| "Autor" |
WURM-WAHRNUNG!!!! |
|
|
|
geschrieben am: 05.08.2002 um 21:30 Uhr
|
|
an alle kazaa user:
das programm installiert euch einen wurm in das verzeichniss C:WINDOWSMedia, die wurmdateien haben ein kittie-symbol ....
ich habe noch keine möglichkeit gefunden den wurm zu löschen, manuelles löschen hatte zur folge das die dateien wieder aufgetaucht sind, mein virenscanner springt nicht drauf an und auf kazaa ganz verzichten will ich auch nicht
wenn jemand ne lösung kennt dann hier reintexten ... |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 05.08.2002 um 21:43 Uhr
|
|
wie sieht das aus mit kazaa lite?
auch gefährdet?
funky |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 05.08.2002 um 21:47 Uhr
|
|
| schau mal an gegebener position nach ob du da was findest, ich könnt mir vorstelln das es da das gleiche is ... |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 05.08.2002 um 22:20 Uhr
|
|
Soweit ich weiss läuft Kazaar nicht mehr, wenn man die Spyware entfernt. Setz einfach den Spyblocker 4.75 ein (bei Yahoo suchen), der verhindert, dass Kazaar "nach Hause telefoniert".
Gefahr erkannt, Gefahr gebannt... :-)) |
|
|
|
|
|
|
Top
|
| "Autor" |
|
|
|
|
geschrieben am: 05.08.2002 um 22:52 Uhr
|
|
Möglicherweise handelt es sich um den 40 KB langen Windows-Wurm W32.Supavo, auch bekannt als W32.Kitty.
Er verbreitet sich - getarnt als bekannte Software - über das KaZaA-Netzwerk.
Der Wurm installiert sich - wie bereits angemerkt - in das Verzeichnis C:WindowsMedia unter Namen wie z.B.:
- Quake 4 BETA.exe
- Windows XP serial generator.exe
- GTA3 crack.exe
- Key generator for all windows XP versions.exe
- Hack into any computer!!.exe
- KaZaA spyware remover.exe
- Microsoft Office XP.iso.exe
- XBOX emulator (WORKS!!).exe
Außerdem installiert er sich in das Verzeichnis C:Windows unter z.B. folgenden Namen:
- Desktop-shooting.exe
- BigMac.exe
- .exe
Der Wurm verändert die KaZaA Downloadordner-Einstellung, so, dass der Mediaordner für andere KaZaA-Benutzer sichtbar ist.
Zum entfernen sollte man erst einmal seine Antiviren-Software auf den neusten Stand bringen und einen kompletten Systemcheck laufen lassen. Sofern existent den Eintrag "Supernova" im Registry-Schlüssel HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun löschen.
Quelle: Symantec Security Response zu W32.Supova.Worm
Veoco alias VeoQ |
|
|
|
|
|
|
Top
|