WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Hardware-Probleme (http://www.wcm.at/forum/forumdisplay.php?f=3)
-   -   lol da wurm is drauf (http://www.wcm.at/forum/showthread.php?t=116096)

tintifax 20.11.2003 11:25

vielleicht hast auch den gaobot virus eingefangen, der wirk sich ganz genauso aus wie der blastworm aber im taskmanager läuft sv kein msblast.exe task!
den hab ich erst unlängst bei einer freundin gekillt, der hat auch den virenscanner und die regedit nach öffnen sofort wieder geschlossen!
einzige möglichkeit war, im abgesicherten modus ohne nw den virenscanner laufen zu lassen, der hat mit den neuesten virusdefinitionsdateien den wurm dann auch gefunden!

Abraxis 20.11.2003 11:27

also es ist nett das hier alle auf den blaster tippen aber es kann auch der gaobot sein der benutzt auch den rpc ist aber noch ein bischen böser..

und es gibt kein removal tool auf der symantec seite...
hatt nur mehr der nav2004 geholfen
tipp: dreh in der systemsteuerung/dienste/Remoteprozeduraufruf
von wenn fehler passiert computer neu starten auf dienst neu starten dann startet er nicht immer neu wärend du die bugfixes runterlädst...

LouCypher 20.11.2003 11:27

XP? vom netz trennen xp firewall aktiveren und dann nochmal probieren.

-wcm|masochist- 20.11.2003 11:33

beim 04er norton startet vorm instalieren a virenscanner der findet den a ned ma son dreck da 04er, werd amal den rechner vom netz trennen.

tintifax 20.11.2003 11:37

Zitat:

beim 04er norton startet vorm instalieren a virenscanner der findet den a ned
der dursucht ja auch nur die standarddateien soweit ich weiss, du musst aber auf jeden fall alle dateien durchsuchen (das daurt halt leider ein bissl ...)

-wcm|masochist- 20.11.2003 11:40

Zusammenfassung:
Prüfung beendet um 17:47:56 am 19.11.2003.
Anzahl der geprüften Dateien: 47428
Anzahl der gefundenen Infektionen: 100
Anzahl der reparierten Dateien: 2
Anzahl der gelöschten Dateien: 98
Anzahl der infiziert gelassenen Dateien: 0


lol der is hartnäckig das hat ihm gar ned gjuckt

bhoernchen 20.11.2003 12:50

schau das die letzten updates zusammnekriegst dann trenn den rechner vom netz und alles was sich mitn netz verbinden will....bei mir hab ich ihn dann sogar händisch löschen können windows system -dort hat er sich versteckt als msblast.exe. zwischen den ganzen spilen die auch mit ms anfangen....

John_Doe 20.11.2003 12:51

Ein bissal was zur Aufklärung: Dieses herunterfahren vom Autoritätssystem wird durch einen Fehler des Wurms hervorgerufen (Wurm startet Routine für Win2k, hat aber einen WinXP Rechner und umgekehrt) Hier hilft eine Firewall!

Wenn du diesen GoaBot oben hast - der wirklich ein bissal bösartiger ist - versuch mal folgendes: schau mal im Taskmanager ob du einen Dienst mit SCVHOST laufen hast - wird gerne verwechselt mit dem ganz normalem svhost! Wenn du den hast, starte den PC im abgesicherten Modus, entferne den Dienst und installiere eine Firewall - und lass mal dann einen Virenscanner drüberlaufen

-wcm|masochist- 20.11.2003 13:04

svchost hab ich ca10 mal offen, es lassen sich ned alle schliesen bzw beim letzten starten wieder alle neu

Abraxis 20.11.2003 13:06

der 04 norton findet den gaobot schon mußt die neuesten virusdefinitonen einspielen dann sollts schon gehen...

und dreh den dienst in der verwaltund/dienste ab dann kannst auch die neuen patches von microsoft runterladen und einspielen...


Alle Zeitangaben in WEZ +2. Es ist jetzt 10:04 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag