Gelesen 23803 mal, 57 Antworten - 0 Mitglieder und 1 Gast betrachten dieses Thema.
ICQ Wurm Stration.Gen
Zusätzlich zu den Tipps unten hilft eventuell ein Registry-Scan: Nervige Windows-Fehler lassen sich oft mit einem Aufräumen der Windows Registry beheben. In der Regel läuft und startet Windows danach auch wieder schneller!
Um eine optimale Überprüfung zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden. 1. PC vom Netzwerk und Internet trennen 2. Die Systemwiederherstellung deaktivieren (Nur Windows XP und ME) 3. PC im abgesicherten Modus starten (Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung) 4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden. 5. PC wieder normal Starten und die Systemwiederherstellung aktivieren
Poste bitte das ausführliche Scanergebnisse hier !
2. Weiter erstelle ein HijackThis-Log, es liefert steht’s wertvolle Informationen über den Zustand deines Systems und kann das eine oder andere Problem auch lösen. Hier der Link zu dem Tool http://www.hijackthis.de/ und folge den Anweisungen und poste den Log. Downloadlink zum Tool http://www.mmdirect.de/downloads/hijackthis_199.zip
Hallo, habe mir ebenfalls diesen Wurm eingefangen. Mein Virenprogramm will ihn aber nicht löschen.Und in meinen Dateien kann ich den Wurm nirgends finden. Habe noch keine Probleme durch den Virus auf meinem Pc bemerkt. Internet läuft auch super. Soll ich den Virus jetzt einfach auf dem Pc lassen?!!?! Bitte helft mir, ich kenne mich da nicht so aus, hatte noch nie einen Wurm. Vielen Dank
Ich hab das selbe Problem wie Amysa, wen ich starte komm ich nicht weiter als bis zum Hintergrund und dann wird von antivir ständig eine virenmeldung angezeigt, in den abgesicherten Modus kann ich auch nichtmehr.
hi...hab mir auch den virus eingefangen....mei pc is so langsam, dass es manchmal 5 min dauert bis sich was aufbaut..geschweige denn schließt! hab schon über 2000 würmer unter quarantäne als erstes ne frage: verbreitet der sich sicher über mein icq-account weiter? ...ich hab irgendwie n problen mit euern ganzen tipps und links und ratschlägen ...z.B.:wie fährt man einen pc überhaupt im gesicherten modus hoch?...wie schaltet ma die systemwiederherstellung aus?...ich versteh zwar WAS ich machen muss...aber WIE??? wäre nett wenn ihr mir helfen könntet...eine 'anleitung für doofe' werden sich hier glaub ich meherere wunschen..
Starte das Programm, selektiere dein Laufwerk C,führe einen Scan aus und beachte die Hinweise. Poste das Ergebnis hier!
Weiter erstelle ein HijackThis-Log, es liefert steht’s wertvolle Informationen über den Zustand deines Systems und kann das eine oder andere Problem auch lösen. Hier der Link zu dem Tool http://www.hijackthis.de/ und folge den Anweisungen und poste den Log. Downloadlink zum Tool http://www.mmdirect.de/downloads/hijackthis_199.zip
Nachdem Dr.Web gestartet wurde führt das Programm eine Expressprüfung durch. Ist die Erfolgt, kann im aktuellen Fenster mit einem einfachen Mausklick das Laufwerk C: ausgewählt werden, das gewählte Laufwerk ist jetzt mit einen roten Punkt gekennzeichnet. Alternativ kann auch der Button „Laufwerke markieren“ gewählt werden, dann werden automatisch alle Laufwerke ausgewählt. Beachte hier aber die hohe Scanzeit der Software. Im Anschluss drücke Mitterechts den Button mit dem grünen Dreieck, damit wird die Überprüfung gestartet. Nach dem erfolgten Scan sollten alle Infizierten Objekte unter Quarantäne gestellt werden. Poste auf jeden Fall den Scan Bericht hier!
hpsys32.exe;c:\xp-pro;Win32.HLLM.Limar;Gelöscht.; confifc.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; dtkquoui.dll;c:\xp-pro\system32;Trojan.DownLoader.6588;Wird nach dem Neustart desinfiziert.; e1.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; ifcmgr32.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; ifcstat.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; msjidpmo.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; msssmsda.dll;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.; msssmsda.exe;c:\xp-pro\system32;Win32.HLLM.Limar;Wird nach dem Neustart desinfiziert.;
hat die das automatisch in quarantäne gestellt oder muss ich das noch machen???
Nach einen Neustart de PCs sollte Dr.Web die infizierten Dateien automatisch beseitigt haben.
Trotzdem wiederhole zur Sicherheit den Scan mit einer aktuellen Version von DrWeb.Cureit, da in den letzten Tagen sehr viele neue Varianten von Limar ( Stration/ Warezov ) verteilt wurden. Beachte: Um eine aktuelle Version von DrWeb.Cureit zu erhalten, muss das Tool vollständig neu herunter geladen werden!
ich hatte sonst nur den Worm/stration.gen und WORM/Warezov.HX.4...aber gestern hat antivir in einer virusmeldung Worm/stration.HP angezeigt...den hab ich unter quqrantäne gestellt..der kanm dann noch ein paar mal aber dann nich mehr..!