WinFuture-Forum.de: Virus Bzw Wurm Verschwindet Nicht... - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Virus Bzw Wurm Verschwindet Nicht...

#16 Mitglied ist offline   tit4nium 

  • Gruppe: aktive Mitglieder
  • Beiträge: 852
  • Beigetreten: 06. Juni 03
  • Reputation: 0

geschrieben 07. Oktober 2004 - 15:29

Also ich werde nun laufwerk C formatieren nach der windows installation installier ich SP4 (ist auf laufwerk D drauf) und dann richte ich internet ein und werde alle sicherheitsupdates installieren die man auf der MS site bekommt. Und dann muss mir noch einer aufzählen welche dienste ich ausstellen soll. Ist das ok so ?
0

Anzeige



#17 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 492
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 07. Oktober 2004 - 15:30

ja . ist ok .
0

#18 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Oktober 2004 - 15:31

Zitat

aähm ich habe doch gerade gesagt das ich erst online gegangen bin nach dem ich SP4 installiert habe und dann hat ich wo ich online war windowsupdate gemacht. Das sp4 habe ich vom download bereich von winfuture.

Blaster, Sasser...

Zitat

und befor du das machst lade dir eine firewall free runter

Warum das? Das schützt ihn vielleicht 10 Minuten länger, mehr nicht.
http://www.ntsvcfg.de existiert.

Zitat

(Programme, Treiber, Dateien mit ausführbarem Inhalt) <<<<< HALLO ?! ich soll doch nun nicht wirklich meine ganzen musik alben programme etc. auf auf partition D löschen ?!

Ist Musik ein Computerprogramm? P.S.: Du plenkst und deine Shifttaste ist offenbar kaputt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#19 Mitglied ist offline   tit4nium 

  • Gruppe: aktive Mitglieder
  • Beiträge: 852
  • Beigetreten: 06. Juni 03
  • Reputation: 0

geschrieben 07. Oktober 2004 - 15:33

Zitat (Rika: 07.10.2004, 16:31)

Blaster, Sasser...
Warum das? Das schützt ihn vielleicht 10 Minuten länger, mehr nicht.
http://www.ntsvcfg.de existiert.
Ist Musik ein Computerprogramm? P.S.: Du plenkst und deine Shifttaste ist offenbar kaputt.
<{POST_SNAPBACK}>



wie ich hab den sasser wurm oder wat ? ja musik nicht aber auf laufwerk D sind auch andere daten programme etc.

Und tut mir leid wegen dem groß schreiben nur bin ein wenig geschockt. Also brauche ich nicht D formatieren ? wenn ja dann werd ich das nun alles machen. Und was hat blaster und sasser mit dem SP4 zu tun ?
0

#20 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Oktober 2004 - 15:37

SP4 enthält keinen Patch für die Sicherheitslücken, die beide nutzen. Das heißt aber nicht, daß du nun genau diese hast, sondern irgendwelche anderen, die diese Lücken nutzen.

Und ja, diese Programme darfst du jetzt wegwerfen und neu herunterladen. Es sei denn du hast zu einem sicheren früheren Zeitpunkt eine Liste von kryptographischen Prüfsummen angelegt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#21 Mitglied ist offline   tit4nium 

  • Gruppe: aktive Mitglieder
  • Beiträge: 852
  • Beigetreten: 06. Juni 03
  • Reputation: 0

geschrieben 07. Oktober 2004 - 19:49

So ich habe nun alles formatiert und auf Laufwerk D: Alle daten gelöscht bis auf Lieder und Movie Daten. Ich habe sofort nach der windows installation internet eingerichtet und bin sofort per link auf die microsoft update page gegangen habe alle updates installiert SP4 und alle neueren updates. Und was ist nun ? Ja was ist nun das ist hier die frage. Bevor ich die updates gemacht habe habe ich mal unter start > suchen nach TFTP daten gesucht und siehe da eine exe datei (anwendung) wurde wieder im system32 ordner gefunden obwohl ich alels frisch installiert hatte. Und ach ja internet läuft voll langsam und das BESTE überhaupt. der weg hier hin ins forum war eine qual. Denn ich werde andauernd im IE weiter geleitet zu der seit http:\\amateur.gayspacesex.com oder so weiss auch nicht genau jedenfalls irgend so ne perverse site. Ich versteh nicht was hier los ist hilfe :/
0

#22 _Regenwurm_

  • Gruppe: Gäste

geschrieben 07. Oktober 2004 - 19:55

Und schon ist dein System wieder kompromittiert!
Lad dir dingens.org, speicher es auf deiner Platte die du nicht formatierst, installiere Windows neu, verbinde dich NICHT mit dem Internet, führe das vor der neuinstallation geladene Programm aus und geh dann auf Windowsupdate und lad dir alle Patches runter! Dann geht du direkt auf firebird-browser.de und lädst dir Firefox runter und benutzt den IE nur noch für das Windowsupdate.
0

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Oktober 2004 - 20:26

Also ein TFTP ist ja normal.

Zitat

C:\WINDOWS\system32>dir tftp.exe
Datenträger in Laufwerk C: ist Festplatte
Volumeseriennummer: C8AA-B1CD

Verzeichnis von C:\WINDOWS\system32

26.03.2003  06:00            18.432 tftp.exe
              1 Datei(en),        18.432 Bytes
              0 Verzeichnis(se),  3.380.105.216 Bytes frei

C:\WINDOWS\system32>ver

Microsoft Windows [Version 5.2.3790]

C:\WINDOWS\system32>

aber die Startseite bestimmt nicht.

Zur Präzisierung von Regenwurm's Tipp: Auf dingens.org findest du ein Tool, das in etwa das macht, was unter http://www.ntsvcfg.de beschrieben ist. Damit konfigurierst du Windows so, daß es auch ohne Patches gegen Remotesicherheitslücken nicht mehr anfällig ist - und zwar am besten bevor du online gehst. :P
Patches sollte man trotzdem einspielen, für den Fall das irgendeine inkompetente Software etwas an dieser Konfiguration wieder ändert.

Dieser Beitrag wurde von Rika bearbeitet: 07. Oktober 2004 - 20:28

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#24 Mitglied ist offline   Wolff 

  • Gruppe: Mitglieder
  • Beiträge: 7
  • Beigetreten: 02. Oktober 04
  • Reputation: 0

geschrieben 07. Oktober 2004 - 21:08

Keine Firewall, Windows Update auch nicht, dann kommt Worm :P

Schau mal here:
http://download.microsoft.com/download/0/1...ur_machines.wmv

Anti-virus Programm ist nicht alles.
0

#25 Mitglied ist offline   tit4nium 

  • Gruppe: aktive Mitglieder
  • Beiträge: 852
  • Beigetreten: 06. Juni 03
  • Reputation: 0

geschrieben 07. Oktober 2004 - 21:58

Hey super das hat geklappt läuft alles flott nun und der Browser ist ja wohl mal absolut klasse. Der ist sehr schnell und sicher wie ich merke! Und wegen dieser TFTP datei, 2 stück habe ich davon aber nur die Anwendungen Einmal die in system32 und einmal eine die ist in C:\WINNT\ServicePackFiles\i386 und vorhin war mein problem das auch andere Daten so hießen was denk ich mal bedeutet das dieser TFTP service genutzt wurde. Nun aber nicht. (falls ich mich irre sagt es mir). Ich danke euch. :-)
0

#26 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Oktober 2004 - 23:10

Zitat

Keine Firewall, Windows Update auch nicht, dann kommt Worm

Kann ich nicht bestätigen. Außerdem, wer hat schon 'ne Firewall?

@tit4nium:

Zitat

vorhin war mein problem das auch andere Daten so hießen was denk ich mal bedeutet das dieser TFTP service genutzt wurde.

Wenn ich die ftp.exe in iexplore1234.exe umbenennen, kann ich damit bestimmt nicht im Netz surfen.

Dieser Beitrag wurde von Rika bearbeitet: 07. Oktober 2004 - 23:11

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#27 Mitglied ist offline   tit4nium 

  • Gruppe: aktive Mitglieder
  • Beiträge: 852
  • Beigetreten: 06. Juni 03
  • Reputation: 0

geschrieben 07. Oktober 2004 - 23:18

Zitat (Rika: 08.10.2004, 00:10)

Kann ich nicht bestätigen. Außerdem, wer hat schon 'ne Firewall?

@tit4nium:

Wenn ich die ftp.exe in iexplore1234.exe umbenennen, kann ich damit bestimmt nicht im Netz surfen.
<{POST_SNAPBACK}>


Nein nein, ich meinte nun es wurden auch DLL's etc. gefunden.
0

#28 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 07. Oktober 2004 - 23:36

Zitat

C:\WINDOWS\system32>strip tftp.exe
KERNEL32.dll NTDLL.DLL msvcrt.dll WS2_32.dll USER32.dll MSWSOCK.dll

Sind nur System-DLLs. TFTP-Service-DLLs gibt's nicht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#29 Mitglied ist offline   WooP! 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 30. November 04
  • Reputation: 0

geschrieben 30. November 2004 - 22:04

Ich möchte mich bedanken für die Hilfe bei diesem Problem! Ich hatte das selbe problem und ich bin ideses ding einfach nicht losgeworden. Ich war so frustriert weil ich meinem PC gerade erst formatiert hatte da er von My.Doom befallen war.

Mfg.: Woop!

(p.s. es hat gereicht den prozess im task manager zu beenden einen virus scan mit antivir durchszurühren und danach Firewall zu instalieren)
0

#30 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 01. Dezember 2004 - 19:40

Dann hast du aber
a) immernoch nicht begriffen und
b) den virus immernoch drauf
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0