Lovsan hat zugeschlagen

A

Autoöl

Gast
lovsan hat zugeschlagen

gerade wieder mal neu formatiert.
Und gecheckt und erfahren dass er zugeschlagen hat.
Wie kann ich ihn entfernen???
NOD32 kann ihn nicht entfernen hat ihn aber entdeckt!
 
So siehts genau aus:

C:\WINNT\System32\mslaugh.exe Win32/lovsan.E Worm

entfernen per Virenkiller nicht möglich!!!
 
läuft der Prozess vielleicht grad ?

entweder Prozess killen und dann versuchen zu entfernen

oder :
Nod32 mal im abgesicherten Modus von Windows ausprobieren.
 
Hier gibts wie immer ne gute Anleitung zum entfernen...

http://www.trojanerinfo.de/

Alias-Namen: MBlaster, W32/Lovsan.worm, MSBlast, W32.blaster.worm, Win32.posa.worm, Win32.poza.worm
Virentyp: EXE-Wurm
Verbreitung: Nutzt eine bekannte Sicherheitslücke der Windowssysteme NT/2000/XP und Server 2003 in Windows DCOM/RPC aus. Eine Beschreibung siehe auf der Webseite der Firma Microsoft.
Microsoft Warnung | Beschreibung des Problems mit Patches und Beschreibungen |

Erkennbare Anzeichen einer Infektion: Eine Datei Namens "msblast.exe" (Variante A), "teekids.exe " (Variante B), "penis32.exe" (Variante C), "ENBIEI.EXE" (Variante F) befindet sich im Verzeichnis c:\windows\... - Dateigrösse: ca. 11 KB
Bekannte Schäden: Infizierte Systeme sollen dazu missbraucht werden einen DOS-Angriff auf die Windowsupdate-Server der Firma Microsoft zu bewerkstelligen. Der Wurm wird von vielen AntiVirus Firmen unter einem anderen Namen geführt. Man sollte sich endlich mal auf einen Namen einigen, da so einige Verwirrungen unter den Anwendern gestiftet werden. Der Wurm tritt zur Zeit in drei Varianten auf, die sich jedoch im Wesentlichen nur durch die verschiedenen Dateinamen unterscheiden.
Gegenmittel bzw. Vorbeugung: Ob bereits eine Infektion vorliegt bzw. eine Bereinigung mit unserem kostenlos erhältlichen Cleaner-Tool.

http://www.trojaner-info.de/programme.sht

ACHTUNG !! Mit der Bereinigung ist es nicht getan, da sich der Wurm immer wieder einschleichen könnte, daher unbedingt den entsprechenden Patch installieren. Eine sehr gute und deutschsprachige Beschreibung über das Problem, die technischen Hintergründe und so weiter findet Ihr z.B. auf der Webseite von Microsoft Österreich (Links siehe oben!). Die Informationen bitte genau lesen, diese sind auch für Laien recht verständlich beschrieben worden.

http://technet.microsoft.at/News_Showpage.asp?newsid=9158&secid=1502

greetz Fairy
 
Hab hier mal ne gute Info gefunden:

http://www.antivir.de/vireninfo/lovsan_e.htm

Allerdings können die Killer (NOD32+Antivir) ihn nicht reinigen, sondern nur umbenennen.
Wenn er dann umbenannt ist, ist er ja dann unwirksam.

Frage:
- Warum soll ich den Comp. im abgesicherten Modus hochfahren, wenn er beim neustart dann nicht geladen wird und ich ihn dann gefahrlos löschen kann?
- Was hat das bearbeiten in der Regristry (exe.exe) auf sich?
- Was für eine Funktion übt denn die mslaught.exe aus?
 
danke für eure Antwort.
habe mittlerweile (das 2te mal innerhalb 12 Std) format c: gemacht :cry: :cry:

Jetzt isses wieder ok.
 
mslaugh.exe per Taskmanager abzuschießen und dann die Datei zu löschen hätte genügt, da muss man nicht gleich mit dem Holzhammer ran :D

Habe gerade einen Rechner gesäubert der drei Lovesan-Varianten (A, B und E) intus hatte. Lustige Sache, und das mir als Linuxer :)
 
Entfernung von mslaugh.exe

Hallo Jungs,ich hatte mir im Januar nen neuen Laptop gekauft,bin damit ohne Virenschutz ins Internet.Nach 5 Minuten war diese blöde Datei:mslaugh.exe da und hat mein System ständig runtergefahren.Habe dann im abgesicherten Modus gestartet und im Dos Modus die Datei manuell mit delete Befehl entfernt.Nun habe ich ne Firewall von McAffee und Virenscanner installiert.Seit dem,nun immerhin einigen Wochen habe ich Ruhe vor ms.laugh.exeBye Meiky :)
 
Hi (und herzlich willkommen hier)!

Dann haste ja wenigstens gelernt, im I-Net NIE NIE NIE ohne Schutz zu surfen ;). Somit hatte der Virus ja ne nützliche Funktion.:D

Kleiner Tip: um auch weiterhin vor solchen oder schlimmeren Attacken geschützt zu sein, immer die Antiviren-Progz aktualisieren und darüber nachdenken, vom IE (tippe den benutzt du?) auf Opera oder Firefox umzusteigen!
ciao
 
Oben