Microsoft hat ein eigenes Removal-Tool zum kostenlosen Download bereitgestellt. Das neue Tool soll 8 Würmer finden und beseitigen. Laut Microsoft soll es aber regelmässig erweitert werden.
Nach dem Download ist weder Installation noch Einstellungen erforderlich. Das Removal-Tool kann direkt gestartet werden. Unter dem Namen wird im Verzeichnis Windows/Debug das Ergebnis des Scans abgelegt.
Wird Malware gefunden, wird diese automatisch entfernt.
Microsoft hat bestätigt, dass in diesem Fall Informationen verschickt werden.
Hier soll es sich um folgende Daten des Anwenders handeln: Name der gefundenen Malware, Ergebnis des Entfernungsversuchs, Standort des Rechners, Informationen zur Prozessor-Architektur, sowie Daten zur Betriebssystem-Version.
Folgende Malware soll das Tool finden und beseitigen:
Win32/Berbew
Win32/Doomjuice
Win32/Gaobot
Win32/MSBlast
Win32/Mydoom
Win32/Nachi
Win32/Sasser
Win32/Zindos
Downloadseite für die deutsche Version: http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356
Ich kann neuerdings eure Startseite nicht mehr aufrufen. Bekomme immer nur folgendes:
@Skep
also hier gehts von http://www.rokop-security.de wirst du auf http://www.rokop-security.de/main/ umgeleitet, vll. hängts ja dort in dein webbrowser....
Das senden der Informationen an MS kann man mit der neuen Version von XP-AntiSpy 3.93 verhindern.
MS muss ja nicht alles Wissen ...
hallo,
mal ne frage wo finde ich die exe von dem tool und wie deinstalliere ich es wieder ?
Wenn man auf der im Artikel verlinkten Seite dem Download-Link folgt, wird einem der Download der Datei Windows-KB890830-DEU.exe angeboten - da ist das exe-File.
Die Deinstallation habe ich noch nicht versucht, aber ich vermute, dass das Tool in Windows eingebunden wird.
http://www.bbspot.com/News/2005/01/microsoft_antispyware.html.
hmm....keene ahnung bei wem das passiert ist, hier wird er nicht gelöscht
in einem kürzlichen hijackthislogbuch sah ich aber ein autostart-objekt C:\Programme\Internet Explorer\Iexplore.exe unter einem fake-startname.
vielleicht hat es ja damit was zu tun das eine adware unter dem name Iexplore.exe läuft !?
Ich wußte gar nicht, wie guuuut das Tool wirklich ist.
Stimmt nicht, muß ein Fake Posting sein!
See here http://www.dslreports.com/forum/remark,12426889~mode=flat
Catweazle
Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)