WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   Virus?? Hats mich nun auch einmal erwischt?? (http://www.wcm.at/forum/showthread.php?t=137761)

mankra 24.06.2004 21:38

Virus?? Hats mich nun auch einmal erwischt??
 
Folgender Fall:

Am WE hat ein Blitz meine Telefonanlage getroffen.
Gestern hat die Post die Leitung wieder hergestellt.
Da der Router zwar als Switch funktionierde, aber nicht mehr zum ADSL Modem, hab ich das Modem ohne Router (Netgear WG614) angeschlossen und bin ins Inet gegangen.

Um net die FW (Norton) wegen einen Tag umzustellen, hab ich sie einfach deaktiviert.

Nach ca. 2 Stunden hatte ich keine I-Net mehr.
Egal, war spät, ins Bett gegangen.

Heute wollte ich noch vorher die Emails abrufen, bevor ich den neuen Router (wieder WG614) anschließe.

Geht nix.

So, und ab nun wirds interressant:

OK, FW vergessen zu deaktivieren, fahr mit der Maus in die Taskleiste.
Mit MouseOver ist das Icon verschwunden....... Konnte sie also net Deaktieren.

Ok mit Affengriff den Taskmanage aufgerufen: Kurz Blitz das Fenster auf, um sofort wieder zu verschwinden.
In der Taskleiste ist er noch zu sehen (mit 100% CPU Last) um beim MouseOver zu verschwinden......
Andere Icons in der Taskleiste verschwinden nicht.

OK, mal nachgesehen, was sich alles im Autostart eingetragen:

Msconfig eingegeben: Kurzes Aufblitzen des Fensters und schon ist es wieder weg...........

Langer Rede kurzer Sinn:

Ist kein Malheur (hab 2 gespiegelte Systeme auf versteckten Partitionen und eines auf einem Wechselrahmen im Schrank für Notfälle), nur Interressehalber: Kennt jemand die Sympthome und lassen sie sich einem Virus zuordnen, oder einfach Zufall, daß sich das System gleichzeitig mit dem Router verabschiedet hat.

Potassium 24.06.2004 21:45

schaut sehr nach virus aus.
versuch mal regedit.exe auf regedit.com umzubenennen und dann zu starten maybe kannst du so im abgesicherten den virus entfernen.

tosto 24.06.2004 21:55

is irgend so ne neue variante denk ich.
wäre mal interessant zu erfahren was dein router so alles rausliest wenn du über den online gehst....
vielleicht lässt sichs ja auf irgendwas spezialisieren.
sonst hau des neue system drüber.

und die moral von der geschicht: auch für kurze zeit lohnt sich die fw!

mankra 24.06.2004 22:03

Ich tu mir den Streß gar net an, um da viel herumzudoktern.

Da kommt einfach ein Backup drüber.

Hat mich nur interressiert, ob jemand etwas genaueres weiß.

Shit: Bis jetzt konnte ich immer behaupten, obwohl ich IE und OE verwende, noch nie infiziert wurde.

LouCypher 25.06.2004 09:57

gaobot?

mankra 25.06.2004 10:01

Wenns einer ist, müßte es einer sein, der NIS nicht deaktiviert (zumindest nicht in der Oberfläche, da man NAV ganz normal aufrufen kann, scannen kann und LiveUpdate auch funkt).

LouCypher 25.06.2004 10:08

ok kein gaobot, blöde frage, aber wieso scannst dann nicht einfach :confused:

mankra 25.06.2004 10:14

Oben steht ja, daß man scannen kann (also hab ichs probiert ;);)

NAV meldet nix, muß aber auch nix heißen.

Wie oben geschrieben, es ist ja kein Malheur, und schon längst überspielt, nur war ich neugierig, da doch einiges zusammenpaßte:

2 Stunden ohne FW gesurft
MsConfig läßt sich nicht aufrufen
Taskmanager läßt sich nicht aufrufen
100% CPU Last ...........


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:40 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag