Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Werden den Wurm WIN32.KLEZ.E@mm nicht loslos (https://www.trojaner-board.de/639-hilfe-wurm-win32-klez-e-mm-loslos.html)

baywatch 14.02.2003 22:22

Hi an alle, die das lesen, wer kann helfen? Wir haben WIN ME als Betriebssystem und - wahrscheinlich über eine "Grusskarte" einen Wurm eingefangen. Er lässt sich auch mit unserem Anti-Viren-Programm von Norman nicht entfernen. Gerade haben wir einen Anti-Viren-Tool von den Trojanern heruntergeladen, dieser findet ihn, aber kann ihn nicht entfernen. WAS NUN???
WIR WOLLEN DEN WURM ABER NICHT. SUCHEN SIGFRIED DEN DRACHEN, nee WURMTÖTER! Gruß aus Marburg, Mareike

Gorgo 14.02.2003 22:26

Mit dem Removal Tool von Bitdefender sollte es gehen. Es sei denn, das File liegt in den Systemwiederherstellungs Files.

Gibt es eine Pfadangabe?

Gorgo

baywatch 14.02.2003 22:33

Hi Gorgo, die Pfadangabe ist _RESTORE/system...
schon mal Danke für Deine Unterstützung, Mareike

Gorgo 14.02.2003 22:39

Yo! Das ist die Systemwiederherstellung! Die muss aus und dann neu booten:

>Systemsteuerung >System >Leistungsmerkmale >Dateisystem >Problembehandlung >Systemwiederherstellung deaktivieren >PC neu starten.

Dann nochmal scannen! ;)

Gorgo

baywatch 14.02.2003 22:40

Sorry Gorgo... das war eine falsche Angabe, jetzt der richtige Pfad: C:\_RESTORE\Temp\A0002678.CPY
u.a. Zahlen, insg. 25 mal
Deinen Tip haben wir versucht, aber AntiKlez(AbisH) kann den Wurm leider nicht schnappen. Was nun ???? Mareike

Gorgo 14.02.2003 22:41

Das mit der Systemwiederherstllung habt ihr so schnell schon versucht???

Gorgo

baywatch 14.02.2003 22:47

Hi, nein.. das mit dem System... haben wir so schnell nicht erledigt Hatten aber den falschen Pfad angegeben und uns daher noch einmal gemeldet. Ist ja super, diese schnelle Rückmeldung von Dir. Gilt Dein Vorschlag auch bei dem TEMP...Pfad? dann legen wir los. [img]smile.gif[/img] , Mareike

wizard 14.02.2003 22:50

</font><blockquote>Zitat:</font><hr />Original erstellt von baywatch:
C:\_RESTORE\Temp\A0002678.CPY</font>[/QUOTE]Wie Gorgo beschrieben hat, die Systemwiederherstellung deaktivieren und die betroffene Datei mit dem Explorer löschen.

Anmerkung 1: Wenn nur diese Datei betroffen ist, dann hat der Wurm das System nicht wirklich infiziert und der Einsatz eines Standalone-Removers meistens nicht von Erfolg gekrönnt, d. h. nutzlos.

Anmerkung 2: NormanAV ist sicherlich nicht grade der beste Schutz. Ich würde mich wenn der Lizenzvertrag ausläuft (oder sogar schon früher ;) ) mal nach was besserem umsehen.

wizard

baywatch 14.02.2003 22:52

DANKE an Euch, machen uns dran. [img]graemlins/kloppen.gif[/img] Werden den Wurm schon weichklopfen, Gruß Mareike

Gorgo 14.02.2003 22:54

Klar schafft ihr das! ;)

Aber wir freuen uns auch über eine Rückmeldung, wenn es geklappt hat! :D

Und über wizards letzten Tip, solltet ihr wirklich nachdenken.... [img]graemlins/dummguck.gif[/img]

Gorgo

baywatch 14.02.2003 23:05

... es war einmal und ist nicht mehr... ein kleiner Wurm [img]graemlins/heilig.gif[/img] , wir machen jatzt das: [img]graemlins/party.gif[/img] , Danke vielmals für die schnelle Hilfe, echt suuuuper, Mareike

Gorgo 14.02.2003 23:07

Yep bitte - immer gern!

Gorgo [img]graemlins/party.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129