![]() |
Hallo zusammen! Ich habe einen Wurm im System (xp) den ich nicht finden bzw identifizieren kann ( über Antivirus oder spezifische Anti-Wurm Programme)!! Der Wurm lässt den Pc nach einigen Minuten (meistens mit Internet verbindung)herunterfahren. Ist auch kein Eintrag im Taskmanager (Prozesse) oder in der Reg.Datei zu finden (zb.: W32/Lovsan.worm)!! Ich hoffe,mir kann jemand helfen!!! BIIIIIIITTEEEEEEEEEE!!! besten dank im voraus!! |
</font><blockquote>Zitat:</font><hr />Original erstellt von michei: Hallo zusammen! Ich habe einen Wurm im System (xp) den ich nicht finden bzw identifizieren kann ( über Antivirus oder spezifische Anti-Wurm Programme)!! </font>[/QUOTE]Wer sagt dir dann, dass es ein Wurm ist? :confused: Mit welchen Programmen hast du denn danach gesucht und wie Aktuell sind die Schädlings-Signaturen? Wird er meistens oder nur bei Internetverbindung heruntergefahren? Was wird den bei dir alles über die Autostartmethoden der Registry geladen? (Inhalte der Run-Schlüssel unter HKEY_LOCAL_MACHINE und HKEY_CURRENT_USER „Software/Microsoft/Windows/CurrentVersion“.) Bitte mehr Input, damit hier jeder versteht, was vor sich geht! [ 23. August 2003, 17:21: Beitrag editiert von: Sagamore ] |
</font><blockquote>Zitat:</font><hr />Original erstellt von michei: Der Wurm lässt den Pc nach einigen Minuten (meistens mit Internet verbindung)herunterfahren. </font>[/QUOTE]Hi, dein (wahrscheinlich ungepatchter) PC muss nicht mit Blaster infiziert sein, um beim Angriff auf Port 135 (Blaster/RPC-Exploit) abzurauchen. Lies Dir mal einige/alle Blaster/Lovsan-Beiträge hier im Forum durch und befolge die Anleitungen..: Speziell RPC-Patch einspielen, und Windows-Update machen, bis keine wichtigen Updates mehr angeboten werden ;) |
Wurm hin oder her, es handelt sich um ein ungepatchtes System, sagt die Glaskugel. http://cert.uni-stuttgart.de/ticker/...e.php?mid=1132 "Ein fehlgeschlagener Angriffsversuch auf ein prinzipiell verwundbares System führt häufig zu einem automatischen Neustart." Der Patch: http://www.microsoft.com/downloads/d...displaylang=en Alle weiteren Updates: http://windowsupdate.microsoft.com Nach diesen Maßnahmen kann man immer noch in Ruhe nach dem (wahrscheinlich nicht vorhandenen) Wurm suchen. |
|
Besten Dank für die schnelle Hilfe !!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:08 Uhr. |
Copyright ©2000-2025, Trojaner-Board