_
toggle menu eXmatrikulationsamt.de
online: 401 gäste

WORM/IRCB.47104.2.A

ich werd ihn nicht los
Themen Layout: [Standard] · Linear · Outline Thema abonnieren | Thema versenden | Thema drucken
post 12 Mar 2006, 22:43
avatar
...
********

Punkte: 1632
seit: 22.01.2006

Hi Leute ich hoff mal ihr könnt mir weiterhelfen.

Hab mir heute nen netten Wurm eingefangen den ich einfach nicht los werde. Hab die Festplatten mit Ad-Aware und Antivir durchsucht und eine "93exmodular.exe" gefunden und gleich gelöscht. Laut Antivir enthält sie eine Signatur des Wurms WORM/IRCB.47104.2.A (hab das glaube schonmal unter dem Namen Worm/IrcBot gesehn ...)

Dummerweise taucht die Datei nach jedem Restart wieder auf und läßt sich einfach nicht beseitigen. Nach jedem Restart hat sich zusätzlich auch die Anfangszahl geändert (XYexmodular.exe) allerdings nicht stetig ansteigend sondern scheinbar wahllos.

Habt ihr Tips wie ich den Scheiß loswerden kann ?

Bitte mehr als nur "Windows neu aufsetzen" wenn möglich. Thx


--------------------
bild kann nicht angezeigt werden
"that's not opinion that's science. and science is one cold-hearted bitch with a 14" strap-on"
ProfilPM
AntwortenZitierenTOP
post 12 Mar 2006, 23:04

Exmatrikulator
*********

Punkte: 2621
seit: 24.01.2005

probiers mal mit avast

wenn der ein virus findet o.ä., dann fährt er win runter und startet neu und bevor win gestartet wird checkt der deine festplatten usw.. aber nich wundern, bei mir blieb der monitor 10min schwarz und die festplatte hat geladen shifty.gif
jetzt is alles weg, weiß aber nich mehr was das war, weil es kein log o.ä. gibt lol.gif

scheint also so, dass avast sich wirklich fast vor allem von win einklinkt.. und evtl. nichtmal die graka treiber geladen wurden

Dieser Beitrag wurde von loco: 12 Mar 2006, 23:06 bearbeitet


--------------------
tabula rasa
ProfilPM
AntwortenZitierenTOP
post 12 Mar 2006, 23:09

2. Schein
**

Punkte: 73
seit: 13.11.2005

ich weiß ja nich wie sehr du dich mit windows auskennst aba guck doch im taskamanger einfach nach "ungewöhnlichen" prozessen... also welche die du nich kennst.... macht natürlich nur sinn wenn du weißt wie die systemprozesse heißen *g*
so kannst du den prozess beenden und die zugehörige .exe löschen

ansonsten guck ma im autostart ordner und in der registrierung bei run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
und guck da ob dir unbekannte sachen drinne stehen wenn ja dann lösch den eintrag merj dir aba vorher die exe und lösch die dann auch.... weiß ja nich wie aggressiv das virus is aba normalerweise sollte er dann weg sein
ProfilPM
AntwortenZitierenTOP
post 12 Mar 2006, 23:17
avatar
Boeck
****

Punkte: 436
seit: 08.12.2005

Zitat
so kannst du den prozess beenden und die zugehörige .exe löschen


also als Programmierer würde ich das schonmal abfedern....wenn das funzt kann das nur ein amateur gewesen sein der das ding programmiert hat.

aber back to topic.....ich habe keine ahnung wie du den los wirst....format c: wäre noch ne variante wenn er nur die die eine datei befällt und er im system sitzt

aber ich hatte mal ein worm....der hatte alle.....wirklich ALLE *.exe datei befallen.....ich konnte alles weghauen was ich an progz hatte....komischerweise waren aber auch nur *.exe betroffen!!


--------------------
~~Music is my life~~

----> d(°_°)b <----
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 00:44
avatar
Diplomat
*********

Punkte: 2374
seit: 08.04.2004

Im abgesicherten Modus mit Netzwerktreibern starten und dann diesen Onlinescanner ausführen. Funktioniert allerdings nur mit dem IE und aktiviertem Active X.

Habe damit bis jetzt nur gute Erfahrungen gemacht.

Ach ja, die Systemwiederherstellung sollte vorher deaktiviert werden.

Dieser Beitrag wurde von Zappelfry: 13 Mar 2006, 00:45 bearbeitet


--------------------
Don´t feed the trolls!
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 01:05

6. Schein
*******

Punkte: 1118
seit: 22.12.2003

Platte ausbauen und an einem anderen PC mit aktuellem Viren-Scanner (AntiVir, Kaspersky, Panda o.a.) durchchecken.


--------------------
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 02:07
avatar
...
********

Punkte: 1632
seit: 22.01.2006

ok danke leute

nachdem ich in den letzten stunden so ziemlich alles ausprobiert hab und nur antivir den wurm auch entdeckt und angezeigt hat werd ich das system morgen komplett neu aufsetzen - man gönnt sich ja sonst nichts weeping.gif

das hat man nun davon wenn man jemandem helfen will wink.gif nix als ärger

Dieser Beitrag wurde von oZmann: 13 Mar 2006, 02:09 bearbeitet
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 09:21
avatar
Boeck
****

Punkte: 436
seit: 08.12.2005

Zitat
werd ich das system morgen komplett neu aufsetzen


hat mal einer bei sich mit gezählt die wievielte auflage es bei sich ist....also wie oft er Windows schon neu gemacht hat.... ich würde es gerne hier reinschreiben...nur ich glaube diese zahl würde den Rahmen hier sprengen biggrin.gif biggrin.gif
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 12:25
avatar
5. Schein
******

Punkte: 910
seit: 21.10.2004

also ich setze ein system meinst nach einem jahr oder anderthalb wieder neu auf.
kommt drauf an wie schnell ich es zumülle und der performance in die knie geht.


--------------------
believe in music to survive
enter next elbklang
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 13:23
avatar
...
********

Punkte: 1632
seit: 22.01.2006

jepp so ungefähr isses bei mir auch, windows mach ich nur neu wenn die performance absackt usw ... ansonsten läuft meine version ziemlich stabil für ein windows, keinerlei abstürze, hänger, ...
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 16:41

Exmatrikulator
*********

Punkte: 2621
seit: 24.01.2005

meins ist 1,5 jahre mittlerweile und ich sehe keinen grund es komplett neu drauf zu machen.. man sollte eben ahnung davon haben, womit man spielt tongue3.gif
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 17:17
avatar
about:away
*********

Punkte: 3998
seit: 01.10.2003

Systemwiederherrstellung ausschalten, im abgesicherten Modus alle befallenen Dateien löschen, neustarten, systemwiederherrstellung wieder einschalten... fertig...


--------------------
„Die Würde des Menschen ist unantastbar. Sie zu achten und zu schützen ist Verpflichtung aller staatlichen Gewalt.“
Grundgesetz der Bundesrepublik Deutschland, Artikel 1 Abs. 1



Selber denken statt fern sehen!
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 17:31

2. Schein
**

Punkte: 73
seit: 13.11.2005

@glubschoge

naja bis jetzt hats mehrere male funktioniert :P
ja richtig das sind auch nich die hartnäckigen... die hartnäckigen lassen sich ja gar nich erst beenden oder sind subba versteckt(hi @ rootkit)
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 22:57
avatar
...
********

Punkte: 1632
seit: 22.01.2006

*Seufz* so ein total neues Windows is schon was feines ... den Plagegeist konnte man leider nicht zu Leibe rücken, egal was man versucht hat ...
ProfilPM
AntwortenZitierenTOP
post 13 Mar 2006, 23:03
avatar
about:away
*********

Punkte: 3998
seit: 01.10.2003

konte man bestimmt, du hast es nru nciht lange genug versucht :P
ProfilPM
AntwortenZitierenTOP
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: