![]() |
![]() |
|
|
|||||||
| Registrieren | Hilfe/Forumregeln | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
| Hardware-Probleme Rat & Tat bei konkreten Hardware- und Treiberproblemen |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 |
|
Veteran
![]() Registriert seit: 20.05.2001
Alter: 48
Beiträge: 283
|
vielleicht hast auch den gaobot virus eingefangen, der wirk sich ganz genauso aus wie der blastworm aber im taskmanager läuft sv kein msblast.exe task!
den hab ich erst unlängst bei einer freundin gekillt, der hat auch den virenscanner und die regedit nach öffnen sofort wieder geschlossen! einzige möglichkeit war, im abgesicherten modus ohne nw den virenscanner laufen zu lassen, der hat mit den neuesten virusdefinitionsdateien den wurm dann auch gefunden!
____________________________________
don\'t mistake lack of talent for genius !!! |
|
|
|
|
|
#12 |
|
Jr. Member
![]() Registriert seit: 03.06.2002
Alter: 45
Beiträge: 58
|
also es ist nett das hier alle auf den blaster tippen aber es kann auch der gaobot sein der benutzt auch den rpc ist aber noch ein bischen böser..
und es gibt kein removal tool auf der symantec seite... hatt nur mehr der nav2004 geholfen tipp: dreh in der systemsteuerung/dienste/Remoteprozeduraufruf von wenn fehler passiert computer neu starten auf dienst neu starten dann startet er nicht immer neu wärend du die bugfixes runterlädst... |
|
|
|
|
|
#13 |
|
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
XP? vom netz trennen xp firewall aktiveren und dann nochmal probieren.
____________________________________
Greetings LouCypher |
|
|
|
|
|
#14 |
|
bitte Mailadresse prüfen!
|
beim 04er norton startet vorm instalieren a virenscanner der findet den a ned ma son dreck da 04er, werd amal den rechner vom netz trennen.
|
|
|
|
|
|
#15 | |
|
Veteran
![]() Registriert seit: 20.05.2001
Alter: 48
Beiträge: 283
|
Zitat:
____________________________________
don\'t mistake lack of talent for genius !!! |
|
|
|
|
|
|
#16 |
|
bitte Mailadresse prüfen!
|
Zusammenfassung:
Prüfung beendet um 17:47:56 am 19.11.2003. Anzahl der geprüften Dateien: 47428 Anzahl der gefundenen Infektionen: 100 Anzahl der reparierten Dateien: 2 Anzahl der gelöschten Dateien: 98 Anzahl der infiziert gelassenen Dateien: 0 lol der is hartnäckig das hat ihm gar ned gjuckt |
|
|
|
|
|
#17 |
|
Inventar
![]() Registriert seit: 12.01.2002
Beiträge: 1.647
|
schau das die letzten updates zusammnekriegst dann trenn den rechner vom netz und alles was sich mitn netz verbinden will....bei mir hab ich ihn dann sogar händisch löschen können windows system -dort hat er sich versteckt als msblast.exe. zwischen den ganzen spilen die auch mit ms anfangen....
|
|
|
|
|
|
#18 |
|
Inventar
![]() Registriert seit: 29.12.2000
Alter: 51
Beiträge: 1.671
|
Ein bissal was zur Aufklärung: Dieses herunterfahren vom Autoritätssystem wird durch einen Fehler des Wurms hervorgerufen (Wurm startet Routine für Win2k, hat aber einen WinXP Rechner und umgekehrt) Hier hilft eine Firewall!
Wenn du diesen GoaBot oben hast - der wirklich ein bissal bösartiger ist - versuch mal folgendes: schau mal im Taskmanager ob du einen Dienst mit SCVHOST laufen hast - wird gerne verwechselt mit dem ganz normalem svhost! Wenn du den hast, starte den PC im abgesicherten Modus, entferne den Dienst und installiere eine Firewall - und lass mal dann einen Virenscanner drüberlaufen |
|
|
|
|
|
#19 |
|
bitte Mailadresse prüfen!
|
svchost hab ich ca10 mal offen, es lassen sich ned alle schliesen bzw beim letzten starten wieder alle neu
|
|
|
|
|
|
#20 |
|
Jr. Member
![]() Registriert seit: 03.06.2002
Alter: 45
Beiträge: 58
|
der 04 norton findet den gaobot schon mußt die neuesten virusdefinitonen einspielen dann sollts schon gehen...
und dreh den dienst in der verwaltund/dienste ab dann kannst auch die neuen patches von microsoft runterladen und einspielen... |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|