Viren, Spyware, Datenschutz 11.217 Themen, 94.227 Beiträge

Wurm.Kazaa.Benjamin auf meinem Rechner!!!

ramez / 8 Antworten / Flachansicht Nickles

Ich hatte die ganze Zeit über den Task-Manager im Auge gehabt und habe die Prozesse, die auf meinen Rechner liefen beobachtet. Eine Datei hat mich stützig gemacht EXPORER.SCR, ein Bildschirmschoner könnte es nicht sein, um die 4 MB Hauptspeicher hat es besetzt, viel konnte ich nicht machen, denn es klingt so als ob es zum Sytem gehört. Aber als ich die Nachrichten, unter anderem http://www.nickles.de/c/n/2336.htm , von den Kazaa.Benjamin Wurm gelesen habe wusste ich direkt Bescheid.

Bei mir hiess der Haupt wurm: EXPLORER.SCR ~628 KB, er startet mit Windows zusammen und verweilt im Hauptspeicher und hat sich in den ordner c:\windows\system eingenisstet er hat einen Ordner c:\windows\temp\sys32 erstellt und sich tausende Male vervielfeltigt: ich hatte über 5000 Datein in diesem Ordner alle um die ~630 KB groß mit verschiedenen Namen die meisten mit der Endung .scr den Rest als exe-Dateien, über 3GB müsste der Ordner Gross gewesen sein ich habe 20 Minuten gebraucht um ihn zu löschen dabei habe ich einen schnellen Rechner.

Und dann habe ich den Registry gelöscht unter:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"System-Service"="C:\\WINDOWS\\SYSTEM\\EXPLORER.SCR" (

bei Antwort benachrichtigen
Pepsi:o) ramez „Wurm.Kazaa.Benjamin auf meinem Rechner!!!“
Optionen

Ich hab grad von dem Virus erfahren. Ich hab WindowsXP Home. Da hab ich auch alle Ordner und Dateien gefunden. Zum Lösen des Problems unter XP:
Ausführen --> "msconfig" eingeben.
Unter "Dienste" findet ihr "System32". Dieser Dienst gehört nicht zu Microsoft, ist also auch nicht zertifiziert. Der Dienst ist dazu zuständig, dass bei jedem Systemstart dieser Ordner "sys32" angelegt wird. Einfach Häckchen raus und übernehmen. Tip: Wenn bei Hersteller "Unbekannt" steht, würd ich's immer deaktivieren.
Weiter gehts: Unter "Systemstart" findet ihr jetzt noch die nette Anwendung "WINDOWS.SCR" Häckchen raus, übernehmen, dann die Dateien löschen. Also den sys32 Ordner und WINDOWS.SCR. Neustart, fertig.

bei Antwort benachrichtigen