy&lt;/b&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Sun, 26 Aug 2001 19:15:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136407.html#136407</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-26T19:15:41Z</dc:date>
    </item>
    <item>
      <title>Re(2): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,136400.html#136400</link>
      <description>Wir sind schon gespannt!? &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;hr/&gt;&lt;b&gt;&lt;font color="#000000"/&gt;Ciao,&lt;br/&gt;&lt;b/&gt;&lt;a&gt; M.A. Morpheus © &lt;/a&gt;&lt;/b&gt;&lt;/center&gt;&lt;br&gt;&lt;font color="#556688"/&gt;"im land der wundersamen gedankengeträume wo nur glück und kein pech herrscht - wo niemand verloren aufgefunden wird..."&lt;br&gt;&lt;br/&gt;&lt;hr/&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
      <pubDate>Sun, 26 Aug 2001 19:05:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136400.html#136400</guid>
      <dc:creator>M.A. Morpheus</dc:creator>
      <dc:date>2001-08-26T19:05:24Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,136396.html#136396</link>
      <description>*lol* heut bekomm ich ein mail von einer gewissen annemarie.baumann@aon.at&lt;br&gt;betreff: Bfi - AWZ&lt;br&gt;attachment:Bfi_-_AWZ.doc.pif&lt;br&gt;text:Hi! How are you?&lt;br&gt; &lt;br&gt;I send you this file in order to have your advice&lt;br&gt; &lt;br&gt;See you later. Thanks&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;hhhhmmmmm was kann das wohl sein!&lt;br&gt;naja also passt auf!&lt;br/&gt;&lt;hr width="100%" size="4"/&gt;&lt;br&gt;&lt;p/&gt;MfG aka47 &lt;img src="http://www.themelee.com/smilies/s/otn/party/beerchug.gif"/&gt; &lt;br&gt;&lt;img src="http://www.contrabandent.com/pez1/otn/glasses/ylsuper.gif"/&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Sun, 26 Aug 2001 19:02:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,136396.html#136396</guid>
      <dc:creator>aka47</dc:creator>
      <dc:date>2001-08-26T19:02:15Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,127514.html#127514</link>
      <description>Unter &lt;a href="http://www.symantec.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.symantec.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;kannst dir das tool "fixsirc.com" saugen,ist&lt;br&gt;auch eine Beschreibung dabei wie es in den verschiedenen Betriebssystemen&lt;br&gt;angewendet wird.Am besten du speicherst es auf Diskette da es nur 75kb&lt;br&gt;hat und startest es.&lt;br&gt;&lt;br&gt;Der Virus schreibt auch ein paar( glaube 3)Einträge in die Registry.Vorher solltest du alle Programme schließen und eventuelle Virus-&lt;br&gt;scanner deaktivieren,auch die Verbindung zu einem Netzwerk oder ins Internet&lt;br&gt;solltest du vorübergehend trennen.Nachdem er unter Win gelaufen ist,ebenfalls&lt;br&gt;unter der DOS-BOX laufen lassen.aber wie gesagt es ist für jedes BS.eine&lt;br&gt;Anleitung auf der Homepage.&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;good luck !!!&lt;br&gt;&lt;br&gt;P.S.: Nicht vergessen "An alle im Adressbuch befindlichen Adressen eine&lt;br&gt;Nachricht über den Virus senden,natürlich mit einer Problemlösung,die&lt;br&gt;du ja dann nach erfolgter beseitigung ja beherscht".&lt;br&gt;&lt;br&gt;Noch eins:eine Mail mit dem Betreff "TEENAGE DIRTBAG" wäre auch sehr&lt;br&gt;ratsam zu löschen!!!!&lt;br&gt;&lt;br&gt; rico&lt;br/&gt;&lt;br&gt;</description>
      <pubDate>Thu, 16 Aug 2001 23:51:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,127514.html#127514</guid>
      <dc:creator>rico</dc:creator>
      <dc:date>2001-08-16T23:51:57Z</dc:date>
    </item>
    <item>
      <title>Re(3): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,127297.html#127297</link>
      <description>Naja, ich hab SIRCAM nicht, aber bei mir war das mit Norton immer so, dass ich es im Isolations-Bereich löschen MUSSTE!! (da es Norton nur Isoliert)&lt;br&gt;&lt;br&gt;Du solltest es markieren (nicht doppelklicken), und dann oben auf Löschen klicken.. ansonsten weiß ich nichts mehr!! &lt;br&gt;&lt;br&gt;Viel Glück.&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;&lt;b&gt;mfg Krle&lt;/b&gt; &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br&gt;&lt;center&gt;&lt;img src="http://members.surfeu.at/kurios/images/croflag.gif"/&gt;&lt;/center&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Thu, 16 Aug 2001 17:05:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,127297.html#127297</guid>
      <dc:creator>Krle</dc:creator>
      <dc:date>2001-08-16T17:05:17Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,127045.html#127045</link>
      <description>Ich weiß nicht obs so gscheit ist die rundll32.exe zu löschen, weils halt doch eine eher wichtigere Datei ist. Hatte mal ein Trojanisches Pferd, das sich fest in die win.ini geschrieben hat, aber nachdem ich die Datei in die Isolation gesteckt habe war ein frieden. &lt;br&gt;Also lass sie dort und falls irgednwas mit ihr pasiert wirst du eh von Norton Anti Virus darüber informiert. &lt;br&gt;Würde aber raten nicht zu löschen!!! Ist eine wichtige Windows Datei, ohne der das System nicht richtig oder gar nicht läuft.&lt;br&gt;&lt;br/&gt;&lt;font color="orange" size="4" face="Comic Sans MS"&gt;Greetings Norret&lt;br&gt;&lt;a href="http://www.norret.com"&gt;&lt;img align="center" src="http://members.chello.at/maria.u.herbert.hirsch/banner.jpg" border="0"/&gt;&lt;a/&gt;Norret&lt;/a&gt;&lt;br&gt;&lt;/font&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Thu, 16 Aug 2001 09:39:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,127045.html#127045</guid>
      <dc:creator>Norret</dc:creator>
      <dc:date>2001-08-16T09:39:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,127027.html#127027</link>
      <description>kann ich nicht bestätigen, ist noch immer da...aktiviert sich nämlich jedes mal, wenn man eine exe-datei startet (der hund hat sich in die registry gschrieben!)&lt;br&gt;&lt;br/&gt;JK&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Thu, 16 Aug 2001 09:00:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,127027.html#127027</guid>
      <dc:creator>JK</dc:creator>
      <dc:date>2001-08-16T09:00:37Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126900.html#126900</link>
      <description>Stimm du braucht es nur im Isolations bereich zu löschen!!&lt;br/&gt;&lt;hr/&gt;&lt;br&gt;&lt;b&gt;mfg Krle&lt;/b&gt; &lt;img src="shades.gif" width="16" height="19" align="absmiddle" alt="B-)"/&gt;&lt;br&gt;&lt;center&gt;&lt;img src="http://members.surfeu.at/kurios/images/croflag.gif"/&gt;&lt;/center&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 21:10:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126900.html#126900</guid>
      <dc:creator>Krle</dc:creator>
      <dc:date>2001-08-15T21:10:15Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126663.html#126663</link>
      <description>Brauchst nur in den Isolationsbereich vom Norten gehn und dort löschen!!!&lt;br/&gt;&lt;br/&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br/&gt;&amp;lt;a href="mailto:haribo@aon.at" onMouseOver="window.status='Send e-mail to Haribo; return true" onMouseOut="window.status=''; return true"&amp;gt;&lt;b&gt;Haribo&lt;/b&gt;&lt;/a&gt; &lt;br/&gt;&lt;br&gt;&lt;br&gt;&lt;center/&gt;&lt;img src="http://members.aon.at/hid/Smily.gif"/&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 15:09:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126663.html#126663</guid>
      <dc:creator>Haribo</dc:creator>
      <dc:date>2001-08-15T15:09:36Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126632.html#126632</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;&lt;a href="http://www.pspl.com/virus_info/worms/sircam.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.pspl.com/&lt;wbr/&gt;virus_info/&lt;wbr/&gt;worms/&lt;wbr/&gt;sircam.htm&lt;/a&gt;&amp;nbsp;&amp;nbsp; &amp;lt;- dort kannst ein 32kb tool laden das ihn entfernt! ; )&lt;br&gt;&lt;br&gt;Und ... schicks gleich an alle leute in deinen Adressbuch weiter *g*&lt;br&gt;&lt;br&gt;c ya&lt;br&gt;&lt;br/&gt;"I know not with what weapons World War III will be fought, but World War IV will be fought with sticks and stones." - Albert Einstein&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 13:15:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126632.html#126632</guid>
      <dc:creator>Undying</dc:creator>
      <dc:date>2001-08-15T13:15:16Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126602.html#126602</link>
      <description>probier einmal den Antivir von H+BEDV!&lt;br&gt;kannst dir unter &lt;a href="http://www.free-av.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.free-av.de&lt;/a&gt;&amp;nbsp;&amp;nbsp;runterladen!&lt;br/&gt;&lt;hr/&gt;&lt;b&gt;&lt;center/&gt;&lt;img align="center" src="http://members.chello.at/monika.rath/0-2206.jpg" width="120" height="100"/&gt;MFG Eagle150&lt;/b&gt;&lt;br/&gt; &lt;br&gt;&lt;em&gt;&lt;font size="1"&gt;FIGHT WERE OTHERS FEAR TO FIGHT&lt;/font&gt;&lt;/em&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 11:16:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126602.html#126602</guid>
      <dc:creator>user476</dc:creator>
      <dc:date>2001-08-15T11:16:20Z</dc:date>
    </item>
    <item>
      <title>Re: WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126601.html#126601</link>
      <description>&lt;a href="http://forum.geizhals.at/search.jsp?k=sircam" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;search.jsp?&lt;wbr/&gt;k=sircam&lt;/a&gt; &lt;br&gt;oder alternativ&lt;br&gt;&lt;a href="http://www.google.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.google.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;such nach sircam und remover&lt;br/&gt; &lt;br&gt;&lt;hr/&gt;&lt;FONT Color="black"/&gt;&lt;b&gt;airboy&lt;/b&gt;&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 11:15:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126601.html#126601</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2001-08-15T11:15:58Z</dc:date>
    </item>
    <item>
      <title>WIE BEKOMM ICH SIRCAM32-WORM@MM WEG???</title>
      <link>http://forum.geizhals.at/t29414,126589.html#126589</link>
      <description>mitm norton antivirus gehts nicht, der isoliert nur immer. der wurm scheint zwar keinen schaden mehr anzurichten, aber er ist noch immer vorhanden (hauptsächlich in rundll32.exe). gibts ein gscheites programm zum entfernen?&lt;br&gt;&lt;br/&gt;JK&lt;br&gt;&lt;br&gt;</description>
      <pubDate>Wed, 15 Aug 2001 10:52:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t29414,126589.html#126589</guid>
      <dc:creator>JK</dc:creator>
      <dc:date>2001-08-15T10:52:51Z</dc:date>
    </item>
  </channel>
</rss>
