Veröffentlicht 26. März 200322 j Moin, habe mir den Wurm/Trojaner W32.Kwbot.Worm eingefangen. Wie kann ich den Wurm manuell entfernen, gibt es irgendwelche Möglichkeiten ohne Antivirenprogramme den Wurm vollständig zu entfernen, oder so ich gleich die ganze Platte formatieren? Achja wenn ich formatiere: hab 3 Partitionen C: D: E: auf C: läuft WinXP, dann reichts eigentlich wenn ich die C: Partition formatiere und Windows neu installiere oder? auf D: laufen die ganzen Programme auf E: sind Mp3's etc. (Daten) Bitte um schnelle Hilfe und wäre auch sehr sehr dankbar! bis denn......
26. März 200322 j Schau mal hier: http://www.sophos.de/virusinfo/analyses/w32kwbota.html http://www.symantec.com/avcenter/venc/data/w32.kwbot.worm.html http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/de-w32.sqlexp.worm.html
26. März 200322 j http://securityresponse1.symantec.c...qlexp.worm.html Danke erstmal für deine Links, wobei es sich bei dem letzten Link den ich oben nochma gepostet habe nicht um den Wurm handelt den ich mir eingefangen habe, für diesen Wurm gibt es ja sozusagen eine DeleteProgramm von Symantec hergestellt. Gibt es dass gleich Programm auch für den Wurm den ich mir eingefangen habe? Sorry tut mir leid bin leider in Sachen Virus,Wurm oder Trojaner Entfernung ein totaler Newbie, hab ja auch noch keinen Virus bisher mit eingefangen... Danke für eure Hilfe
26. März 200322 j Bei Symantec habe ich nichts dergleichen gefunden. Hier nochmal die "richtige" Seite. Ist aber die selbe, wie der zweite Link : http://securityresponse.symantec.com/avcenter/venc/data/w32.kwbot.worm.html Vielleicht hilft auch dieser Link : http://de.bitdefender.com/virusi/virusi_descrieri.php?virus_id=84 Ansonsten wirst du es auch per Hand, wie bei Symantec beschrieben, machen können.
27. März 200322 j Problem gelöst..... also die Datei kopiert sich als explorer32.exe in das Windows\system32 Verzeichnis und setzt zwei Registry- Einträge HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrenVersion\RunServices Da werden zwei Schlüssel gestetzt "Explorer Update 432 oder sowas" weiss nicht mehr genau! Bei NortonAntivirus User: Den PC im abgesicherten Modus starten und FullSystemScan ausführen und entfernen lassen. (Achtung er kann nur entfernt werden wenn im abgesicherten Modus hochgefahren wird) Danach noch die zwei Registry Einträge per Hand löschen und es läuft wieder. Trotzdem danke an alle!!
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.