Antivirus and Security Software from Sophos

Online-Support

Produktpflege

Kontakt

Support-Services

Ressourcen

  • Kostenlose Überprüfung auf Viren und Spyware
  • Testet Ihren bestehenden Virenschutz
  • Findet Ihre Virenschutzlösung alle Viren?

Hinweise zur Desinfektion von W32/Opaserv und FAQs

Die Varianten von W32/Opaserv sind Würmer, die sich sowohl in internen Netzwerken als auch im Internet verbreiten, indem Sie offene oder mit einfachen Kennwörtern geschützte Freigaben auf Laufwerk C: ausnutzen. Sie befallen hauptsächlich Windows 95/98/Me-Computer.

1. Wie werde ich W32/Opaserv los?
2. Wie kann ich eine erneute Infektion mit W32/Opaserv verhindern?

1. Wie werde ich W32/Opaserv los?

Windows 95/98/Me und Windows NT/2000/XP/2003

Die folgenden Varianten von W32/Opaserv können von Windows 95/98/Me- und Windows NT/2000/XP/2003-Computern automatisch mit den unten aufgeführten RESOLVE-Tools entfernt werden: W32/Opaserv-A, W32/Opaserv-B, W32/Opaserv-C, W32/Opaserv-D, W32/Opaserv-E, W32/Opaserv-F, W32/Opaserv-Fam, W32/Opaserv-G, W32/Opaserv-H, W32/Opaserv-I, W32/Opaserv-J, W32/Opaserv-K, W32/Opaserv-L.

Windows Disinfector

OPASEGUI ist ein Desinfektions-Tool für einzelne Windows-Computer.

Wenn Sie mehrere Computer desinfizieren, laden Sie das Desinfektions-Tool herunter, speichern Sie es auf Diskette und starten Sie es von der Diskette.

Lesen Sie die Empfehlungen unten zum Vermeiden einer erneuten Infektion.

Befehlszeilen Desinfektions-Tool

OPASESFX.EXE ist ein selbst-extrahierendes Archiv, das OPASECLI, ein Resolve Desinfektions-Tool zur Verwendung für Befehlszeileneingaben in Windows-Netzwerken, enthält. Lesen Sie die im Self-Extractor enthaltenen Informationen über die Verwendung dieses Programms.

Lesen Sie die Informationen unten über das Vermeiden einer erneuten Infektion.

Sonstige Plattformen

Um W32/Opaserv auf anderen Plattformen zu entfernen, folgen Sie bitte den Hinweisen zum Entfernen von Würmern.

[TOP]

2. Wie kann ich eine erneute Infektion mit W32/Opaserv verhindern?

Alle Varianten von W32/Opaserv verbreiten sich sowohl über interne Netzwerke als auch das Internet, indem sie offene Freigaben auf Laufwerk C: ausnutzen.

Bei der Infektion wird der Virus in den WINDOWS Ordner geschrieben und die Datei WIN.INI wird so verändert, dass der Virus aktiviert wird, sobald der Computer neu gestartet wird. Obwohl Sophos Anti-Virus verhindert, dass diese Datei gestartet wird, kann nicht verhindert werden, dass die Datei zu Beginn kopiert wird. Wenn aufgrund der Änderung in der WIN.INI versucht wird, den Virus beim Neustart zu aktivieren, spürt ihn InterCheck auf und verhindert, dass er aktiviert wird.

Um dies zu vermeiden, klicken Sie im Windows Explorer mit der rechten Maustaste auf das Laufwerk C:, wählen Sie "Freigabe" und heben die Freigabe für Laufwerk C: auf. Ein Kennwortschutz auf Ihrem freigegebenen Laufwerk C: reicht nicht aus, um den Zugriff durch W32/Opaserv zu verhindern. Freigaben auf einzelnen Ordnern außer des Windows-Ordners werden nicht von W32/Opaserv infiziert.

Wenn es aus irgendeinem Grund nötig sein sollte, dass Sie Laufwerk C: auf einem Windows 95/98/Me Computer freigeben, der mit dem Internet verbunden ist, sollten Sie die Installation einer Firewall in Betracht ziehen.

[TOP]