virus!!Komm nur ganz kurz ins inet!!

San

15 Jahre Mitglied
Mein pc treibt mich zur zeit in den Wahnsinn:

nachdem ihn mir ein Freund platt gemacht hat und mir WinXP installiert hat, wollte ich gestern mein internet wieder installieren!!

Hat soweit auch alles ganz gut geklappt, bis auf einmal ne meldung erschien wo er irgendwas geblubbert hat und meinte der pc fährt sich dann runter, zählte von ich weiß nicht mehr wo nach null und hat sich runtergefahren und dann wieder hochgefahren!

Das macht er aber nur wenn ich ne gewisse zeit online bin!!*kotz*
Wenn ich da inet auslass macht er das nicht!!

Ich geh mal davon aus das das ein virus ist ,aber wie krieg ich den sack wieder weg??? :verwirrt:

Ich kann mir ja nicht mal ein proggi ausm inet downloaden weil er dann mittendrin runterfährt!! :schlapp:

Hat jemand nen vorschlag wie das wieder klappt??? :sorry:

Thx

San *verzweifelt*
 
  • 28. April 2024
  • #Anzeige
Hi San ... hast du hier schon mal geguckt?
  • Gefällt
Reaktionen: Gefällt 18 Personen
#VerdientProvisionen | Als Amazon-Partner verdiene ich an qualifizierten Verkäufen.
welcher provider ?
ist inet auf zeit eingestellt ?


hört sich für mich nicht unbedingt nach virus an... hmmm....
 
Antivirenprogramm mit mit neuen Virensignaturen vom Freund aud CD brennen lassen und ausprobieren. Ich gehe davon aus dass Deine Zugangssoftware für das Internet auf einer Original CD vom Provider stammt und nicht von einem Bekannten der sie Dir freundlicherweise gebrannt hat, und evtl. das Virus gleich mit. :heul:
 
ne, ist ne original cd von 1 und1!!!

Geht das nicht auch ohne das ich "fremde" hilfe dazuziehen muß???

Jemand einen tip für ein antiviren programm das ich da drüber hetzen kann??

zeitbegrenzung oder so nen mist hab ich net!!Muß also sowas wie ein wurm sein :sauer:

greetz san
 
Vielleicht hilft Dir dieser weiter.

Sonst suche mal in dem verlinkten Board mit dem Suchbegriff "Blaster".

Viel Erfolg, Heike
 
Ist ein Virus, eine ähnliche Art von dem W.32, der vor zwei monaten das Netz befallen hatte.

Der Rechner fährt hoch, ohne INet kannste alles machen, aber wenn eine Verbindung steht, kommt eine Meldung , dass der Rechner heruntergefahren wird.

Irgendwo auf diversen HeftCD´s sind solche Programme drauf, die den "Blasterworm" entfernen und auch ein MS-Patch sollte drauf sein. Damit gehts weg.

Oder einfache Methode: Platte plätten und WinME installieren, des ist davon verschont :D , bei Symantec den Wormremover downloaden, bei MS den Patch, wieder Platte platt, XP (95, 98, w2k, NT, 2003) drauf und die beiden Programme durchlaufen lassen.

Oder den netten Nachbarn fragen, ob der die Files downloaden kann für dich :lol:

@elko: wie soll sie den denn ohne INet lesen? Der PC fährt sich nach 2 -3 minuten selber herunter :eg:
 
@Nobby,

na, auch beim Nachbarn, wie Du es ja auch vorgeschlagen hast. :D
 
AmStaff_girl schrieb:
....der pc fährt sich dann runter, zählte von ich weiß nicht mehr wo nach null und hat sich runtergefahren und dann wieder hochgefahren!


Steht da "Quelle: NT-Authorität"?
Merkmale:
... Den automatischen Neustarts geht jeweils eine Windows-Fehlermeldung voraus, die mitten in der Arbeit erscheint. Die Meldung informiert darüber, dass der PC aufgrund des «NT Autoritäs-Systems» in 60 Sekunden heruntergefahren wird.

Ist höchstwahrscheinlich der Blaster-Wurm, der greift aus dem Internet her deinen PC an.

Du brauchst
langfristig
a) die Windows XP-Updates, dei nicht auf der Installations-CD drauf sind
b) unbedingt eine Personal Firewall und
c) ein Antivirusprogramm
kurzfristig eine Möglichkeit, das hrunterfahren des PCs zu verhindern, während du im Internet die o.g. Programme besorgst.

zunächst zum letztgenannten Punkt:

Verhindern von automatischem Herunterfahren von Windows XP.
Wenn das Fenster mit der erwähnten Herunterfahr-Ankündigung erscheint, drücken Sie die Tastenkombination «Windowstaste» + «R» oder gehen Sie zum Menü «Start/Ausführen» und tippen Sie cmd ein, worauf sich ein DOS-Fenster öffnet. Tippen Sie dort die untenstehende Zeile ein, die das automatische Herunterfahren verhindert. Bestätigen Sie diese Eingabe mit der Enter-Taste: shutdown -a

als Firewall empfehle ich Kerio Personal Firewall
und als AV.Prog. Antivirus
 
laßt euch knutschen, da keimt doch wieder ein klein wenig hoffnug auf!!! :love:

wird gleich bei gelegenheit probiert!!!

THX , ihr seid klasse (wenns klappt :D )

Greetz San
 
hallo naochmal...

du bist echt "spät dran" :D
Der Wurm war eigentlich im Herbst letzten Jahres aktiv. Durch die Windows-Neuinstallation sind die ganzen Updates, die du vorher hattest, natürlich weg.

Lad dir das Tool herunter, um den Wurm vorübergehend kaltzustellen:

Link zum Tool von Microsoft:


Beschreibung des Tools:



W32/Blaster, MSBlast, Lovsan
Meldung vom 12.08.2003
Dieser neue Wurm verbreitet sich nicht via Mail, sondern via Internet über ungeschützte PCs. Und damit ist er leider so erfolgreich, dass sich einige Antivirus-Hersteller genötigt sahen, ihm die höchste Gefahrenstufe zuzuordnen.
Mitte Juli 2003 wurde eine Sicherheitslücke entdeckt, die es einem Angreifer erlauben könnte, von aussen auf einen PC zuzugreifen. Diese Sicherheitslücke wird in Fachkreisen als «Buffer Overrun in RPC Interface» oder auch «DCOM/RPC» bezeichnet und betrifft Windows NT, Windows 2000, Windows XP sowie Windows 2003. Benutzer dieser Windows-Versionen sollten unbedingt das entsprechende Update installieren. Links hierzu finden Sie in der Beschreibung [1] von Microsoft. Das Update ist zudem auch über die Windows-Update-Seite erhältlich, die Sie via Startmenü oder im Internet Explorer via «Extras/Windows Update» erreichen.

Wer eine Firewall besitzt, sollte darin die Port-Nummern 69, 135 und 4444 sperren.

Keinen Monat nach der Entdeckung der erwähnten Sicherheitslücke ist ein Computerwurm aufgetaucht, der diese Lücke ausnutzt. Der Schädling erreichte innert kürzester Zeit eine sehr hohe Verbreitung.

Dieser Wurm verschickt keine E-Mails, sondern greift die PCs direkt via Internet oder übers lokale Netzwerk an. Findet er einen PC, der die Schwachstelle aufweist, kann er sich aufgrund dieses Sicherheitslecks direkt auf dessen Festplatte installieren und von dort aus auf die gleiche Weise weiterverbreiten - ohne dass der Benutzer etwas davon mitbekommt.

Der Wurm erstellt in der Windows-Registry einen solchen Eintrag:
«windows auto update»=«msblast.exe»

und zwar in diesem Registry-Zweig:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Die Datei namens msblast.exe legt der Wurm im Windows-System-Ordner ab.

