Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wurm.Kazaa.Benjamin auf meinem Rechner!!!

ramez / 8 Antworten / Baumansicht Nickles

Ich hatte die ganze Zeit über den Task-Manager im Auge gehabt und habe die Prozesse, die auf meinen Rechner liefen beobachtet. Eine Datei hat mich stützig gemacht EXPORER.SCR, ein Bildschirmschoner könnte es nicht sein, um die 4 MB Hauptspeicher hat es besetzt, viel konnte ich nicht machen, denn es klingt so als ob es zum Sytem gehört. Aber als ich die Nachrichten, unter anderem http://www.nickles.de/c/n/2336.htm , von den Kazaa.Benjamin Wurm gelesen habe wusste ich direkt Bescheid.

Bei mir hiess der Haupt wurm: EXPLORER.SCR ~628 KB, er startet mit Windows zusammen und verweilt im Hauptspeicher und hat sich in den ordner c:\windows\system eingenisstet er hat einen Ordner c:\windows\temp\sys32 erstellt und sich tausende Male vervielfeltigt: ich hatte über 5000 Datein in diesem Ordner alle um die ~630 KB groß mit verschiedenen Namen die meisten mit der Endung .scr den Rest als exe-Dateien, über 3GB müsste der Ordner Gross gewesen sein ich habe 20 Minuten gebraucht um ihn zu löschen dabei habe ich einen schnellen Rechner.

Und dann habe ich den Registry gelöscht unter:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"System-Service"="C:\\WINDOWS\\SYSTEM\\EXPLORER.SCR" (

bei Antwort benachrichtigen
ramez Nachtrag zu: „Wurm.Kazaa.Benjamin auf meinem Rechner!!!“
Optionen

Wurm.Kazaa.Benjamin auf meinem Rechner!!!(TEIL 2)
Ich habe WinXP.. ich weiss nicht wie der Wurm unter andere Versionen agiert, aber ich glaube es gibt keine Unterschiede..

Ich hoffe ich bin jetzt den Wurm los.. aber solange ich weiss was er genau macht ist es nicht so schlimm.. Er war sowieso eher Harmlos.. das einzige Problem ist die enorme und sehr schnelle besetzung von Speicherplatz auf der Festplatte..Gut dass ich eine 60 GB Festplatte habe..

PS: Beim Dwonload kann man den Wurm "NICHT" an seinem Namen erkennen, die Endung ist aber meistens .scr oder .exe..

Antivirus Prgramm zwecklos: Norton Antivirus 2002 hat den Wurm nicht erkannt.. einzige Firma mit einem neuen Update das den Virus erkennt ist Kaspersky.

Also Kazaa Mitglieder: Augen auf..

Möge die Macht mit Euch sein..

bei Antwort benachrichtigen
-IRON- ramez „Wurm.Kazaa.Benjamin auf meinem Rechner!!! TEIL 2 Ich habe WinXP.. ich weiss...“
Optionen

Man kann ihn sehr wohl am Namen erkennen, wenn man sich vorher vernünftig informiert, und zwar hier:
http://vil.nai.com/vil/content/v_99495.htm
http://www.antivirus.com/vinfo/virusencyclo/default5.asp?VName=WORM_BENJAMIN.A
http://www.sophos.com/virusinfo/analyses/w32benjamina.html
http://securityresponse.symantec.com/avcenter/venc/data/w32.benjamin.worm.html
http://www.sophos.de/virusinfo/analyses/w32benjamina.html

Die Dateien tragen überwiegend den Namen bekannter Videos, Spiele und Software + "-full-downloader.exe"

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
ramez -IRON- „Man kann ihn sehr wohl am Namen erkennen, wenn man sich vorher vernünftig...“
Optionen

An IRON:
Der Wurm hat ursprünglich den Namen EXPLORER.SCR also nix mit "-full-downloader.exe"; und die überwiegende Mehrheit(und das waren wie schon gesagt über 5000 Kopien vom Wurm) hatte die Endung ".scr" und nicht "Name"+"-full-downloader.exe". Aber teilweise hast Du auch recht, man kann den Wurm an seinem Namen erkennen, alles was mit Videos, Spiele und Software aber-nicht vergessen- auch Music ist verdächtig.
Die Links, die Du ausgeführt hast sind aber für jeden, der sich genauer informieren will, eine sehr gute Hilfe, dabei ist auch genau erklärt wie man das Problem lösen sollte. Diese Links sind aber-meines Wissens- nach meinem Thread erschienen.

bei Antwort benachrichtigen
Pepsi:o) ramez „Wurm.Kazaa.Benjamin auf meinem Rechner!!!“
Optionen

Ich hab grad von dem Virus erfahren. Ich hab WindowsXP Home. Da hab ich auch alle Ordner und Dateien gefunden. Zum Lösen des Problems unter XP:
Ausführen --> "msconfig" eingeben.
Unter "Dienste" findet ihr "System32". Dieser Dienst gehört nicht zu Microsoft, ist also auch nicht zertifiziert. Der Dienst ist dazu zuständig, dass bei jedem Systemstart dieser Ordner "sys32" angelegt wird. Einfach Häckchen raus und übernehmen. Tip: Wenn bei Hersteller "Unbekannt" steht, würd ich's immer deaktivieren.
Weiter gehts: Unter "Systemstart" findet ihr jetzt noch die nette Anwendung "WINDOWS.SCR" Häckchen raus, übernehmen, dann die Dateien löschen. Also den sys32 Ordner und WINDOWS.SCR. Neustart, fertig.

bei Antwort benachrichtigen
xafford Pepsi:o) „Ich hab grad von dem Virus erfahren. Ich hab WindowsXP Home. Da hab ich auch...“
Optionen

nicht den eintrag in der registry unter HKLM-Software-Micrisift-Windows vergessen....irgendwas mit SysID

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Pepsi:o) xafford „nicht den eintrag in der registry unter HKLM-Software-Micrisift-Windows...“
Optionen

ne ne ne :o)
Wenn du das so machst, wie ich, musst du nicht mher in die Registry (ich habs grad nochmal überprüft). Der Eintrag verschwindet auf meinem Weg auch.

bei Antwort benachrichtigen
ramez Pepsi:o) „ne ne ne :o Wenn du das so machst, wie ich, musst du nicht mher in die Registry...“
Optionen

Deine Pepsi Methode ist einfacher und sicherer gebe ich zu!! Aber trotzdem trinke ich lieber Coca Cola ;O)

bei Antwort benachrichtigen
Wumpchild ramez „Wurm.Kazaa.Benjamin auf meinem Rechner!!!“
Optionen
p r o s tWumpchild
bei Antwort benachrichtigen