Worm/Netsky.D
16.07.2009, 13:44 Uhr. (5359x gelesen)
Allgemeine Infos (zusammengefasst):
Der Worm Netsky verbreitet sich über E-mails und kann auf folgenden Betriebssystem sein Unwesen treiben.
• Windows 95
• Windows 98
• Windows 98 SE
• Windows 2000
• Windows XP
Er verfügt über eine eigene E-mail Engine, setzt die Sicherheitseinstellungen runter und nimmt Änderungen in der Registry vor.
Er erstellt eine Kopie von sich selbst:
%WINDIR%\winlogon.exe
Außerdem wird folgender Registry-Eintrag erstellt, damit der Worm beim Systemstart mitlädt:
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
“ICQ Net”=%WINDIR%\winlogon.exe -stealth”
Außerdem löscht er folgende Registry keys:
– HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• DELETE ME
• Explorer
• KasperskyAv
• msgsvr32
• Sentry
• service
• system.
• Taskmon
• Windows Services Host
– HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
• au.exe
• d3dupdate.exe
• Explorer
• KasperskyAv
• OLE
• Taskmon
• Windows Services Host
Alle Werte der folgenden Registryschlüssel und alle Subkeys werden gelöscht:
• HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32
• HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\PINF
• HKLM\System\CurrentControlSet\Services\WksPatch
Der Worm besitzt die Fähigkeit, folgende DNS Server zu kontaktieren:
145.253.2.171; 151.189.13.35; 193.141.40.42; 193.189.244.205;
193.193.144.12; 193.193.158.10; 194.25.2.129; 194.25.2.130;
194.25.2.131; 194.25.2.132; 194.25.2.133; 194.25.2.134;
195.185.185.195; 195.20.224.234; 212.185.252.136; 212.185.252.73;
212.185.253.70; 212.44.160.8; 212.7.128.162; 212.7.128.165;
213.191.74.19; 217.5.97.137; 62.155.255.16
Es gibt verschiedene Arten von Netsky.
zb. Worm.Netsky.P, jedoch sind sich die verschiedenen Arten sehr ähnlich, da sie zu einer “Familie” gehören.
Ausführliche Infos zu Netsky.P:
Entfernung:
Von verschiedenen AV Herstellern wurden Removal Tools bereitgestellt, teilweise mit Anleitung:
Symantec (mit Anleitung in Englisch)
Bitdefender (Netsky.P)
Zuerst den Scan mit einem oder zwei dieser Removal Tools machen.
Danach Malwarebytes installieren -> Updaten und einen Komplett Scan machen.
Danach A-squared free installieren -> Updaten und einen Detail Scan machen.
Alle Reporte und Logfiles sollte man dann in seinen eigenen Thread posten.
- Tastatur fehlerhaft
HalloLeider habe ich heute meine Tastatur verstellt. Wenn ich z.B. ein "e" tippe, macht es...
- Ein Tourist.................
Ein Tourist möchte mit der Fähre über den See Genezareth fahren.Sagt der Fährmann:...
- adobe id
Ich kann adobe id nicht öffnen. es läd und läd. woran kann das liegen? und was kann ich tun? ...
- Java Plugin im Firefox aktivieren?
Hallo,kann man das Java Plugin im Firefox wieder aktivieren?Wie muss man ggf. vorgehen? ...
- Welche wege gibt es das Internet zu nutzen ?
Hallo :)Also mein Vater hatte vor einigen Tagen von der Tkom eine Sicherheitswarnung bekommen,...
- Fragen zu Tablet PC
Hallo,ich habe einen Tablet 2 von Samsung und komme in einigen Punkten mit der Bedienung noch ...
- der pc konnte nicht gestartet werden?
Hallo erstmal! Ich habe folgendes Problem mit meinem PC: (2 Jahre, Windows 7)Nach dem ei...
- Laptopt hängt sich ständig auf
Hallöchen,mein Laptop (Acer) hängt sich die ganze Zeit auf,auch im abgesicherten Modus...
Letzte Computer News:
Mehr Tipps zu Worm/Netsky.D
-
ZIP Archiv unter Windows (Daten packen und entpacken)
Mit einem ZIP Archiv kann man zum einen mehrere Dateien und Ordner in einem einzigen Archiv versenden. Zum anderen unterstützt das ZIP Format das Komprimieren...
-
Windows Screenshot
Mit dem Windows Screenshot macht man ein schnelles Abbild des PC Bildschirms: Das lässt sich dann weitersenden, bearbeiten oder drucken. Je nach Windows Version gibt...
-
Worm.Win32.GetCodec.a infiziert MP3-Dateien
Laut Angaben des Antiviren-Spezialisten Kaspersky Lab konvertiert der Wurm mit dem Namen "Worm.Win32.GetCodec.a" MP3-Dateien in das WMA-Format um und ergänzt einen WMA-Tag um einen Link,...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
-
Neue Malware: Bagle.HX, MSNworm.BU und P2PShared.C
Der aktivste Schädling der vergangenen Woche war laut Sicherheitsexperten Panda Software der Wurm Bagle.HX. Mit Rootkit-Funktionalitäten ausgerüstet versteckt er sich auf dem Computer, um heimlich...
Worm/Netsky.D