Zurück   Trojaner-Board > Malware entfernen > Anleitungen, FAQs & Links

Anleitungen, FAQs & Links: Worm.Zimuse.A / Worm.Zimuse.Gen entfernen

Windows 7 Hilfreiche Anleitungen um Trojaner zu entfernen. Viele FAQs & Links zum Thema Sicherheit, Malware und Viren. Die Schritt für Schritt Anleitungen zum Trojaner entfernen sind auch für nicht versierte Benutzer leicht durchführbar. Bei Problemen, einfach im Trojaner-Board nachfragen - unsere Experten helfen kostenlos. Weitere Anleitungen zu Hardware, Trojaner und Malware sind hier zu finden.

Antwort
Alt 06.02.2010, 04:22   #1
Da GuRu
Administrator
/// technical service
 

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen - Standard

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen



Worm.Zimuse.A / Worm.Zimuse.Gen entfernen

Was ist Worm.Zimuse.A / Worm.Zimuse.Gen?
Worm.Zimuse.A ist eine extrem gefährliche Art von Malware - beim User tarnt sich der Threat als harmloser IQ-Test. Einmal ausgeführt, erstellt der Wurm zwischen sieben und elf Kopien von sich selbst (je nach Variante) in den kritischen Bereichen des Windows-Systems.

Bislang sind zwei Varianten des Virus bekannt. Nach 40 (Variante A) bzw. 20 Tagen (Variante B) erzeugt der Wurm eine Fehlermeldung, die den User auffordert, seinen PC neu starten. Beim erneuten Boot wird ein Teil der Festplatte beschädigt.


Symptome von Worm.Zimuse.A / Worm.Zimuse.Gen:



Dateien von Worm.Zimuse.A / Worm.Zimuse.Gen:
Code:
ATTFilter
Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen:
%system%\drivers\Mstart.sys
%system%\drivers\Mseu.sys
         
Registry-Einträge von Worm.Zimuse.A / Worm.Zimuse.Gen:
Zitat:
Im Vergleich zu herkömmlichen Würmern verursacht Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KB des Master Boot Record - ein besonders wichtiger Bereich der Festplatte - überschreibt. Um sich bei jedem Windows-Start erneut auszuführen, setzt der Wurm den folgenden Registry-Eintrag:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"Dump"="%programfiles%\Dump\Dump.exe

Alt 06.02.2010, 04:28   #2
Da GuRu
Administrator
/// technical service
 

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen - Standard

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen



Worm.Zimuse.A / Worm.Zimuse.Gen entfernen entfernen
  • Removal-Tool herunterladen (.exe file - 201 KB).

    Wenn Sie mit eingeschränkten Rechten unter Windows XP angemeldet sind, rechts-klicken Sie auf "Als Administrator ausführen".
  • Rechner nach der Desinfektion neu starten.
GMER
  • Lade die Datei GMER auf den Desktop und entpacke sie.
  • Ordner GMER öffnen.
  • gmer.exe doppelklicken.
  • Wähle nun den Reiter Rootkit/Malware.
  • Alle Haken dort setzen
  • Hinweise mit Nein bzw. No beantworten.
  • Den Button Scan klicken.
  • Wenn der Scan abgeschlossen ist klicke auf Copy, um das Log zu kopieren.
__________________


Alt 06.02.2010, 04:29   #3
Da GuRu
Administrator
/// technical service
 

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen - Standard

Worm.Zimuse.A / Worm.Zimuse.Gen entfernen




Worm.Zimuse.A / Worm.Zimuse.Gen immer noch nicht entfernt?

OTH - OTHelper - Kill All Processes


Mit aktualisiertem (!!) Malwarebytes Anti-Malware nach Ausführen von OTH nochmal QUICKSCAN ausführen.

Bitte alle temporären Dateien löschen und Speicherplatz freigeben.


Weitergehende Prüfung

Das System könnte noch nicht vollständig sauber sein.

Daher unbedingt ein Thema erstellen: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

Nicht vergessen mit FRST-Logfiles wie in der Anleitung beschrieben.

Wie man Hilfe bekommt steht auch hier.

__________________

Antwort

Themen zu Worm.Zimuse.A / Worm.Zimuse.Gen entfernen
blue, boot, dateien, entfernen, fehlermeldung, festplatte, gefährliche, installiert, iq-test, mas, master boot record, microsoft, mseu.sys, mstart.sys, platte, setzt, starten., version, verursacht, worm.zimuse.a, worm.zimuse.gen, wurm, würmer, youtube



Ähnliche Themen: Worm.Zimuse.A / Worm.Zimuse.Gen entfernen


  1. entfernen W32 blaster worm
    Log-Analyse und Auswertung - 16.09.2013 (36)
  2. zimuse worm
    Plagegeister aller Art und deren Bekämpfung - 16.04.2013 (27)
  3. AVG AV 2013 meldet Worm/VB.DYC, Worm/VB.DYA, Trojaner: Dropper.Generic.TEL im Verzeichniss \\WUALA_BY_LACIE\...\RECYCLED\...
    Plagegeister aller Art und deren Bekämpfung - 11.04.2013 (9)
  4. WORM/Kido.IX und WORM/Confick.164228 auf externer Festplatte
    Log-Analyse und Auswertung - 03.06.2012 (16)
  5. Virusbefall Worm/Downadup, Worm/Generic_c.ZS, Verbeitung mit autorun.inf auf Wechselmedien
    Log-Analyse und Auswertung - 28.06.2011 (44)
  6. "WORM/Conficker.AK" & "WORM/Kido.IH.40" nach USB-Stick-Anschluss durch AVIRA gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (28)
  7. WORM/ Conficker.Z.59; wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2010 (8)
  8. worm/trojana entfernen
    Plagegeister aller Art und deren Bekämpfung - 13.08.2010 (19)
  9. Win32/Zimuse.A Wurm
    Plagegeister aller Art und deren Bekämpfung - 27.01.2010 (3)
  10. WORM/Kido.IH.40 [worm] und TR/Trash.Gen [trojan]
    Plagegeister aller Art und deren Bekämpfung - 02.09.2009 (16)
  11. Wurmbefall Worm ICRBot 54784.12 oder W32/WHIPSER-B WORM
    Log-Analyse und Auswertung - 22.06.2008 (7)
  12. Worm.VBS.Autorun.g entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.06.2008 (3)
  13. netsta.exe -> WORM/IRCBot.1195026 bzw. Worm.Gaobot
    Plagegeister aller Art und deren Bekämpfung - 21.01.2008 (5)
  14. Hilfe, bekomme Worm/SdDrop.P2P.B.1 und Worm/RBot nicht weg
    Log-Analyse und Auswertung - 25.11.2005 (3)
  15. Worm Rbot 67393 / Worm Sdbot 42496
    Plagegeister aller Art und deren Bekämpfung - 08.08.2005 (5)
  16. Worm/RBot.GJ und Worm/PeyBot.A und vielleicht noch mehr. Wer kann helfen?!!!!?
    Plagegeister aller Art und deren Bekämpfung - 22.02.2005 (12)
  17. W32/Slanper.worm und W32/Warpi.worm.gen
    Plagegeister aller Art und deren Bekämpfung - 27.07.2003 (6)

Zum Thema Worm.Zimuse.A / Worm.Zimuse.Gen entfernen - Worm.Zimuse.A / Worm.Zimuse.Gen entfernen Was ist Worm.Zimuse.A / Worm.Zimuse.Gen? Worm.Zimuse.A ist eine extrem gefährliche Art von Malware - beim User tarnt sich der Threat als harmloser IQ-Test . Einmal ausgeführt, - Worm.Zimuse.A / Worm.Zimuse.Gen entfernen...
Archiv
Du betrachtest: Worm.Zimuse.A / Worm.Zimuse.Gen entfernen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.