Gelesen 23804 mal, 57 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.
ICQ Wurm Stration.Gen
Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!
Manuelle Remove Anleitung für die Malware Stration, Alias Warezov. Stand: 29.12.2006
Mit dem Tool “The Avenger“ können die Dateien und Einträge die für Infektion verantwortlich sind manuell gelöscht werden. Eine gute Anleitung zum Tool und einen Downloadlink findet man hier: http://virus-protect.org/artikel/tools/avenger.html
Der folgende Script muss komplett nach Avenger unter “View/edit script“ kopiert werden:
###Ende### (Nicht mit kopieren nach Avenger !) Zur Kontrolle sollte noch eine Überprüfung mit dem kostenlosen Online-Scanner F-Secure vorgenommen werden. http://support.f-secure.com/enu/home/ols3.shtml (Einige wenige Teile der Software sind in Englisch) Wähle dabei die Option “Vollständiger Systemscan“
Running pre-scan cleanup routine: Operating System: Microsoft Windows XP Professional 5.1.2600(Safe mode) Logged on user: JACKY\Jo
Scan started: 24/12/2006 11:51:02
Scanning running processes and process memory...
Number of processes/threads found: 412 Number of processes/threads scanned: 412 Number of processes/threads not scanned: 0 Number of infected processes/threads terminated: 0 Total scanning time: 0 minutes 07 seconds
Number of files found: 152609 Number of archives unpacked: 1165 Number of files scanned: 152584 Number of files not scanned: 25 Number of files skipped due to exclude list: 6 Number of infections found: 0 Number of infected files repaired/deleted: 0 Total scanning time: 75 minutes 03 seconds
---------------------- Ich werde jetzt noch mal den Avenger teste, mal schauen ob ich damit mehr Erfolg habe...
Hallo JOJOD, laut dem Log vom Normen hast du keine Malwareinfektion mit ICQ Wurm Stration.Gen!
Zur Kontrolle kannst noch eine Überprüfung mit dem kostenlosen Online-Scanner von F-Secure vornehmen. Er liefert für eine zweite Meinung gute Dienste: http://support.f-secure.com/enu/home/ols3.shtml (Einige wenige Teile der Software sind in Englisch) Wähle die Option “Vollständiger Systemscan“
Teil 1: Aktuelles Script; Stand 06.01.2007, zum Beitrag http://www.computerhilfen.de/hilfen/index.php/topic,143002.msg695955.html#msg695955 was komplett nach Avenger unter “View/edit script“ kopiert werden muss. Aufgrund der Größe des Scripts erfolgt dieser Post über zwei Beiträge: Beachtet, dass der vollständige Script nach Avenger kopiert wird !
Teil 1: Aktuelles Script; Stand 18.01.2007, zum Beitrag http://www.computerhilfen.de/hilfen/index.php/topic,143002.msg695955.html#msg695955 Ergänzt um die Einträge der neuen Varianten die sich seit dem 14. bzw. 18. Januar stark verbreiten. Aufgrund der Größe des Scripts erfolgt dieser Post über zwei Beiträge: Beachtet, dass der vollständige Script nach Avenger kopiert wird !:
Zur Kontrolle sollte im Anschluss noch eine Überprüfung mit dem kostenlosen Online-Scanner F-Secure vorgenommen werden. http://support.f-secure.com/enu/home/ols.shtml (Einige wenige Teile der Software sind in Englisch) Wähle dabei die Option “Vollständiger Systemscan“
hey,ich habe leider keine Ahnung von Computern,also falls ihr mir helfen könnt bitte so leicht erklären wies nur geht.danke Ich habe folgendes Problem.Hab mir wie schon viele andere den Virus "Wurm Stration.Gen" über ICQ eingefangen zumindest hat mir das AntiVir angezeigt.Das war vor 2 Tagen.Nunja..habe den Pc dann über , das wenn ich den pc runterfahre nicht wieder hochfahren kann.Zu meinem Pech war der Pc in der Nacht wohl überlastet und hat sich selbstständig herunter gefahren. :(Hab ihn dann gestern weider angemacht und das hat auch geklappt, obwohl er ziemlich lahm war!Hab jemanden gefragt (der sich ein wenig mit pcs auskennt) ob er den löschen kann.Der hat das dann nich geschafft.Hab ihn dann herunter gefahren, weil er sich nur noch aufgehängt hat.Naja nun kommt er nur noch bis zu meinem Hintergrundbild,also windows kann nicht mehr geladen werden,woran liegt das?Die Virenmeldung zeigt mir dann immer "Worm/Stration.Gen" an das muss dann doch irgendwie etwas damit zu tun haben oder?Wie kann ich den löschen,damit ich meinen Pc wieder nutzen kann?Wenn ich normal bei AntiVir auf "In Quarantäne verschieben oder löschen" drücke ist die Warnung nach sehr kurzer Zeit wieder da.Also was könnte ich tun?
Versuche es mit dem Removal Tool von Norman (ca. 2,7 MB), beachte dabei die Hinweise auf Webseite, Stichwort abgesicherter Modus von Windows. http://www.norman.com/Virus/Virus_removal_tools/de (Anmerkung: Auch wenn auf der Webseite die Malware “Stration“ nicht in der Liste aufgeführt ist, kann das Tool viele Varianten von diesen erkennen und entfernen)
Um eine optimale Überprüfung mit den Tools von Norman und Trend zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden. 1. PC vom Netzwerk und Internet trennen (Kabel ziehen!) 2. Die Systemwiederherstellung deaktivieren (Nur Windows XP und ME) 3. PC im abgesicherten Modus starten (Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung) 4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden. 5. PC wieder normal Starten und die Systemwiederherstellung aktivieren
Ich habe mir auch so einen Wurm eingefangen. Er wurde von ANTIVIR entdeckt, kann jedoch nicht beseitigt werden. Merkmale: Nach einloggen ins Internet kommt eine Systemmeldung, die mir 60 sekunden Zeit gibt alle Systeme runterzufahren, da der Computer dann runtergefahren wird. Ich habe s schon nach den hier vorgegebenen Methoden probiert. erfolglos. Was kann ich machen? Bitte um schnelle Antwort. Mfg Nicole
führe einen HijackThis-Log zu Informationszwecken aus. Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und kann das eine oder andere Problem auch lösen. Hier der Link zu dem Tool http://www.hijackthis.de/ und folge den Anweisungen und poste den Log. Downloadlink zum Tool http://www.mmdirect.de/downloads/hijackthis_199.zip
Hm Irgendwie blick ich da nicht durch habe den wurm schon etwas länger doch ich hoffe es ist nicht zu spät... Ich hatte das auch schon mit der Systemwiederherstellung pobiert doch er hatmir nur gemeldet das die Wiederherstellung missglückt ist bitte helft mir,meinen Pc neu aufsetzten kann ich auch nicht da meine Windows cd im ..,. ist. so blieb mir nichts anderes übrig und ich brannte alle wichtigen daten auf dvd weich ich keinen Ausweg sehe Helft mir bitte .Schickt mir bitte konkrete hinweise wie ich ihn wegbekomme per e-mail weil ich den link hier sowieso verliere... ich BEdanke mich im voraus weil ich weis das ich es hier nur mit profis zutun habe oder? DAber möchte ich meinen PC nicht verlieren...! Hoffe auf baldige antwort(sch... icq)könnt mich aber auch da adden und mir dort helfen 192-962-137