Sie sind nicht angemeldet.

  • Anmelden

Registrierungsdatum: 10. März 2004

Beiträge: 610

1

Sonntag, 8. Mai 2005, 23:41

wurm ? Hilfe....!!!

hmmm..ich hoffe ja, hier kann jemand helfen...

hab bei symantec gescannt und hab n wurm drauf : W32.spybot.worm
der versteckt sich im winnt\system32, aber ich find ihn nicht, der antivirus den ich drauf hab, kann die datei nicht prüfen...

ich wollte den norton-demo raufziehen, weil mein abo ausgelaufen war, und hab mir dabei das biest eingefangen...

alles von symantec hab ich nun vom rechner, nur navapsvc und SavRT32.dll im antivirus sowie der ordner lassen sich partout nicht löschen...

in der regedit hab ich auch soweit alles weg, nur bei HKEY_users find ich ne exe datei nicht, die ne adware sein soll...

ein wurm und nen dialer hab ich schon runter...

seuftz...sobald ich ins net geh, kommt nen angriff, das nervt, ich hab zwar die ip bei arcor von ihm, aber weiß net, wie ich das alles loswerde...

hab nun schon den IE gegen den firefox ausgetauscht, mache alle ports zu etc, bin aber nun mit meinem latein am ende...

Help,please, wer auch nur den blassesten schimmer hat...!!!
Aut regem aut fatuum nasci oportere...
  • Zum Seitenanfang

Resurrected

MiesePÖHter

Registrierungsdatum: 24. September 2003

Beiträge: 3 031

Geschlecht: Männlich

2

Sonntag, 8. Mai 2005, 23:46

Seid gegrüßt!
Also, zuerst einmal würde ich zu Norton ins Netz gehen und schauen ob die nicht ein Fixprogramm speziell für diesen Wurm haben, was eigentlich generell der Fall ist. Einfach runterladen und durchlaufen lassen, das Ding sucht und zerstört den Wurm. Wenn dsa nicht klappen sollte, versuch die Datei zu finden und mit TweakXP oder einem anderen Tool die Datei vernichten. Versuch das erstmal, das sind die Standardmaßnahmen, wenn das nicht hilft überleg ich mal was es noch gibt.

Resurrected

As sure as night is dark and day is light...
I keep you on my mind both day and night...
And happiness I've known proves that it's right...
Because you're mine...
I walk the line
  • Zum Seitenanfang

Registrierungsdatum: 10. März 2004

Beiträge: 610

3

Dienstag, 10. Mai 2005, 14:38

Danke, Res, lieb von dir !

Also, "Kurz"bericht...
Die Scanseite von Mcafee fand zwei würmer, bei symantec zwei würmer, einen dialer, eine adware, als ich mir dann den Kaspersky runterzog eleminierte er 4 Backdoor-trojaner und einen Virus....Symantec sagte, der angebliche Wurm sei nur manuell zu deinstallieren...naja, ich hab dabei wieder viel gelernt, allerdings war es ein Trojaner, den nur die Anti-vir endlich runterbekam :(
Trotzdem spinnt mein Rechner noch, obwohl er angeblich sauber sein soll....
Er will alleine die Verbindung ins Net aufbauen, nachdem ich dann mal über den Firefox reinging, um Antivir zu updaten, war er zufrieden *hmpf* und wählte nicht mehr...
War das nun n Passwortklau????
desweiteren hat er sich auf der CoD-site eigenständig mit dem ICQ verbunden...*mecker*...
Einige Dateien lassen sich partout nicht löschen, manche nur im abgesicherten Modus....
Also, meine Frage :
Welche Software gibt es, um den Rechner als Fort-Knox-Internet-Pc tauglich zu machen???
Allerdings nur kostenlose....
Bin für jeden Tip dankbar, welche FW ist die beste, welches Antivirenprogramm, gibt es eines, das die Registrierungsdatenbank von Müll aufräumt, wogegen hilft der Stinger und läuft er auch mit anderen Programmen, was hilft gegen Backdoors und wie schützt man die offenen Ports am besten...etc....
Oder muss ich doch Format:C anwenden ??? hab das XP noch einmal rübergezogen und reparieren lassen, allerdings schaltet sich der Rechner nicht mehr automatisch aus....*seuftz*
Ich hoffe, hier in der CoD gibts ein paar Computerjunkies, die mir helfen können...:( Ich trau mich ja schon gar nicht mehr ins Internet...:(
Aut regem aut fatuum nasci oportere...
  • Zum Seitenanfang

diabolos

Fortgeschrittener

Registrierungsdatum: 22. November 2004

Beiträge: 359

Geschlecht: Männlich

4

Dienstag, 10. Mai 2005, 15:25

Ich würde mal sehen ob es nicht updates bei Microsoft oder Norton gibt. Wenn dies der Fall ist sofort runterladen dann müsste es gehen. Es gibt die Microsoft Internet Security Updates die müssten auf der Website sein sicher bin ich mir nicht. Ansonsten wenn es da auch keine richtigen Updates gibt musst du dir einen Computerspezialisten zu rate ziehen. Vielleicht kennst du jemanden, dann würde ich mir den holen.

Hoffentlich geht alles gut!
Viel Glück :D Ich musste meinen schon neu aufsetzen wegen sowas.
[GLOW=crimson]Faber est suae quisque fortunae[/GLOW]

Wollt ihr dass Vampire auch ein Heim haben dann klickt hier
  • Zum Seitenanfang

Resurrected

MiesePÖHter

Registrierungsdatum: 24. September 2003

Beiträge: 3 031

Geschlecht: Männlich

5

Dienstag, 10. Mai 2005, 16:55

Seid gegrüßt!

Wow, das sind aber ne ganze Menge Fragen ;)

Zitat

Original von Confused
War das nun n Passwortklau????
desweiteren hat er sich auf der CoD-site eigenständig mit dem ICQ verbunden...*mecker*...
Einige Dateien lassen sich partout nicht löschen, manche nur im abgesicherten Modus....
Also, meine Frage :
Welche Software gibt es, um den Rechner als Fort-Knox-Internet-Pc tauglich zu machen???
Allerdings nur kostenlose....
Bin für jeden Tip dankbar, welche FW ist die beste, welches Antivirenprogramm, gibt es eines, das die Registrierungsdatenbank von Müll aufräumt, wogegen hilft der Stinger und läuft er auch mit anderen Programmen, was hilft gegen Backdoors und wie schützt man die offenen Ports am besten...etc....
Oder muss ich doch Format:C anwenden ???


1. Paßwortklau halte ich für sehr unwahrscheinlich, davon kriegt man als NormalUser eigentlich nichts mit, außer der Typ / die Typen vermasseln es. Also kurz: Paßwortklau - denke nein.

2. Also das mit dem ICQ ist allerdings seltsam, hast wahrscheinlich immernoch irgendwas drauf das nicht ganz koscher ist..

3. Das Dateien löschen kann 2 Gründe haben. Entweder - die Dateien werden gerade benutzt und können deshalb nicht gelöscht werden. Lösung: Prozess einfach per Taskmanager manuell beenden und dann sofort löschen.
Möglicher Grund Nr.2: Die Datei ist ein Wurm/Virus oder weiß der Geier was, auf jeden Fall was schädliches das nicht gelöscht werden will. Lösung: Entweder das entsprechende Tool runterladen und es damit entfernen oder die Updates von Norton Antivirus runterladen (muss man ein paar mal runterladen und neustarten). Dann den Virenscanner auf Intensiv einstellen (kann ich dir dann zu gegebenem Zeitpunkt nochmal genauer per icq oder so erklären falls nötig).
Sollte beides nicht so funktionieren versuchs wie bereits schonmal erwähnt mit TweakXP, da kann man die Dateien vernichten. Sollte auch das versagen, denk ich mir schon irgendwas aus.

4. Zum Fort-Know-Internet PC: Ich würde die Norton Internet Security empfehlen. Mit beinahe täglichen Updates, einer guten Allroundfirewall und einem guten Virenscanner eigentlich sehr gut geeignet zum Schutz des PC´s. Solltest dann eben immer mal wieder Updates downloaden. Achja, installier nie 2 verschiedene Firewalls oder Virenscanner gleichzeitig auf einem PC, kam bei mir schon vor dass die sich gegenseitig stören als ich in meiner ultraparanoiden Onlinezeit zeitweise bis zu 5 Firewalls drauf hatte. Achja, die Norton Interne Securiy ist allerdings nicht kostenlos. Aber da reden wir am besten nochmal per ICQ oder so drüber.

5. Wenn ich mich nicht irre findest du Registry Cleaner en masse wenn du das als Suchbegriff bei google + download eingibst.

6. Format C: würde ich trotz allem doch empfehlen, ein System das schonmal angegriffen wurde ist meiner Erfahrung nur sehr schwer wieder auf den Status eines NeuInstallierten Systems zu bringen. Brenn dir die Dateien die wichtig sind auf CD/DVD und dann heißts formatieren.

Hoffe ich konnte diesmal helfen.

Resurrected

PS: Meine ICQ-Nr ist im Profil

As sure as night is dark and day is light...
I keep you on my mind both day and night...
And happiness I've known proves that it's right...
Because you're mine...
I walk the line
  • Zum Seitenanfang

Thurion

Profi

Registrierungsdatum: 29. September 2003

Beiträge: 881

Geschlecht: Männlich

6

Dienstag, 10. Mai 2005, 23:18

Da komme ich als ITler mal zu Wort:

Antivirensoftware (gratis):

www.free-av.de <-- Antivir PE
www.bitdefender.de <-- Bitdefender (Vorsicht gibt zwei verschiedene, eine Trial und eine Free, letztere ist etwas versteckt, find die auch immer nicht wieder)

Anti-Spyware:

www.lavasoft.de <-- Ad-Aware, für Privatanwender gratis
www.spybot.info <-- Spybot Search & Destroy, ebenfalls für Privatanwender gratis

Nützliches:

www.mwti.net <-- Escan Scanengine (die Registrierung für den Download kann auch mit Fakedaten durchgeführt werden) das Programm ist Gratis

Von Norton rate ich grundsätzlich ab, weil das Programm viel zu viele Resourcen frisst und die Updates zu unregelmäßig und teilweise fehlerhaft sind. Wer ein kommmerzielles Produkt nutzen will, der sollte lieber zu GData greifen (ist sogar ein paar Euro günstiger als Norton).

Sollten alle diese Programm nicht helfen, dann kann man immer noch den Namen des störenden Trojaners/Wurms/Virus/etc und den Begriff Fix (evtl. noch Tool) bei Google eingeben und oftmals hat man Glück bei den ersten 10 Treffern ein Tool zu finden. Manchmal hat man auch bei www.symantec.de (das böse Norton :) ) etwas Glück und die haben schon ein Fixtool geschrieben.

Ich hoffe ich habe hiermit allen etwas weiterhelfen können.

Noch was allgemeines: Ihr könnte mehrere Anti-Spyware-Progs haben, aber nicht mehrere aktive Virenscanner (solche die immer an sind), da die sich stören.

Bei Fragen fragen...
Heute ist einer dieser Tage an dem ich am liebsten im Stehen pinkle...

To be is to do (Kant). To do is to be (Sartre). Do be do be do (Sinatra).

www.trekcommand.de Star Trek Chat RPG
  • Zum Seitenanfang

Registrierungsdatum: 13. Oktober 2004

Beiträge: 216

7

Mittwoch, 11. Mai 2005, 11:06

mal die Prozesse durchschauen wenn du die alle kennst meist sind es namen die nicht wirklich auffallen ..
zum beispiel.
filess.exe
scvhost.exe
servicelog.exe

etc...

ich empfehle ein program dass sich Hjackthis nennt einfach danach googlen

aber vorsicht es zeigt dir auch die normalen prozesse an
We are the new breed.
We love machines and hate the life.
We are Protykhybrid.
THE NEW BREED IS BORN!!!
  • Zum Seitenanfang

Registrierungsdatum: 10. März 2004

Beiträge: 610

8

Mittwoch, 11. Mai 2005, 12:09

:) erst einmal danke an alle,sitze hier eben im net-cafe :(
mmmhh...nicht böse sein, aber ich sitz seit 1982 an computern, aber da ging echt nix mehr, Res, es war doch datenklau, er wollte mit meinempc ne netzwerkverbindung herstellen, hate mein paawort und hätte dann auch meine ip zugewiesen bekommen...
ER, er war überall im sys, jede antivir konnte ihn nicht finden,den größten teil der programme hatte ich drauf...
ich mach jetzt meine FP komplett leer, wenn ich alles wieder i.o hab, lad google ich mal nach den anderen tools, danke...!!
und ja, mehrere antiviren laufen nicht, deshalb hat er sich dort in die dateien gesetzt, und sie geändert, das sich die dll dat nicht löschen lassen, und der rest inkompatibel wird..
seuftz..