Ab dem 16. August 2003 wird der Wurm von den infizierten PCs aus eine so genannte «Distributed Denial of Service»-Attacke fahren: Dann beginnen nämlich alle infizierten PCs, Microsofts Windows-Update-Webseite mit Datenpaketen zu überfluten, sodass diese zusammenbrechen könnte.

Wie zum Beispiel bei F-Secure zu lesen [2] ist, fangen einige angegriffene Windows-XP-Rechner mit ständigen PC-Neustarts an. Wer mit diesem Phänomen zu kämpfen hat, wird womöglich keine Chance haben, allfällige Updates oder Beseitigungsprogramme herunterzuladen. Den automatischen Neustarts geht jeweils eine Windows-Fehlermeldung voraus, die mitten in der Arbeit erscheint. Die Meldung informiert darüber, dass der PC aufgrund des «NT Autoritäts-Systems» in 60 Sekunden heruntergefahren wird (Screenshots sind bei F-Secure zu sehen).

F-Secure gibt einen Tipp, wie Sie dieses Herunterfahren jeweils verhindern können, wenn Sie schnell genug sind: Sobald Sie das Fenster sehen, gehen Sie zu «Start/Ausführen» (oder drücken «Windows-Taste» + «R»), tippen Sie CMD ein und drücken Sie «Enter». Nun öffnet sich ein DOS-Fenster, in welches Sie folgendes Eintippen und anschliessend per Enter bestätigen:
shutdown -a

Alle Antivirus-Hersteller haben Informationen zu diesem Schädling bereitgestellt, teils sogar mit Beseitigungswerkzeugen, so etwa NAI [3], Symantec [4] und Sophos [5]. Anhand des Beseitigungs-Tools von Sophos erklären wir Ihnen, wie Sie den Schädling loswerden, falls er auf Ihrer Platte sitzt:

Laden Sie von Sophos die Datei blastsfx.exe [6] herunter. Wenn Sie sie doppelklicken, entpacken sich die darin enthaltenen Dateien automatisch in den Ordner C:\SOPHTEMP.
- Gehen Sie nun zu «Start/Ausführen»
- Tippen Sie CMD ein und drücken Sie die Enter-Taste.
- Tippen Sie exakt die folgende Zeile ein und drücken Sie erneut Enter:
C:\SOPHTEMP\RESOLVE.COM -DF=BLASTERA.DAT -NOC

Beachten Sie bei der Eingabe, dass es zwischen «resolve.com» und «-DF» und zwischen «BLASTERA.DAT» und «-NOC» je ein Leerzeichen hat.

Dies stoppt den Wurm-Prozess, entfernt dessen Dateien und auch den von ihm angelegte Registry-Eintrag. Nun sollten Sie umgehend das versäumte Update installieren, sonst kommt der Wurm schneller zurück als Sie ahnen.

Update 09.01.2004:
Auch Microsoft hat jetzt ein Tool bereitgestellt, um den Blaster-Wurm zu entfernen. Trotzdem brauchen Sie natürlich die Windows-Updates, um die Sicherheitslücke zu schliessen. Die Links dazu finden Sie auf der Tool-Downloadseite [7] bei Microsoft. (sal)
 
juhuuuuuuuuuuuuuuuuuuuuuuuuuuuuu :D

hat geklappt ich sag danke, habt ihr fein gemacht :zufrieden:

San *glücklich mit nem funktionierendem Pc* :D
 
Jetzt hat Stefan gestern mal ein Format c gemacht und schon haben wir diesen ****** auch auf dem PC.
Ich hab jetzt aber das Problem das ich dieses Windowsupdate einfach nicht runtergeladen bekomme (ich kann so oft wie ich will auf download klicken aber nicht passiert) und dieses Vernichtungsprogramm dafür auch nicht. :(
 
meinst du diesen Link?
Andreas schrieb:
Link zum Tool von Microsoft:

bei mir geht der Link ...

Die selbe Datei liegt auch hier:


Dieser Link funktioniert bei mir auch.

wenn es gar nicht klappt, kann ich dir 'ne CD zusenden mit allen Fixes - gegen Portokostenerstattung.
 

Anhänge

Die links funtionieren auch, bei mir geht auch das t-online fenster auf für den Download, aber dann steht da die ganze Zeit "verbindung zum Server wird aufgebaut" und weiter passiert nichts.
Vielleicht weiß Stefan ja weiter der kommt ja bald von der Arbeit. Sonst meld ich mich nochmal bei dir wegen der CD ;)
 
Ihr meint schon den "Virus" wo der von 60 sec. runterzählt und dann neu startet ??
Wenn ja könnt ihr auch einfach: Start==ausführen...==shutdown -a und schon isses weg und immer enn es wieder kommt das machen. Bei mir ist das Teil nach dem 3 mal ganz verschwunden.
Mathieu
 
Da hast du schon recht. Bei mir hat er irgendwann auch aufgehört, aber trotzdem hast du das Teil ja noch auf dem rechner ;)
 
Wenn dir die Beiträge zum Thema „virus!!Komm nur ganz kurz ins inet!!“ in der Kategorie „Technik-Ecke“ gefallen haben, du noch Fragen hast oder Ergänzungen machen möchtest, mach doch einfach bei uns mit und melde dich kostenlos und unverbindlich an: Registrierte Mitglieder genießen u. a. die folgenden Vorteile:
  • kostenlose Mitgliedschaft in einer seit 1999 bestehenden Community
  • schnelle Hilfe bei Problemen und direkter Austausch mit tausenden Mitgliedern
  • neue Fragen stellen oder Diskussionen starten
  • Alben erstellen, Bilder und Videos hochladen und teilen
  • Anzeige von Profilen, Benutzerbildern, Signaturen und Dateianhängen (z.B. Bilder, PDFs, usw.)
  • Nutzung der foreneigenen „Schnackbox“ (Chat)
  • deutlich weniger Werbung
  • und vieles mehr ...

Diese Themen könnten dich auch interessieren:

S
Bei den Massen an Würfen von ungeimpften Streunerkatzen die in die Tierheime kommen, gibt es wohl kaum ein Tierheim oder größere Pflegestelle, die nicht schon mit Parvo zu kämpfen hatte. Dass die Vermittlungen so schleppend laufen, dass man kaum umhin kommt, Tiere früher zusammen zu werfen als...
Antworten
3
Aufrufe
248
Dunni
M
Ah - ich seh grade... bei uns gab es einen sehr guten, ausführlichen Artikel dazu. Aber die Überschrift dazu hatte ich im Newsletter gelesen, und die lautete, sehr missverständlich: "Alongshan-Virus und Fleischallergie durch Zecken - Welche Erreger von Zecken übertragen werden können – und was...
Antworten
6
Aufrufe
293
lektoratte
lektoratte
Ninchen
Kommt auch ein wenig auf die Art des Staupevirus an denke ich. Ben (unser Bouvier) hatte Staupe als er zu uns kam. Wir hatten ja noch einen 2.Hund der aber geimpft war und der hat es nicht bekommen. Ben kam zu uns da war er geschätzte 5 Wochen jung und natürlich komplett ungeimpft. Seine...
Antworten
3
Aufrufe
269
bxjunkie
bxjunkie
bxjunkie
:( Du musst registriert sein, um diesen Inhalt sehen zu können.
Antworten
26K
Aufrufe
832K
bxjunkie
bxjunkie
bxjunkie
Im Coronavirus-Epizentrum Wuhan Tausenden Haustieren droht der Hungertod - Tierschützer brechen in Wohnungen ein 5.000 Haustiere in Wuhan sich selbst überlassen Viele Menschen haben Wuhan, das Epizentrum des Coronavirus', verlassen - rund 50.000 Haustiere aber blieben zurück. Nach...
Antworten
5
Aufrufe
749
Mausili
Mausili
Zurück
Oben Unten