Seite 1 von 1
Welcher Virus War Das? PC fährt nach ner minute runter
#1
geschrieben 03. November 2005 - 18:41
Sers leute,
also, kollgege hat das problem das sich ein virus bei ihm eingeschlichen hat. ich weiß leider nicht mehr welcher das war. folgendes passiert: pc fährt hoch und nach einiger zeit kommt ein popup in dem was von nem RPC dienst steht und das der pc in einer minute heruntergefahren wird, wogegen man natürlich auch nix machen kann. welcher virus war das nochmal, komm grad nicht auf den namen. glaube es gab als der aktuell war auch nen removel tool, wie heißt das? reicht das oder sollte man rikas vorschläge befolgen und neu aufsetzen?
hab keine ahnung was auf dem sys alles installiert oder nicht installiert ist und ob da ne sinnlose firewall oder nen virenscanner mit aktueller signatur drauf ist. hab komplett keine ahnung.
besten dank schonma
also, kollgege hat das problem das sich ein virus bei ihm eingeschlichen hat. ich weiß leider nicht mehr welcher das war. folgendes passiert: pc fährt hoch und nach einiger zeit kommt ein popup in dem was von nem RPC dienst steht und das der pc in einer minute heruntergefahren wird, wogegen man natürlich auch nix machen kann. welcher virus war das nochmal, komm grad nicht auf den namen. glaube es gab als der aktuell war auch nen removel tool, wie heißt das? reicht das oder sollte man rikas vorschläge befolgen und neu aufsetzen?
hab keine ahnung was auf dem sys alles installiert oder nicht installiert ist und ob da ne sinnlose firewall oder nen virenscanner mit aktueller signatur drauf ist. hab komplett keine ahnung.
besten dank schonma
Anzeige
#2
geschrieben 03. November 2005 - 18:47
der wurm nent sich msblast..
installiere den patch.. dann entferne ihn.
aber ich wuerde dir auch empfehlen bei ihm das servicepack 2 danach einzuspielen.
gl un so
mfg
dmX`
installiere den patch.. dann entferne ihn.
aber ich wuerde dir auch empfehlen bei ihm das servicepack 2 danach einzuspielen.
gl un so
mfg
dmX`
#3
geschrieben 03. November 2005 - 18:49
hi,
das is doch der eine, naja, name weiss ich auch net...aber ich weiss dass der mit nem gepachten sys incl. sp2 eigentlich nichts mehr bewirken kann. da sollte dein kollege sein sys mal up-to-date machen und dann erst online gehn. irgendwer hier wird dir bestimmt auch die richtigen patche sagen können
mfg
b4
das is doch der eine, naja, name weiss ich auch net...aber ich weiss dass der mit nem gepachten sys incl. sp2 eigentlich nichts mehr bewirken kann. da sollte dein kollege sein sys mal up-to-date machen und dann erst online gehn. irgendwer hier wird dir bestimmt auch die richtigen patche sagen können
mfg
b4
#5
geschrieben 03. November 2005 - 18:53
#6 _moep_
geschrieben 03. November 2005 - 18:57
Nach dem Patch inaktiv? Ähä? Hab ich da was verpasst ich bin mir ziemlich sicher das formatieren mal wieder das einzige ist was helfen sollte so wie auch im Sticky Threads empfohlen wird(und auch sonst überall).
Edit:
kann man schon und zwar mit shutdown -a
Edit:
Zitat
wogegen man natürlich auch nix machen kann
kann man schon und zwar mit shutdown -a
Dieser Beitrag wurde von moep bearbeitet: 03. November 2005 - 19:01
#8
geschrieben 03. November 2005 - 22:45
Hi, das Proggi heißt " Fixblast " und säubert das Sys.
Hier der Link:
http://www.best-downloads.de/index.php?cat...s=7424@FixBlast
oder:
FIXBLAST.EXE (132,19K)
Anzahl der Downloads: 29
Hier der Link:
http://www.best-downloads.de/index.php?cat...s=7424@FixBlast
oder:
FIXBLAST.EXE (132,19K)
Anzahl der Downloads: 29
Mein Notebook:
Mein Sysprofil
Mein Rechner
Thermaltek Armor
silentmaxx 480W NT
Abit IX38 Quad GT
Core 2 Duo [email protected] Ghz - Xigmatec
4 GB Melco PC6400
Maxtor DiamondMax - 500 GB SataII
ATI HD4870
Plextor - PX716SA - DL Sata Brenner
LG - HDDVD+BlueRay DVD
Samsung - Syncmaster 24' - 5ms - 10000:1
Mein Sysprofil
Mein Rechner
Thermaltek Armor
silentmaxx 480W NT
Abit IX38 Quad GT
Core 2 Duo [email protected] Ghz - Xigmatec
4 GB Melco PC6400
Maxtor DiamondMax - 500 GB SataII
ATI HD4870
Plextor - PX716SA - DL Sata Brenner
LG - HDDVD+BlueRay DVD
Samsung - Syncmaster 24' - 5ms - 10000:1
#9 _moep_
geschrieben 03. November 2005 - 22:59
Na super mal wieder so ein tolles Wunderheilungsprogramm. Ja es entfernt vielleicht genau diesen Typ Malware und da ist das Problem was aber hier auch durchgekaut sein sollte, dass es eben nur diesen Typ entfernt und nicht eventuell nachgeladene Malware. Man lese die Sticky Threads den linkblock(.de) oder andere hier zu haufen enannte Seiten. Es ist leider so das formatieren der einzige ausweg ist. Punkt.
Links:
http://malte-wetz.cjb.net/index.php?viewPa...compromise.html
http://www.mathematik.uni-marburg.de/~wetz...ec-removal.html
http://www.dingens.org
http://www.ntsvcfg.de
Was ist Malware?
Windows Sicherer Machen
Warum Ist Eine Pfw Schlecht
http://www.ulm.ccc.de/chaos-seminar/window.../recording.html
http://copton.net/vo.../pfw/index.html
Gute Nacht
Links:
http://malte-wetz.cjb.net/index.php?viewPa...compromise.html
http://www.mathematik.uni-marburg.de/~wetz...ec-removal.html
http://www.dingens.org
http://www.ntsvcfg.de
Was ist Malware?
Windows Sicherer Machen
Warum Ist Eine Pfw Schlecht
http://www.ulm.ccc.de/chaos-seminar/window.../recording.html
http://copton.net/vo.../pfw/index.html
Gute Nacht
Dieser Beitrag wurde von moep bearbeitet: 03. November 2005 - 23:00
#10
geschrieben 04. November 2005 - 01:04
Ist der Virus/Wurm nicht schon Uralt?
Wieso hat dein Virenschild nicht Alarm abgegeben?
Wieso hat dein Virenschild nicht Alarm abgegeben?
Wer Japanische Produkte kauft, unterstützt den grausamen Walfang
Boykottiert JAPAN
Boykottiert JAPAN
#11
geschrieben 04. November 2005 - 01:13
naja besten dank für die ganze hilfe aber ich weiß wie ich oben geschrieben habe nichtmal ob der nen antivirenscanner drauf hat oder welchen stand sein windows hat noch sonst irgendwas von seinem sys. auf meinem sys wird sich der so schnell auch nicht einschleichen aber ich hab ehrlichgesagt auch kein bock mir jetzt die arbeit zu machen dem das sys einzurichten da seine schwester meine ex ist^^ verkompliziert das ganze leider etwas^^ wo wir grade beim thema sicherheit sind, wie sichert man eine beziehung ab gibts da auchn script oder nen scanner
#12
geschrieben 04. November 2005 - 01:23
W32Blaster ist bei weitem nicht der einzige Netzwerkwurm, der diesen Exploit nutzt. Und es sind nicht nur Würmern, sondern auch Trojanische Pferde, die ihn nutzen. Bei Ausnutzung des Exploits von W32Blaster auszugehen ist also sehr vage.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#13
geschrieben 05. November 2005 - 15:20
naja, dann werd ich mir doch mal die mühe machen dem sein sys ganz neu einzurichten, wieder das halbe we im arsch
besten dank nochma
besten dank nochma
Dieser Beitrag wurde von MacBeth_xp bearbeitet: 05. November 2005 - 15:20
Thema verteilen:
Seite 1 von 1