Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   msblast.exe? (https://www.trojaner-board.de/2240-msblast-exe.html)

Domino 12.08.2003 11:44

Du musst den Eintrag in der Registrierdatenbank löschen.

Um das zu tun solltest du allerdings erstmal das Adrenalin in deinem Blut runterfahren, weil hier darfst du keinen Fehler machen ;)

Alles cool ?

Start --> Ausführen --> regedit eintippen

Nun hangelst du dich zu folgendem Eintrag (wie im Windows Explorer

HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run

Dort findest du den Eintrag

”windows auto update" = MSBLAST.EXE

Diesen Schlüssel löscht du, schließt das Programm und startest neu.

Wenn jetzt noch was da ist haben wir es mit der Systemwiederherstellung zu tun, dann gehts gleich weiter, welches Betriebssystem verwendest du ?


Domino

Crispy chicken 12.08.2003 11:44

Kam grad auch eine kurze Meldung bei Punkt12 drüber... Scheint sich echt extrem schnell zu verbreiten das teil..

wirenscanner1588 12.08.2003 11:46

ich habe windows xp

forge77 12.08.2003 11:49

</font><blockquote>Zitat:</font><hr /> Was mich etwas verdutzt das er ohne Probleme an der Firewall vorbei gekommen ist. </font>[/QUOTE]Was für eine Firewall? War sie richtig konfiguriert, sprich, hat sie Port 135 normalerweise geblockt (Online-Portscan gemacht?)?
Eigentlich sollte das Blockieren des Ports 135 den Exploit verhindern können... :rolleyes:

Domino 12.08.2003 11:50

@ Crispy


Laut Kaspersky innerhalb von Stunden auf Platz drei.....


Domino

wirenscanner1588 12.08.2003 11:52

wenn mein virenscanner durchgelaufen ist, mache ich das mit der registry!


aber nur die "ruhe" bewahren!

peter1966 12.08.2003 11:53

hier ist die auflösung!!
glaube ich zumindest.. ;)
http://www.diabolo666-board.com/show...263#post118263

gruss
peter

Lucky 12.08.2003 11:56

Was für eine Auflösung? Das das ein Virus/Wurm ist steht doch schon auf Seite zwei??? :confused:


Björn :confused:

Domino 12.08.2003 11:58

Welchen Virenscanner benutzt du denn ?


Domino

Hendrik 12.08.2003 11:58

Der Eintrag für msblast.exe in

Software/Microsoft/Windows/Current Version/Run

bedeutet, daß die Datei msblast.exe bei jedem Windows-Start gestartet werden soll. Da diese aber nicht mehr existiert, sollte also nur eine kleine Fehlermeldung bei Neustart kommen, sonst nichts. ALso keine Panik bei Dir ist wohl soweit alles wieder im Lot...

Ganz allgemein: vielleicht könnte es helfen, wenn man statt der echten msblast.exe eine Dummy-Datei mit Attribut "Read-Only" anlegen würde. Vielleicht könnte man dann in Ruhe per Internet sein System updaten, ohne daß der Wurm sich installieren kann??

Hendrik

*traurig* :( ich krieg mal wieder nix neues :( [img]graemlins/nixda.gif[/img]

wirenscanner1588 12.08.2003 12:01

mcaffee

wirenscanner1588 12.08.2003 12:02

ich finde den ordner "run" in der registry nicht!! HILFEE!!!

wirenscanner1588 12.08.2003 12:08

jetzt habe ich ihn gefunden!

Domino 12.08.2003 12:15

Also laut forge77 soll MCAffee mit den neuesten Update diesen Wurm nicht nur erkennen, sondern auch korrekt entfernen...

Schätzungsweise hast du zu spät upgedatet...ist aber auch egal, hat ja auch so funktioniert.

Haste jetzt alles weg ?


Domino

wirenscanner1588 12.08.2003 12:18

ne! ist nicht weg!! ich habe zwar in der registry 2 einträge mit dem namen msblast gefunden, aber wenn ich mxconfig aufmache, steht immer noch msblaster da!

was soll ich jetzt tun?? mein virenscanner hat nichts gefudnen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131