Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Ist der Registry eintrag normal ???

oliver38 / 3 Antworten / Flachansicht Nickles

Liebe Forengemeinde...



Ich hatte vor einer Weile kontakt mit dem "Conficker" wurm, welcher von Antivir scheinbar abgeblockt wurde... um sicher zu gehen, dass er nicht auf system gelangt ist habe ich nach mehreren Virenscan-Tools(Removal) nichts gefunden--- aber scheinbar finden sich auch nichts auf dem Rechner im Büro, welcher nachweißlich mit Conficker infiziert ist... Daher ist die methode nicht die beste...

auf der microsoft seite hab ich einen artikel gelesen wie man den wurm loswird. (http://support.microsoft.com/kb/962007/de) und wie man rausfindet ob er auf dem system ist.
man soll in der Registry unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost in der Registry den Eintrag "netsvc" ansehen und nach ungewöhnlichen einträgen ausschau halten... Zum vergleich bietet eine liste an einträgen die normal sind...

bei mir fällt lediglich der eintrag napagent auf... soweit ich weiß ist das ein windows dienst... nun frage ich mich, gehört der hier eingetragen ??? oder ist das nur der wurm der sich tarnt...

MEINE FRAGE: Habt ihr dort auch napagent eingetragen ??? Bei einem Bekannten war es nicht auf nicht dort eingetragen, aber das kann ja auch an einer anderen rechnerkonfiguration liegen... Also... Haben die unter euch die sicher wissen, dass sie nicht infiziert sind auch diesen eintrag an der stelle ?

Viele Grüße !
Oliver

Lemon5 oliver38 „Ist der Registry eintrag normal ???“
Optionen

Network Access Protection ist erst seit sp3 für xp verfügbar, evt. hat dein freund nur sp2 installiert (ich habe sp3, aber auch kein nap, meine build ist2600.xpsp_sp3_gdr.090804-1435)

zum deaktivieren, starte services.msc (start-ausführen), doppelclick napagent, unter starttyp setze ihn auf deaktiviert, bestätige mit ok, falls er gestartet ist kannst du ihn da auch gleich beenden.

bezüglich der suche nach conficker, dazu brauchst du einen offline virusscanner, z.b
http://www.free-av.com/de/tools/12/avira_antivir_rescue_system.html