technische fragen numero 4

Ginny
Beiträge: 20062
Registriert: Montag 2. September 2002, 07:16
Wohnort: Ammerland

Beitrag von Ginny »

Ginny schrieb
Bei uns ist Norton so eingestellt, dass immer automatisch an einem bestimmten Abend aktualisiert wird. Das kleine gelbe Fenster geht auch immer auf, alles was ich lese oder abschicke wird vorher geprüft.
Aber wenn ich Marions Probleme lese, hoffe ich, dass das auch wirklich passiert.

Was ist eigentlich, wenn ich auf freenet eine virenverseuchte Mail bekomme? Ist der PC mit all seinen Adressen geschützt oder nur die e-mail Anschrift von GG ??

Bitte um Antwort:s09::s10:
werner
Beiträge: 907
Registriert: Mittwoch 3. Juli 2002, 18:04
Wohnort: 26817 Rhauderfehn
Kontaktdaten:

Beitrag von werner »

Xilef schrieb
hallo
kann mir jemand sagen wie ich die "neu installierte software-blase" bei win XP
abschalten kann?
wegschauen ist das einfachste!
ansonsten wahrscheinlich irgendwas in der registry ändern.
Ginny
Beiträge: 20062
Registriert: Montag 2. September 2002, 07:16
Wohnort: Ammerland

Beitrag von Ginny »

Marion aus Ostfriesland schrieb
Uli, das Norton ist aktiv.
Ginny, ich habe die Würmer ja nicht nur über Mails reinbekommen. Die können ja auch über irgendwelche Downloads oder beim bloßen Bettrachten einer virenverseuchten Seite im Internet reingeflogen kommen. ( denke ich mal, oder? )

Das ist immer meine größte Sorge. Normalerweise sollte doch Norton auch davor schützen ??:s14:
Letzte Woche war ich mal wieder auf kanadischen/amerikanischen Seiten zwecks Ahnensuche, promt hatte ich am nächsten Morgen eine Mail mit einem Hilfsangebot:s14:
uli21
Beiträge: 29078
Registriert: Mittwoch 11. September 2002, 17:42
Wohnort: Wien

Beitrag von uli21 »

Natürlich!
Das wird ja auch von Norton abgecheckt deshalb.
Und auch wenn ich es nicht mehr sehe, dann anscheinend doch im Hintergrund.
uli
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Uli, das Norton ist aktiv.
Ginny, ich habe die Würmer ja nicht nur über Mails reinbekommen. Die können ja auch über irgendwelche Downloads oder beim bloßen Bettrachten einer virenverseuchten Seite im Internet reingeflogen kommen. ( denke ich mal, oder? )
uli21
Beiträge: 29078
Registriert: Mittwoch 11. September 2002, 17:42
Wohnort: Wien

Beitrag von uli21 »

Ich hab unten in meiner Leiste das kleine Zeichen - ist es jetzt aktiv oder nicht??
Von Zeit zu Zeit sagt er mir, dass er irgendeinen Virus entdeckt hat. Ichh nehme an, das besagt auch, dass er aktiv ist.
uli
Ginny
Beiträge: 20062
Registriert: Montag 2. September 2002, 07:16
Wohnort: Ammerland

Beitrag von Ginny »

Bei uns ist Norton so eingestellt, dass immer automatisch an einem bestimmten Abend aktualisiert wird. Das kleine gelbe Fenster geht auch immer auf, alles was ich lese oder abschicke wird vorher geprüft.
Aber wenn ich Marions Probleme lese, hoffe ich, dass das auch wirklich passiert.

Was ist eigentlich, wenn ich auf freenet eine virenverseuchte Mail bekomme? Ist der PC mit all seinen Adressen geschützt oder nur die e-mail Anschrift von GG ??
uli21
Beiträge: 29078
Registriert: Mittwoch 11. September 2002, 17:42
Wohnort: Wien

Beitrag von uli21 »

Ich hätte da einmal eine Frage zum Norton:
Wir haben das installiert bekommen und da wurde mir gesagt, ich soll nach einer Woche ein update machen. Hab ich natürlich nicht gemacht, erst jetzt, ein paar Wochen später. Ein "liveupdate" - das hab ich im Norton-Programm gesehen, wie ich es aufgemacht hab.

Am Anfang (nach dem Installieren) ist das immer aufgegangen - jedesmal, wenn ich das outlook aufgemacht hab oder den PC sonst aufgedreht hab, war da als erstes ein gelbes Norton-Fenster. Das hab ich jetzt nicht mehr - ist das Norton trotzdem aktiv?? Immerhin hab ich ein update gemacht....:s03::s03:
uli
Wolfgang-R
Beiträge: 6239
Registriert: Freitag 27. September 2002, 13:07
Wohnort: Osnabrück
Kontaktdaten:

Beitrag von Wolfgang-R »

Backup/Sicherung/Kopien mußt/solltest du vorher von den Dateien
user.dat und system.dat machen:s20:
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Alles so gemacht, wie es da stand, nur in der Registry habe ich keinerlei Einträge gefunden. Die isolierten Viren von Norton habe ich gelöscht. Hoffe, es funktioniert jetzt alles wieder einwandfrei.:s05:
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Nun habe ich gerade mal in der system32-Datei geschaut, da sprang Norton auf und hat einen neuen Virus isoliert. Diesmal handelt es sich um den Wurm W32.Randex.gen. Kopiert sich dieses Ding auch unter anderen Namen?:s03:
Ich hoffe, ich lösche auch die richtigen bösen Einträge in der Registry. Habe ja keine Ahnung. Bei Symantec steht, man solle zuvor erst mal ein Back-up machen. Muß ich das auch?
Wolfgang-R
Beiträge: 6239
Registriert: Freitag 27. September 2002, 13:07
Wohnort: Osnabrück
Kontaktdaten:

Beitrag von Wolfgang-R »

richtig, und die Registry öffnest du über
- Start
- Ausführen
- regedit
Dann dort über
- Bearbeiten
- Suchen
Suche dabei auch nach dem Begriff: blaster
Er kann öfters vorkommen. Auch diese Einträge alle löschen.

Zuletzt noch einmal findblast.exe starten - ebenfalls im abgesicherten Modus (beim Start des PC's die Taste F8 drücken)
Zuletzt geändert von Wolfgang-R am Donnerstag 22. Januar 2004, 10:42, insgesamt 1-mal geändert.
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Wolfgang, ich habe keinen Blaster sondern 4 von den W32.Randex.F- Würmern.
Habe jetzt bei Symantec nachgeforscht: http://securityresponse.symantec.com/av ... dex.f.html
Da es auf Englisch da steht, habe ich es jetzt so mitbekommen, das ich den PC im abgesichtern Modus starten soll, dann Norton -Prüfung aktivieren und den kompletten PC damit scannen. Anschließend die Dateien die mit den beschriebenen Endungen sind in der Registry löschen. Richtig?:s03:
Zumindest hat sich dieses Programm noch nicht verabschiedet. Möglich das es wirklich daran lag.
Dann muß ich mal meinen Schwager Bescheid geben, das es sich um diesen Wurm handelt, da er das ja auch des öfteren hat.
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Fixblast.exe hat keinen Virus auf meinem PC gefunden.:s03:
Wie ist das möglich. Habe jetzt das Patch installiert und nun lasse ich den gesamten PC nochmal von Norton scannen.
Wolfgang-R
Beiträge: 6239
Registriert: Freitag 27. September 2002, 13:07
Wohnort: Osnabrück
Kontaktdaten:

Beitrag von Wolfgang-R »

..das geht nur, wenn überhaupt mit fixblast.exe (mußte unter Umständen öfters durchlaufen lassen)
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

Hi Wolfgang!
Die Datei ist nur einmal in der Win32 vorhanden, aber 2x im Taskmanager ( oder auch 3x. ) Außerdem hat Norton gestern abend 2x den Wurm eingefangen und isoliert ( ich konnte die DFÜ-Verbindung nicht trenne und hab sie laufen lassen ) Der Wurm ist einmal um 21.02 Uhr und einmal um 21.45 Uhr reingekommen. Er saß in der Win32!
So, nun werde ich mal das Ding unschädlich machen gehen. Hoffe, es liegt daran. Da das Programm sich gerade beim E-Mail-schreiben w3ieder verabschiedet hat, kann ich wieder mal keine Smilies mehr anklicken, muß erst neu starten. Melde mich dann wieder.
Noch eine Frage. Kann ich diese isolierten Würmer einfach im Norton löschen? Oder geht das dann nur mit dem Fixblast.exe?
Wolfgang-R
Beiträge: 6239
Registriert: Freitag 27. September 2002, 13:07
Wohnort: Osnabrück
Kontaktdaten:

Beitrag von Wolfgang-R »

svchost.exe regelt verschiedene Dienste und gruppiert diese auch. Diese Dienste werden auch in der Registray eingetragen.
Durch den Blasterwurm, den man sich bereits nach einem Besuch irgendeiner Internetseite einfängt, wird diese Datei mächtig durcheinander gewirbelt.
Möglicherweise ist sie dann sogar 2 x vorhanden.
Lange Rede kurzer Sinn. Suche zunächst mit deinem Explorer (Dateimanager) die Datei svchost.exe auf allen Partitutionen (C: D: ...)
Sie darf nur einmal vorhanden sein und zwar im Ordner
c:winntsystem32
Solltest du sie noch woanders finden - bitte dort löschen.

Jetzt mußt du deinen Blasterwurm wieder loswerden. Ein nachträgliches Installieren und updaten deines Virenscanners reicht dazu nicht aus !

1. Das Tool zur Beseitigung des Blasterwurms herunterladen und starten:
http://securityresponse.symantec.com/av ... xBlast.exe

2. Jetzt noch das Sicherheitspatch (schützt dich u.a. gg. erneuten Befall des Blasterwurms) herunterladen und starten:
http://www.microsoft.com/downloads/deta ... 0354449117
Dort auf der rechten Seiten - bei Download - auf Go klicken.

Viel Erfolg
Marion aus Ostfriesland
Beiträge: 25931
Registriert: Mittwoch 3. Juli 2002, 18:28
Wohnort: Holtrop
Kontaktdaten:

Beitrag von Marion aus Ostfriesland »

So, das ist mein neuer PC und er hat auch wieder Macken.:grol:
AMD Athlon XP 2200
Bios von AMI
Motherboard von Asrock
80GB Festplatte ( 40 waren drin, 40 haben wir dazugepackt )
512MB Arbeitsspeicher
Sound ?
Grafikkarte ist die ATI Radeon 9200 SE
DVD-Laufwerk
Von unserem alten noch Brenner und Diskettenlaufwerk eingebaut.
6x USB, davon 2x Front USB.
Frage nicht nach Steckplätzen.:s03:
Betriebssystem ist Windows 2000 professional Vollversion.
Zu meinen Problemen:
Erstens konnte ich Norton internet Security nicht reinbekommen, verträgt sich nicht mit unserem PC. Nun habe ich "deine" Norton wieder installiert und auch gleich einen Live-Update gemacht. So weit, so gut.
Das Problem ist jetzt, das sich eine gewissen Datei mit dem Namen svchost.exe permanent verabschiedet und ich dann nichts mehr anklicken kann. Ich kann wohl klicken, aber es tut sich dann nichts mehr. Das komische ist ja, das es nicht für alle Sachen gilt. Aber zB. als ich vorhin den Link von Ines mit den Fuchsien anklicken wollte, tat sich nichts.:verzieh: Auch die Häuschen von euren HP's zB funktionieren dann nicht mehr beim anklicken.
Ich habe die Datei jetzt rausgesucht. Das Ding ist von Generic Host Process for Win32 Services. Dateiversion 5.0.2134.1 von microsoft. Wozu ist das Ding gut? Hat es was mit diese Abstürzen zu tun?
Angehender Schwager sagt, er hätte das auch ab und zu mal, das sich das Programm verabschiedet, aber bei ihm hätte es keine Auswirkungen. Er konnte es sich auch nicht erklären. Wir haben nun unter Ausführen die Datei eingegeben und klicken dann auf OK, aber selbst dann funktioniert es nicht mehr. Ich muß dann ständig neu starten,.Wenn ich Pech habe, verabschiedet sich das Programm schon nach ein paar Sekunden wieder.
Oh Gott, ich hoffe du steigst da noch durch, ich schreibe hier schon wieder einen halben Roman.:s17:
Später hätte ich dan vielleicht noch eine Frage von GG ( er regt sich schon fürchterlich auf:s02: Kann man die Eingabehilfen deaktivieren? Wir klicken es an, aber sie bleiben trotzdem da. )
~Xilef

Beitrag von ~Xilef »

hallo
kann mir jemand sagen wie ich die "neu installierte software-blase" bei win XP
abschalten kann?
Wolfgang-R
Beiträge: 6239
Registriert: Freitag 27. September 2002, 13:07
Wohnort: Osnabrück
Kontaktdaten:

Beitrag von Wolfgang-R »

jo, so ein PC ist nicht für die Ewigkeit. Der Lärm könnte von deinem Prozessorlüfter kommen. Muß ich hier bei einigen PC'S auch hin- und wieder austauschen, da sie mit der Zeit eine Unwucht bekommen. Sind nur gesteckt/geschraubt und nicht so teuer.

Mein CD-Brenner (zu Hause) hat Gestern auch seinen Geist aufgegeben:s17:
Antworten