Comstar 10 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Hallo, ich habe ein kleines Problem, seit Montag haben wir einen Wurm im Netzwerk. Es handelt sich um dern Wurm RANDEX.BA. Alle unsere Windows 2000 Rechner sind davon betroffen, allerdings nich die Windows XP Clients. Als Virusprogramm nutzen wir OfficeScan von TrendMicro Version 8 mit den aktuellen Pattern. TrendMicro findet auch den Wurm mit der Mitteilung " Datei kann nicht gesäubert werde, die Datei wurde gelöscht". Bei einigen Rechnern findert er mehr als Hundert Dateien, ich habe den Scan auch als Admin laufen lassen um den Wurm zu entfernen, war auch alles gut. Nach einem Neustart ist er aber wieder da. Es geht sogar soweit, das ich keine andere Virensoftware installieren kann, das verweigert er. Der Virus sendet über die Ports 445, und 139 ins Internet, diese Ports habe ich in unserer Firewall gesperrt, weil wir das Internet nicht mehr nutzen konnten. Wie kann ich diesen Wurm nun entgültig von unserem System entfernen, ich bin langsam ratlos. Ich muss schjnellest eine Lösung finden, TrendMicro hat sich leider auch noch nicht auf meine Anfrage gerüht. Vielen Dank Zitieren Link zu diesem Kommentar
Esta 114 Geschrieben 30. August 2006 Melden Teilen Geschrieben 30. August 2006 Hallo Comstar, naja du mußt schon im abgesicherten Modus oder mit einer Boot-CD die PCs starten und dann kannst du versuchen den Wurm zu eliminieren. Ev. schaust du noch zusätzlich bei TrendMicro oder anderen Antivierenscanner Herstellern, ob sie ein extra Tools zum Entfernen des Wurms haben. Sowas wie Stinger von McAfee. Am sichersten ist es jedoch auf den PCs das Betriebssystem ganz neu zu installieren. Zitieren Link zu diesem Kommentar
*Cat* 19 Geschrieben 31. August 2006 Melden Teilen Geschrieben 31. August 2006 wink ausserdem bitte immer beachten, die Systemwiederherstellung abzuschalten sonst findet der immer wieder was lg Cat Zitieren Link zu diesem Kommentar
Esta 114 Geschrieben 31. August 2006 Melden Teilen Geschrieben 31. August 2006 @Cat, wink ausserdem bitte immer beachten, die Systemwiederherstellung abzuschalten sonst findet der immer wieder was lg Cat Na unter W2K gibts noch keine Systemwiederherstellung. ;) Zitieren Link zu diesem Kommentar
ixus55fan 10 Geschrieben 31. August 2006 Melden Teilen Geschrieben 31. August 2006 TrendMicro hat ne ScanEngine-Update rausgegeben (auf 8.31). Schon installiert? Zitieren Link zu diesem Kommentar
Comstar 10 Geschrieben 31. August 2006 Autor Melden Teilen Geschrieben 31. August 2006 TrendMicro hat ne ScanEngine-Update rausgegeben (auf 8.31). Schon installiert? Ja das ist alles auf dem neusten Stand. Am sichersten ist es jedoch auf den PCs das Betriebssystem ganz neu zu installieren. Ja, ich weiß aber es handelt sich hier um 14 PC`s. Die Arbeit wollte ich mir sparen. Zitieren Link zu diesem Kommentar
Loki-123 10 Geschrieben 31. August 2006 Melden Teilen Geschrieben 31. August 2006 Hi, Hier meine Vorgehensweise wenn´s der Virenscanner mal nicht von alleine schafft: Taskmanager öffnen (am besten im Abgesicherten Modus, geht aber auch im Normalen) und erstmal alle Tasks die zum einen überflüssig und zum anderen einem spanisch vorkommen beenden (man sollte natürlich schon wissen, welche Tasks systemkritsch sind). Anschließend in die Registry: HLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Run Dort befinden sich die Einträge zu den Programmen, die bei jedem Windows-Start gestartet werden. Dort das selbe Spielchen wie beim Taskmanager durchführen (natürlich vorher die Registry sichern!!!!). Danach die Kiste einmal durchstarten und noch einmal den Virenscanner drüberflitzen lassen... Gruß, Thomas Zitieren Link zu diesem Kommentar
frapos 11 Geschrieben 31. August 2006 Melden Teilen Geschrieben 31. August 2006 Moin Einige Trojaner, viren oder würmer sind da aber noch einen zacken schärfer drauf und man bekommt sie so nicht weg. Ein bekannter von mir hatte mal nen fall wo der Virus immer und immer wieder neue Dateien mit verschiedenen namen erstellt hat. Das ende vom lied, Rechner musste neu gemacht werden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.