Worm/Netsky.D
16.07.2009, 13:44 Uhr. (5613x gelesen)
Allgemeine Infos (zusammengefasst):
Der Worm Netsky verbreitet sich über E-mails und kann auf folgenden Betriebssystem sein Unwesen treiben.
• Windows 95
• Windows 98
• Windows 98 SE
• Windows 2000
• Windows XP
Er verfügt über eine eigene E-mail Engine, setzt die Sicherheitseinstellungen runter und nimmt Änderungen in der Registry vor.
Er erstellt eine Kopie von sich selbst:
%WINDIR%\winlogon.exe
Außerdem wird folgender Registry-Eintrag erstellt, damit der Worm beim Systemstart mitlädt:
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
„ICQ Net“=%WINDIR%\winlogon.exe -stealth“
Außerdem löscht er folgende Registry keys:
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• DELETE ME
• Explorer
• KasperskyAv
• msgsvr32
• Sentry
• service
• system.
• Taskmon
• Windows Services Host
– HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• au.exe
• d3dupdate.exe
• Explorer
• KasperskyAv
• OLE
• Taskmon
• Windows Services Host
Alle Werte der folgenden Registryschlüssel und alle Subkeys werden gelöscht:
• HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
• HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
• HKLM\System\CurrentControlSet\Services\WksPatch
Der Worm besitzt die Fähigkeit, folgende DNS Server zu kontaktieren:
145.253.2.171; 151.189.13.35; 193.141.40.42; 193.189.244.205;
193.193.144.12; 193.193.158.10; 194.25.2.129; 194.25.2.130;
194.25.2.131; 194.25.2.132; 194.25.2.133; 194.25.2.134;
195.185.185.195; 195.20.224.234; 212.185.252.136; 212.185.252.73;
212.185.253.70; 212.44.160.8; 212.7.128.162; 212.7.128.165;
213.191.74.19; 217.5.97.137; 62.155.255.16
Es gibt verschiedene Arten von Netsky.
zb. Worm.Netsky.P, jedoch sind sich die verschiedenen Arten sehr ähnlich, da sie zu einer „Familie“ gehören.
Ausführliche Infos zu Netsky.P:
Entfernung:
Von verschiedenen AV Herstellern wurden Removal Tools bereitgestellt, teilweise mit Anleitung:
Symantec (mit Anleitung in Englisch)
Bitdefender (Netsky.P)
Zuerst den Scan mit einem oder zwei dieser Removal Tools machen.
Danach Malwarebytes installieren -> Updaten und einen Komplett Scan machen.
Danach A-squared free installieren -> Updaten und einen Detail Scan machen.
Alle Reporte und Logfiles sollte man dann in seinen eigenen Thread posten.
- Tastatur fehlerhaft
HalloLeider habe ich heute meine Tastatur verstellt. Wenn ich z.B. ein "e" tippe, macht es...
- Ein Tourist.................
Ein Tourist möchte mit der Fähre über den See Genezareth fahren.Sagt der Fährmann:...
- adobe id
Ich kann adobe id nicht öffnen. es läd und läd. woran kann das liegen? und was kann ich tun? ...
- Java Plugin im Firefox aktivieren?
Hallo,kann man das Java Plugin im Firefox wieder aktivieren?Wie muss man ggf. vorgehen? ...
- Welche wege gibt es das Internet zu nutzen ?
Hallo :)Also mein Vater hatte vor einigen Tagen von der Tkom eine Sicherheitswarnung bekommen,...
- Fragen zu Tablet PC
Hallo,ich habe einen Tablet 2 von Samsung und komme in einigen Punkten mit der Bedienung noch ...
- der pc konnte nicht gestartet werden?
Hallo erstmal! Ich habe folgendes Problem mit meinem PC: (2 Jahre, Windows 7)Nach dem ei...
- Laptopt hängt sich ständig auf
Hallöchen,mein Laptop (Acer) hängt sich die ganze Zeit auf,auch im abgesicherten Modus...
Letzte Computer News:
Mehr Tipps zu Worm/Netsky.D
-
Windows 11 nicht unterstützt – na und?
Viele Computer funktionieren technisch noch einwandfrei, werden aber trotzdem zu früh ersetzt. Einer der Gründe ist, dass neuere Betriebssysteme wie Windows 11 nicht mehr unterstützt...
-
Alte Windows-PCs weiter nutzen: Risiken und Gefahren
Wenn der PC die neueste Windows Version nicht mehr unterstützt (aktuell: Windows 11), lässt er sich oft noch sinnvoll weiter nutzen. Aber Achtung: Er erhält...
-
Worm.Win32.GetCodec.a infiziert MP3-Dateien
Laut Angaben des Antiviren-Spezialisten Kaspersky Lab konvertiert der Wurm mit dem Namen "Worm.Win32.GetCodec.a" MP3-Dateien in das WMA-Format um und ergänzt einen WMA-Tag um einen Link,...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
Worm/Netsky.D


