WORM_KLEZ.H - Wurm und kA was tun?

#0
07.03.2003, 21:49
Schaefchen
zu Gast
#1 Habe seitn paar Tagen nen Wurm ( WORM_KLEZ.H ) auf rechner, der die cpunutzung in sekundenabständen von normal auf 100% pendeln lässt. Habe auch schon in der registry im autostart geguckt ob der dort augeführt wird, ist aber nicht der fall. Der Wurm hat sich sogar unter scanfunktion von norton antivirus + firewall auf den rechner geshclichen, obwohl ich keinen emailclienten geöffnet hatte (div. informationsseiten zur folge, kann dieser wurm den pc allerdings nur durch diesen infizieren). Zudem unterbricht er jede aktion, die mit antivirenprogs zu tun hat, indem er das öffnen dieser programme unterbindet.

Habe keine Ahnung, wie ich den wurm los werden kann, und format c ist auch nicht die lösung, da der wurm schnell auch andere programme auf anderen partitionen infizieren kann. Somit ist es auch ausgeschlossen, dass man alle wichtigen daten brennt und die komplette platte formatiert.

Wäre echt nett, wenn mir da einer helfen könnte, und zwar mit einer detailierten beschreiben, was zu machen ist. danke im vorraus.

cya, Hilfebedürftiges Schaefchen
Seitenanfang Seitenende
07.03.2003, 22:54
Member

Beiträge: 813
#2 Für solche Fälle gibt es Removal-Tools, z.B. hier: http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.removal.tool.html

Aber wer sagt dir eigentlich, dass es Klez ist (was gut möglich ist!), wenn doch kein Virenscanner bei dir geht?
__________
"Scheinsicherheit" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?
Seitenanfang Seitenende
08.03.2003, 12:12
blacksheep
zu Gast
#3

Zitat

forge77 postete
Aber wer sagt dir eigentlich, dass es Klez ist (was gut möglich ist!), wenn doch kein Virenscanner bei dir geht?


gut wenn es dich so brennet interessiert .. durch mich.

Aufm PC war nen Service namens Winkprs.exe am laufen ... anschienet lief auf nem anderen rechner schon seit mehreren komplett installationen service die wie folgt aufgebaut sind wink***.exe (*** steht für 3 variable buchstaben)

einfach mal nach "wink*.exe" gegoogled und man hat den Wurm ...

In Diesem Sinn
Mfg sheep
Seitenanfang Seitenende
08.03.2003, 12:13
blacksheep
zu Gast
#4 und was ich noch anfügen will alles per ferndiagnose ;) so etwa 300 km dazwischen *lach*
Seitenanfang Seitenende
08.03.2003, 15:33
Member

Beiträge: 137
#5 Fetten Respekt... *fg*

Ganz nett ist auch diese Seite:
http://www.bitdefender.com/html/free_tools.php
Seitenanfang Seitenende
08.03.2003, 19:30
blacksheep
zu Gast
#6 man tut was man kann ;)

mfg sheep
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: