Zum Inhalt springen

Neuer Virus W32.Blaster.Worm, oder [B]"da is da Wurm drinn"[/B]


Empfohlene Beiträge

Geschrieben
Dumme frage , aber was ist wenn ich mir nicht mal die patches runterladen kann ? Es funzt nicht mehr viel bei mir schaut aus , kann keine Links öffnen ICQ kann ich zwar öffnen aber nicht schreiben , I-Netverbindung kann ich nicht mehr trennen usw. Dazu kommt das ich ein mega Ass am PC bin :D
Geschrieben
Original geschrieben von M.@.X.L

Dumme frage , aber was ist wenn ich mir nicht mal die patches runterladen kann ? ...

wenn bei dir email noch geht, schreibe mir deine adresse in

einer pn und ich schicke dir den patch...

 

wichtig: welches betriebssystem hast du...

("windows"-taste (die mit dem fenster) + "r" - "winver" eingeben

- enter)

 

CU,

HAL9000

Geschrieben
Original geschrieben von M.@.X.L

Winver 2000 5.0

Mail geht nix mehr :confused: ...

hmmm... - ok, dann mach mal folgendes:

 

wieder wie vorhin:

"windows"-taste (die mit dem fenster) + "r" - diesesmal "taskmgr"

eingeben - enter. das öffnet den task-manager. klicke auf den

register "prozesse" und suche den eintrag "msblast.exe"... - klick

mit der rechten maustaste darauf und wähle "prozess beenden".

 

im verzeichnis c:\winnt\system32 findest du die datei "msblast.exe"... - löschen!!

 

nächste aufgabe:

"windows"-taste + "r" - "regedit" eingeben - enter

das öffnet den registry-editor. der schaut fast wie ein explorer-fenster

aus. im linken teil hast du eine baumstruktur, wo du folgenden

zweig öffnest: HKEY_LOCAL_MACHINE, dann SOFTWARE, MICROSOFT, WINDOWS, CurrentVersion. Run

 

der komplette pfad heißt dann: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 

wenn du auf "run" klickst, hast du im rechten fenster mehrere

einträge. einer davon heißt "windows auto update" mit dem wert

msblast.exe. diese zeile einfach löschen.

 

nach einem neustart sollte das werkl wieder halbwegs gehen und

du kannst dir den patch herunterladen und den virenscanner

aktualisieren...

 

keine angst... - hört sich komplizierter an, als es ist... ;):)

 

CU,

HAL9000

Geschrieben
Original geschrieben von M.@.X.L

... wen sich der PC neu startet bekomme ich die Meldung . SVCHOST.EXE wird nicht gefunden , was heist das nun wieder ? ;)

ich kann mir nicht vorstellen, dass du dir die svchost.exe gelöscht

hast, da das ein essentieller bestandteil von w2k ist...

 

wie schaut es denn mit mail, internet (patch herunterladen) aus?

 

CU,

HAL9000

Geschrieben
Mail funzt wieder , patch ist runtergeleden und das Norton läuft schon das 5x drüber , sagt mir aber des der Pc immer noch mit Viren inviziert ist :confused: :f: und eben am Anfang die Meldung von SVCHOST.EXE , welches ich selber aber nicht gelöscht hab ! Abe mich an deine Anweisungen gehalten und bin die sehr dankbar :l:
Geschrieben
Original geschrieben von M.@.X.L

... bin die sehr dankbar :l:

bitte, bitte... - gern geschehen. so gfeanzt samma oiso eh net,

mia zwoa (markob und i), gö... ;):p

 

wenn sich der norton beschwert... - worüber denn? er kann ja

nicht einfach sagen: "ätschibätschi... - hast an virus" und sonst nyx... :confused:

 

(i hoba jo scho imma g'sogt, dass da nav a klupat ist... - oba mia

glaubt jo kaona... :( ;):p)

 

schau mal nach: die datei "svchost.exe" sollte im verzeichnis

"c:\winnt\system32" stehen, 8kb groß sein und vom 10.12.1999 12:00

 

ist die datei dort, dann kommt die meldung von woanders. es

könnte eventuell sein, dass du noch einen wurm oder trojaner

hast, der diese meldung verursacht. schau noch einenmal in der

registry nach, ob du im zweig:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr

entVersion\Run

vielleicht auch einen eintrag findest, der "svchost" heißt. wenn ja,

weg damit! dann könnte es auch sien, dass du im verzeichnis

"c:\winnt" die datei "svchost.exe" findest, die ist aber dann deutlich

größer und neuer... - löschen (oder verschieben)

 

viel erfolg beim käferjagen... :)

 

CU,

HAL9000

Geschrieben

Ich war heute nachmittags auch bei einem Kunden, 3 Stunden hats gebraucht, bis das Trum unten war :mad: - wichtig ist, vor Verwendung des Symantec Tools, unbedingt den Patch von MS zu installieren. Ich habs nicht gemacht, und beim Download von MS fährt das Ding wieder runter :mad: - es reicht aber vollkommen aus, die beiden Punkte, die HAL9000 geschrieben hat (Eintrag in Registry sowie die Datei im System32-Verzeichnis zu löschen) zu beachten.

 

Das Symantec Removel Kit hat den Nachteil, daß dieses alle Dateien scannt (und in meinem Fall waren es 280.000) und das dauert leider eine Weile

Geschrieben

@ XP-User:

 

versucht mal das: bevor ihr ins Internet einsteigt, die Eingabeaufforderung starten, ins verzeichnis Windows/system32 wechseln und "shutdown.exe -a" eingeben... (nicht mit enter bestätigen, wenns passiert, is auch ned schlimm) dann online gehen, patch runterladen, und wenn die Fehlermeldung kommt (die mit den 60 sek.) zurück zum CMD und ausführen...

 

ausprobieren obs funkt....

Geschrieben

Ich habe auch soeben den Microsoft Security Patch installiert und meine Virensignaturen upgedatet.

 

Jetzt dürfte hoffentlich nix mehr passieren!

 

Manchmal frage ich mich wirklich, was so lustig daran ist, wenn man solche Viren schreibt und verbreitet ... :mad:

 

ein virenfreier

 

markob

Geschrieben
Original geschrieben von NoStyle

frust an der gesellschaft, nase voll vom termindruck gesteuertem kapitalismus, zuviel freizeit, fehlende soziale kontakte ausserhalb vom Internet?? such da was aus....

Und? ... welche Viren hast du schon verbreitet? :D:D

 

Zum Thema Mailverbreitung fällt mir gerade noch was ein.

Irgendwo habe ich gelesen, dass bei einer Studie herausgekommen ist, dass, wenn man ein Mail an alle Leute aus dem Adressbuch schickt, im Schnitt nur 4 Mail-Weiterleitungen reichen, um das Mail über die ganze Welt zu verbreiten :eek:

 

CU,

 

markob

Geschrieben

Hab's geschafft, dank der Info bei http://www.sophos.de ging's sogar manuell.

 

Bei Sophos gibt's auch viele Infos über den Wurm, unter anderem erfährt man das im Wurm eine (nicht sichtbare) Botschaft versteckt ist die gegen B.Gates gerichtet ist, insoferne ist mir der Wurm fast schon wieder sympathisch...

Geschrieben

Heute im ORF (ZIB 2) haben sie berichtet das am Samstag ein noch böserer Virus kommen soll. Wie man sich davor schützt haben’s nicht gesagt.

Weiß jemand was davon. :confused:

 

Ich werde am Samstag den PC lieber nicht einschalten. :mad:

Geschrieben

Den Patch zum Blaster-Wurm gibt es von MS schon seit Mitte Juli, man sollte halt hin und wieder auf die Update-Seite schauen.

Ich hab kein Mitleid mit jemand, der glaubt, gerade sein System braucht kein Update. :D

Geschrieben

Hab das ganze mit svhost.exe auch gehabt?

 

LBJ... nun auch nen Virus gehabt oder ht er da noch was Virales im Kasten.

 

Frage:

Ist da nach Download und öffnen von diesem

 

Windows2000-KB823980-x86-DEU.exe

 

alles W32.Blaster.Worm -mässige weg?

Oder hängt da noch irgenwo ein lebendes Stück dieses kleinen grünen schleimigen zerschnittenen Wurms , zwischen CPU und Platte herum und trieft mir alles mit ätzenden Schleim voll?

http://www.wunschkinder.net/nfp/graph/schleim3.gif

 

Geschrieben

Ich predige es jedem der es hören kann schon 100mal:

  • Hardwarefirewall (Broadbandrouter haben das normal)
  • trotzdem SW-Firewall
  • AntiVirus Proggie
  • Regelmäßige OS-Updates (Betriebssystem...=OS=Operating System...)
  • HIRN HIRN HIRN , manche Leute würden sogar schlimmer_virus.exe öffnen...

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...