Welcher Virus? "NS.EXE" im Taskmanager? |
||
---|---|---|
#0
| ||
04.05.2004, 11:27
...neu hier
Beiträge: 1 |
||
|
||
04.05.2004, 13:16
Moderator
Beiträge: 6466 |
||
|
||
04.05.2004, 13:20
Member
Beiträge: 1122 |
#3
Hier mal der Online Virenscann:
Klick mich an MFG DAFRA Dieser Beitrag wurde am 04.05.2004 um 13:20 Uhr von Dafra editiert.
|
|
|
||
04.05.2004, 16:40
Ehrenmitglied
Beiträge: 29434 |
#4
http://www.id.unibe.ch/services/security/28Apr2004.shtml
http://vil.nai.com/vil/content/v_100785.htm # Von McAfee wurde er als W32/Gaobot.worm.gen identifiziert # Das Binary, welches massive Portscans verursacht, heisst NS.EXE und ist in C:\WINDOWS\SYSTEM32\ abgelegt. Es kann als unabhängige Instanz (als Prozess) laufen, dann lässt es sich als Prozess abschiessen. Bei andern Varianten läuft es als Service und lässt sich nicht als Prozess abschiessen. Dann muss man den Service manuell deaktivieren................... Hol die exe aus dem Autostart Start<Ausfuehren <msconfig <systemstart...Haken raus booten. Dann lies dir durch , was in der Site steht. MfG Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.05.2004 um 16:41 Uhr von Sabina editiert.
|
|
|
||
ich habe wohl auch den Sasser Virus auf dem System. Es läuft folgender Prozess im Task-Manager "NS.EXE".
Dieser Virus läuft auch als Dienst. Keiner der Removal Tools findet etwas. Was kann ich machen???
Vielen Dank
Markus