Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ News _ Microsoft gibt AV-Removal Tool heraus

Geschrieben von: Gorgo 13.01.2005, 13:47

Microsoft hat ein eigenes Removal-Tool zum kostenlosen Download bereitgestellt. Das neue Tool soll 8 Würmer finden und beseitigen. Laut Microsoft soll es aber regelmässig erweitert werden.

Nach dem Download ist weder Installation noch Einstellungen erforderlich. Das Removal-Tool kann direkt gestartet werden. Unter dem Namen wird im Verzeichnis Windows/Debug das Ergebnis des Scans abgelegt.
Wird Malware gefunden, wird diese automatisch entfernt.

Microsoft hat bestätigt, dass in diesem Fall Informationen verschickt werden.
Hier soll es sich um folgende Daten des Anwenders handeln: Name der gefundenen Malware, Ergebnis des Entfernungsversuchs, Standort des Rechners, Informationen zur Prozessor-Architektur, sowie Daten zur Betriebssystem-Version.

Folgende Malware soll das Tool finden und beseitigen:

Win32/Berbew
Win32/Doomjuice
Win32/Gaobot
Win32/MSBlast
Win32/Mydoom
Win32/Nachi
Win32/Sasser
Win32/Zindos


Downloadseite für die deutsche Version: http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356

Geschrieben von: skep 13.01.2005, 14:05

Ich kann neuerdings eure Startseite nicht mehr aufrufen. Bekomme immer nur folgendes:

QUOTE
NO THEMES FOUND!

Please Check Your Theme Options Or Contact Your Administrator

Geschrieben von: bond7 13.01.2005, 14:07

@Skep

also hier gehts von http://www.rokop-security.de wirst du auf http://www.rokop-security.de/main/ umgeleitet, vll. hängts ja dort in dein webbrowser....

Geschrieben von: skep 13.01.2005, 14:19

QUOTE(bond7 @ 13.01.2005, 14:06)
@Skep
also hier gehts von http://www.rokop-security.de wirst du auf http://www.rokop-security.de/main/ umgeleitet, vll. hängts ja dort in dein webbrowser....
[right][snapback]72066[/snapback][/right]


Hab das Problem mit Opera, Mozilla & Konquerer...wenn ich von Arbeit nach Hause komme, werd ich es auch mal an meinem Rechner testen...

Geschrieben von: Jens1962 13.01.2005, 20:03

QUOTE(skep @ 13.01.2005, 14:18)
Hab das Problem mit Opera, Mozilla & Konquerer...wenn ich von Arbeit nach Hause komme, werd ich es auch mal an meinem Rechner testen...
[right][snapback]72068[/snapback][/right]

Endlich mal noch einer!
Welcher Filter hängt sich denn bei Dir rein?
Bei mir war das Blocken der Browserinformation der Übeltäter.

Geschrieben von: cyberpeter 14.01.2005, 13:10

Das senden der Informationen an MS kann man mit der neuen Version von XP-AntiSpy 3.93 verhindern.

MS muss ja nicht alles Wissen ... wink.gif

Geschrieben von: SyXxPAC 16.01.2005, 12:13

hallo,

mal ne frage wo finde ich die exe von dem tool und wie deinstalliere ich es wieder ?

Geschrieben von: Gorgo 17.01.2005, 08:07

Wenn man auf der im Artikel verlinkten Seite dem Download-Link folgt, wird einem der Download der Datei Windows-KB890830-DEU.exe angeboten - da ist das exe-File. wink.gif

Die Deinstallation habe ich noch nicht versucht, aber ich vermute, dass das Tool in Windows eingebunden wird.

Geschrieben von: Stefan 17.01.2005, 19:09

QUOTE(Gorgo @ 17.01.2005, 08:06)
Die Deinstallation habe ich noch nicht versucht, aber ich vermute, dass das Tool in Windows eingebunden wird.
[right][snapback]72932[/snapback][/right]
Die Datei bleibt da stehen, wo du sie gespeichert hast und braucht nur gelöscht zu werden (über das autom. Windows-Update gezogen erfolgt die Löschung automatisch). Dann gibt es nach erfolgtem Durchlauf noch die Datei mrt.log mit dem Scan-Ergebnis, auch die kann gelöscht werden.

Geschrieben von: Lucky 20.01.2005, 17:59

http://www.bbspot.com/News/2005/01/microsoft_antispyware.html.

QUOTE
Microsoft technical support was advising customers to reinstall Windows to regain Internet access and to disable automatic updates.

Symantec Antivirus Research reported that virus sightings were down by 95% this morning.

Das ist das geilste an dem Artikel. :P

- björn

Geschrieben von: bond7 20.01.2005, 18:04

hmm....keene ahnung bei wem das passiert ist, hier wird er nicht gelöscht biggrin.gif

in einem kürzlichen hijackthislogbuch sah ich aber ein autostart-objekt C:\Programme\Internet Explorer\Iexplore.exe unter einem fake-startname.
vielleicht hat es ja damit was zu tun das eine adware unter dem name Iexplore.exe läuft !?

Geschrieben von: Optimist 20.01.2005, 18:21

Ich wußte gar nicht, wie guuuut das Tool wirklich ist. lmfao.gif

Geschrieben von: Catweazle 20.01.2005, 20:07

Stimmt nicht, muß ein Fake Posting sein! whistling.gif

See here http://www.dslreports.com/forum/remark,12426889~mode=flat

Catweazle

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)