Ankündigung

Einklappen
Keine Ankündigung bisher.

Neuer Virus/Wurm, hier die Lösung

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Neuer Virus/Wurm, hier die Lösung

    Wie einige schon bemerkt haben (Windows XP) gibt es seit heute, oder gestern einen Neuen Wurm/Virus. Er mahct zwar nichts kaputt nervt aber gewaltig. Hier ist dann auch schon die Lösung.

    Ein neuer Wurm ist momentan im Umlauf.

    Er ist, zumindest noch, nicht so sehr verbreitet wie der W32.Blaster.Worm vor eine halben Jahr, dennoch handelt es sich um Hunderte oder Tausende Infections.

    Dieser greift den Win RPC an, blockiert Browser Connections, macht das Herunterfahren des PCs unmöglich, Lädt versteckt irgendwelche Sachen über ftp.exe hoch/runter, braucht bis zu 100 CPU, und lässt sich ned killen. (Der prozess lässt sich killen, wenn er neu gestartet ist, also schnell handeln.)

    NORTON USER:
    Ihr habts leicht, ihr braucht nur das AntiVir upzudaten, und dann solltet ihr sicher sein.



    Ihr pc wird in XX sekunden heruntergefahren

    Dies könnt ihr verhindern indem ihr Start->Ausführen geht, und dann "shutdown -a" eingebt, dann wird der Vorgang abgebrochen, und ihr habt Zeit um den Virus wegzukriegen.



    Wie Ihr ihn wegbringt:

    1. Beendet den Wurm, indem ihr über CTRL+ALT+DEL in den Taskmanager geht, in die Registerkarte "Prozesse" geht, und folgende Prozesse killt:
    avserve.exe
    43563_up.exe (kann auch jede beliebige andere zahl sein, endet aber immer mit _up.exe)
    cmd.exe
    ftp.exe
    Sollte euer TaskManager Blockiert sein, könnt ihr Hier einen alternativen, externen Downloaden.


    2. Löscht die Wurm Executables:
    C:/Windows/System32/24323_up.exe (auch hier, kann es jede beliebige zahl sein)
    C:/Windows/avserve.exe
    3. Löscht den Registry Key:
    Start -> Ausführen -> Regedit.
    HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run/ AVSERVE

    4. Patcht die Scheisse:
    http://windowsupdate.microsoft.com Alle Wichtigen Patches Saugen und Installieren. Wenn Ihr ein Anti-Virus Programm habt, updatet dies auch, Symantec(Norton) hat bereits einen Patch herausgegeben.


    Nach dem Patchen am besten nochmal die Prozesse anschauen, die Dateien löschen falls existierend, und den RegKey löschen.

    Jetzt sollte der Wurm bekämpf sein. Weitere Infos folgen.

    UPDATE:
    Bis jetzt bin ich mir nicht sicher ob der Wurm nur XP, oder auch andere Windows infiziert.
    Ein älterer MS-Patch der das eindringen des Wurm unter WinXP verhindern könnte/sollte:Klick
    Die Lösung ist von rocards.de
    iLu ist mein alter Nick! Ich würde diesen gerne ändern, aber ich bekomme ja keine Antwort ob das möglich ist


  • #2
    Hoffen wir mal, dass der sich an meiner Firewall die Zähne ausbeisst und dass das Update für AniVir den Wurm auch kennt
    ...and he's off.

    Kommentar


    • #3
      Du musst Update von AntiVir machen dann erkennt er den Wurm. ABer trozdem muss man den auch per Hand Löschen.
      iLu ist mein alter Nick! Ich würde diesen gerne ändern, aber ich bekomme ja keine Antwort ob das möglich ist

      Kommentar


      • #4
        Was denn? Update von ANTIVIR? oder von norton? Ich habe nämlich gerade das Update von ANTIVIR gezogen und lass jetzt scannen...
        Dieser Beitrag wurde gesponsort von: Fronttaxi
        Der eine kann, der andere nicht. Ich kann. Du nicht.
        Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!
        Wenn der Zeitpunkt gekommen ist, das ich ein Gewehr brauche, werden genug davon am Boden rumliegen...


        Kommentar


        • #5
          Also ich habe es so gemacht: Antivir Update, Durchlaufen lassen, von Hand Löschen (regestry), Windows Update, Neustart
          iLu ist mein alter Nick! Ich würde diesen gerne ändern, aber ich bekomme ja keine Antwort ob das möglich ist

          Kommentar


          • #6
            ich werd ihn sowieso net kriegen, benutze mozilla + router und hab seitdem nie probs gehabt

            Kommentar


            • #7
              @iLu: Ähm wird der denn angezeigt? Also z.B. dass dann dort steht:" die Datei XXX ist ein Virus... kann aber nicht gelöscht werden!"
              Ich habe sau viele Trojanische Pferde drauf?!
              Dieser Beitrag wurde gesponsort von: Fronttaxi
              Der eine kann, der andere nicht. Ich kann. Du nicht.
              Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!
              Wenn der Zeitpunkt gekommen ist, das ich ein Gewehr brauche, werden genug davon am Boden rumliegen...


              Kommentar


              • #8
                Ach DAS ist der Wurm, den ich heute morgen bekämpft hatte. Nun, ich hab's so gemacht: Ins Netz, Computer heruntergefahren bla bla... Okay, wollte runerfahre: Konnte mich nur ab-/ummelden
                C&C mit dem Dozer System auszustatten wäre wie, wenn man ein Arcade Shoot em Up zu einem 3D Flugsimulator umgestalten würde.
                Unzählig neue Möglichkeiten, doch der Flair wäre komplett anders.
                Der einzige Unterschied ist, dass Shoot em Ups wie Sand am Meer produziert werden, doch C&C, das ist einmalig und würde aussterben...

                Kommentar


                • #9
                  Ach DAS ist der Wurm, den ich heute morgen bekämpft hatte. Nun, ich hab's so gemacht: Ins Netz, Computer heruntergefahren bla bla... Okay, wollte runerfahre: Konnte mich nur ab-/ummelden, dann einfach Netzwerkkabel gezogen (gehe über netzwerk ins Netz) und habe einmal Ad-Aware drüberlaufen lassen...
                  dann noch mal in's Netz und mit Trendmicro Online Scan gemacht, was gefunden, gelöscht! Dann noch einmal mit Bitdefender drüber, weil der gründlicher ist und nichts mehr gefunden. Dann noch mal Ad Aware und alles andere gelöscht. Nun, ich lasse gerade noch einmal den Online Scanner drüber laufen... meint ihr, er ist weg oder muss ich noch irgendwie die Prozesse beenden und so? (Anti Vir hab' ich nich'!)

                  Edit: Sorry wegen Doppelpost, war keine Absicht, bin versehentlich (aus Gewohnheit aus ICQ) auf Alt+S gekommen, hab' aber dann die Aktion abgebrochen, kann den oberen bitte jemand löschen??
                  C&C mit dem Dozer System auszustatten wäre wie, wenn man ein Arcade Shoot em Up zu einem 3D Flugsimulator umgestalten würde.
                  Unzählig neue Möglichkeiten, doch der Flair wäre komplett anders.
                  Der einzige Unterschied ist, dass Shoot em Ups wie Sand am Meer produziert werden, doch C&C, das ist einmalig und würde aussterben...

                  Kommentar


                  • #10
                    Na dann kann ich ja nur hoffen das er nicht zu mir kommt
                    Weine nicht, das Tage gegangen,
                    sondern lächle, weil sie gewesen.


                    Gibt jedem Tag die Chance, der schönste deines Lebens zu werden

                    Kommentar


                    • #11
                      Norton Live Update läuft gerade


                      hab aber mal geguckt, noch is bei mir nichts drauf.
                      Aber mit norton und nem router der so ziemlich alles blockt bin ich auch einigermasen sicher davor ^^

                      Kommentar


                      • #12
                        Andere Frage: Wie heißt der Wurm nochmal?
                        Dieser Beitrag wurde gesponsort von: Fronttaxi
                        Der eine kann, der andere nicht. Ich kann. Du nicht.
                        Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!
                        Wenn der Zeitpunkt gekommen ist, das ich ein Gewehr brauche, werden genug davon am Boden rumliegen...


                        Kommentar


                        • #13
                          Guckst du hier, Front

                          Kommentar


                          • #14
                            Die wohl einfachste Lösung heißt: Linux

                            Kommentar


                            • #15
                              Original von Hydroxie_Koter
                              ich werd ihn sowieso net kriegen, benutze mozilla + router und hab seitdem nie probs gehabt
                              Jo Router is nice. Hatte auch mal einen und nie Viren etc. aber dann hab ich weggemacht und seit dme kommen ab und an mal ein paar Viren durch.
                              iLu ist mein alter Nick! Ich würde diesen gerne ändern, aber ich bekomme ja keine Antwort ob das möglich ist

                              Kommentar

                              Lädt...
                              X