"We are back" « oc.at

was is das jetzt für ein virus?

Brother Quintus 31.01.2004 - 08:32 1291 25
Posts

TheDevil

Back from Banland
Avatar
Registered: Jul 2003
Location: Vienna
Posts: 4663
Zitat von Spikx
ich dachte des removal tool hätte bei dir nicht funktioniert?

das schon, aber der antivirus selber nicht...


Zitat von watchout
oh, sorry das hab ich überlesen... :o

war ja nurn scherz... ;)


Zitat von watchout
edit: mit der windows-cd hättest sicher noch reparieren können, weil das ding die wichtigen files vom sys wieder zurück tauscht -> explorer.exe nimmer infiziert...

übrigens denke ich nicht dass du genau nach der anleitung vorgegangen bist ;) der typische österreicher liest nun mal keine anleitungen und handbücher...


mhm, explorer.exe hab ich scho ersetzt, is immer das gleiche, ausserdem hab ich nimma in die registry reinkönnen, da es der admin gesperrt hat... hab schon in die rechte usw. nachgschaut, war nix gsperrt, aber is ja jetzt egal, jetzt rennt da pc viel besser!

welche "genau anleitung?"

thx, lg devil

watchout

Legend
undead
Avatar
Registered: Nov 2000
Location: Off the grid.
Posts: 6845
Zitat von TheDevil
thx, lg devil
http://securityresponse.symantec.co...moval.tool.html

das wichtigste...:
Zitat
Note: You must have administrative rights to run this tool on Windows NT/2000/XP.
# If you are on a network, or if you have a full-time connection to the Internet, disconnect the computer from the network and the Internet.
# If you are running Windows Me or XP, then disable System Restore. Refer to the "System Restore option in Windows Me/XP" section later in this writeup for further details.

TheDevil

Back from Banland
Avatar
Registered: Jul 2003
Location: Vienna
Posts: 4663
ja und?

ich hab admin rechte (ausser die hat ma wer mit nem backdoor oder wwi was deaktiviert... registry -> kein zugriff... mit administrator user dasselbe), hab den pc abgsteckt ghabt, die ganze zeit, beim scannen, und system restore is das erste was ich deaktivier nachm installieren von wind0s...

______________________________________

jetzt geht alles, nur spinnt anitivir xp bissl, manchmal is der avguard einfach deaktiviert, wer ne ahnung was das soll? hab norton antivirus 2003 auch noch oben, aber ich hatte die probleme scho vorm norton

watchout

Legend
undead
Avatar
Registered: Nov 2000
Location: Off the grid.
Posts: 6845
also entweder "der admin" der im obrigen post die registry "gesperrt" hat is eine andere person, oder du leidest an persönlichkeitsspaltung... :p

is ja wurscht, wennst eh schon neu aufgesetzt hast...

TheDevil

Back from Banland
Avatar
Registered: Jul 2003
Location: Vienna
Posts: 4663
Zitat von watchout
oder du leidest an persönlichkeitsspaltung... :p

hab i ma a scho dacht :p

nö, scherz beiseite, antivir hat 3 backdoors gfunden, kann ja leicht wer was manipulieren...

mhm, weiß wer, was mit meinen antivir is? is von 1 von 3 mal pc hochfahren deaktiviert... und geht ned zum aktivieren... norton hab i a drauf... hab aber scho vorher das prob ghabt...

mat.e

Big d00d
Avatar
Registered: Dec 2003
Location: Vienna
Posts: 290
hab den thread nur so überflogen,aber!

i schwöre i hab auf keinem Sys das ich bis jetzt hatte weder einen Virus noch ein Antiviren-Prog. , ich ******* auf proxys und sämtliche firewalls und lebe seit nun mehr 9 jahren (seit intel 486 dx33, mei erster :D ) absolut virenfrei , oder de fucker waren so geschickt das i nix gemerkt habe!

Fakt is! wenn ma sich net auf 1000 porn sites reg. und überall seine email angibt und irgendwas unbekanntes like "jupdup.exe" dl, kann wirkli nur sehr wenig passieren ... kann ma net vorstellen das Mr.Hacker es genau auf mich kleinen in Österreich lebenden pisser abgesehen hat!

dosen

Here to stay
Avatar
Registered: Feb 2003
Location: Wien
Posts: 5611
hehe, bei mir is genau umgekehrt, ich bin seit 6 jahren internetnutzer und hatte schon unzählige viren, war aber nie (oder sehr selten) auf pornoseiten und irgendwelche "karli lernt dir hacken" seiten...
der österreichische internetbenutzer wird immer mehr verfolgt ( ich zumindestens) und hat auch immer schön seine firewall laufen und den virenscanner auch! nur leider werden viren schneller entwickelt als man den virenscanner updaten kann :eek:

naja neu aufsetzen is nicht schwer und schon lange zur standardaufgabe geworden, solange man sich nicht darüber ärgert :p

