Controller Geschrieben 26. März 2003 Teilen Geschrieben 26. März 2003 Moin, habe mir den Wurm/Trojaner W32.Kwbot.Worm eingefangen. Wie kann ich den Wurm manuell entfernen, gibt es irgendwelche Möglichkeiten ohne Antivirenprogramme den Wurm vollständig zu entfernen, oder so ich gleich die ganze Platte formatieren? Achja wenn ich formatiere: hab 3 Partitionen C: D: E: auf C: läuft WinXP, dann reichts eigentlich wenn ich die C: Partition formatiere und Windows neu installiere oder? auf D: laufen die ganzen Programme auf E: sind Mp3's etc. (Daten) Bitte um schnelle Hilfe und wäre auch sehr sehr dankbar! bis denn...... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Der Kleine Geschrieben 26. März 2003 Teilen Geschrieben 26. März 2003 Schau mal hier: http://www.sophos.de/virusinfo/analyses/w32kwbota.html http://www.symantec.com/avcenter/venc/data/w32.kwbot.worm.html http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/de-w32.sqlexp.worm.html Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Controller Geschrieben 26. März 2003 Autor Teilen Geschrieben 26. März 2003 http://securityresponse1.symantec.c...qlexp.worm.html Danke erstmal für deine Links, wobei es sich bei dem letzten Link den ich oben nochma gepostet habe nicht um den Wurm handelt den ich mir eingefangen habe, für diesen Wurm gibt es ja sozusagen eine DeleteProgramm von Symantec hergestellt. Gibt es dass gleich Programm auch für den Wurm den ich mir eingefangen habe? Sorry tut mir leid bin leider in Sachen Virus,Wurm oder Trojaner Entfernung ein totaler Newbie, hab ja auch noch keinen Virus bisher mit eingefangen... Danke für eure Hilfe Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Der Kleine Geschrieben 26. März 2003 Teilen Geschrieben 26. März 2003 Bei Symantec habe ich nichts dergleichen gefunden. Hier nochmal die "richtige" Seite. Ist aber die selbe, wie der zweite Link : http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.worm.html Vielleicht hilft auch dieser Link : http://de.bitdefender.com/virusi/virusi_descrieri.php?virus_id=84 Ansonsten wirst du es auch per Hand, wie bei Symantec beschrieben, machen können. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Controller Geschrieben 27. März 2003 Autor Teilen Geschrieben 27. März 2003 Problem gelöst..... also die Datei kopiert sich als explorer32.exe in das Windows\system32 Verzeichnis und setzt zwei Registry- Einträge HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\RunServices Da werden zwei Schlüssel gestetzt "Explorer Update 432 oder sowas" weiss nicht mehr genau! Bei NortonAntivirus User: Den PC im abgesicherten Modus starten und FullSystemScan ausführen und entfernen lassen. (Achtung er kann nur entfernt werden wenn im abgesicherten Modus hochgefahren wird) Danach noch die zwei Registry Einträge per Hand löschen und es läuft wieder. Trotzdem danke an alle!! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.