Re: HILFE ALCRA B !!!
Der Wurm macht sich dadurch bemerkbar, dass der Taskmanager, Regedit u.a.m. nicht mehr funktionieren.
Auf dieser belgischen Seite kann man nachschauen, wie der Wurm sich auf den Systemen bemerkbar macht:
Erstellt folgende unsichtbare Dateien unter C:\Programme:
\winupdates\winupdates.exe
\winupdates\a.tmp
\winupdates\a.zip
Kopiert das a.zip in einen dieser Ordner:
Ares\My Shared Folder
eMule\Incoming
Kazaa\My Shared Folder
My Shared Folder
gnucleus\downloads
shareaza\downloads
rapigator\share
Edonkey2000\Incoming
morpheus\My Shared Folder
Limewire\Shared
Erstellt ,ändert oder verhindert das starten:
c:\Windows\System\bszip.dll
System\cmd.com
System\netstat.com
System\ping.com
System\regedit.com
System\taskkill.com
System\tasklist.com
System\tracert.com
System\taskmgr.exe
Probiert Dateien von anderen Seiten runterzuladen.
Registry
In der Registry wird unter folgenden Schlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
der folgende Wert gesetzt:
"winupdates" = "\ProgramFiles\winupdates\winupdates.exe /auto"
Dieser Wert sorgt dafür, dass sich der Wurm mit jedem Systemstart neu aufstartet.
Bei Windows XP und ME bitte die Systemwiederherstellung im Anschluß an die
Reinigungsarbeiten einmal im Wechsel deaktivieren und aktivieren, dazwischen
jedes mal neu booten. Zum Schluss muss die Systemwiederherstellung aktiviert, also angestellt sein.
siehe auch hier:
Zum Schluss nochmal mit einem Antivirusscanner suchen lassen.
Editiert am 4/3/2006 von McFly