Worm/SdBot.XD.129

Dieses Thema im Forum "Sicherheit" wurde erstellt von dzedde, 31. Januar 2006.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. dzedde

    dzedde ROM

    Registriert seit:
    31. Januar 2006
    Beiträge:
    1
    Hallo! AntiVir erkennt diesen Worm auf meinem Rechner. Er lästt sich nicht entfernen, nicht in Quarantäne verschieben-nix. Ich kann ihn auch nicht an Hand des Pfades manuell löschen... Mein Rechner stürzt nach wenigen Minuten ab. Was soll ich tun? Brauche dringend Hilfe.
     
  2. TheD0CT0R

    TheD0CT0R Dr. h.c. Mod

    Registriert seit:
    2. Dezember 2003
    Beiträge:
    17.262
    Neu aufsetzen, der Sdbot ist ein Backdoor-Wurm der Zugriff auf dein System ermöglicht.



    -------

    Infiziertes System neu aufsetzen:

    Den infizierten Rechner sofort von Internet und Heimnetzwerk trennen

    Auf einem nicht infizierten System den aktuellen Service Pack für dein Windows sowie falls im SP nicht enthalten die Patches gegen Blaster und Sasser runterladen und auf CD brennen.

    Auf dem infizierten System:
    - wichtige Daten sichern (sofern noch möglich)
    - Windows neu installieren mit NTFS-Neuformatierung der Systempartition
    (oder ein sauberes Image zurückspielen)
    - die Service Packs und Patches von der CD installieren
    - Unnötige Dienste beenden mit dem Skript von http://www.ntsvcfg.de/
    - Virenwächter installieren (AntiVir und AVG gibts kostenlos)
    - sämtliche Passwörter ändern
    - Spybot S&D installieren und das System immunisieren
    - den IE mit dem Zonenmodell sicherer machen
    - die automatische Windows-Update Funktion aktivieren
    - alle anderen Partitionen auf Schädlinge prüfen
    - die gesicherten Daten erst nach intensiver Prüfung zurückspielen (nur wenn absolut unvermeidbar).
    NIE ausführbare Dateien zurückspielen

    -------


    http://www.cidres-security.de/neuaufsetzen.html
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen