WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 04.05.2004, 17:29   #11
eAnic
Inventar
 
Benutzerbild von eAnic
 
Registriert seit: 23.01.2000
Alter: 46
Beiträge: 2.135


eAnic eine Nachricht über ICQ schicken
Standard

Entferne den Autostart Eintrag aus der Registry und schalte den Netzschalter aus.
____________________________________
... back in business
eAnic ist offline   Mit Zitat antworten
Alt 04.05.2004, 17:31   #12
Valk
Veteran
 
Registriert seit: 01.12.2003
Beiträge: 234


Standard

@eAnic: lol der ist guat! Das ist alles?? Da sucht man 2 tage nach irgendwelchen tools oder sonst was und dann muss man den Netschalter ausschalten!

trozdem danke

mfg
valk
Valk ist offline   Mit Zitat antworten
Alt 04.05.2004, 22:09   #13
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Daumen hoch Null Problemo

Also ich versteh' die ganze Aufregung nicht: OFFLINE --> ich hab' den Prozess AVSERVE.EXE im Taskmanager einfach gekillt und danach in der registry im run-Schlüssel den Eintrag gelöscht - rebootet - FERTIG! Danach hab ich noch die Datei ?????_up.exe gesucht und gelöscht (ist der eigentliche LOADER für den Hauptteil des Virus) - interessant auch die Datei win.log im Root (C:\) ...
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 04.05.2004, 23:54   #14
Valk
Veteran
 
Registriert seit: 01.12.2003
Beiträge: 234


Standard

@moar70: Ich hab den Virus auch schon mehr mals ohne probleme gelöscht nur bei diesem PC hat es nicht funktioniert weil
ich keine rechte mehr hab....
naja ist jetzt auch egal ich hab das ding neu Installiert es hat mir einfach gereicht!

Danke mal an alle

mfg
valk
Valk ist offline   Mit Zitat antworten
Alt 05.05.2004, 07:04   #15
moar70
Computerjunkie
 
Benutzerbild von moar70
 
Registriert seit: 10.08.2003
Ort: 1220 Wien (127.0.0.1)
Alter: 55
Beiträge: 517

Mein Computer

Daumen hoch BartPE

Zitat:
Original geschrieben von Valk
@moar70: Ich hab den Virus auch schon mehr mals ohne probleme gelöscht nur bei diesem PC hat es nicht funktioniert weil
ich keine rechte mehr hab....
In diesem Fall empfiehlt sich der Einsatz von BartPE --> geniales Tool ähnlich dem ERD COMMANDER allerdings Freeware - mit welchem es möglich ist via CD zu booten (in eine Windows-Umgebung) und Dich auf div. Betriebssystemen auf den physikalischen Partitionen anzumelden, per regedit die erforderlichen Modifikationen durchzuführen bzw. Dateien zu löschen und vieles mehr ...

Ich hab's selbst schon einige Zeit im Einsatz und konnte schon mehrfach davon profitieren!
____________________________________
connected to web by UPC chello @ 250/25 Mbit/s
Was ich nicht weiß, weiß GooGle?!

EDV ist die Abkürzung für ENDE DER VERNUNFT.
moar70 ist offline   Mit Zitat antworten
Alt 05.05.2004, 11:47   #16
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

Zitat:
Original geschrieben von eAnic
Das Mistvieh entzieht dir auch die Berechtigung, den Computer runterzufahren.
Ging zumindest mir so.
er enzieht keine berechtigungen aber die lsass.exe (die ja durch den virus abstürzt) ist Local Security Authority Subsystem Service
und der gibt afaik die rechte des benutzers. sprich wenn der abstürzt, hast du gar keine rechte mehr *g*. also im abgesicherten bootn und da den wurm entfernen
Potassium ist offline   Mit Zitat antworten
Alt 07.05.2004, 20:16   #17
Karl
Stammgast
 
Registriert seit: 13.09.1999
Ort: 2601 Mar.Theresia Sdlg.
Beiträge: 11.093

Mein Computer

Standard

Da muss man das Sys offline scannen. Von Diskette oder CD, worauf das Entfernungstool ist, den Compi starten und das Tool laufen lassen.

http://www.pctip.ch/webnews/wn/27294.asp
____________________________________
M.f.G. Karl
Karl ist offline   Mit Zitat antworten
Alt 07.05.2004, 22:06   #18
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hab noch was zu Sasser gefunden, Tschuldigung wenn schon bekannt.

+++ Sasser ein Schnippchen schlagen +++

Wer den dreisten Internetwurm Sasser immer noch nicht los geworden ist und dringend Hilfe benötigt, kann sich beim Antivirensoftwarehersteller Kaspersky Labs ein kostenloses Tool aus dem Internet laden.
Das Programm identifiziert alle Kopien des Wurms im Speicher des betroffenen Rechners, deaktiviert sie und entfernt die infizierten Dateien. Gleichzeitig wird die Windows-Registry wieder hergestellt und alle Links auf Sasser gelöscht. Anschließend erinnert das Tool den User solange an das Einspielen des nötigen Windows-Patches von Microsoft, bis die Sicherheitslücke, die Sasser ausnutzt, geschlossen ist.
( http://www.kaspersky.com ) Kaspersky
_ftp://ftp.kaspersky.com/utils/clrav/ Kaspersly
Removal-Tool_
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:52 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag