richtig verstehe, sollte ein Löschen der Datei scrsvr.exe und ein entfernen des Registrie-Eintrags erledigen.
Oder liegt das Problem ion der Speicheresidenz des Virus begründet, dass dies niocht ausreicht, weil er ja beim Heruntzterfahren sich regenerieren kann ?
Das Symantec-Tool schlägt bei uns nicht an, d.h. er scannt und entfernt den Wurm, aber dieser taucht beim nächsten Hochfahren wieder auf.
Hat jemand einen ultimativen Tip, außer System komplett neu aufsetzen ?
unsere Firma hat sich den oben genannten Virus eingefangen.
…
Das Symantec-Tool schlägt bei uns nicht an, d.h. er scannt und
entfernt den Wurm, aber dieser taucht beim nächsten Hochfahren
wieder auf.
Hat jemand einen ultimativen Tip, außer System komplett neu
aufsetzen ?
Na, ultimativ nicht gerade. Aber wenn der Rechner im Netzwerk hängt, solltest du alle Rechner vom Netzwerk trennen und jeweils lokal den Wurm entfernen. Da Opasoft sich über Netzwerkfreigaben verbreitet, nutzt eine Entfernung recht wenig, wenn der Rechner beim nächsten Start wieder auf Freigaben zugreift und sich vom Nachbar-PC gleich wieder infiziert.