![]() |
unerklärliche Fehöermeldung?
Hi,
Seit ich das oleco, Einwahlprogramm, installiert habe, erhalte ich, wenn ich Online bin, regelmäßig folgende Meldung - siehe Anhang. Diese Meldung tritt unregelmäßig auf und führt dazu, dass der PC runterfährt. Auf "heißen" Seiten war ich nicht und ich öffne keine Mails von Fremden. Downloaden erfolgt auch nur bei sauberen Sachen. Kann es dennoch ein Virus sein? Oleco habe ich deinstall - die Macke bleibt... |
http://windowsupdate.microsoft.com/ hilft dagegen.
Unter dem Stichwort 'Blaster' erfährst du mehr. |
Ja, das musst du auf jeden Fall machen. Des weiteren gibts auf http://www.symantec.com/avcenter/ven...oval.tool.html ein Tool (FixBlast.exe). Lad dir das runter und lass den Virus damit entfernen.
Falls du deinen PC neu aufsetzt, spiel das MS-Sicherheitsupdate weider rauf, sonst hast den Wurm sofort wieder im System. |
Blaster
Wenn diese Fehlermeldung kommt gehst auf Start -> Ausführen und gibst in die Zeile shutdown -a und Return ein. Damit ist einmal der PC vom Niederfahren gestoppt. Dann kannst alle Antivierenprogramme darauf ausführen.
gg |
Zitat:
|
Achja, habe XP und da steht ja irgendwas besonderes zu.
Gruß Marcus |
Ich habe es jetzt einfach mal gestartet. Das Resultat:
The process "enbiei.exe" is viral. It is terminated. Deleted the value "www.hidro.4t.com " from the registry key "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run". The tool has deleted the viral file "G:\WINDOWS\system32\enbiei.exe". W32.Blaster.Worm has been successfully removed from your computer! Here is the report: The total number of the scanned files: 75011 The number of deleted files: 1 The number of repaired files: 0 The number of viral processes terminated: 1 The number of registry entries fixed: 1 Mit der "The process "Deleted the value "www.hidro.4t.com " from the registry key "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run"." kann ich nix anfangen. In der Registry Key findet er keine Einträge der Art, wenn ich suche. Gruß Marcus |
boote im abgesicherten modus. OHNE NETZWERKTREIBER
dann löscht du die infizierte datei. suchs SELBST nach dem key in der registry. dann nimmst du das modem vom strom bzw vom compi. dann bootest du normal und aktivierst du die XP eigene Firewall. dannn modem wieder anstecken. dann spielst du alle Microsoft patches mittels Windowsupdate ein. und schließlich kannst du noch eine Personal FIrewall installieren um so was in zukunft zu verhindern. zb Zonealarm oder Outpost. |
Zitat:
|
ups hab ich überlesen ;) :shy:
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 12:19 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag