Virus Qhost
-
- Beiträge: 6239
- Registriert: Freitag 27. September 2002, 13:07
- Wohnort: Osnabrück
- Kontaktdaten:
-
- Beiträge: 25931
- Registriert: Mittwoch 3. Juli 2002, 18:28
- Wohnort: Holtrop
- Kontaktdaten:
GG vermutet auch , das sich unsere Grafikkarte zu sehr aufheizt. Wußte gar nicht, das die auch gekühlt werden muß. Die Seitenklappe haben wir schon lange vom PC auf. Vor ein paar Tagen haben wir das Ding erst mal eine Stunde lang mit einem Ventilator gekühlt.
Da kann man dann nichts mehr machen. Der Monitor springt nicht mehr selbstständig an, die Festplatte wird nicht mal mehr erkannt. Ist das Ding ein paar Stunden offline, geht er so wieder an, als wäre nichts gewesen.
Muß man da irgendwas an der Energieverwaltung umstellen? Habe es so eingestellt, das sich Festplatte und Monitor nie abschalten.
Da kann man dann nichts mehr machen. Der Monitor springt nicht mehr selbstständig an, die Festplatte wird nicht mal mehr erkannt. Ist das Ding ein paar Stunden offline, geht er so wieder an, als wäre nichts gewesen.
Muß man da irgendwas an der Energieverwaltung umstellen? Habe es so eingestellt, das sich Festplatte und Monitor nie abschalten.
-
- Beiträge: 6239
- Registriert: Freitag 27. September 2002, 13:07
- Wohnort: Osnabrück
- Kontaktdaten:
-
- Beiträge: 6239
- Registriert: Freitag 27. September 2002, 13:07
- Wohnort: Osnabrück
- Kontaktdaten:
..also die Lüfter vom
Netzteil und Prozessor
sollten laufen. Ob der vom Netzteil läuft, hört man bzw. sieht man von außen (hinten).
Ob der vom Prozessor läuft sieht man, indem man ein Seitenteil abmacht.
Manche Grafkkarten benötigen auch einen seperaten Lüfter. Ist einer montiert, so sollte dieser auch laufen.
PC sollte auch nicht an einer Heizung stehen.
Zur Not mal ein Seitenteil weglassen, ob er sich dann immer noch abstellt.
Netzteil und Prozessor
sollten laufen. Ob der vom Netzteil läuft, hört man bzw. sieht man von außen (hinten).
Ob der vom Prozessor läuft sieht man, indem man ein Seitenteil abmacht.
Manche Grafkkarten benötigen auch einen seperaten Lüfter. Ist einer montiert, so sollte dieser auch laufen.
PC sollte auch nicht an einer Heizung stehen.
Zur Not mal ein Seitenteil weglassen, ob er sich dann immer noch abstellt.
Zuletzt geändert von Wolfgang-R am Dienstag 17. Februar 2004, 13:50, insgesamt 1-mal geändert.
-
- Beiträge: 25931
- Registriert: Mittwoch 3. Juli 2002, 18:28
- Wohnort: Holtrop
- Kontaktdaten:
Ginny, das Problem haben wir auch. Jetzt gerade eben erst wieder haben wir eine Stunde daran rumgedoktert. Bei uns ist es so, das sich der PC dann immer überhitzt hat. Ausstellen, kühlen, dann erkennt er bei uns auch wieder die Festplatte.
Anders kann ich es mir auch nicht erklären.
Nun erzählt GG gerade, das die ganzen Kennwortzugänge deaktiviert waren.
Es ist doch immer wieder was...:s17::s17::s16:
Anders kann ich es mir auch nicht erklären.
Nun erzählt GG gerade, das die ganzen Kennwortzugänge deaktiviert waren.
Es ist doch immer wieder was...:s17::s17::s16:
-
- Beiträge: 25931
- Registriert: Mittwoch 3. Juli 2002, 18:28
- Wohnort: Holtrop
- Kontaktdaten:
-
- Beiträge: 25931
- Registriert: Mittwoch 3. Juli 2002, 18:28
- Wohnort: Holtrop
- Kontaktdaten:
Also Werner, ich habe es jetzt darein kopiert und werde es dir jetzt zuschicken. Bitte unbedingt vorher noch mal mit dem Virenscanner scannen, da ich mit Würmern zu kämpfen hatte, die Norton zwar isoliert hat, aber man weiß ja nie. Aber da erzähle ich wohl nichts Neues.
Ich habe jetzt übrigens auch den Datei-Namen werner.bat benutzt, nicht verwechseln mit Ahorn.
Ich habe jetzt übrigens auch den Datei-Namen werner.bat benutzt, nicht verwechseln mit Ahorn.
-
- Beiträge: 907
- Registriert: Mittwoch 3. Juli 2002, 18:04
- Wohnort: 26817 Rhauderfehn
- Kontaktdaten:
hallo ahorn
wenn du gewisse geheimnisse deines computers an andere weitergeben willst, dann musst du alles was hier anschließend zwischen ***Anfang*** und ***Ende*** steht in eine Datei kopieren.
Dazu markierst du diese Zeilen mit der Maus und drückst dann Strg + C. Jetzt öffnest du den EDitor (Notepad) und fügst die Zeilen mit Strg + V ein. Dann Datei ---> speichern unter und den Dateinamen 'werner.bat' und den Dateityp 'Alle Dateien' vergeben. Jetzt im Explorer dieses werner.bat suchen und mit einem Doppelklick darauf starten.
Das ganze läuft eineige Sekunden und es wird eine Datei 'werner.txt' erstellt.
Diese Datei enthält nun sehr viele Informationen über die Netzwerkkonfiguration deines Rechners. Wenn du diese Datei mir und vielleicht auch noch Wolfgang schickst, können wir dir vielleicht weiterhelfen.
Achtung - Achtung
diese Vorgehensweise wie oben beschrieben nur bei vertrauenswürdigen Quellen ausführen.
So eine kleine Batch-Datei (wie man das hier unten nennt) kann nämlich sehr gefährlich sein - mit beliebigem Zerstörungspotential!
***Anfang***
echo on
echo ipconfig > werner.txt
echo -------- >> werner.txt
ipconfig /all >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo route >> werner.txt
echo ----- >> werner.txt
route print >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo nslookup >> werner.txt
echo -------- >> werner.txt
nslookup www.ard.de >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo ping >> werner.txt
echo ---- >> werner.txt
ping www.ard.de >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo hosts >> werner.txt
echo ----- >> werner.txt
more <%WINDIR%system32driversetchosts >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo net view >> werner.txt
echo -------- >> werner.txt
net view >>werner.txt
***ENDE***
wenn du gewisse geheimnisse deines computers an andere weitergeben willst, dann musst du alles was hier anschließend zwischen ***Anfang*** und ***Ende*** steht in eine Datei kopieren.
Dazu markierst du diese Zeilen mit der Maus und drückst dann Strg + C. Jetzt öffnest du den EDitor (Notepad) und fügst die Zeilen mit Strg + V ein. Dann Datei ---> speichern unter und den Dateinamen 'werner.bat' und den Dateityp 'Alle Dateien' vergeben. Jetzt im Explorer dieses werner.bat suchen und mit einem Doppelklick darauf starten.
Das ganze läuft eineige Sekunden und es wird eine Datei 'werner.txt' erstellt.
Diese Datei enthält nun sehr viele Informationen über die Netzwerkkonfiguration deines Rechners. Wenn du diese Datei mir und vielleicht auch noch Wolfgang schickst, können wir dir vielleicht weiterhelfen.
Achtung - Achtung
diese Vorgehensweise wie oben beschrieben nur bei vertrauenswürdigen Quellen ausführen.
So eine kleine Batch-Datei (wie man das hier unten nennt) kann nämlich sehr gefährlich sein - mit beliebigem Zerstörungspotential!
***Anfang***
echo on
echo ipconfig > werner.txt
echo -------- >> werner.txt
ipconfig /all >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo route >> werner.txt
echo ----- >> werner.txt
route print >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo nslookup >> werner.txt
echo -------- >> werner.txt
nslookup www.ard.de >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo ping >> werner.txt
echo ---- >> werner.txt
ping www.ard.de >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo hosts >> werner.txt
echo ----- >> werner.txt
more <%WINDIR%system32driversetchosts >>werner.txt
echo -------------------------------------------------- >> werner.txt
echo -------------------------------------------------- >> werner.txt
echo net view >> werner.txt
echo -------- >> werner.txt
net view >>werner.txt
***ENDE***
Zuletzt geändert von werner am Donnerstag 12. Februar 2004, 10:07, insgesamt 1-mal geändert.
-
- Beiträge: 6239
- Registriert: Freitag 27. September 2002, 13:07
- Wohnort: Osnabrück
- Kontaktdaten:
hm..,
also jetzt gehst du mal auf die Updateseite von Windows:
http://www.microsoft.com/germany/ms/sec ... #bulletins
Dort installierst du die entsprechenden Updates für dein Betriebssystem.
Dann installierst du den Internetexplorer 6.0 und das dazugehörige Servicepack 1
also jetzt gehst du mal auf die Updateseite von Windows:
http://www.microsoft.com/germany/ms/sec ... #bulletins
Dort installierst du die entsprechenden Updates für dein Betriebssystem.
Dann installierst du den Internetexplorer 6.0 und das dazugehörige Servicepack 1
-
- Beiträge: 907
- Registriert: Mittwoch 3. Juli 2002, 18:04
- Wohnort: 26817 Rhauderfehn
- Kontaktdaten:
öffne mal den explorer
im verzeichnis C: gibt es ein verzeichnus winnt oder windows.
klicke auf dieses verzeichnis mit der rechten maustaste
in dem context-menü dass sich dann öffnet wähle "suchen"
dort bei name "hosts" eingeben und auf Starten klicken.
die datei die dann hoffentlich gefunden wird, sollte mal genauer angeschaut werden - entweder du öffnest sie mit einem editor und schickst sie mir als anhang in einer mail. diese datei selbst ist nicht gefährlich, aber sie kann inhalte haben die dir den zugang zu suchmaschinen vermasselt.
im verzeichnis C: gibt es ein verzeichnus winnt oder windows.
klicke auf dieses verzeichnis mit der rechten maustaste
in dem context-menü dass sich dann öffnet wähle "suchen"
dort bei name "hosts" eingeben und auf Starten klicken.
die datei die dann hoffentlich gefunden wird, sollte mal genauer angeschaut werden - entweder du öffnest sie mit einem editor und schickst sie mir als anhang in einer mail. diese datei selbst ist nicht gefährlich, aber sie kann inhalte haben die dir den zugang zu suchmaschinen vermasselt.
Hmmm, habe ich durchlaufen lassen, aber es kommt die Meldung: nix gefunden.
Wenn ich google eingebe kommt immer das:
404 Error Page Not Found
A message from Server Admin: Some people have reported arriving at our error page after typing in or clicking a link to a major search engine. After extensive research into the issue we have found that one of our server I.P. addresses has been targeted by a virus which you may have on your computer called "QHosts". This virus was made several months before we were allocated the server I.P. addresses we have now, and therefore we have no control over it (much to our dismay as it causes disruption to our servers on a regular basis, however it is gradually diminishing.) The Microsoft cumulative patch for this vulnerability is available here:
http://www.microsoft.com/technet/treevi ... 03-040.asp
Aber da komme ich irgendwie auch nicht weiter.
Wenn ich google eingebe kommt immer das:
404 Error Page Not Found
A message from Server Admin: Some people have reported arriving at our error page after typing in or clicking a link to a major search engine. After extensive research into the issue we have found that one of our server I.P. addresses has been targeted by a virus which you may have on your computer called "QHosts". This virus was made several months before we were allocated the server I.P. addresses we have now, and therefore we have no control over it (much to our dismay as it causes disruption to our servers on a regular basis, however it is gradually diminishing.) The Microsoft cumulative patch for this vulnerability is available here:
http://www.microsoft.com/technet/treevi ... 03-040.asp
Aber da komme ich irgendwie auch nicht weiter.
-
- Beiträge: 6239
- Registriert: Freitag 27. September 2002, 13:07
- Wohnort: Osnabrück
- Kontaktdaten:
Werner meint diese Datei:
http://www.symantec.com/avcenter/FixQhost.exe
Einfach auf den obigen Link klicken und in der Folgemaske auf <<Öffnen>>
und dann schauen, ob dein Browser wieder funzt.
http://www.symantec.com/avcenter/FixQhost.exe
Einfach auf den obigen Link klicken und in der Folgemaske auf <<Öffnen>>
und dann schauen, ob dein Browser wieder funzt.
-
- Beiträge: 907
- Registriert: Mittwoch 3. Juli 2002, 18:04
- Wohnort: 26817 Rhauderfehn
- Kontaktdaten:
welches betriebssystem hast du drauf?Ahorn schrieb
:s01: Huhu Werner :s01:
Mache ich doch glatt morgen. Ist auf dem Büro PC, nicht hier drauf.
Sieh mal, das ist bei mir der Fall:
http://www.heise.de/newsticker/meldung/40772
Aber trotz Symantec Anweisung gehts nicht weg.
Will doch nicht die ganze Festplatte löschen:s14::s14:
Puh, schwitz, italienisch Privatunterricht geht wieder los. Meine Lehrerin rief gerade an und hat mir die Ohren vollgesabbelt. Schwitz:s21: aber es war herrlich, ich bekomme richtig Lust auf den Unterricht.
Zuletzt geändert von werner am Mittwoch 11. Februar 2004, 10:00, insgesamt 1-mal geändert.