Peter Rindlisbacher Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 Hi zusammen Ich weiss, ich bin reichlich spät von wegen den akuellen Würmern, Viren und anderem Getier - aber der PC meiner Jungs lief schon länger nicht mehr. Als ich ihn heute Mittag in Betrieb nahm, habe ich nicht schlecht gestaunt: Offenbar ist ein Wurm/Virus drauf! Nach ein paar Minuten klaglosen Funktionierens wird plötzlich ein Fenster eingeblendet, das verkündet, dass das System in 1 Minute runtergefahren wird! Ich habe keine Chance, was dagegen zu unternehmen. Wenn ich den PC im abgesicherten Modus hochfahre, geschieht das nicht, aber ich kann in diesem Modus ja nicht wirklich arbeiten. Weiss jemand, welcher Wurm/Virus dahinterstecken könnte? Ich habe leider auf dem PC der Jungs keine Virensoftware installiert, da der PC zwar am Netz ist, aber mit keinem Netzwerk intern an einem anderen PC hängt. Bin für jeden Hinweis dankbar, wenngleich ich keine Belohnung ausschreiben kann... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tamiko Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 Hi Peter Da sollte alles drinstehen was du wissen solltest: http://www.moo3.at/board/index.php?showtopic=437 mfg Joseph Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Roland Grunder Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 Hallo Peter leidige Sache, habe dir das Erkennungs- und Entfernungtool von Symantec per Mail gesendet. Anhand deiner Beschreibung handelt es sich um den W32.Blaster Worm. Hier der Link zu weiteren Informationen bei Bluewin: http://www2.bluewin.ch/support/usernews/german/291.html Viel Glück mit freundlichem Gruss aus dem Bernbiet Roland Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Peter Rindlisbacher Geschrieben 13. September 2003 Autor Teilen Geschrieben 13. September 2003 Schon mal vielen Dank für die Infos. Es gibt bloss ein "klitzekleines" Problem: Ich entferne den Wurm im abgesicherten Modus vollständig vom PC. Nun will ich mir den Sicherheitspatch runterladen - und genau in der kurzen Zeit fange ich mir das Sch....Ding schon wieder ein und der PC fährt unerbittlich runter! Also keine Chance, den Sicherheitspatch auf dem verwurmten PC runterzuladen. Gibt's den auch irgendwo als Datei? Ich würde ihn dann auf meinem geschützten PC runterladen, auf CD brennen und so dem PC der Jungs zu Gemüte führen. Eine andere Möglichkeit sehe ich im Moment nicht. @Roland - bis jetzt (13.9.03-21.26) ist noch keine Mail von dir angekommen... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tamiko Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 In der Kommandozeile (Start => Ausführen => cmd) kannst du das herunterfahren mit shutdown -a abbrechen, so sollte eigentlich der Patch problemlos herunterladen zu sein... mfg Joseph Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Roland Grunder Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 Hallo Peter leider hat Outlook die Datei geblockt. Habe daher die Datei aus einem anderen Konto gesendet. Microsoft scheint besser im Blocken von Abwehrmassnahmen zu sein, als im Blocken egentlicher Gefahren. Sollte es wieder nicht klappen, findest du das Tool hier: http://securityresponse.symantec.com/avcenter/FixBlast.exe Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Ueli Zwingli Geschrieben 13. September 2003 Teilen Geschrieben 13. September 2003 Hallo Peter Du solltest den PC mit einer Startdisk oder von CD booten, sonst bringst Du den Virus nicht weg. Der Virus hockt im Ram, wenn Du den PC normal oder abgesichert startest. Ein PC am Internet braucht immer ein Antivirustool, sonst bist Du nie gegen Viren gefeit. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Alladin Geschrieben 14. September 2003 Teilen Geschrieben 14. September 2003 Peter, lade Dir mal hier Zonealarm runter. Die Firewal ist kostenlos und blockt alles vorn draußen bzw. lässt nur raus was Du willst. Wenn Du die installiert hast, reinige Deinen PC vom Wurm und dann gehe online und lade den Patch runter. Es wird nix mehr passieren, da ZA den Wurm abwehrt. Kann man sehr schön in der Logdatei sehen, wie immer wieder Port 135 gescannt wurde. Hat aber mitlerweile sehr nachgelassen. In der Hochzeit des Wurmes war das wie in einem Mückenschwarm. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
markus Geschrieben 14. September 2003 Teilen Geschrieben 14. September 2003 Kleiner Tipp am Rande... Kurz nach dem Aufstarten die System Uhr um 1 Stunde zurückstellen und schon hast du 1 Stunde Zeit den PC zu "entwurmen " :) Gruss Markus Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Peter Rindlisbacher Geschrieben 14. September 2003 Autor Teilen Geschrieben 14. September 2003 Vielen Dank für die zahlreichen Tipps - der PC ist jetzt wieder wurmfrei. Ich habe mir Antivir geholt und damit die Sache geklärt. Ich Dussel hatte auch die XP-Firewall nicht aktiviert gehabt. Wenn man bedenkt, wie gut ich meinen eigenen PC abgesichert habe, ein unverständlicher Leichtsinn! Aber wie sagt man so schön: "Aus Fehlern wird man klug" - wenigstens in diesem Zusammenhang bin ich jetzt klüger geworden. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.