WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Neuer Virus/Wurm-Nimda.A (http://www.wcm.at/forum/showthread.php?t=30816)

Nightman 19.09.2001 11:31

hi

also wie bekomme ich jetzt mit das ich ob ich den schass auf meinen kisten habe oder nicht???

ich hatte erst code red auf 2 rechner und jetzt rechts!!!!

was kann ich dagegen tun???

wei sieht es bei IE 6.0 aus und outlook 6.0???

Thx

Tarjan 19.09.2001 11:59

Ich der Arbiet haben wir Netshield und der hat sich bisher noch nicht beschwert. Allerdings weis ich auch nicht ob der Rechner wirklich verseucht ist. Jedenfalls ist das Fenster aufgegangen und im Hintergrund geblieben.

Hanneman 19.09.2001 12:08

@Nightman

suche deinen rechner nach README.EML bzw. load.exe ab (letztere trägt sich in system.ini ein)

sind sie vorhanden ist der rechner vermutlich infisziert


für ie benutzer empfiehlt sich scripting und active x zu deaktivieren oder vorübergehend mit einem alternativbrowser zu surfen bzw. den virenscanner zu updaten

ich habe ebenfalls ie6 , bei mir wurde nach einem pop up gefragt, mit welchem programm die datei geöffnet werden soll


das entscheidende kriterium ist wohl,ob die datei automatisch ausgeführt wird, ab diesem zeitpunkt ist man infisziert und dies erkennt man am besten mit hilfe einer firewall oder du meter, da die anschliessenden portscans den traffic in die höhe schnellen lassen

Nightman 19.09.2001 12:37

hi

in meiner system.ini steht genau das

Zitat:

; for 16-bit app support

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]
[driver32]
[386enh]
woafont=app850.FON
EGA80WOA.FON=EGA80850.FON
EGA40WOA.FON=EGA40850.FON
CGA80WOA.FON=CGA80850.FON
CGA40WOA.FON=CGA40850.FON
und jetzt??

PS: es sind auf einmal alle meine games plus saves weg(wie wenn sie deinstalliert worden sind)

aber befor ich ins forum geschaut habe habe ich noch ein wenig gespielt(kann das der wurm gewesen sein) wenn nicht ist das ein eigenartiger zufall

THX

Hanneman 19.09.2001 12:57

@Nightman

mir ist nicht bekannt, dass der wurm dateien löscht

die primäre intention ist es das netzwerk lahmzulegen (wobei die schlupflöcher von microsoft wieder einmal gnadenlos ausgenutzt werden)

der system .ini zu nach schliessen scheinst du noch clean zu sein

Oli 19.09.2001 13:06

Zitat:

Original geschrieben von Nightman
hi

in meiner system.ini steht genau das



und jetzt??

PS: es sind auf einmal alle meine games plus saves weg(wie wenn sie deinstalliert worden sind)

aber befor ich ins forum geschaut habe habe ich noch ein wenig gespielt(kann das der wurm gewesen sein) wenn nicht ist das ein eigenartiger zufall

THX

Die System.ini ist OK!
(ich habe gerade eine neue W2000-Ws aufgesetzt - und die ist ident)

Ciao Oliver

Tarjan 19.09.2001 14:09

Also der Arbeitsrechner scheint sauber zu sein, keine System.ini Einträge und auch keinreadme.eml bzw. load.exe File auf der Platte.

Jetzt muß ich am Abend nur noch meinen Heim PC scannen.

Nightman 19.09.2001 15:17

hi

thx euch

aber es idt schon eigenartig das nechdem ich im forum war alle meine games weg sind (diablo2, quake3, halflife, counter-strike, Age of Empiere, Black ane white)finde ich schon eigenartig

naja muss wohl wieder installieren

g17 19.09.2001 15:27

Dort gibt es einen Selbsttest:

<http://www.securityspace.com/smysecu..._nmda_amm.html>

Könnte aber sein,das er nur für Reg. User ist, bin dort auf der Mailingliste. Noch keine Zeit zum Check gehabt.

15 Min den Pc laufen mehr versuchte Zugriffe als zu Code Red Spitzenzeiten.


g17


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:38 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag