WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 28.10.2003, 05:00   #1
RaistlinMajere
Inventar
 
Registriert seit: 06.04.2001
Alter: 44
Beiträge: 2.343


Standard virusbefall - wer erkennt die symptome?

nachdem sich auf einer meiner maschinen einige merkwürdige symptome gezeigt haben, scheint es seit heute sicher zu sein, daß sie von einem virus infiziert worden ist (OS ist übrigens win2k, sp4).

1.) netzwerkzugriff auf den an die maschine angeschlossenen drucker funktioniert nur bedingt, einmal wie gewünscht, dann wieder nicht

2.) auf der maschine selbst startet seit heute der nav2003-virusguard nicht mehr (nav lieferte eine entsprechende meldung, daß die ursache ein virus sein könnte und riet zu einer neuinstallation), nav2003 lässt sich generell nicht mehr starten. ein versuch, zu deinstallieren, schlug zuerst fehl (nicht einmal die softwareauflistung zur deinstallation ließ sich starten), nach einem reboot funktionierte es aber. hab nav neu installiert, installation verlief einwandfrei, doch beim versuch, danach automatisch die virenbibliotheken upzudaten, wurde der vorgang einfach abgebrochen. dasselbe passiert, wenn ich, obwohl der guard im hintergrund läuft, das hauptprogramm starte und manuell dieses update oder auch nur einen gesamtscan durchführen will. anwendung schließt sich (ohne fehlermeldung) - aus (guard bleibt aber nach wie vor aktiv).

3.) die firewall (sygate), die sich normalerweise automatisch beim start aktivieren sollte, tut das nicht mehr. ein manueller aufruf bewirkt nichts, sie startet einfach nicht.

4.) was ich am interessantesten finde... es ist nicht möglich, win2k im abgesicherten modus zu starten, der druck auf F8 während der aufforderung bleibt wirkungslos.

ich habe übrigens zusätzlich antivirXP installiert und über das system drüberlaufen lassen, der hat aber nix gefunden.

nun meine frage, bevor ich mich dazu entschließe, die nötigen daten zu sichern und die hd´s zu formatieren (LL)... kennt jemand die beschriebenen symptome und kann den virus identifizieren, so daß mir ein neuaufsetzen vllt. doch erspart bleibt, wenn sich für den virus ein removal-tool auftreiben lässt?

bin wie immer für jede hilfestellung dankbar.
____________________________________
"Life is like a box of rockets," said the Marine. "You never know what you´re gonna ret."
Then he pulled the trigger of his BFG9000.
RaistlinMajere ist offline   Mit Zitat antworten
Alt 28.10.2003, 06:21   #2
RaistlinMajere
Inventar
 
Registriert seit: 06.04.2001
Alter: 44
Beiträge: 2.343


Standard nachtrag

ein symptom habe ich noch vergessen:
das einloggen dauert ein wenig länger als das vor dem virusbefall der fall war. habe mir schon das run-verzeichnis in der registry angesehen, da steht aber nix für mich verdächtig aussehendes drin.
____________________________________
"Life is like a box of rockets," said the Marine. "You never know what you´re gonna ret."
Then he pulled the trigger of his BFG9000.
RaistlinMajere ist offline   Mit Zitat antworten
Alt 28.10.2003, 09:33   #3
jay_R
Inventar
 
Registriert seit: 20.11.2002
Beiträge: 3.081


Standard

Gibts Fehlermeldungen in der Ereignisanzeige?
____________________________________
MfG - jay_R
jay_R ist offline   Mit Zitat antworten
Alt 28.10.2003, 10:25   #4
Seppo
Veteran
 
Registriert seit: 20.09.2002
Alter: 42
Beiträge: 465


Seppo eine Nachricht über ICQ schicken
Standard

kanns sein das das ding einfach nur überlastet ist ?

das mit der F8 taste beim booten kommt mir komisch vor kenn keinen virus der das kann..

aber müsste des dann net ein boot virus sein.. weil zum win kommst ja gar net .. wenn die f8 taste drücken willst und des geht net
____________________________________
http://www.disco-eldorado.at
Seppo ist offline   Mit Zitat antworten
Alt 28.10.2003, 11:13   #5
fredf
Inventar
 
Registriert seit: 01.11.2002
Beiträge: 4.023


Standard

Versuch es mal mit einem Onlinescan mit Bitdefender, der findet so manches.
Mit F-Prot könntest es noch übers Dos versuchen, Links zu beiden findest auf http://www.heise.de/security/dienste...us/links.shtml
fredf ist offline   Mit Zitat antworten
Alt 28.10.2003, 11:45   #6
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Ich denk das Problem mit dem "Starten im abgesicherten Modus" ist vorerst zu ignorieren, kann auch vom Virus/Wurm sein aber dazu später mehr.

Ich persönlich kenne das Problem dass der Antivirus sich nicht einschalten lässt bzw. sich sofort wieder abdreht nachdem ich ihn aufgerufen hab (geht ziemlich schnell). Da half kein Neuinstall, da half auch kein Update. Es war einfach der dumme W32/Gaobot.worm.aa der mir die Programme verweigerte.
Auch das Arbeiten im Netzwerk wurde zu einem mächtigen Problem, sobald ich Daten auf den befallenen Rechner kopierte, startete sich die Mühle einfach neu.
Sobald du zumindest herauskriegen kannst welcher Wurm/Virus es ist, hast schon zu 80% gewonnen.
Ich würd im normalen Modus mal mit Spybot das System checken und dann im abgesicherten einen Antivirus (ev. Norton) installieren.
Wenns bei dir zufällig auch der Gaobot ist, hilft dir vielleicht der Thread weiter: http://www.wcm.at/forum/showthread.php?threadid=113970
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 06.11.2003, 15:22   #7
alpi
Veteran
 
Registriert seit: 24.11.2000
Beiträge: 220


Standard

Ich hatte fast die gleichen Probleme. Habe einen Norton-Online-Scan gemacht (Dauer ca. 10 Stunden !!!), der dann den W32.HLLW.Gaobot.AE in 00000048.exe und den Download.Trojan in der Datei tmksrvl.exe gefunden hat.
Das Löschen der besagten Dateien half allein noch nichts. Es Mußte auch noch ein Eintrag in der Registry im RUN-Verzeichnis gelöscht werden. Allerdings beendete sich der Regedit automatisch, sobald ich den besagten Eintrag löschen wollte. Hab's dann mit einem kleinen Programm (Autostartmanager), welches auf einer Heft-CD war geschafft. Allerdings war mir der abgesicherte Modus weiterhin versperrt; ich konnte zwar F8 ausführen, allerdings war die anmeldemaske gesperrt.
Hab dann den Hut draufgehaut, formatiert und bin dzt. gerade dabei, in mühsamer Kleinarbeit die Kiste wieder aufzusetzen. Ich hoffe nur, dass mir beim ersten Gang ins Internet der Gaobot nicht neuerlich hereinkommt.
alpi ist offline   Mit Zitat antworten
Alt 06.11.2003, 16:43   #8
RaistlinMajere
Inventar
 
Registriert seit: 06.04.2001
Alter: 44
Beiträge: 2.343


Standard

Zitat:
Original geschrieben von alpi
Ich hoffe nur, dass mir beim ersten Gang ins Internet der Gaobot nicht neuerlich hereinkommt.
das wird er wohl, tat er bei mir nämlich auch. da hats nicht geholfen, daß ich die virusscanner-updates runtergeladen habe, das system neu aufgesetzt und dann den virenscanner offline upgedatet habe, um ihn aufs connecten mit dem internet "vorzubereiten", der virus kam trotzdem und infizierte sofort.
ich hab dann den hut drauf gehaut, mir ein linux-kastl als router aufgesetzt und seit dem gibts keine probleme (erst wieder, seit dem ich den linux-router durch einen von netgear ersetzt habe, aber das ist eine andere geschichte.
____________________________________
"Life is like a box of rockets," said the Marine. "You never know what you´re gonna ret."
Then he pulled the trigger of his BFG9000.
RaistlinMajere ist offline   Mit Zitat antworten
Alt 06.11.2003, 16:50   #9
Seppo
Veteran
 
Registriert seit: 20.09.2002
Alter: 42
Beiträge: 465


Seppo eine Nachricht über ICQ schicken
Standard

ich find das gemein ich will auch mal so einen virus haben!!!!
immer nur kriegt ihr die guten... und bei mir tut sich gar nix (
____________________________________
http://www.disco-eldorado.at
Seppo ist offline   Mit Zitat antworten
Alt 06.11.2003, 17:33   #10
Karl
Stammgast
 
Registriert seit: 13.09.1999
Ort: 2601 Mar.Theresia Sdlg.
Beiträge: 11.093

Mein Computer

Standard

@RaistlinMajere!
Da kann ich dir nur raten diese beiden Threads aufmerksam zu lesen.

http://www.wcm.at/forum/showthread.p...hreadid=114923

http://www.wcm.at/forum/showthread.p...hreadid=115433
____________________________________
M.f.G. Karl
Karl ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:46 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag