Wurm drin?

  • Hallo Ihr Lieben,


    jetzt muss ich mich doch nochmal an Euch wenden. Ich habe am Samstag den halben Nachmittag am PC verbracht, weil bei mir der Wurm Sasser zugeschlagen hatte. Jedenfalls glaube ich das. Habe 10 oder 12 mal das Runterfahren/Neustarten durchgemacht. Es erschienen auch genau die beschriebenen Meldungen (... lsass.exe wurde unerwartet mit Fehlercode blablabla beendet / dann kurz darauf das runterfahren innerhalb von 60 sec. etc.) Gestern habe ich dann mitgekriegt, dass dieser Wurm sein Unwesen treibt. Habe daraufhin also erstmal meine Firewall aktiviert (WinXP-Systemfirewall), dann die ganzen updates von Microsoft runtergeladen und installiert. Dann habe ich noch das Repairtool, das AntiVir gestern schon angeboten hat runtergeladen und dann durchlaufen lassen. Merkwürdigerweise hat es aber nichts gefunden! Heute habe ich dann noch das AntiVir-update gemacht und dann gleich auch noch durchsuchen lassen, weil ich den Wurm ja vom System entfernen will. Hat aber auch nix gefunden!
    Hä?
    Nun habe ich bei Euch heute gelesen, dass dieses Runterfahren und Neustarten ein Zeichen dafür ist, dass der Wurm VERSUCHT, ins System zu kommen (und dieser Versuch fehlschlug?!). Kann es also sein, dass mein PC gar nicht wirklich infiziert ist, der Wurm also gar nicht drin ist ;-) ? Oder sollte ich doch noch irgendwas anderes versuchen? Ich will ja nur sichergehen, dass auch wirklich alles in Ordnung ist.



    Danke.


    diamond

  • Hallo ,


    einfach mal unter :
    http://www.pc-special.net/?ida…a1dad9bad2a13e80ed4cf67fe


    nachschauen (letzter Beitrag)


    Wobei ich Stinger favorisiere , aber auch AV hat heute gegen 15 Uhr ein neues Update herausgebracht , welches Sasser nun wirklich eliminieren soll.


    Auf jeden Fall zusätzlich per Hand den Registryeintrag suchen und löschen.


    ->Registrierungseditor öffnen (ausführen -> regedit)



    Folgenden Eintrag suchen (in der linken Seite) :
    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>Run


    Jetzt könnte rechts nachfolgender Eintrag zu sehen sein:
    avserve.exe = %Windows%\avserve.exe


    Diesen löschen !


    Regedit schließen.


    MfG