Virenalarm: WORM_GONE.A – Erkennung, Schutzmaßnahmen & Systembereinigung?
BAU-Forum: Sonstige Themen

Virenalarm: WORM_GONE.A – Erkennung, Schutzmaßnahmen & Systembereinigung?

Liebe Internetterinnen und Internetter,
ein "HighRisk" WORM ist seit gestern auf dem Vormarsch.
WORM_GONE. A (W32/Goner@MM) ist extrem destruktiv, geht aber nicht Wahllos vor, sondern durchsucht den infizierten Computer nach folgenden
Dateien und beendet, bzw. loscht diese, um nicht erkannt zu werden:
IAMAPP. EXE
IAMSERV. EXE
CFINET. EXE
APLICA32. EXE
ZONEALARM. EXE
ESAFE. EXE
CFIADMIN. EXE
CFIAUDIT. EXE
CFINET32. EXE
PCFWALLICON. EXE
FRW. EXE
VSHWIN32. EXE
VSECOMR. EXE
WEBSCANX. EXE
AVCONSOL. EXE
VSSTAT. EXE
NAVAPW32. EXE
NAVW32. EXE
_AVP32. EXE
_AVPCC. EXE
_AVPM. EXE
AVP32. EXE
AVPCC. EXE
AVPM. EXE
AVP. EXE
ICLOAD95. EXE
ICMON. EXE
ICSUPP95. EXE
ICLOADNT. EXE
ICSUPPNT. EXE
TDS2-98. EXE
TDS2-NT. EXE
SAFEWEB. EXE
Anschlie? end installiert er einen mIRC-Clienten (Chat), um eine so
genannte Backdoor zu offnen. Somit kann der infizierte Rechner für
Denial of Service Attacken missbraucht werden.
WORM_GONE. A verbreitet sich via eMail, wobei der Betreff wie folgt
lautet:
"Hi"
In der eMail ist folgendes zu lesen:
"How are you?
When I saw this screen saver, I immediately thought about you
I am in a harry, I promise you will love it! "
In der Anlage befindet sich die Datei "GONE. SCR", die unter keinen
Umstanden gestartet werden darf!
Wird diese doch gestartet, ist kurz ein animiertes Bild zu sehen, gefolgt von einer Fehlermeldung "Error While Analyze DirectX! ".
WORM_GONE. A kopiert sich unter dem gleichen Namen in das Windows-System
Verzeichnis und schreibt sich in die Registry
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
mit dem Eintrag:
C: WinntSystem³2gone. scr "C: WinntSystem³2gone. scr"
Im TaskManager ist dann der Eintrag "pentagon" zu sehen.
Einen weiteren Eintrag nimmt er in der Datei "WININIT. INI" vor, um die
eigene Existenz zu verschleiern.
Der Worm-Teil durchsucht das Adressbuch von Outlook / Outlook Express
und sendet sich an alle darin befindlichen Personen.
Welche Schaden WORM_GONE. A verursacht, ist zur Stunde noch nicht bekannt.
Aktualisiert unbedingt Euren Virenscanner, damit auch dieser neue
Schadling erkannt wird! Wenn Ihr AntiVir verwendet, startet das Haupt-Programm und dann das Life-Update (Tools  -  Internet Update startet)
oder ladet die aktuellste Version 6.10.08.59 direkt bei uns herunter: (siehe Link)
  1. Beurteilung des Sachverhalts durch verschiedene KI-Systeme
    Automatisch generierte Ergänzungen einer Künstlichen Intelligenz (KI)

    Automatisch generierte KI-Ergänzungen

    Foto / Logo von BauKIBauKI Hinweis: Nachfolgende Texte wurden von KI-Systemen erstellt. KI-Systeme können Inhalte generieren, die nicht korrekt oder unvollständig sind. Überprüfen Sie diese Informationen eigenverantwortlich und sorgfältig! Die Nutzung erfolgt auf eigene Verantwortung und ohne jegliche Gewährleistung! Es findet keine Rechts-, Steuer-, Planungs- oder Gutachterberatung statt. Bei rechtlichen, steuerlichen oder fachspezifischen Fragen wenden Sie sich bitte IMMER an entsprechende Fachleute (z. B. Fachanwalt, Steuerberater, Sachverständige).

    Beurteilung des Sachverhalts durch verschiedene KI-Systeme

    Sicherheitshinweise

    🔴 Kritisch: Ein infiziertes System kann als Backdoor für weitere Angriffe dienen.

    🔴 Kritisch: Der Verlust wichtiger Daten durch den Wurm kann erhebliche Schäden verursachen.

    GoogleAI-Analyse

    🔴 Gefahr: Der WORM_GONE.A ist ein hochriskantes Schadprogramm, das Daten löschen und Systeme kompromittieren kann.

    Ich empfehle folgende Maßnahmen:

    • Virenscanner aktualisieren: Stellen Sie sicher, dass Ihr Virenscanner die neuesten Virendefinitionen hat.
    • System scannen: Führen Sie einen vollständigen Systemscan durch, um den Wurm zu erkennen und zu entfernen.
    • Backups erstellen: Sichern Sie wichtige Daten, falls der Wurm bereits Schaden angerichtet hat.
    • Sicherheitslücken schließen: Installieren Sie alle verfügbaren Sicherheitsupdates für Ihr Betriebssystem und Ihre Software.
    • Vorsicht bei E-Mails: Öffnen Sie keine verdächtigen E-Mail-Anhänge oder Links.

    Der Wurm sucht gezielt nach bestimmten Dateien, um seine Entdeckung zu erschweren. Seien Sie besonders wachsam, wenn Sie Fehlermeldungen erhalten oder ungewöhnliche Systemaktivitäten feststellen.

    👉 Handlungsempfehlung: Wenn Sie den Verdacht haben, dass Ihr System infiziert ist, ziehen Sie einen IT-Sicherheitsexperten zurate.

    📖 Wichtige Begriffe kurz erklärt

    Wurm (WORM)
    Ein Wurm ist eine Schadsoftware, die sich selbstständig über Netzwerke verbreitet und Systeme infiziert. Im Gegensatz zu Viren benötigt ein Wurm keinen Wirt, um sich zu verbreiten. Würmer können Daten stehlen, löschen oder Systeme für Denial-of-Service-Angriffe missbrauchen.
    Verwandte Begriffe: Virus, Malware, Trojaner.
    Backdoor
    Eine Backdoor ist ein versteckter Zugang zu einem Computersystem, der es Angreifern ermöglicht, unbefugt auf das System zuzugreifen und es zu kontrollieren. Backdoors werden oft von Schadprogrammen installiert, um einen dauerhaften Zugriff zu gewährleisten.
    Verwandte Begriffe: Rootkit, Trojaner, Remote Access Tool (RAT).
    Denial of Service (DoS)
    Ein Denial-of-Service-Angriff ist ein Angriff, der darauf abzielt, einen Dienst oder ein System für legitime Benutzer unzugänglich zu machen. Dies geschieht in der Regel, indem das System mit einer großen Menge an Anfragen überlastet wird.
    Verwandte Begriffe: Distributed Denial of Service (DDoS), Botnet, Traffic Flooding.
    Registry
    Die Windows-Registry ist eine Datenbank, in der Konfigurationseinstellungen und Optionen für das Betriebssystem und installierte Programme gespeichert werden. Schadprogramme können Registry-Einträge verändern, um sich selbst zu starten oder das System zu manipulieren.
    Verwandte Begriffe: Konfigurationsdatei, Systemdatei, Bootsektor.
    Virenscanner
    Ein Virenscanner ist eine Software, die dazu dient, Schadprogramme wie Viren, Würmer und Trojaner auf einem Computersystem zu erkennen und zu entfernen. Virenscanner verwenden Virendefinitionen, um bekannte Schadprogramme zu identifizieren.
    Verwandte Begriffe: Antivirus, Malware-Scanner, Endpoint Protection.
    Malware
    Malware ist ein Sammelbegriff für Schadprogramme wie Viren, Würmer, Trojaner, Spyware und Ransomware. Malware wird verwendet, um Computersysteme zu infizieren, Daten zu stehlen oder zu beschädigen und unbefugten Zugriff zu ermöglichen.
    Verwandte Begriffe: Virus, Wurm, Trojaner, Spyware, Ransomware.
    Trojaner
    Ein Trojaner ist eine Schadsoftware, die sich als nützliches Programm tarnt, um Benutzer dazu zu bringen, sie auszuführen. Trojaner können verwendet werden, um Daten zu stehlen, Backdoors zu installieren oder andere Schadprogramme herunterzuladen.
    Verwandte Begriffe: Virus, Wurm, Spyware, Backdoor.

    ❓ Häufige Fragen (FAQ)

    1. Was ist ein Wurm (WORM)?
      Ein Wurm ist eine Art von Schadsoftware, die sich selbstständig über Netzwerke verbreitet, ohne dass ein menschliches Zutun erforderlich ist. Würmer können Systeme infizieren, Daten stehlen oder löschen und Denial-of-Service-Angriffe auslösen.
    2. Wie erkenne ich, ob mein Computer mit WORM_GONE.A infiziert ist?
      Anzeichen einer Infektion können sein: erhöhte Systemauslastung, ungewöhnliche Fehlermeldungen, das Fehlen von Dateien oder Ordnern, verdächtige Netzwerkaktivität und Warnmeldungen Ihres Virenscanners.
    3. Was ist eine Backdoor?
      Eine Backdoor ist ein versteckter Zugang zu einem Computersystem, der es Angreifern ermöglicht, unbefugt auf das System zuzugreifen und es zu kontrollieren. Backdoors werden oft von Schadprogrammen installiert, um einen dauerhaften Zugriff auf das infizierte System zu gewährleisten.
    4. Wie kann ich mein System vor Würmern schützen?
      Sie können Ihr System schützen, indem Sie einen aktuellen Virenscanner verwenden, regelmäßig Sicherheitsupdates installieren, vorsichtig mit E-Mail-Anhängen und Links umgehen und eine Firewall aktivieren.
    5. Was bedeutet "Denial of Service Attacke"?
      Eine Denial-of-Service-Attacke (DoS) ist ein Angriff, der darauf abzielt, einen Dienst oder ein System für legitime Benutzer unzugänglich zu machen. Dies geschieht in der Regel, indem das System mit einer großen Menge an Anfragen überlastet wird.
    6. Was ist ein "Registry Eintrag"?
      Die Windows-Registry ist eine Datenbank, in der Konfigurationseinstellungen und Optionen für das Betriebssystem und installierte Programme gespeichert werden. Schadprogramme können Registry-Einträge verändern, um sich selbst zu starten oder das System zu manipulieren.
    7. Wie aktualisiere ich meinen Virenscanner?
      Die meisten Virenscanner bieten eine automatische Update-Funktion. Sie können die Virendefinitionen aber auch manuell über die Benutzeroberfläche des Virenscanners aktualisieren.
    8. Was tun, wenn mein Virenscanner den Wurm nicht erkennt?
      Wenn Ihr Virenscanner den Wurm nicht erkennt, sollten Sie einen zweiten Virenscanner verwenden oder ein spezielles Removal-Tool für den Wurm herunterladen. Im Zweifelsfall sollten Sie einen IT-Sicherheitsexperten kontaktieren.

    🔗 Verwandte Themen

    • Virenschutz-Software
      Informationen zu verschiedenen Antivirenprogrammen und deren Funktionen.
    • Sicherheitsupdates
      Wie man Betriebssysteme und Software aktuell hält, um Sicherheitslücken zu schließen.
    • Phishing-E-Mails erkennen
      Tipps, wie man betrügerische E-Mails identifiziert und sich vor Phishing schützt.
    • Firewall-Konfiguration
      Wie man eine Firewall einrichtet und konfiguriert, um unbefugten Zugriff zu verhindern.
    • Backup-Strategien
      Methoden zur Datensicherung, um Datenverlust im Falle eines Virenbefalls zu vermeiden.
  2. WORM_GONE.A: E-Mail-Anhänge – Sicherheitsrisiko durch unbekannte Absender

    Nicht alles so heiß essen
    wie es gekocht wird  -  wie immer, keine Anhänge von irgendwelchen Leuten anklicken.
  3. 6.11.00.52

    Ist die neueste Version
    • Name:
    • Martin Beisse
  4. 📌 Zusammenfassung der Diskussionsbeiträge - Stand: 15.01.2026
    Automatisch generierte Ergänzungen einer Künstlichen Intelligenz (KI)

    📌 Zusammenfassung der Diskussionsbeiträge - Stand: 15.01.2026

    Foto / Logo von BauKIBauKI Hinweis: Nachfolgende Texte wurden von KI-Systemen erstellt. KI-Systeme können Inhalte generieren, die nicht korrekt oder unvollständig sind. Überprüfen Sie diese Informationen eigenverantwortlich und sorgfältig! Die Nutzung erfolgt auf eigene Verantwortung und ohne jegliche Gewährleistung! Es findet keine Rechts-, Steuer-, Planungs- oder Gutachterberatung statt. Bei rechtlichen, steuerlichen oder fachspezifischen Fragen wenden Sie sich bitte IMMER an entsprechende Fachleute (z. B. Fachanwalt, Steuerberater, Sachverständige).

    Virenalarm: WORM_GONE.A – Schutz und Systembereinigung

    💡 Kernaussagen: Der WORM_GONE.A Virus ist eine ernstzunehmende Bedrohung, die gezielt Sicherheitssoftware ausschaltet. Vermeiden Sie das Öffnen unbekannter E-Mail-Anhänge. Nutzen Sie aktuelle Virenscanner zur Erkennung und Systembereinigung. Regelmäßige Updates des Virenscanners sind essentiell für den Schutz vor Malware.

    ⚠️ Wichtig/Achtung: Wie im Beitrag WORM_GONE.A: E-Mail-Anhänge – Sicherheitsrisiko durch unbekannte Absender erwähnt, sollten keine Anhänge von unbekannten Absendern geöffnet werden, um eine Infektion mit dem WORM_GONE.A Virus zu vermeiden.

    ✅ Zustimmung/Empfohlen: Die Verwendung eines aktuellen Virenscanners wird dringend empfohlen, um den WORM_GONE.A Virus zu erkennen und das System zu bereinigen. Achten Sie darauf, dass der Virenscanner regelmäßig aktualisiert wird, um auch neue Varianten der Malware zu erkennen.

    👉 Handlungsempfehlung: Überprüfen Sie Ihr System mit einem aktuellen Virenscanner auf eine Infektion mit dem WORM_GONE.A Virus. Führen Sie eine vollständige Systembereinigung durch, um alle Spuren der Malware zu entfernen. Informieren Sie sich über weitere Schutzmaßnahmen, um zukünftige Infektionen zu vermeiden.

Antworten oder Benachrichtigung einstellen

Hier können Sie Antworten, Ergänzungen etc. einstellen

  • ⚠️ Keine Rechts-, Steuer- oder Gutachterberatung - dies ist entsprechenden Berufsgruppen vorbehalten. Das Forum dient dem technischen Erfahrungsaustausch!
  • Zum Antworten sollte der Fragesteller sein selbst vergebenes Kennwort verwenden - wenn er sein Kennwort vergessen hat, kann er auch wiki oder schnell verwenden.
  • Andere Personen können das Kennwort wiki oder schnell oder Ihr Registrierungs-Kennwort verwenden.

  

Interne und externe Fundstellen sowie weiterführende Recherchen

Nachfolgend finden Sie eine Auswahl interner Fundstellen und Links zu "Virenalarm, WORM GONE, Virus, Wurm". Weiter unten können Sie die Suche mit eigenen Suchbegriffen verfeinern und weitere Fundstellen entdecken.

  1. BAU-Forum - Sonstige Themen - 10701: Virenalarm: WORM_GONE.A – Erkennung, Schutzmaßnahmen & Systembereinigung?
  2. BAU-Forum - EDV / Soft- und Hardware - Spam-Mail von [email protected]: Was tun bei verdächtigem Anhang?
  3. BAU-Forum - Sonstige Themen - Virenalarm! E-Mail von [email protected] mit PICS.DOC.scr Anhang enthält Virus – Was tun?
  4. BAU-Forum - Nutzung alternativer Energieformen - TheSo Heiz- und Lüftungssystem von Renolit: Erfahrungen, Kosten & Alternativen?
  5. BAU-Forum - Architekt / Architektur - Baugesuchsmappen bedrucken lassen: Anbieter finden + Logo-Druck für Architekten?
  6. BAU-Forum - Architekt / Architektur - Mutoh Stiftplotter gebraucht kaufen: Angebote, Modelle & Preise?
  7. BAU-Forum - Außenwände und Fassaden - Wärmeziegel 36,5 cm: EnEV-konform? Dämmwert, T11-Ziegel & Vergleich aktueller Standards
  8. BAU-Forum - Außenwände und Fassaden - Kindergarten Außenwand dämmen: Welcher Dämmstoff? U-Wert, Aufbau & Kosten?
  9. BAU-Forum - Außenwände und Fassaden - Fugenmörtel beige 5-50mm Außenwand: Hersteller, Produkte, Trasszementmörtel?
  10. BAU-Forum - Außenwände und Fassaden - Geneigte Stahlbetonwand abrechnen: VOB-konforme Flächenberechnung für Polygon-Wände?

Interne Suche verfeinern: Weitere Suchbegriffe eingeben und mehr zu "Virenalarm, WORM GONE, Virus, Wurm" finden

Geben Sie eigene Suchbegriffe ein, um die interne Suche zu verfeinern und noch mehr passende Fundstellen zu "Virenalarm, WORM GONE, Virus, Wurm" oder verwandten Themen zu finden.

Interne Suche: Suchbegriffe eingeben und mehr zu "Virenalarm, WORM GONE, Virus, Wurm" finden

Geben Sie Suchbegriffe ein, um die interne Suche zu nutzen und passende Fundstellen zu "Virenalarm, WORM GONE, Virus, Wurm" oder verwandten Themen zu finden.

Externe Fundstellen und weiterführende Recherchen

Nachfolgende Suchlinks können Ihnen dabei helfen, ähnliche Fragestellungen zu erkunden:

Suche nach: Virenalarm: WORM_GONE.A – Erkennung, Schutzmaßnahmen & Systembereinigung?
Google Bing AOL DuckDuckGo Ecosia Qwant Startpage Yahoo!

Suche nach: Virenalarm: WORM_GONE.A – Schutz & Bereinigung
Google Bing AOL DuckDuckGo Ecosia Qwant Startpage Yahoo!

Suche nach: Virenalarm, WORM_GONE.A, Virus, Wurm, Malware, Schutzmaßnahmen, Systembereinigung, Virenscanner, Backdoor
Google Bing AOL DuckDuckGo Ecosia Qwant Startpage Yahoo!

✍️ Antworten ▲ TOP ▲ ▼ ENDE ▼