WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   unerklärliche Fehöermeldung? (http://www.wcm.at/forum/showthread.php?t=124798)

Jim Phelps 09.02.2004 16:54

unerklärliche Fehöermeldung?
 
Hi,

Seit ich das oleco, Einwahlprogramm, installiert habe, erhalte ich, wenn ich Online bin, regelmäßig folgende Meldung - siehe Anhang. Diese Meldung tritt unregelmäßig auf und führt dazu, dass der PC runterfährt.
Auf "heißen" Seiten war ich nicht und ich öffne keine Mails von Fremden. Downloaden erfolgt auch nur bei sauberen Sachen. Kann es dennoch ein Virus sein? Oleco habe ich deinstall - die Macke bleibt...

flinx 09.02.2004 16:56

http://windowsupdate.microsoft.com/ hilft dagegen.
Unter dem Stichwort 'Blaster' erfährst du mehr.

winkman 09.02.2004 18:17

Ja, das musst du auf jeden Fall machen. Des weiteren gibts auf http://www.symantec.com/avcenter/ven...oval.tool.html ein Tool (FixBlast.exe). Lad dir das runter und lass den Virus damit entfernen.

Falls du deinen PC neu aufsetzt, spiel das MS-Sicherheitsupdate weider rauf, sonst hast den Wurm sofort wieder im System.

giradi 09.02.2004 19:11

Blaster
 
Wenn diese Fehlermeldung kommt gehst auf Start -> Ausführen und gibst in die Zeile shutdown -a und Return ein. Damit ist einmal der PC vom Niederfahren gestoppt. Dann kannst alle Antivierenprogramme darauf ausführen.
gg

Jim Phelps 10.02.2004 12:54

Zitat:

Original geschrieben von winkman
Ja, das musst du auf jeden Fall machen. Des weiteren gibts auf http://www.symantec.com/avcenter/ven...oval.tool.html ein Tool (FixBlast.exe). Lad dir das runter und lass den Virus damit entfernen.

Falls du deinen PC neu aufsetzt, spiel das MS-Sicherheitsupdate weider rauf, sonst hast den Wurm sofort wieder im System.

Erstmal recht vielen Dank für die Hilfe. Da mein Englisch eingeschlafen ist, habe ich Angst was falsch zu verstehen. Was mache ich mit dem FixBlast.exe?

Jim Phelps 10.02.2004 13:04

Achja, habe XP und da steht ja irgendwas besonderes zu.

Gruß Marcus

Jim Phelps 10.02.2004 16:47

Ich habe es jetzt einfach mal gestartet. Das Resultat:
The process "enbiei.exe" is viral. It is terminated.

Deleted the value "www.hidro.4t.com " from the registry key
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run".

The tool has deleted the viral file "G:\WINDOWS\system32\enbiei.exe".

W32.Blaster.Worm has been successfully removed
from your computer!

Here is the report:

The total number of the scanned files: 75011
The number of deleted files: 1
The number of repaired files: 0
The number of viral processes terminated: 1
The number of registry entries fixed: 1

Mit der "The process "Deleted the value "www.hidro.4t.com " from the registry key
"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Cur rentVersion\Run"."
kann ich nix anfangen. In der Registry Key findet er keine Einträge der Art, wenn ich suche.

Gruß Marcus

Potassium 10.02.2004 16:50

boote im abgesicherten modus. OHNE NETZWERKTREIBER
dann löscht du die infizierte datei. suchs SELBST nach dem key in der registry. dann nimmst du das modem vom strom bzw vom compi. dann bootest du normal und aktivierst du die XP eigene Firewall. dannn modem wieder anstecken. dann spielst du alle Microsoft patches mittels Windowsupdate ein. und schließlich kannst du noch eine Personal FIrewall installieren um so was in zukunft zu verhindern. zb Zonealarm oder Outpost.

JetStreamer 10.02.2004 18:07

Zitat:

Original geschrieben von potassium
boote im abgesicherten modus. OHNE NETZWERKTREIBER
dann löscht du die infizierte datei. suchs SELBST nach dem key in der registry. ...

Wozu? Laut Fixblastausgabe wurden die Datei und der Registry-Key entfernt und der Prozess beendet.

Potassium 10.02.2004 18:13

ups hab ich überlesen ;) :shy:


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:19 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag