Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Habe den NIMDA Wurm! (https://www.trojaner-board.de/2288-habe-nimda-wurm.html)

Thundertaker 19.08.2003 08:25

Hallo!

Eine Bekannte von mir hat sich den NIMDA Wurm eingefangen. Sie hat leider noch keine Antiviren Programm, was sich jetzt aber ändern soll!

Ich wollte dann mein Norton Antivirus 2003 Pro installieren, ging aber nicht. Dann habe ich es mit Antivir probiert, ging auch nicht. Der Wurm muss irgendwie die Installation verhindern. Bekomme immer verschiedene Fehlermeldungen. Habe dann auf den 2. PC den sie bzw. Ihr Mann hat mein Norton 2003 Pro installiert erst den PC gescannt und dann den verseuchten PC über das Netzwerk gescannt. Dauert natürlich etwas länger, aber es lohnt sich. Hat schon über 1000 infizierte Dateien gefunden. Nun meine Frage, ob es reicht, die infizierten Dateien zu löschen oder ob ich sonst noch etwas machen muss?

Da der Wurm von 2001 ist, sollte Norton den doch eigentlich komplett entfernen können oder?

Bin über alle hilfreichen Antworten dankbar.

mmk 19.08.2003 09:10

Hallo!

</font><blockquote>Zitat:</font><hr />Original erstellt von Thundertaker:
Eine Bekannte von mir hat sich den NIMDA Wurm eingefangen. Sie hat leider noch keine Antiviren Programm, was sich jetzt aber ändern soll!</font>[/QUOTE]Kaspersky 4.5, NOD32 2.0.

</font><blockquote>Zitat:</font><hr />Nun meine Frage, ob es reicht, die infizierten Dateien zu löschen oder ob ich sonst noch etwas machen muss?</font>[/QUOTE]Siehe hier:
http://www.europe.f-secure.com/v-descs/nimda.shtml

Dort gibt es auch ein Removal-Tool:
f*p://ftp.f-secure.com/anti-virus/tools/fsnimda3.exe

Allerdings wäre nicht schlecht zu erfahren, um welches Betriebssystem (und welche Version des Nimda _genau_) es sich handelt. Bei Win ME / XP müsste z.B. noch die Systemwiederherstellung deaktiviert werden.

mmk 19.08.2003 09:11

Sorry, Doppelposting. :-/

BLACKDOG 19.08.2003 09:12

Hallo Thundertaker!

</font><blockquote>Zitat:</font><hr />Eine Bekannte von mir hat sich den NIMDA Wurm eingefangen.</font>[/QUOTE]Interessant wäre wenn du die genaue Bezeichnung des Nimda-Virus posten könntest inkl. welches Windows, SP etc. auf dem verseuchten PC läuft.

Es nämlich ein paar Varianten unterwegs.

Hier findest du Removal-Tools:
http://www.symantec.com/avcenter/ven...oval.tool.html
http://securityresponse.symantec.com...oval.tool.html



... hoffe ich konnte helfen
MFG
Blackdog

Hendrik 19.08.2003 10:51

Bei Kaspersky hast Du auch eine schöne Beschreibung:
http://www.avp.ch/avpve/worms/email/nimda.stm

und ein Cleaner tool
ftp://ftp1.avp.ch/utils/antinimd.exe

(wohl aber nicht für XP)

Du solltest aber vielleicht auch über ein vernünftiges eMail-Programm nachdenken...

z.B. The Bat!
http://www.ritlabs.com/de/the_bat/
Die Version 1.63beta11 erfreut mich jeden Tag...

Hendrik

Thundertaker 19.08.2003 11:01

Hallo!

Also der PC hat noch Windows 98 SE! Die genaue Bezeichnung habe ich leider momentan nicht im Kopf. Der PC ist nämlich 250km von mir entfernt ;)

Werde aber mal versuchen, mich schlau zu machen. Ich werde auf jeden Fall mal die Seiten begutachten. Vielleicht helfen die mir ja weiter [img]smile.gif[/img]

Schönen Dank erst einmal!

Thundertaker 19.08.2003 12:07

So, habe gerade gehört, dass er 13 Dateien nicht rparieren konnte. Wollte dann das Prog von Kaspary drüber laufen lassen, aber er sagt immer "Nicht genügend Arbeitsspeicher". Ich will die Festplatte verdammt nochmal nicht formatieren. Da sind einfach viel zu wichtige Dateien drauf, die ich s nicht sichern kann. Werde die Festplatte jetzt mal ausbauen und an den anderen PC hängen und dann noch einmal scannen bzw. das Kaspary Toll drüber laufen lassen!

mmk 19.08.2003 12:17

</font><blockquote>Zitat:</font><hr />Original erstellt von Thundertaker:
Die genaue Bezeichnung habe ich leider momentan nicht im Kopf.</font>[/QUOTE]Das ist aber von nicht unentscheidender Bedeutung. Den genauen Typ festzustellen, spart dir ggf. eine Menge Zeit und Arbeit.

Hier ein weiteres Entfernungstool (aber ohne das Wissen um die genaue Version keine Garantie auf Wirkung):

h**p://shareware.pandasoftware.com/pq/gen/bugbear/pqremove.com

[ 19. August 2003, 13:22: Beitrag editiert von: mmk ]

Thundertaker 19.08.2003 16:21

Programme lassen sich leider immer noch nicht installieren. Habe die festplatte an den 2. PC angeschlossen und dort mit Norton 2003 Pro gescannt und alles gelöscht. Beim nächsten Scan hat er nix mehr gefunden. Dann habe ich die Platte wieder in den anderen PC gepackt. Aber irgendwie scheint der Virus noch teils drauf zu sein. Wenn ich wenigstens nen Virenscanner ausführen könnte auf dem PC :-(

Aber es geht nicht. Werde nochmal versuchen wenn ich am Wochenende da bin den Virus manuell zu löschen und in der System ini rein zu gehen. Hoffentlich klappt es [img]smile.gif[/img]

Thundertaker 19.08.2003 17:33

</font><blockquote>Zitat:</font><hr />Original erstellt von mmk:
</font><blockquote>Zitat:</font><hr />Original erstellt von Thundertaker:
Die genaue Bezeichnung habe ich leider momentan nicht im Kopf.</font>[/QUOTE]Das ist aber von nicht unentscheidender Bedeutung. Den genauen Typ festzustellen, spart dir ggf. eine Menge Zeit und Arbeit.

Hier ein weiteres Entfernungstool (aber ohne das Wissen um die genaue Version keine Garantie auf Wirkung):

h**p://shareware.pandasoftware.com/pq/gen/bugbear/pqremove.com
</font>[/QUOTE]Scheint Nimda.enc zu sein, falls ich mich nicht irre


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131