direkt von Skype veröffentlichter Howto zum entfernen:
Expert users — and only expert users — who know what they’re doing can also remove the worm manually.
1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.
Wishing you a virus-free week.
Siehe auch http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ok.
Aber die Anleitung ist gut verständlich und wenn man sich dran hält geht da nicht viel schief.
Ausser:
Was sind file hosts?
Die kenne ich nicht, kann also auch nicht sagen ob der Punkt einfach/gefährlich ist.
Gruss
Marcel
Was sind file hosts?
Gemeint ist die Datei c:\windows\system32\drivers\etc\hosts
btw, unter Unices heisst die Datei /etc/hosts... Ja man merkt, wo Kleinstweich abgeschrieben hat :-)
Was war denn vorher?... (:-))
Gruss
Marcel
Microsoft hat für Windows NT den IP-Stack von irgend einem BSD eingebaut. Sowas geht mit der BSD-Lizenz konform, von dem her kein Problem. Aber sie haben abgeschrieben :-D
Unser Mathelehrer hat mal gesagt:
(...)Abschreiben, wenn man die Sache dabei dann auch noch mal erklärt bekommt, also, naja, (...) [Zitat war so oder so ähnlich-ist jetzt aber sinngemäß]
Das war zumindest für den Fall dass der "Abschreibehelfer" das ganze noch mal verständlich erklärt (und das erklärte dann auch verstanden wird, eine eindeutige Duldung... :DDD
Gruss
Marcel
einfach schon wenn man wirklich das löscht was von skpye-team empfohlen wurde.
denn gerade bei den letzten beiden dateien meckert der explorer das es angeblich "wichtige" system dateien seien...
ich habe sie gelöscht und das system von meinem chef läuft trotzdem...ausserdem konnte keine mir bekannte suchmaschine mit den beiden dateien heute morgen damit etwas anfangen
greetz olaf
Nicht schlecht! - Argument genehmigt...^^
Gruss
Marcel
>ich habe sie gelöscht und das system von meinem chef läuft trotzdem...ausserdem konnte keine mir bekannte suchmaschine mit den beiden dateien heute morgen damit etwas anfangen
Teile Deinem Chef mit, dass er sein System zunächst nicht mehr mit dem Internet verbinden sollte. Am besten über eine Notfallstart-CD wie UBCD4WIN (Basis: BartPE) oder eine Linux Live CD (Knoppix, Ubuntu,...) sind zunächst als Erstmaßnahme alle Zugangsdaten / Passwörter zu ändern.
Dann muss die Festplatte formatiert und das System anschließend neu aufgesetzt werden. Für die Zukunft sind Maßnahmen zu treffen, die solche Vorfälle effektiv verhindern helfen. Dazu gehört einerseits die notwendige Vorsicht des Nutzers beim Klicken, zum anderen eine sinnvolle Systemkonfiguration (Surfen als Benutzer, nicht als Admin).
Zudem sei angeraten, regelmäßig Images und Datenbackups zu erstellen, dann kann man im Falle eines erneuten Problems dieser oder anderer Art ohne größeren Zeit- (und Datenverlust) reagieren.
"Für die Zukunft sind Maßnahmen zu treffen, die solche Vorfälle effektiv verhindern helfen."
die sind getroffen (Image vom Freitag liegt warm und trocken auf dem server) aber er rückt das laptop nicht raus...was soll ich machen? es ihm weg nehmen? es ist sein privates!
nun hat er es zu verantworten...dem ist er sich auch im klaren, nach dem ich es ihm sagte.
greetz olaf
Damit befindet sich das System aber weiterhin in keinem vertrauenswürdigen Zustand mehr und muss ohnehin neu aufgesetzt werden.
da stimme ich dir zu, aber erzähle das mal meinen chef....alleine das sichern seiner eigenen dateien hatte das letzte mal 7 DVD verbraucht. nicht zu denken von seinen unzähligen mails die natürlich "alle ganz wichtig" sind.
er sagt das löschen und anschließende untersuchen mit kaspersky muss langen.
greetz olaf
Zu Hause ist das schon kritisch-aber in einer Produktivumgebung besteht auch noch die Gefahr von Datenklau usw.
Das ist ein wesentlich grösseres Problem (auch und gerade für den Betrieb/Firma) als das sichern und Neuaufsetzen eines Rechners.
Gruss
Marcel
[Edit:]
Oh, hab geschrieben während dein Post weiter oben schon da war...
[/Edit]