36192
Goto Top

Wurm läßt sich nicht löschen

Ich habe eben mit Anti Vir mein PC checken lassen und dort wurde folgendes gefunden:
also bei C:/WINDOWS/winlogin.exe wurde der Wurm mit der Signatur WORM/IRCBot.27385 gefunden. Ich wollte ihn löschen jedoch kam vom PC nur ein Piep Ton und es kommt nur die Meldung von von Symantec das hohes Risiko besteht und empfohlen wird zu verweigern was ich getan hab.Nur gelöscht ist er ja anscheind trotzdem nicht.Was kann ich tun?

Content-ID: 41252

Url: https://administrator.de/contentid/41252

Ausgedruckt am: 16.11.2024 um 03:11 Uhr

jmc
jmc 02.10.2006 um 08:12:41 Uhr
Goto Top
Hallo,

also das sollte relativ einfach mit der folgenden Beschreibung gehen:

http://www.sophos.de/security/analyses/trojspybotc.html

Sollte das wieder erwarten nicht funktionieren, würde ich erstmal Schadensbegrenzung betreiben, as soviel heißt boote den Rechner im Abgesicherten Modus und lösche die Datei mit folgenden Programm:

http://managor.de/security_5.htm

Danach Antivirus drüber laufen lassen und schauen wie der Eindringling rein kam und absichern.

Viele Grüße jmc
icemanHRO
icemanHRO 04.10.2006 um 11:49:42 Uhr
Goto Top
Im Notfall bleibt dann wohl nur neuaufsetzen face-wink
jmc
jmc 04.10.2006 um 11:53:21 Uhr
Goto Top
Im Notfall bleibt dann wohl nur neuaufsetzen
face-wink

Dann verliert doch die Technik an reiz, man möchte Sie doch auf einer Art bezwingen. Geht mir zumindest so, wahrscheinlich dauert ein neuaufsetzen weniger Zeit, als dass was ich manchmal an Zeit Investiere um es so zu regeln. Aber das ist dass was mir Spaß macht face-smile

Viele Grüße jmc
gnarff
gnarff 06.10.2006 um 00:13:47 Uhr
Goto Top
hallo basetune

such mal im abgesicherten modus nach syscxd32.exe und den entsprechenden schluesseln in der registrierdatenbank.
alles loeschen, neustarten...

kannst den aber auch mit bitdefender onlinescan loswerden, vllt. die bessere sprich einfachere loesung, denn es gibt rund 200 ircbots dieser art.

saludos
gnarff
KevinFree
KevinFree 10.10.2006 um 08:14:10 Uhr
Goto Top
Hallo,

bitte berichte uns, wie die Sache ausgegangen ist.

Gruß aus dem Norden

Kev