WinFuture-Forum.de: Hilfe! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Hilfe!


#1 Mitglied ist offline   Juvenile1000 

  • Gruppe: aktive Mitglieder
  • Beiträge: 20
  • Beigetreten: 29. März 04
  • Reputation: 0

geschrieben 29. März 2004 - 17:02

Hallo Leutz

Habe ein echtes Problem!!!

Also ich habe gestern meine Festblatte formatiert und Windows neu Installiert! Jetzt hab ich alle wichtigen Sachen wieder drauf gemacht alle Programme neu installiert……u.s.w.

Jetzt war ich vorher im Internet und plötzlich kam einen Warnmeldung!

Und zwar: Ihr Rechner wird in 1 min heruntergefahren…….( dann läuft die Zeit in dem Fenster bis auf 0 ab und mein Rechner schaltet sich aus!)

Tja und dass immer nach ner kurzen Zeit wenn ich im Internet bin! (regt so langsam auf!!)

Norton Antivirus zeigt den Virus zwar immer an wenn die Meldung kommt, aber nicht wenn ich meinen PC wieder hochgefahren und nen System-Check gemacht habe! Da findet des komischerweise nichts!!!!

Und ich hab echt keinen Plan was ich machen soll!!! ( noch mal formatieren bestimmt nicht!)

Achso ! Des steht bei den Reports unter Activity Log ( bei Norton Anitivirus) kann euch vielleicht auch was bringen:

( Killer ist der Name meines Pc´s  )


Date: 29.03.2029, Time: 16:12:40, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP1192
is infected with the W32.Blaster.F.Worm virus.
Unable to repair this file.


Date: 29.03.2029, Time: 16:12:40, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP1192
is infected with the W32.Blaster.F.Worm virus.
Access to the file was denied.


Date: 29.03.2029, Time: 16:19:18, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:24:36, Jochen on KILLER
Virus scanning completed.
Master boot records:
Scanned: 1
Infected: 0
Repaired: 0
Boot records:
Scanned: 1
Infected: 0
Repaired: 0
Files:
Scanned: 5161
Infected: 0
Repaired: 0
Quar'ed: 0
Deleted: 0

Date: 29.03.2029, Time: 16:33:12, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:34:38, Jochen on KILLER
Virus scanning completed.
Master boot records:
Scanned: 1
Infected: 0
Repaired: 0
Boot records:
Scanned: 1
Infected: 0
Repaired: 0
Files:
Scanned: 13
Infected: 0
Repaired: 0
Quar'ed: 0
Deleted: 0

Date: 29.03.2029, Time: 16:34:58, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:36:56, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP1676
is infected with the W32.Blaster.F.Worm virus.
Unable to repair this file.


Date: 29.03.2029, Time: 16:36:56, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP1676
is infected with the W32.Blaster.F.Worm virus.
Access to the file was denied.


Date: 29.03.2029, Time: 16:40:04, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:44:18, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:44:28, Jochen on KILLER
Virus scanning completed.
Master boot records:
Scanned: 1
Infected: 0
Repaired: 0
Boot records:
Scanned: 1
Infected: 0
Repaired: 0
Files:
Scanned: 31
Infected: 0
Repaired: 0
Quar'ed: 0
Deleted: 0

Date: 29.03.2029, Time: 16:44:40, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 16:44:44, Jochen on KILLER
Virus scanning completed.
Master boot records:
Scanned: 1
Infected: 0
Repaired: 0
Boot records:
Scanned: 1
Infected: 0
Repaired: 0
Files:
Scanned: 2
Infected: 0
Repaired: 0
Quar'ed: 0
Deleted: 0

Date: 29.03.2029, Time: 16:45:12, Jochen on KILLER
Virus scan canceled.

Date: 29.03.2029, Time: 16:49:10, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP416
is infected with the W32.Blaster.F.Worm virus.
Unable to repair this file.


Date: 29.03.2029, Time: 16:49:10, SYSTEM on KILLER
The file
C:\WINDOWS\system32\TFTP416
is infected with the W32.Blaster.F.Worm virus.
Access to the file was denied.


Date: 29.03.2029, Time: 16:51:28, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 17:14:44, Jochen on KILLER
Virus scan started.

Date: 29.03.2029, Time: 17:25:50, Jochen on KILLER
Virus scanning completed.
Master boot records:
Scanned: 1
Infected: 0
Repaired: 0
Boot records:
Scanned: 1
Infected: 0
Repaired: 0
Files:
Scanned: 30125
Infected: 0
Repaired: 0
Quar'ed: 0
Deleted: 0


W32.Blaster.F.Worm virus. ---> so heißt der hässliche Virus!

Wie ihr seht ändert sich auch immer der Name !!! Einmal heißt die Datei TFTP416 oder mal TFTP1192 ………
Ist halt voll zum kotzen!!!! Hab auch schon eine Datei namens …. Naja egal aus dem Ordner System32 gelöscht!!! ( war mir sicher es geht dann alles wieder, weil ich schon mal den oder vielleicht fast den gelcihen virus hatte und die Dateien gelöscht habe die Infiziert waren ….hatte dann auch meine Ruhe !!! Zum Glück! Aber dieses Mal eben nicht!!!! ;)

Freue mich über jede Antwort! BITTE HELFT MIR!

mfg Jochen
0

Anzeige



#2 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 29. März 2004 - 17:17

tja, der gute alter Blaster Wurm. Lader dir mal das Winfuture Update Pack 1.6 runter, damit das Sicherheitsloch behoben wird.

Wenn du nicht formatieren möchtest, gibt es z.B. von Symantec ein removetool. Danach installere das Updatepack oder den Patch von Microsoft.

Edit: nicht vergessen vorher noch das Sp1 von Microsoft zu installieren.
0

#3 Mitglied ist offline   reiner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 485
  • Beigetreten: 10. November 03
  • Reputation: 0
  • Wohnort:Magdeburg

geschrieben 29. März 2004 - 17:21

Wenn du schon ohne aktuelle Sicherheits-Updates ins Netz gehst, dann wird
dir nichts anderes übrigbleiben, als dein System völlig neu aufzubauen !
Und dann alle Sicherheits-Updates (je nach bei dir eingesetzten OS) installieren! Ist auf jeden Fall sicherer, als noch irgendwo unbekannte Reste des Wurms in deinem System zu haben !

Trotzdem kannst du erstmal versuchen den Wurm mit "McAfee AVERT Stinger"
zu entfernen !
Download und Anleitung : http://vil.nai.com/vil/stinger/
0

#4 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 29. März 2004 - 17:31

Start-> Ausführen-> Shutdown -a eingeben. ->Verhindert das Automatische Herunterfahren.
MCAfee Stinger runterladen/anwenden-> http://download.nai....ert/stinger.exe -> Wurm entfernen

Rechner sichern:

Dann Dcom "Ausschalten"->z.B. damit-> http://grc.com/files/DCOMbob.exe
Start->Ausführen GPedit.msc eingeben
Linke Seite
Computerkonfiguration-Windowseinstellungen-Sicherheitseinstellungen-LokaleRichtlinien-Sicherheitsoptionen
Rechts dann einstellen:
Netzwerksicherheit: Minimale Sitzungssicherheit für....Clients-> Alle Haken setzen
Netzwerksicherheit: Minimale Sitzungssicherheit für....Server-> Alle Haken setzen

Alles rund um Sicherheit -> http://www.ntsvcfg.de

PS: Den Spruch zur Suche per Google oder WF-Board-Suche verkneife ich mir mal. ;) ;)

Dieser Beitrag wurde von EDragon bearbeitet: 29. März 2004 - 17:58

0

#5 Mitglied ist offline   Campy 

  • Gruppe: aktive Mitglieder
  • Beiträge: 696
  • Beigetreten: 24. Januar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 29. März 2004 - 19:00

Eigentlich ist hier nichts mehr zu sagen aber meiner Meinung würde ich das Symantec Removal Tool nehmen
0

#6 Mitglied ist offline   Juvenile1000 

  • Gruppe: aktive Mitglieder
  • Beiträge: 20
  • Beigetreten: 29. März 04
  • Reputation: 0

geschrieben 29. März 2004 - 19:43

:rolleyes: Danke :rolleyes:

Ihr habt mir sehr geholfen!!! Wollte mich nur noch bedanken!!!

Jetzt geht alles wieder wunderbar! :D

mfg Jochen
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0