<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>W32.Kwbot.Worm  --- mich hats erwischt</title>
    <link>http://forum.geizhals.at/feed.jsp?id=112528</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535360.html#535360</link>
      <description>Jojojojojojo. Kann jetzt aber jeder sagen, der Deutsch kann.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 20:31:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535360.html#535360</guid>
      <dc:creator>phj</dc:creator>
      <dc:date>2002-09-07T20:31:17Z</dc:date>
    </item>
    <item>
      <title>Re(5): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535276.html#535276</link>
      <description>eigentlich nicht :o)&lt;br&gt;aber ich atme wieder auf, dass es einer war&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 19:27:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535276.html#535276</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2002-09-07T19:27:04Z</dc:date>
    </item>
    <item>
      <title>Re(4): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535270.html#535270</link>
      <description>is aber eh rübergekommen dass das ein scherz war &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 19:22:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535270.html#535270</guid>
      <dc:creator>Zaphod1</dc:creator>
      <dc:date>2002-09-07T19:22:41Z</dc:date>
    </item>
    <item>
      <title>Re(3): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535266.html#535266</link>
      <description>*no comment*&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 19:20:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535266.html#535266</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2002-09-07T19:20:00Z</dc:date>
    </item>
    <item>
      <title>Re(2): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535259.html#535259</link>
      <description>danke für die Info, ich hab mir "100 XXX Passwords (verified 3-24-02).exe" runtergeladen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 19:08:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535259.html#535259</guid>
      <dc:creator>Zaphod1</dc:creator>
      <dc:date>2002-09-07T19:08:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535207.html#535207</link>
      <description>wieso erkennt man ihn nicht an der viel zu kleinen dateigrösse ?&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 17:12:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535207.html#535207</guid>
      <dc:creator>bond007</dc:creator>
      <dc:date>2002-09-07T17:12:37Z</dc:date>
    </item>
    <item>
      <title>Re(2): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,535189.html#535189</link>
      <description>löschen kannst ihn, indem du ins dos wechselst (nicht im windows) von dort aus die norton secure disc startest, und ihn entfernst, oder du löschst ihn gleich von dos aus, oder du formatierst ...&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 16:45:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,535189.html#535189</guid>
      <dc:creator>kracker</dc:creator>
      <dc:date>2002-09-07T16:45:13Z</dc:date>
    </item>
    <item>
      <title>Re: W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,534961.html#534961</link>
      <description>gefunden via Google&lt;br&gt;Wurm W32/KWBot-A, der das Kazaa Peer-to-Peer-Netzwerk ausnutzt. &lt;br&gt;&lt;br&gt;W32.Kwbot.Worm, Worm.Win32.SdBot, W32/Moocow-A &lt;br&gt;&lt;br&gt;Wenn er das erste Mal ausgeführt wird, kopiert sich der Wurm als explorer32.exe in den Windows-Systemordner. &lt;br&gt;Er erstellt daraufhin die folgenden Registrierungseinträge, so dass die Kopie bei jedem Start von Windows aktiviert wird: &lt;br&gt;&lt;br&gt;HKLMSoftwareMicrosoftWindowsCurrentVersionRun&lt;br&gt;Windows Explorer Update Build 1142 = explorer32 &lt;br&gt;und &lt;br&gt;HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices&lt;br&gt;Windows Explorer Update Build 1142 = explorer32 &lt;br&gt;&lt;br&gt;W32/KWBot-A versucht, ahnungslose Anwender dazu zu bewegen, &lt;br&gt;Kopien des Wurms herunterzuladen, indem er Dateinamen verwendet, &lt;br&gt;die für andere Anwender interessant klingen, wie z. B. Filmtitel oder beliebte Software. &lt;br&gt;&lt;br&gt;Beispiele für verwendete Dateinamen sind: &lt;br&gt;&lt;br&gt;Star Wars Episode 2 - Attack of the Clones VCD CD1.exe&lt;br&gt;Spiderman The Movie - The Game.exe&lt;br&gt;Grand Theft Auto 3 CD1 ISO.exe&lt;br&gt;ZoneAlarm Firewall Pro.exe&lt;br&gt;Windows XP Professional iso.exe&lt;br&gt;Unreal Tournament cracked (works on all servers).exe&lt;br&gt;University Study Guide (cheat sheet).exe&lt;br&gt;Quicken Pro 2002 iso.exe&lt;br&gt;Perl Ultimate Study Guide.exe&lt;br&gt;Office XP Corporate Ed. iso.exe&lt;br&gt;Norton Utilities 2002.exe&lt;br&gt;Microsoft Visual C++ 7.0 iso.exe&lt;br&gt;MCSE Ultimate Study Guide.exe&lt;br&gt;Max Payne full iso.exe&lt;br&gt;Macromedia Flash 5.exe&lt;br&gt;Kazaa Advertisement Ad remover.exe&lt;br&gt;DSL Anonymizer.exe&lt;br&gt;DoS Attacker.exe&lt;br&gt;DivX Codec 6.0 beta (codec only).exe&lt;br&gt;Credit Card number generator VERIFIER (cc cc#).exe&lt;br&gt;cows gone wild.exe&lt;br&gt;100 XXX Passwords (verified 3-24-02).exe &lt;br&gt;&lt;br&gt;Der Wurm kann Angreifern mit Befehlen, die über IRC übertragen werden, &lt;br&gt;ebenfalls die Steuerung über einen infizierten Computer geben. &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 12:26:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,534961.html#534961</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2002-09-07T12:26:35Z</dc:date>
    </item>
    <item>
      <title>Re(3): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,534944.html#534944</link>
      <description>ja, weil sie gerade ausgeführt wird.&lt;br&gt;was sagt der taskmanager?&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 12:06:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,534944.html#534944</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2002-09-07T12:06:36Z</dc:date>
    </item>
    <item>
      <title>Re(2): W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,534941.html#534941</link>
      <description>explorer32.exe kann nicht gelöscht werden, der Zugriff wurde verweigert. &lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 12:02:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,534941.html#534941</guid>
      <dc:creator>Zaphod1</dc:creator>
      <dc:date>2002-09-07T12:02:40Z</dc:date>
    </item>
    <item>
      <title>Re: W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,534936.html#534936</link>
      <description>explorer32.exe IST der virus, keine systemdatei&lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 12:00:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,534936.html#534936</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2002-09-07T12:00:56Z</dc:date>
    </item>
    <item>
      <title>W32.Kwbot.Worm  --- mich hats erwischt</title>
      <link>http://forum.geizhals.at/t112528,534926.html#534926</link>
      <description>Bei mir hat sich ein W32.Kwbot.Worm eingenistet. Er befindet sich in der Datei Explorer32.exe im System32 folder. Norton Antivirus erkennt ihn zwar, kann ihn aber weder quarantinen noch löschen (ich schätze weil explorer32.exe eine wichitge Systemdatei ist)&lt;br&gt;&lt;br&gt;Was kann ich machen ? &lt;br/&gt;</description>
      <pubDate>Sat, 07 Sep 2002 11:52:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t112528,534926.html#534926</guid>
      <dc:creator>Zaphod1</dc:creator>
      <dc:date>2002-09-07T11:52:34Z</dc:date>
    </item>
  </channel>
</rss>
