Hallo zusammen: An alle (also fast jeder hier im forum) die sich den neuen Wurm eigefangen haben, hier nun eine Anleitung zum entfernen! der Wurm heisst "msblast.exe"! Wenn die Meldung erscheint (System wird in einer Minute heruntergefahren...., oder NT-Authotority....) SOFORT >>>START>>>AUSFÜHREN>>>> Shutdown -a" eingeben! Dann mit "STRG"+"ALT"+"DEL" (Affengriff) den Taskmanager aufrufen und unter der Registerkarte "Prozesse" den Prozess "MSBLAST.EXE" killen. Eventuelle Warmeldungen ignorieren. Danach mit START>>>>AUSFÜHREN>>>>>> regedit.exe den Registrierungseditor aufrufen. Über "Bearbeiten>>>Suchen" nach MSBLAST.EXE suchen. Dieser Eintrag sollte unter dem Schlüssel "RUN" auftauchen. Gnadenloses löschen ist angesagt. Danach über "START">>>>"SUCHEN" nach MSBLAST.EXE suchen. Sollte sich im Verzeichnis "C:\Windows\system32" finden lassen. Gnadenlos löschen. Dann solltet ihr den Patch von Microsoft einspielen und das System neu starten. Bitte keinesfalls vorher ins Internet gehen. Der Wurm erkennt offene Ports und die ganze Arbeit war umsonst und kann wiederholt werden. Also den Patch bitte vorher herunterladen.
Wenn das System dann wieder läuft, in den nächsten Hardwareladen laufen und einen DSL-Router kaufen......... Gruss M
aktuelle Virenscanner killen das Ding noch nicht!! Für den 16.08 is eine DOS-Attack geplant die die WIndows-Seite lahmlegen soll. Also schnell den Patch ziehen. T-Online war heute abend shon zu. Hoffe es hilft. Gruss M
No Problems with W650-Router..... Es lebe die HHL...
Hi Uli, ich auch, ich auch, bin auch noch ein Hinterherhinker mit meinem 98. Gestern ins Freenet, kam sofort n Popp Up Fenster mit der neuesten Meldung über diesen Wurm und hinweis auf NORTON Seite zur kostenlosen Update. Seid vorsichtig, wenn Ihr Bankgeschäfte online macht, lieber momentan nicht machen. Der Computer kann durch diesen Wurm "fernbedient" werden und die Bankdaten und Passwörter ausgelesen werden.
hi, besten Dank für die erste Aussage....allerdings habe ich gestern abend die msblast.exe in der registry gefunden und gelöscht, was mir dann doch etwas zu denken gegeben hat. Bedeutet "infiziert keine 98er" "schleicht sich zwar in die registry, kann da aber nichts anstellen und einfach wieder gelöscht werden" ???
Auch mit win98 wäre ich vorsichtig, egal was heise schreibt. Das letzte was ich von Conni gelesen habe, war daß sie andauernd so ne Meldung bekommt und dann fährt ihr Rechner von selbst runter. Meines Wissens hat sie win98 auf ihrem Notebook.....
das´wäre dan aber der erste w98 der von DEM wurm geschädigt wurde ... aber es ist ja nicht der einzige virus/wurm der unterwegs ist, außerdem muß es ja nicht an einer verseuchung liegen wen windows mal unmotiviert runterfährt ...
lieber 3 sec. ein Angsthase als ein Leben lang tot