Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Neuer Skype Wurm / Virus.....

olaf_1976 / 12 Antworten / Baumansicht Nickles

direkt von Skype veröffentlichter Howto zum entfernen:

Expert users — and only expert users — who know what they’re doing can also remove the worm manually.

1. Restart the PC in safe mode
2. Run regedit
3. Go to HKLM/software/microsoft/windows/currentversion/runonce find entry with mshtmldat32.exe. Delete this entry.
4. Go to Windows\System32 directory and delete following files: wndrivs32.exe, mshtmldat32.exe, winlgcvers.exe, sdrivew32.exe
5. Go to windows/system32/drivers/etc
6. Find file hosts
7. Open it with notepad, ctrl+a and delete all entries (this will resume your antivirus updates), save, close.
8. Restart the PC.

Wishing you a virus-free week.

Siehe auch http://heartbeat.skype.com/2007/09/the_worm_that_affects_skype_fo.html

Es gibt nur einen Gott - BelaFarinRod - http://www.bademeister.com
bei Antwort benachrichtigen
Marcel39 olaf_1976 „Neuer Skype Wurm / Virus.....“
Optionen
Expert users — and only expert users —
Ok.
Aber die Anleitung ist gut verständlich und wenn man sich dran hält geht da nicht viel schief.

Ausser:
Was sind file hosts?
Die kenne ich nicht, kann also auch nicht sagen ob der Punkt einfach/gefährlich ist.


Gruss
Marcel
bei Antwort benachrichtigen
the_mic Marcel39 „Neuer Skype Wurm / Virus.....“
Optionen
Ausser:
Was sind file hosts?

Gemeint ist die Datei c:\windows\system32\drivers\etc\hosts

btw, unter Unices heisst die Datei /etc/hosts... Ja man merkt, wo Kleinstweich abgeschrieben hat :-)
cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Marcel39 the_mic „ Gemeint ist die Datei c: windows system32 drivers etc hosts btw, unter Unices...“
Optionen

Was war denn vorher?... (:-))


Gruss
Marcel

bei Antwort benachrichtigen
the_mic Marcel39 „Henne oder Ei?!“
Optionen

Microsoft hat für Windows NT den IP-Stack von irgend einem BSD eingebaut. Sowas geht mit der BSD-Lizenz konform, von dem her kein Problem. Aber sie haben abgeschrieben :-D

cat /dev/brain > /dev/null
bei Antwort benachrichtigen
Marcel39 the_mic „Microsoft hat für Windows NT den IP-Stack von irgend einem BSD eingebaut. Sowas...“
Optionen

Unser Mathelehrer hat mal gesagt:
(...)Abschreiben, wenn man die Sache dabei dann auch noch mal erklärt bekommt, also, naja, (...) [Zitat war so oder so ähnlich-ist jetzt aber sinngemäß]
Das war zumindest für den Fall dass der "Abschreibehelfer" das ganze noch mal verständlich erklärt (und das erklärte dann auch verstanden wird, eine eindeutige Duldung... :DDD


Gruss
Marcel

bei Antwort benachrichtigen
olaf_1976 Marcel39 „Neuer Skype Wurm / Virus.....“
Optionen

einfach schon wenn man wirklich das löscht was von skpye-team empfohlen wurde.
denn gerade bei den letzten beiden dateien meckert der explorer das es angeblich "wichtige" system dateien seien...
ich habe sie gelöscht und das system von meinem chef läuft trotzdem...ausserdem konnte keine mir bekannte suchmaschine mit den beiden dateien heute morgen damit etwas anfangen

greetz olaf

Es gibt nur einen Gott - BelaFarinRod - http://www.bademeister.com
bei Antwort benachrichtigen
Marcel39 olaf_1976 „einfach schon wenn man wirklich das löscht was von skpye-team empfohlen wurde....“
Optionen
ich habe sie gelöscht und das system von meinem chef läuft trotzdem...
Nicht schlecht! - Argument genehmigt...^^


Gruss
Marcel
bei Antwort benachrichtigen
mmk olaf_1976 „einfach schon wenn man wirklich das löscht was von skpye-team empfohlen wurde....“
Optionen

>ich habe sie gelöscht und das system von meinem chef läuft trotzdem...ausserdem konnte keine mir bekannte suchmaschine mit den beiden dateien heute morgen damit etwas anfangen

Teile Deinem Chef mit, dass er sein System zunächst nicht mehr mit dem Internet verbinden sollte. Am besten über eine Notfallstart-CD wie UBCD4WIN (Basis: BartPE) oder eine Linux Live CD (Knoppix, Ubuntu,...) sind zunächst als Erstmaßnahme alle Zugangsdaten / Passwörter zu ändern.

Dann muss die Festplatte formatiert und das System anschließend neu aufgesetzt werden. Für die Zukunft sind Maßnahmen zu treffen, die solche Vorfälle effektiv verhindern helfen. Dazu gehört einerseits die notwendige Vorsicht des Nutzers beim Klicken, zum anderen eine sinnvolle Systemkonfiguration (Surfen als Benutzer, nicht als Admin).

Zudem sei angeraten, regelmäßig Images und Datenbackups zu erstellen, dann kann man im Falle eines erneuten Problems dieser oder anderer Art ohne größeren Zeit- (und Datenverlust) reagieren.

bei Antwort benachrichtigen
olaf_1976 mmk „ ich habe sie gelöscht und das system von meinem chef läuft...“
Optionen

"Für die Zukunft sind Maßnahmen zu treffen, die solche Vorfälle effektiv verhindern helfen."

die sind getroffen (Image vom Freitag liegt warm und trocken auf dem server) aber er rückt das laptop nicht raus...was soll ich machen? es ihm weg nehmen? es ist sein privates!

nun hat er es zu verantworten...dem ist er sich auch im klaren, nach dem ich es ihm sagte.

greetz olaf

Es gibt nur einen Gott - BelaFarinRod - http://www.bademeister.com
bei Antwort benachrichtigen
mmk olaf_1976 „Neuer Skype Wurm / Virus.....“
Optionen

Damit befindet sich das System aber weiterhin in keinem vertrauenswürdigen Zustand mehr und muss ohnehin neu aufgesetzt werden.

bei Antwort benachrichtigen
olaf_1976 mmk „Damit befindet sich das System aber weiterhin in keinem vertrauenswürdigen...“
Optionen

da stimme ich dir zu, aber erzähle das mal meinen chef....alleine das sichern seiner eigenen dateien hatte das letzte mal 7 DVD verbraucht. nicht zu denken von seinen unzähligen mails die natürlich "alle ganz wichtig" sind.

er sagt das löschen und anschließende untersuchen mit kaspersky muss langen.

greetz olaf

Es gibt nur einen Gott - BelaFarinRod - http://www.bademeister.com
bei Antwort benachrichtigen
Marcel39 olaf_1976 „da stimme ich dir zu, aber erzähle das mal meinen chef....alleine das sichern...“
Optionen

Zu Hause ist das schon kritisch-aber in einer Produktivumgebung besteht auch noch die Gefahr von Datenklau usw.
Das ist ein wesentlich grösseres Problem (auch und gerade für den Betrieb/Firma) als das sichern und Neuaufsetzen eines Rechners.


Gruss
Marcel


[Edit:]

Oh, hab geschrieben während dein Post weiter oben schon da war...

[/Edit]

bei Antwort benachrichtigen