Controller Geschrieben 26. März 2003 Geschrieben 26. März 2003 Moin, habe mir den Wurm/Trojaner W32.Kwbot.Worm eingefangen. Wie kann ich den Wurm manuell entfernen, gibt es irgendwelche Möglichkeiten ohne Antivirenprogramme den Wurm vollständig zu entfernen, oder so ich gleich die ganze Platte formatieren? Achja wenn ich formatiere: hab 3 Partitionen C: D: E: auf C: läuft WinXP, dann reichts eigentlich wenn ich die C: Partition formatiere und Windows neu installiere oder? auf D: laufen die ganzen Programme auf E: sind Mp3's etc. (Daten) Bitte um schnelle Hilfe und wäre auch sehr sehr dankbar! bis denn......
Der Kleine Geschrieben 26. März 2003 Geschrieben 26. März 2003 Schau mal hier: http://www.sophos.de/virusinfo/analyses/w32kwbota.html http://www.symantec.com/avcenter/venc/data/w32.kwbot.worm.html http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/de-w32.sqlexp.worm.html
Controller Geschrieben 26. März 2003 Autor Geschrieben 26. März 2003 http://securityresponse1.symantec.c...qlexp.worm.html Danke erstmal für deine Links, wobei es sich bei dem letzten Link den ich oben nochma gepostet habe nicht um den Wurm handelt den ich mir eingefangen habe, für diesen Wurm gibt es ja sozusagen eine DeleteProgramm von Symantec hergestellt. Gibt es dass gleich Programm auch für den Wurm den ich mir eingefangen habe? Sorry tut mir leid bin leider in Sachen Virus,Wurm oder Trojaner Entfernung ein totaler Newbie, hab ja auch noch keinen Virus bisher mit eingefangen... Danke für eure Hilfe
Der Kleine Geschrieben 26. März 2003 Geschrieben 26. März 2003 Bei Symantec habe ich nichts dergleichen gefunden. Hier nochmal die "richtige" Seite. Ist aber die selbe, wie der zweite Link : http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.worm.html Vielleicht hilft auch dieser Link : http://de.bitdefender.com/virusi/virusi_descrieri.php?virus_id=84 Ansonsten wirst du es auch per Hand, wie bei Symantec beschrieben, machen können.
Controller Geschrieben 27. März 2003 Autor Geschrieben 27. März 2003 Problem gelöst..... also die Datei kopiert sich als explorer32.exe in das Windows\system32 Verzeichnis und setzt zwei Registry- Einträge HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\RunServices Da werden zwei Schlüssel gestetzt "Explorer Update 432 oder sowas" weiss nicht mehr genau! Bei NortonAntivirus User: Den PC im abgesicherten Modus starten und FullSystemScan ausführen und entfernen lassen. (Achtung er kann nur entfernt werden wenn im abgesicherten Modus hochgefahren wird) Danach noch die zwei Registry Einträge per Hand löschen und es läuft wieder. Trotzdem danke an alle!!
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden