_
toggle menu eXmatrikulationsamt.de
online: 388 gäste

> WORM/IRCB.47104.2.A ich werd ihn nicht los

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 12 Mar 2006, 22:43
avatar
...
********

Punkte: 1632
seit: 22.01.2006

Hi Leute ich hoff mal ihr könnt mir weiterhelfen.

Hab mir heute nen netten Wurm eingefangen den ich einfach nicht los werde. Hab die Festplatten mit Ad-Aware und Antivir durchsucht und eine "93exmodular.exe" gefunden und gleich gelöscht. Laut Antivir enthält sie eine Signatur des Wurms WORM/IRCB.47104.2.A (hab das glaube schonmal unter dem Namen Worm/IrcBot gesehn ...)

Dummerweise taucht die Datei nach jedem Restart wieder auf und läßt sich einfach nicht beseitigen. Nach jedem Restart hat sich zusätzlich auch die Anfangszahl geändert (XYexmodular.exe) allerdings nicht stetig ansteigend sondern scheinbar wahllos.

Habt ihr Tips wie ich den Scheiß loswerden kann ?

Bitte mehr als nur "Windows neu aufsetzen" wenn möglich. Thx


--------------------
bild kann nicht angezeigt werden
"that's not opinion that's science. and science is one cold-hearted bitch with a 14" strap-on"
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 12 Mar 2006, 23:09

2. Schein
**

Punkte: 73
seit: 13.11.2005

ich weiß ja nich wie sehr du dich mit windows auskennst aba guck doch im taskamanger einfach nach "ungewöhnlichen" prozessen... also welche die du nich kennst.... macht natürlich nur sinn wenn du weißt wie die systemprozesse heißen *g*
so kannst du den prozess beenden und die zugehörige .exe löschen

ansonsten guck ma im autostart ordner und in der registrierung bei run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
und guck da ob dir unbekannte sachen drinne stehen wenn ja dann lösch den eintrag merj dir aba vorher die exe und lösch die dann auch.... weiß ja nich wie aggressiv das virus is aba normalerweise sollte er dann weg sein
ProfilPM
AntwortenZitierenTOP
Beiträge
oZmann   WORM/IRCB.47104.2.A   12 Mar 2006, 22:43
Glubschoge   also als Programmierer würde ich das schonmal ab...   12 Mar 2006, 23:17
Zappelfry   Im abgesicherten Modus mit Netzwerktreibern starte...   13 Mar 2006, 00:44
Glubschoge   hat mal einer bei sich mit gezählt die wievielte...   13 Mar 2006, 09:21
Glubschoge   glob ich nicht das du die so ohne weiteres lösch...   14 Mar 2006, 11:53
SidKennedy   auf der seite steht auch, dass es viren mit selbig...   14 Mar 2006, 12:22
Glubschoge   auf der seite steht aber auch, dass sich diese d...   14 Mar 2006, 12:48
Glubschoge   also bei mir iss das systemverzeichnis das system3...   14 Mar 2006, 14:44
Glubschoge   ich hatte mich verschrieben...sollte heißen...dr...   15 Mar 2006, 11:10
1 Nutzer liest/lesen dieses Thema (1 Gäste)
0 Mitglieder: