WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   was kann das heissen, das herunterfahren wurde von NT-AUTORITÄT/ System ausgelöst (http://www.wcm.at/forum/showthread.php?t=115950)

Andre@s 19.11.2003 07:26

Vom NAV halte ich in letzter Zeit sowieso nichts mehr. In der Firma wurden wir (über einen Kunden) vom "lovegate" befallen. NAV hat ihn nicht gesehen, und entfernt schon gar nicht. Auch waren auf einem Notebook 2 Trojaner und 4 Dialer (die würde ich vielleicht noch verstehen -> falsch geklickt und vorbei ist es) drauf, die NAV auch nicht gemeldet hat.....

Wir haben nun den G-Data AVK, und der meldet schön brav. Und obwohl der AVK 2 Engines besitzt, braucht er weniger Resourcen als der NAV. Norton kann nix.....

Wenn die Investition zu groß ist (kostet ja doch 29,90 Euro :D ), dann gibt es von mir nur die Empfehlung für www.freeav.de . Der ist gratis für den Heimanwender und hat bei uns auf einem Rechner zum Test auch die oben genannten Viren gefunden, die NAV nicht meldete. Das einzige Manko ist, dass bei der Freeware-Version kein automatisches Update der Virendefinitionen gemacht wird. Da muss man schon selber dran denken.

hometown 19.11.2003 07:54

ja das mit den Blaster
 
läuft noch immer im Kreis herum.

Gestern war ich bei einen da hat

ADWARE

ca. 450 mal was gefunden.

Die Maschine läuft seit 2 Jahren.

Zum Glück hat er ein Windows 98, dort läuft der Blaster nicht.

:D

cb 19.11.2003 09:02

meine erfahrung letzter woche: xp neu aufgesetzt, adsl-netz eingerichtet, antivir drauf, nur probiert, obs funkt und standard ie-seite msn angesurft, für10 sekunden oder so - 1 minute später fährt das autoritätssystem runter.
sofort system nochmal neu aufgesetzt und vor dem netzeinstieg zusätzlich outpost firewall installiert - und siehe da - die zeigt ja die versuchten und geblockten zugriffe an - da hat wirklich uinmittelbar nach einstieg ins netz irgendeine site versucht, auf mein gerät zuzugriefen - hat aber der outpost geblockt. das is schon ein wahnsinn! hab jetzt die winupdates draufgespielt usw. hoffe, es passt jetzt!
können nicht die provider - ich hab aon - einen "blaster"-filter in ihre server einbauen - sooo neu is das problem ja auch nicht.
lg
cb

Theoden 19.11.2003 09:24

Es scheint aber eine ziemlich neue Blaster Version umzulaufen(Besonders bei uns im TGM, die ganze Schule ist verseucht).

Ich hab WindowsXP + Sp1, den Anti-Blaster Security Patch von Microsoft, ein up-to-date McAfee Virusscan Prof.(akt. signature files).

Trotzdem wurde ich mit einem neuen Blaster infiziert(60s remoteshutdown, bei klick auf start/beenden crasht explorer, task-manager funzt).
Symantecs Removal Tool findet ihn nicht.

Habe ihn jetzt manuell entfernt, und mit DCOMbobulator diese Sicherheitslücke komplett geschlossen. Neuinfizierung somit unmöglich.

kju 19.11.2003 10:21

Zitat:

Original geschrieben von _m3
Mah das gibts doch nicht, dass der Blaster noch immer wütet. :rolleyes:
und wie der wütet :D
http://flu.sh/tmp/blaster_wcm.jpg

Potassium 19.11.2003 12:56

detto
ich hab MINDESTENS alle 2 minuten einen angriff auf port 135 oder 137...........:mad:
aber brav gepatched und firewall konfiguriert........sollte eigentlich nix passieren.

steelrat 19.11.2003 13:14

hmm
 
mir ist das ja zum glück alles jacke wie hose total egal!

ich hab beim Router keinen Port geöffnet, den einzigen dens erwischt hat, das war mein Brüderchen weil er ja DMZ machen musste für einen Empire Earth Server...


und von wegen Virenscanner...

die nutzen ALLE NIX, solang das Security Hole ned per Patch gestopft wurde... :hehe:

Potassium 19.11.2003 13:54

Re: hmm
 
Zitat:

Original geschrieben von steelrat
mir ist das ja zum glück alles jacke wie hose total egal!

ich hab beim Router keinen Port geöffnet, den einzigen dens erwischt hat, das war mein Brüderchen weil er ja DMZ machen musste für einen Empire Earth Server...


und von wegen Virenscanner...

die nutzen ALLE NIX, solang das Security Hole ned per Patch gestopft wurde... :hehe:

:ja:*zustimm*:ja:

rastamaran 19.11.2003 14:08

hab das betriebssystem neu aufgesetzt und noch immer kommt das
 
normalerweise müsste der blaster ja weg sein wenn ich das betriebssystem neu aufsetze, oder?

Potassium 19.11.2003 14:11

außer es ist kein blaster sondern wirklich was kaputt..


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:58 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag