Zitat
Original von doctor
..hab noch ne interessante Info Seite über den Sasser gefunden.. --> LINK
Jo, find ich auch noch interessant.
Vorallem Punkt 5:
# Zusätzlich finden sich im Windows-Ordner Dateien nach dem Muster xxxxx_up.exe, wobei xxxxx für eine zufällig generierte fünfstellige Zahl steht.
Nachdem die Beratung über Telefon beim einen Kollegen nicht geholfen hat, musste ich zu ihm nach Hause und konnte mir die Situation mal ganz genau anschauen. (Es gibt halt Leute, die können nicht mal in den Richtigen Registry Schlüssel wechseln)
Ich hab zur Überwachung der Verbindungen ZoneAlarm installiert. Wenn man aserve und aserve2.exe aus dem Run-Schlüssel nimmt, scheint der Wurm keine Verbindung zur Aussenwelt mehr aufzunehmen. Man hat dann aber noch ziemlich viele Dateien im C:\windows Verzeichnis.
Ich hab da mal Antivir (mit dem neusten Update) drüber laufen lassen und das hat all' die gefährlichen Dateien gefunden.
Die Entfernungsstrategie im Link von doctor scheint mir etwas sehr umständlich. (vorallem das mit dem Abgesicherten Modus). Kann aber sein, dass meine Methode tatsächlich zu wenig ist.