naja, ich hab jetzt viel übers hacken gelernt, waren gute programme, die er da hatte, hochachtung...

also noch mal thx an alle,ich schrei, wenn alles wieder neu ist...:)

mhhh...wenn mir noch jemand verraten kann, wo ich kostenlos n neues ulead photoimpact herbekomme..???

ach ja, Res, icq hatte ich gar nicht drauf, er hat nur mein passwort an sich weitergeleitet...als ich eure antwort gelesen hatte, hatte ich allein schon 181 zugriffsversuche*motz*

meld mich, wenn alles neuinstalliert ist...:)
Aut regem aut fatuum nasci oportere...
  • Zum Seitenanfang

Registrierungsdatum: 10. März 2004

Beiträge: 610

9

Freitag, 13. Mai 2005, 13:48

hmmm...ich bräuchte immer noch n bissl hilfe...
Ich kenn zwar meinen rechner besser als mich,aber mit "fremdverkehr" hatte ich noch nie zu tun...
bis gestern war es noch so, sobald ich mich eingewählt hab, hatte ich wieder etwas drauf...
diesmal nen backdoor PoeBot, nen Lowzones.D und ne HTML.Mediatickets.A....
es nervt....!!!
Hab den Pc wieder völlig platt gemacht, weil der internetanbieter sagte, es könne nen wurm sein....
allerdings, alles scannen hat nix zum vorschein gebracht...

Hmm..ich kenn ja net alle Meldungen, was ist die NT-Kernel auf meinem pc..???
und warum will die sich mit welchem netzwerk verbinden..???

Was ist die NDIS Usermode I/O driver (sdisuio.sys), was ist n broadcast - paket..???
ist das wichtig für meinen Pc oder gefährlich?

Was ist ne RPC DOM ???

Ich bekomm nen Fenster das NT-autoritätssystem muss den Remoteproceduraufruf
blablabla und den pc runterfahren...*motz*

gesichert binsch jetzt recht gut....laut scan....aber spielt trotzdem alles verrückt...

seuftz...hat irgendjemand noch nen rat, bin für alles dankbar...bitte aber keine anfängertips,
es müßte schon tiefer in die materie gehen...bekomm den mist hier wohl sonst nie weg...

ach ja, ER, was ist die scvhost .exe jetzt direkt, da setzen sie sich ja am liebsten fest, und ich bin nie sicher, wann erlauben, und wann nicht....
Aut regem aut fatuum nasci oportere...
  • Zum Seitenanfang

Resurrected

MiesePÖHter

Registrierungsdatum: 24. September 2003

Beiträge: 3 031

Geschlecht: Männlich

10

Freitag, 13. Mai 2005, 17:19

Seid gegrüßt!

Zitat

Ich bekomm nen Fenster das NT-autoritätssystem muss den Remoteproceduraufruf


Das deutet auf einen Wurm hin, zuletzt glaub ich wars der BlasterWorm. Das Tool um ihn zu entfernen kannst du dir bei Norton downloaden oder mich fragen, kanns dir auch per email schicken, ist grade mal 164 kb groß.

Resurrected

As sure as night is dark and day is light...
I keep you on my mind both day and night...
And happiness I've known proves that it's right...
Because you're mine...
I walk the line
  • Zum Seitenanfang

Thurion

Profi

Registrierungsdatum: 29. September 2003

Beiträge: 881

Geschlecht: Männlich

11

Samstag, 14. Mai 2005, 00:29

Das Herunterfahren durch den Remoteprozedereaufruf kannst du durch eingeben von shutdown -a in das Ausführen fenster (unter Start).

Die meisten dieser Würmer kann man schon mit einem höchstaktualisierten Windows abhalten... Gutes Antivirenprog hilft dann auch noch... und natürlich eine Hardwarefirewall (z.B. im Router)

Ansonten den Namen des Wurmes mit dem kleinen Wörtchen Fix zusammen googeln und laden....

HiJackThis! kann man sich bei www.download.com ziehen....

NT-Kernel wirst du wohl brauchen :) ohne gehts net...

Die andern kenn ich auch net genau... Broadcast-Paket kommt darauf an, woher es kommt...
Heute ist einer dieser Tage an dem ich am liebsten im Stehen pinkle...

To be is to do (Kant). To do is to be (Sartre). Do be do be do (Sinatra).

www.trekcommand.de Star Trek Chat RPG
  • Zum Seitenanfang

# nighty

Armer Irrer

Registrierungsdatum: 16. Januar 2004

Beiträge: 366

Geschlecht: Männlich

12

Samstag, 14. Mai 2005, 01:47

Zitat

Original von Confused
ach ja, ER, was ist die scvhost .exe jetzt direkt, da setzen sie sich ja am liebsten fest, und ich bin nie sicher, wann erlauben, und wann nicht....


die svchost.exe kannst beruhigt sein, das gehört zum system...
die scvhost.exe nicht, das is was fremdes... das meinte ER glaube ich damit ;)

ich würde sie prinzipiell aber trotzdem nur dann durchlassen wenn ohne kein internet-aufbau mehr möglich ist... ansonsten sollten alle dateien die nich ins inet müssen (z.b. winamp) auch schön auf deinem rechner bleiben und nirgendwo rumwuseln (oder gar daten an microsoft senden *g*)

edit:
hier ein kleiner auszug aus wikipedia, das broadcast-paket betreffend ;)

Zitat

Original von wikipedia.de
Ein Broadcast in einem Computernetzwerk stellt einen Rundruf dar, wobei Datenpakete von einem Punkt aus gleichzeitig an alle Teilnehmer eines Netzes übertragen werden.

Ein Broadcast wird vorwiegend verwendet, falls die Adresse des Empfängers der Nachricht noch unbekannt ist. Ein Beispiel dafür sind die Protokolle ARP und DHCP. Ebenso dient ein Broadcast der gleichzeitigen Übermittlung von Informationen an alle Teilnehmer eines Netzes, um im Gegensatz zu Unicast nicht die selbe Information mehrfach zu übertragen. durchgesetzt.


hoffe das hilft dir n bissl

NDIS:

Zitat

Original von wikipedia.de
Der NDIS [...] ist ein von Microsoft und 3Com entwickelter Standard zur Einbindung von Netzwerkkarten.


RPC DCOM:

Zitat

Original von wikipedia.de
RPC/DCOM ist eine Architektur für verteiltes Rechnen, die eine Schnittstelle für Remote Procedure Calls über das Internet zur Verfügung stellt.

Normalerweise ist RPC/DCOM gegen fremde Zugriffe geschützt, doch ein Fehler auf einer tiefen Verarbeitungsebene ermöglicht es die Sicherheitsmaßnahmen zu umgehen und direkt mit lokalen Systemprivilegien auf das Zielsystem zuzugreifen.

Diese Schwachstelle wird auch vom Computerwurm W32.Blaster ausgenutzt.
Ich bin dagegen, gegen alles zu sein,
doch ich bin gegen so manches
was mir bekannt ist,
denn manches muss ja nicht sein!

(Curse)

  • Zum Seitenanfang

Registrierungsdatum: 10. März 2004

Beiträge: 610

13

Samstag, 14. Mai 2005, 21:43

froi...
war eben 2 mal online und nix ist passiert...
ich hoffe es bleibt so...

Danke euch allen, auch wenn ich nicht immer antworten konnte, habt ihr mir sehr geholfen...!!!

so wie es aussah, hatte ich den pc sauber und hab mir mit der firewall was neues raufgeholt...:(
jemand sagte, das sei bei der seite normal, also vorsichtig bei der Sygate....!!!
nur , falls die mal jemand ausprobieren möchte...

Thurion, hijack verträgt sich mit anderen programmen..???
nicht, das sich bei mir wieder was beißt... 8)

Res, wenn du magst, schick mir das ding trotzdem ruhig...:)man weiß ja nie...

nochmal thx @ all....!!!!
Aut regem aut fatuum nasci oportere...
  • Zum Seitenanfang