HaBa

Vereinsmitglied
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19771
Zitat von mat.e
hab den thread nur so überflogen,aber!

i schwöre i hab auf keinem Sys das ich bis jetzt hatte weder einen Virus noch ein Antiviren-Prog. , ich ******* auf proxys und sämtliche firewalls und lebe seit nun mehr 9 jahren (seit intel 486 dx33, mei erster :D ) absolut virenfrei , oder de fucker waren so geschickt das i nix gemerkt habe!

Fakt is! wenn ma sich net auf 1000 porn sites reg. und überall seine email angibt und irgendwas unbekanntes like "jupdup.exe" dl, kann wirkli nur sehr wenig passieren ... kann ma net vorstellen das Mr.Hacker es genau auf mich kleinen in Österreich lebenden pisser abgesehen hat!


Wie hast du den msblaster überlebt?

Und bitte schön sprechen.

darkboarder

Here to stay
Avatar
Registered: Nov 2002
Location: Wien
Posts: 846
Ich hab kein Problem mit Viren.



2.1.04
,Bedrohungskategorie:
VirusQuelle: doc.zip,Beschreibung: Der E-Mail-Anhang doc.zip ist mit dem Virus W32.Novarg.A@mm infiziert.,

Bedrohungskategorie:
VirusQuelle: data.zip,Beschreibung: Der E-Mail-Anhang data.zip innerhalb von Unknown00000000.data ist mit dem Virus W32.Novarg.A@mm infiziert.,


3.1.04
Bedrohungskategorie:
VirusQuelle: ond.zip,Beschreibung: Der E-Mail-Anhang ond.zip ist mit dem Virus W32.Novarg.A@mm infiziert.,

Bedrohungskategorie:
VirusQuelle: doc.zip,Beschreibung: Der E-Mail-Anhang doc.zip ist mit dem Virus W32.Novarg.A@mm infiziert.,


4.1.04
Bedrohungskategorie:
VirusQuelle: message.zip,Beschreibung: Der E-Mail-Anhang message.zip innerhalb von Unknown00000779.data ist mit dem Virus W32.Novarg.A@mm infiziert.,

Bedrohungskategorie:
VirusQuelle: text.zip,Beschreibung: Der E-Mail-Anhang text.zip innerhalb von Unknown00000608.data ist mit dem Virus W32.Novarg.A@mm infiziert.



Das komische ist das 2 davon auf meine chello Adresse gegangen ist die ich NIEMMANDEN gegeben habe.

Eine Yahoo Adresse fürs Internet,bekam ich 4, da wunderst es mich nicht.

Die andere Yahoo Adresse für Freunde habe ich nichts bekommen.



Greetz
Bearbeitet von darkboarder am 04.02.2004, 04:33

xaxoxix

Dagegen da eigene Meinung
Avatar
Registered: Mar 2003
Location: Hinterbrühl - N..
Posts: 614
Zitat von TheDevil
ja, schon, und dann hab ich ja mit antivir gescannt, aber da norton rennt seit mehr als 1 monat auf den pc, und hat ma bis jetzt genau 1 virus anzeigt, aber sonst nix, und dann war er halt gestern deaktiviert, aber vorgestern und de tage davor is er ja gangen... O_o...

und das tolle tool von symantec, schreibt hin "MyDoom not found", aber die explorer exe will immer auf port 66 zugreifen, und in klammer steht doom inc... :bash:

naja, toll, jetzt hab ich frei, könnt endlich spielen usw. weil jetzt amal da pc gehn würd, und hab jetzt die viren... ich fühl mich schon etwas vom pech verfolgt...

virendefinitionsupdate ?

btw check mal http://www.symantec.com ab, die haben removal anleitungen und auch nen programm dafür

TheDevil

Back from Banland
Avatar
Registered: Jul 2003
Location: Vienna
Posts: 4663
Zitat von xaxoxix
virendefinitionsupdate ?

sry, ich leb ned am mond, hab jede 1-2 tage upgedatet...

Zitat von xaxoxix
btw check mal http://www.symantec.com ab, die haben removal anleitungen und auch nen programm dafür

wennst den thread villeicht glesen hättest, hättest mitkriegt, das das tool nix gfunden hat, und mein pc seit 3 tagen neu aufgsetzt is, und ich jetzt keine probs mehr hab...
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz