PC-Experience (https://www.pc-experience.de/wbb2/index.php)
- Software Foren: (https://www.pc-experience.de/wbb2/board.php?boardid=17)
-- Sonstige Software und Treiber: (https://www.pc-experience.de/wbb2/board.php?boardid=25)
--- Neue Varianten des Opaserv-Virus unterwegs (https://www.pc-experience.de/wbb2/thread.php?threadid=1302)
Geschrieben von tomy am 21.10.2002 um 15:51:
Neue Varianten des Opaserv-Virus unterwegs
Mit neuen Texten und Anhängen bei gleicher Funktionsweise versuchen Viren-Schreiber, die Antivirenprogramme mit neuen Varianten von Opaserv zu umgehen.
Der Wurm Opaserv ist nun in den Varianten B und C unterwegs; in einer minimal abgeänderten Version von Opaserv-D auch als Opaserv-E. Dies berichtet der britische Antiviren-Spezialist Sophos in einer Warnmeldung an seine Kunden. Der Schädling verbreitet sich über freigegebene Netzverbindungen in Windows-Netzwerken.
So entfernen Sie den Virus:
Die Virenbeseitigungsmaßnahmen, die wir in der Nachricht zur Opaserv-D beschrieben hatten, funktionieren immer noch, wenn dabei einige Dateinamen ausgetauscht werden. TMP.INI aus der Beschreibung muss durch PUT.INI ersetzt werden. SCRSVR.EXE muss durch BRASIL.EXE ersetzt werden. In der Variante E schreibt Opaserv auch eine Datei und einen Registry-Eintrag, der auf BRASIL.PIF verweist. Dieser muss ebenfalls entfernt werden.
(VNUnet)
LINK:Warnung und Entfernung Wurm Opaserv
greets,tomy
Geschrieben von Goldfield am 21.10.2002 um 16:07:
Mir kann nix passieren tomy,
habe ja NIS 2002

:looking
Geschrieben von tomy am 21.10.2002 um 16:13:
Aber dran denken regelmässig zu updaten :D
Habe auch den Norton AntiVirus,ist meines
Erachtens einer der besten Virenscanner überhaupt.
Nur leider nicht ganz billig
greets,tomy
Geschrieben von Cerberus am 21.10.2002 um 16:19:
Daran kranken viele Sicherheitsbemühungen und nicht nur private !
Da werden teure Firewalls und Virenscanner gekauft,aber niemand kümmert sich um die Aktualisierung dieser Programme !
Cerberus
Geschrieben von Goldfield am 21.10.2002 um 16:24:
Bei mir alles automatic 8)
Geschrieben von Wallace am 21.10.2002 um 17:33:
Das würde ich nicht unterschreiben,vor allem dann nicht,wenn es dieser "Schädling" schafft die Scanner zu umgehen !
Also immer schauen,ob nicht irgendwelche Netzwerkverbindungen freigegeben sind und sich nie zu sicher sein,denn das ist niemand !!!
Wallace
Geschrieben von Goldfield am 21.10.2002 um 17:50:
Alles schärfste Einstellungen, der Alert Tracker meldet
zwar jeden Einfall, aber ich weiss bescheid !
Forensoftware: Burning Board , entwickelt von WoltLab GmbH