gulli:board Logo

Anzeige


  Antwort
Yakima
Mitglied
 
Benutzerbild von Yakima
 
Registrierungsdatum: Mar 2000
Beiträge: 874
Thumbs down Wurm-Angriff W32/Nachi.b bzw. W32/Welchia.b

So, jetzt ist es mir endlich auch mal passiert. Mein PC hat sich einen Wurm eingefangen.

Lt. McAfee nennt er sich W32/Nachi.worm.b; Norton nennt ihn W32.Welchia.B.Worm .

Z.B. hier bei Sophos ist erklärt was der so macht: http://www.sophos.de/virusinfo/analyses/w32nachib.html

Der Wurm legt bei mir in den Temorary Intenet Files die Datei WKSPatch.exe an und in sytem32/drivers die Datei SVCHOST.exe.

Wenn ich die Infos richtig verstehe ist der Wurm auf deutschsprachigen Windows-Systemen recht harmlos. Das seh ich aber was anders. Einige Programme laufen nach Starten des Wurms nicht mehr Z.B. WinRAR und der TaskManager. Zudem passt es mir einfach nicht dass der sich da bei mir rumtreibt.

Bisher war ich das so gewohnt, dass die Antivirensoftware sowas meldet und dann irgendwie eliminiert. Hier ist das ganz anders. Sowohl McAfee als auch Norton melden den Wurm wenn er in Aktion tritt. Dann sind die o.g. Dateien auch da. Bei beiden Programmen ist eine Beseitigung aber erfolglos!! Bei einem nachfolgenden Scan wird von beiden Programmen nix gefunden! Insofern versagt auch das Stand-alone Tool von Symantec.

Ich habe nun die beiden in deutsch verfügbaren Windows-Patches installiert und die o.g. Dateien per Hand gelöscht. Aber Pustekuchen. Wenn ich das nächste mal online bin ist das Ding irgendwann wieder da!

Hab ich mir vielleicht ne neue Abart eingefangen?

Sowohl bei Norton als auch bei McAfee kling die Aktion völlig easy ("...laden sie sich die neuesten Virendefinitionen runter..." blablabla)

.Wie werd ich das Ding los?

Und bitte keine Vorschläge wie Festplatte formatieren oder bis 1. Juni warten.
Und ich weiß, ist ein Crossposting. Aber ich hab diesen Boardbereich zu spät gesehen.

Danke schon mal für eure Hilfe!
Alt 28. 02. 2004, 15:16 Yakima is offline Mit Zitat antworten #1
Wawuschel
Mitglied
 
Benutzerbild von Wawuschel
 
Registrierungsdatum: Apr 2001
Beiträge: 1.776
Alt 29. 02. 2004, 21:36 Wawuschel is offline Mit Zitat antworten #2
Yakima
Mitglied
(Threadstarter)
 
Benutzerbild von Yakima
 
Registrierungsdatum: Mar 2000
Beiträge: 874
Vielen Dank!

Hab alle Dateien nochmals per Hand gelöscht, Alle Windows-Updates installiert, jetzt NOD32 als Vierenscanner, Stinger schon mal auf der Platte und seit gestern ist nix mehr gekommen. Mal abwarten.
Alt 01. 03. 2004, 10:39 Yakima is offline Mit Zitat antworten #3
wolli
Mitglied
 
Benutzerbild von wolli
 
Registrierungsdatum: Jul 2000
Ort: NRW im Gulli
Beiträge: 3.199
Nun es hört sich wiedermal kindisch an, wie ich schon mit einigen anderen hier im Board erwähnte. Man stellt sich dagegen was Pc-Zeitschriftentests angeht und wir sind mit NOD32 sehr zufrieden. Es wird gemeldet und Quaratäne gesetzt fertig.....

Du hast schon den richtigen Weg eingeschlagen
Alt 01. 03. 2004, 19:20 wolli is offline Mit Zitat antworten #4
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 14:04 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
neurosis.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory