Frage Zu Einträgen In Der Registry
#1
geschrieben 27. Mai 2004 - 16:46
hab letztlich mein XP neu aufgespielt, hab mir leider auch ein paar Würmer eingefangen gehabt, weil ich vergessen hatte das Netzwerkabel für Inet raus zu ziehen, hab die Würmer entfernt und wollte nun den Systemstart etwas optimieren, da hab ich ein paar Einträge in der Registry gefunden:
Microsoft DirectX wuamgrd.exe
Microsoft Office lserv.exe
Microsoft Update navmgrd.exe
So nun meine Frage, kann ich die Einträge einfach löschen?
Die Würmer selber sind ja schon weg
Anzeige
#2
geschrieben 27. Mai 2004 - 16:51
Zitat
so schnell wie möglich löschen. Das ist wieder ein Trojaner/Wurm
Zitat
würde ich auch löschen, außer du liebst es, eine Würmersammlung zu führen.
#3
geschrieben 27. Mai 2004 - 16:52

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#4
geschrieben 27. Mai 2004 - 17:00
#5 _TaOps_Heinz_
geschrieben 27. Mai 2004 - 17:08
Zitat (F!shBone: 27.05.2004, 18:00)
Was ist denn da so umständlic das Internet einzurichten? Zu mal du es doch eh grad schonmal gemacht hast! Da kannste es doch auch noch ein 2. Mal machen und hast aber nen wurmfreien Rechner! Ich würde es machen!
#6
geschrieben 27. Mai 2004 - 17:10
#7 _TaOps_Heinz_
geschrieben 27. Mai 2004 - 17:17
#8
geschrieben 27. Mai 2004 - 18:04
#9
geschrieben 27. Mai 2004 - 18:07
#10
geschrieben 27. Mai 2004 - 18:10

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#11
geschrieben 27. Mai 2004 - 18:41
#12
geschrieben 27. Mai 2004 - 21:52

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#13
geschrieben 28. Mai 2004 - 20:20
Irgendwelche Ideen wie ich das Ding wegbekomme ohne XP beu auf zu spielen?
#14
geschrieben 28. Mai 2004 - 20:32
The worm spreads by scanning random IP addresses for open SMB ports (445) and trying to copy itself to the Windows system folder on the remote Admin$ and C$ shares as the file wuamgrd.exe.
Und während der Installation kann man nicht die Admin-Shares deaktivieren bzw. sind die aktiv, bevor man sie mit dem Adminpasswort schützen kann.
Tja, da bleibt dir außer einem zwischengeschalteten Filtergerät oder einfach eine echte Trennung der Verbindung nichts weiter übrig.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#15 _simcard_
geschrieben 28. Mai 2004 - 20:45
Naja, du bist wohl eher zu faul das mal richtig neu zu installieren, es müssen wohl erstmal paar Anzeigen von deinem provider kommen, weil dein PC Komprimiert (falsch geschrieben?) wurde und darüber fleißig Spam-Mails verschickt werden...
Dieser Beitrag wurde von simcard bearbeitet: 28. Mai 2004 - 20:47

Hilfe
Neues Thema
Antworten
Nach oben


