Viren, Spyware, Datenschutz 11.215 Themen, 94.214 Beiträge

Wurm.Kazaa.Benjamin auf meinem Rechner!!!

ramez / 8 Antworten / Flachansicht Nickles

Ich hatte die ganze Zeit über den Task-Manager im Auge gehabt und habe die Prozesse, die auf meinen Rechner liefen beobachtet. Eine Datei hat mich stützig gemacht EXPORER.SCR, ein Bildschirmschoner könnte es nicht sein, um die 4 MB Hauptspeicher hat es besetzt, viel konnte ich nicht machen, denn es klingt so als ob es zum Sytem gehört. Aber als ich die Nachrichten, unter anderem http://www.nickles.de/c/n/2336.htm , von den Kazaa.Benjamin Wurm gelesen habe wusste ich direkt Bescheid.

Bei mir hiess der Haupt wurm: EXPLORER.SCR ~628 KB, er startet mit Windows zusammen und verweilt im Hauptspeicher und hat sich in den ordner c:\windows\system eingenisstet er hat einen Ordner c:\windows\temp\sys32 erstellt und sich tausende Male vervielfeltigt: ich hatte über 5000 Datein in diesem Ordner alle um die ~630 KB groß mit verschiedenen Namen die meisten mit der Endung .scr den Rest als exe-Dateien, über 3GB müsste der Ordner Gross gewesen sein ich habe 20 Minuten gebraucht um ihn zu löschen dabei habe ich einen schnellen Rechner.

Und dann habe ich den Registry gelöscht unter:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"System-Service"="C:\\WINDOWS\\SYSTEM\\EXPLORER.SCR" (

bei Antwort benachrichtigen
ramez -IRON- „Man kann ihn sehr wohl am Namen erkennen, wenn man sich vorher vernünftig...“
Optionen

An IRON:
Der Wurm hat ursprünglich den Namen EXPLORER.SCR also nix mit "-full-downloader.exe"; und die überwiegende Mehrheit(und das waren wie schon gesagt über 5000 Kopien vom Wurm) hatte die Endung ".scr" und nicht "Name"+"-full-downloader.exe". Aber teilweise hast Du auch recht, man kann den Wurm an seinem Namen erkennen, alles was mit Videos, Spiele und Software aber-nicht vergessen- auch Music ist verdächtig.
Die Links, die Du ausgeführt hast sind aber für jeden, der sich genauer informieren will, eine sehr gute Hilfe, dabei ist auch genau erklärt wie man das Problem lösen sollte. Diese Links sind aber-meines Wissens- nach meinem Thread erschienen.

bei Antwort benachrichtigen