BillyBoy84 Geschrieben 20. September 2004 Teilen Geschrieben 20. September 2004 Hallo Leute, hab nen schwiergwiegendes Problem: Hab nen Virus (W32.IRCBot), den mir Norton immer anzeigt, nun wollt ich mal Fragen wie ich den wieder loswerden kann? Formatiert hatte ich schon, aber er ist immer noch da :-( Objektname: IEXPLORE.EXE Virenname: W32.IRCBot Hoffe das mir wer weiterhelfen kann!!! MfG Billy The Boy Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
AVEN Geschrieben 21. September 2004 Teilen Geschrieben 21. September 2004 Verschoben zur Security... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
prohaxxor Geschrieben 21. September 2004 Teilen Geschrieben 21. September 2004 kann es sein das du mIRC nutzt? und das wenn du texdateien öffnest dein pc abschmiert (hunderte prozese werden dann gestartet, bis der ram vollgepumpt ist)? dann hast du wahrscheinlich den gleichen wurm gefangen wie ich (w32.* ist immer ein wurm). dann versuch mal die datei editor.exe im windows zu löschen... weil der wurm irgendwie ein skriptbefehl in die datei integriert hat, das immer wenn eine textdatei geöffnet wird, automatisch mIRC-prozesse gestartet werden... ich hoffe das hilft Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 21. September 2004 Teilen Geschrieben 21. September 2004 @prohaxxor: Bitte erst oben schauen um was es genau geht, dann recherchieren, nachdenken, noch mal nachdenken und dann posten. Die Aussage w32.* ist immer ein Wurm ist nicht richtig. Von W32 kannst Du nicht auf Wurm schliessen. Der W32.IRCBot ist ein Trojaner, kein Wurm. Andere Bezeichnungen fuer diesen Trojaner: BKDR_SDBOT.441B1 (Trend) Troj/Ircbot-M (Sophos) W32.IRCBot.B (Symantec) W32/Sdbot.18976 (McAfee) Abhilfe: Boot von einem garantiert virenfreien Medium und nach Viren scannen, z.B. Ct 20/04 kaufen und die darin enthaltene CD Knoppicillin 3 einsetzen. Virenbeschreibung: http://vil.nai.com/vil/content/v_100727.htm Vorsorge: - aktueller Virenscanner einsetzen - alle Patches einspielen (bei XP auch mal mit dem SP2 versuchen) - keine unbekannten Anhaenge oeffnen (dazu zaehlt auch, dass Hersteller von Virenscannern KEINE Emails unaufgefordert versenden, support@symantec.com, support@microsoft.com etc. als Absender sind gefaelschte Adressen) - alle Dateierweiterungen anzeigen lassen - notfalls Emailprogramm und/oder Browser wechseln Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.