Schwieriges PC-Problem für XP oder PC-Experten


Seite 1 von 2
Neuester Beitrag: 19.11.03 14:48
Eröffnet am:28.10.03 20:10von: baanbruchAnzahl Beiträge:30
Neuester Beitrag:19.11.03 14:48von: holyLeser gesamt:3.739
Forum:Talk Leser heute:1
Bewertet mit:


 
Seite: <
| 2 >  

3516 Postings, 8983 Tage baanbruchSchwieriges PC-Problem für XP oder PC-Experten

 
  
    #1
28.10.03 20:10


Mein Laptop muß sich über´s Internet irgendwas gefangen haben.
Ob es ein Virus ist, kann ich nicht beurteilen.
Folgendes liegt an:
Wenn ich eine neue Internet-Verbindung eingerichtet habe, kann
ich ab dann nur einige wenige Minuten surfen, bis ich eine Fehlermeldung
"Schutzverletzung irgendwas" und kommt von "NT/AUTORITAET" oder so
erhalte. Dann habe ich 59 (oder 60) Sekunden, um noch schnell etwas
abzuspeichern und dann verschwindet alles, da XP heruntergefahren wird.
Wenn ich dann neu ins Netz gehe, kann ich Glück haben und einige Minuten
länger bis zur nächsten Attacke surfen, es kann aber auch sein, dass nach 2 Minuten
wieder alles vorbei ist.
Es ist hierbei völlig egal, ob ich den neuinstallierten Provider anwähle oder einen
meiner älteren.
Unter XP kann ich komfortabel einen früheren "Systempunkt" wiederherstellen.
Wenn ich das mache, und bis vor die Installation der neuen Internetverbindung
zurückgehe, ist alles ok. Solange bis ich wieder einen neuen Provider einrichte
(um etwa billiger zu surfen).
Die Internetverbindungen, die ich in letzter Zeit versucht habe, sind:
t-online.at
freenet.de
arcor Spar

Interessanterweise wird bei arcor dieselbe Telefonnummer angewählt wie bei
einer arcor-Verbindung, die ich schon monatelang drauf habe (aber etwas teurer war).

Habe zwischendurch sämtliche temporären Dateien gelöscht und jedes einzelne Cookie,
aber es nützt alles nix.
Irgendwo schlummert was und wird durch Hinzufügen einer neuen Verbindung aufgeweckt.

Ist Euch etwas ähnliches schon mal begegnet, bzw. hat jemand einen Verdacht?

Über Eure Hilfe freut sich

baanbruch
 

18 Postings, 8458 Tage HEAT@ Baanbruch

 
  
    #2
28.10.03 20:44
Das ist der (eigentlich schon mehrere Monate alte) Wurm Blaster 32. Der Wurm war ursprünglich für einen Großangriff auf Microsoft konzipiert.

Zwei Dinge sind zur Problembeseitigung notwendig:

1. Ein Antivirenprogramm mit dem neuesten Update runterladen oder anderweitig besorgen. Mit dem Programm den Wurm entfernen (bspw. mit AntiVir 6.0; ist kostenlos).

2. Den entsprechenden Patch auf der Microsoft-Homepage runterladen.

Ein interessanter Link diesbezüglich:
http://board.protecus.de/showtopic.php?threadid=5778


HEAT  

6 Postings, 7698 Tage mash@1

 
  
    #3
28.10.03 20:47
wie schon gesagt.....  blaster 32

giebt auch auf der symantec seite ein removal tool

http://securityresponse.symantec.com/avcenter/...rm.removal.tool.html

viel geduld...
mash  

3516 Postings, 8983 Tage baanbruchNa, das ist ja schon mal ein Hinweis.

 
  
    #4
28.10.03 21:03
Kann mir nun auch noch jemand sagen, wo
(ungefähr) dieses Mistviech sitzt?

Warum wird es nicht bei der Wiederherstellung
eines älteren Systempunkts (VOR Einnistung)
"entfernt" ?
 

6 Postings, 7698 Tage mash@4

 
  
    #5
28.10.03 21:14
1: woauch immmer

2: die infizierte datei wird im restor folder der system volume information auf c:\ gespeichrt. der zugriff auf diesen ordner ist gesperrt und muß erst in den sicherheitsoptionen des ordners freigeschalten werden, bzw. z.b. der benutzer administrator hinzugefügt werden. deshalb kann auch das antiviren programm z.b. dorthin nicht zugreifen.
da in den sys vol inf alle systemwiederherstellungspunkte gespeiochert werden, wird das virus auch nicht beim "zurüchspringen " gelöscht, weil ja der alte punkt noch da ist.
lösung: systemwiederherstellung deaktivieren - löscht alle punkte. neustart. systemwiederherstellung wieder aktivieren. und das ganze natürlich erst nach der eigentlichen removal prozedur... viel spass
 

1171 Postings, 7920 Tage ER2DE2Booten vemeiden

 
  
    #6
28.10.03 21:15
mit dem Befehl shutdown -a kannst Du übrigens das Runterfahren abbrechen - ist hilfreich!  

3516 Postings, 8983 Tage baanbruchDanke so far ! Aber

 
  
    #7
28.10.03 21:17
wenn ich jetzt so ein Mistding bei mir
eigenistet habe, warum läßt es mich in
Ruhe, wenn ich über ältere Provider ins
Netz gehe?
Man will ja dazu lernen!

Jemand eine Erklärung ?
 

3516 Postings, 8983 Tage baanbruchER2DE2, wo gebe ich den ein ?

 
  
    #8
28.10.03 21:23
Im DOS-Mode (also im schwarzen Fenster "Eingabeaufforderung") ?  

18 Postings, 8458 Tage HEAT@ Baanbruch

 
  
    #9
28.10.03 21:28
Zur Frage, wo sich der Wurm befindet:
Man kann es sich einfach machen und einen speziellen Antivirenscanner die Arbeit verrichten lassen sowie den Sicherheitspatch von der Microsoft-Homepage runterladen.

Oder aber man startet "regedit" und schaut unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nach. Hier nach "windows auto update" und "msblast.exe" suchen.

Außerdem nach "%systemroot%\system32\msblast.exe" suchen.

Dort ist der Wurm.

Den Sicherheitspatch benötigt man aber in jedem Fall.


HEAT  

3516 Postings, 8983 Tage baanbruchNochmals Danke!

 
  
    #10
28.10.03 21:44
Gehe jetzt erstmal wieder offline.  

229 Postings, 7782 Tage holykein besserwisser

 
  
    #11
28.10.03 22:40
holle dir PC-cillin 9 hat echtzeitsuche ist nicht so gross wie symantec
und greift auch nicht so stark in die reg... ein
AntiVir 6.0 hatte ich in der free version zu wenig gefunden hatte mal ein
virus der aktiv im ram speicher nistete und alle dateien langsam befiel
bis ich es merkte  

2973 Postings, 7737 Tage OptimalFirewall anmachen - und den msblast nicht ins Netz

 
  
    #12
28.10.03 22:48
lassen :-)

 

3516 Postings, 8983 Tage baanbruchHeat, prima Infos für so einen Laien wie mich.

 
  
    #13
28.10.03 23:48
Jedoch ist aktuell (also mit dem "Systempunkt" ohne
neue Provider) nirgends etwas zu finden.
Wenn ich mir den Wurm also erst jedesmal von
außen reinhole, wieso kommt er über die neu
installierte arcor-Verbindung mit der Rufnummer
0192076 aber nicht über die alte mit der Rufnummer
0192076 ?
Der einzige Unterschied ist das Password.
Entweder ist arcor als Provider generell unsicher oder aber nicht.
Aber nicht bei einem Password mehr und beim anderen weniger.

Also, ich vermute nach wie vor, ich habe das Dreckszeug
schon bei mir auf der Platte, aber nicht an den von Dir
genannten Stellen.

Gruß
baanbruch
 

7336 Postings, 7992 Tage 54reabder größte und schlimmste virus

 
  
    #14
29.10.03 00:10
ist microsoft windows! Übrigens mit dem Smartsurfer von web.de braucht man nicht dauernd in der dfü rumzufummeln und kann trotzdem immer preiswert surfen.

;o)


 Salute 54reab - baer45: <a href=">www.baer45.de.vu">

 

1294 Postings, 7753 Tage kramjenau

 
  
    #15
29.10.03 09:34
removal tool von symantec runnerziehen,patch von ms(müsste beides bei heise verlinkt sein)
sys-wiederherstellung deaktivieren,removal laufen lassen,patchen,neustart,sys-wiederherstellung reaktivieren...
am besten zone-alert(oder ne andere firewall aufspielen+am besten port135+135 sperren,oder sich hinter nem router verstecken
und nen netten einwahlmanager gibts auch bei www.oleco.de
viel erfolg
kram  

31082 Postings, 8458 Tage sportsstar@ baanbruch @ all

 
  
    #16
09.11.03 17:00
hast du das Problem mittlerweile gelöst??
Habe seit heute morgen genau das gleiche Problem..nachdem ich gestern meinen neuen Desktop-Pc eingerichtet habe und nun über t-online einwähle, schmeisst mich das "NT-Autorität/System" nach 60sek. raus!!

Habe aber upgedates Norton drüberlaufen lassen..er findet nichts, allerdings lässt sich kein Auto-Protect aktivieren..nimmt Programm einfach nicht an!

Seid ihr sicher dass das der alte blast32 ist??

grüsse
Sports*  

5092 Postings, 8289 Tage dreameagleja Sportstar,

 
  
    #17
09.11.03 17:10
IOch weiss nicht wie sie es immer wieder schaffen sich durchzusetzen:-((

Mein Pc hat auch schon wieder was- wieso schlagen die verdammten Virenprogramme nie Alarm??

Gruss DE  

1945 Postings, 8578 Tage Twinson_99@ all - den Patch dagegeben gibts auf der der Site

 
  
    #18
09.11.03 17:22
www.microsoft.de . Einmal installieren und und dann noch die Windows Firewall aktivieren ;-)

Ich hatte ähnliches vor ca. 1 Monat.

Freundlichst,

Twinson_99

Langeweile? Online-Spielen.de.tt

 

240 Postings, 8146 Tage wemekostenlose Firewall

 
  
    #19
09.11.03 17:59

4428 Postings, 7996 Tage Major TomDeutsche Bedienungsanleitung

 
  
    #20
09.11.03 18:13
zum Freeware-Tool ZoneAlarm, das Sie wirkungsvoll vor Hackern im Internet schützt. Über CHIP Online: http://www.chip.de/downloads/c_downloads_8832935.html oder direkt: http://www.trojaner-info.de/trojanerfaq.shtml - keine Bedenken vor dem Namen "Trojaner-Info"!

MT
 

31082 Postings, 8458 Tage sportsstarDanke euch!

 
  
    #21
09.11.03 18:35
Hatte den blaster auch vor 6 wochen auf meinem Laptop..das removetool hat da auch geholfen..nur damals wurde nach 30sek runtergefahren..bin mir deshalb nicht sicher ob es der gleiche wurm ist!

Die Firewall von zonealarm ist schon ok..hab sie aber wieder runtergeworfen, weil sie einfach ne Mege Speicher frist..internet wurde auch deutlich langsamer.

Und letzte Woche wieder 3 Trojaner..mich nerven diese Spinner! Bin echt am überlegen mal auf LInux zu wechseln..höre da solche Dinge nie!! Jemand Erfahrungen von euch?

Grüße  

93 Postings, 7686 Tage naturschöndreameagel

 
  
    #22
09.11.03 19:32
lade nicht so viel runter, nimm Dir ein vernünftiges Mailprogramm (Mozilla 1.4) und gut isses. Oder nimm Dir nen Mac, wie ich. Mac never had Probs.  

7149 Postings, 8990 Tage Levkejes naturschön - Treffer

 
  
    #23
09.11.03 19:33
aber das lernen die nie - jede Woche weint hier einer....

Aber Qualität bekommt man eben nicht bei Aldi oder Lidl *g*

Mal schauen, wer nächste woche plärrt  

93 Postings, 7686 Tage naturschöndas schöne am MAc ist

 
  
    #24
09.11.03 19:40

die Ruge. Kein Bluescreen, kein Virus, keine Würmer, just a running System:-)

Aber jedem das seine.

...be happy and smile

 

4023 Postings, 8001 Tage Dope4youBla Bla Bla

 
  
    #25
09.11.03 20:01
Warum besteht jeser Mac User darauf das es dafür keine Viren gibt??
Nur weil bei den bekannten (ca. 5 ) Mac-Usern keiner aufgetaucht ist, gibt es SIE die Viren auch für Mac.

Programe:

Norton AntiVirus for Macintosh detects and repairs infected files to keep your data safe and secure. Now you can use it to find and repair viruses on Mac OS X from bootable CD.

Norton Antivirus for Macintosh protects your computer from dangers lurking in email messages, Internet files, shared disks, and every other possible source of infection. Yet its powerful virus protection is easy to set up and easy to keep updated.

Warum sollten die das Anbieten wenn es eh keine Viren gibt?????

Jedes von einem Menschen erstellt Programm hat Lücken- warum sollte Macda ne ausnahme sein??ß

Und auch die se Seite schreibt:

Geprüft auf Herz und Viren
Zwar fangen Sie sich mit einem Mac in der Regel weniger Viren ein als mit Windows basierten PCs, dennoch sollten Sie sich nicht fälschlicherweise in Sicherheit wiegen. Denn leider tauchen nun einmal doch hin und wieder Viren auf. Setzen Sie deshalb auf den umfassenden Schutz, den Ihnen Norton AntiVirus für Macintosh bietet, um Ihren Mac virenfrei zu halten. Das Programm spürt Viren, trojanische Pferde, Würmer und andere Infektionen auf, die Ihren Mac gefährden könnten. All dies geschieht im Hintergrund, sodass Sie Ihre Arbeit nicht unterbrechen müssen.


Rechtschreib fehler sind beabsichtigt
um den leser zu erheitern.


 
Mac Virus

       

Seite: <
| 2 >  
   Antwort einfügen - nach oben