1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

BadTrans.B1 und BadTrans.B2

Discussion in 'Sicherheit' started by Schumi74, Jan 8, 2002.

Thread Status:
Not open for further replies.
  1. Schumi74

    Schumi74 Byte

    Hi,

    ich selber habe auf meinem System keinen der obengenannten Viren, möchte aber wissen, die ich die von einem infizierten System wieder runterbekomme.
    Die Dateien kernel32.exe und kdll.dll gehören wohl offensichtlich zu diesen Viren. Reicht es, diese Datein einfach zu löschen?

    Danke für Eure Mithilfe.
     
  2. grizzly

    grizzly Megabyte

    Nein,es reicht nicht,weil sich dieser Wurm außerdem in die Registry einträgt.Außerdem solltest du nach einer Datei im System-verzeichnis schauen,die sich "CP_25389.nls".Sie enthält die Daten,die gesendet werden(verschlüsselt).
    In der Registry muß der eintrag "Kernel32 kernel32.exe" im Schlüssel HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce entfernt werden.

    MfG
    mike

    Irgendwie klappt das nicht mit dem Link....
    [Diese Nachricht wurde von grizzly am 09.01.2002 | 02:51 geändert.]
     
  3. Gast

    Gast Guest

    Ja. Aber nicht vergessen,auch nach der Logdatei Ausschau zu halten und die Reg zu entseuchen,da sie ja den Aufruf der kernel32.exe enthält.
     
Thread Status:
Not open for further replies.

Share This Page