Seite 12 von 14

Verfasst: Freitag 23. Januar 2004, 10:19
von Ginny
Ginny schrieb
Bei uns ist Norton so eingestellt, dass immer automatisch an einem bestimmten Abend aktualisiert wird. Das kleine gelbe Fenster geht auch immer auf, alles was ich lese oder abschicke wird vorher geprüft.
Aber wenn ich Marions Probleme lese, hoffe ich, dass das auch wirklich passiert.

Was ist eigentlich, wenn ich auf freenet eine virenverseuchte Mail bekomme? Ist der PC mit all seinen Adressen geschützt oder nur die e-mail Anschrift von GG ??

Bitte um Antwort:s09::s10:

Verfasst: Freitag 23. Januar 2004, 10:09
von werner
Xilef schrieb
hallo
kann mir jemand sagen wie ich die "neu installierte software-blase" bei win XP
abschalten kann?
wegschauen ist das einfachste!
ansonsten wahrscheinlich irgendwas in der registry ändern.

Verfasst: Donnerstag 22. Januar 2004, 19:16
von Ginny
Marion aus Ostfriesland schrieb
Uli, das Norton ist aktiv.
Ginny, ich habe die Würmer ja nicht nur über Mails reinbekommen. Die können ja auch über irgendwelche Downloads oder beim bloßen Bettrachten einer virenverseuchten Seite im Internet reingeflogen kommen. ( denke ich mal, oder? )

Das ist immer meine größte Sorge. Normalerweise sollte doch Norton auch davor schützen ??:s14:
Letzte Woche war ich mal wieder auf kanadischen/amerikanischen Seiten zwecks Ahnensuche, promt hatte ich am nächsten Morgen eine Mail mit einem Hilfsangebot:s14:

Verfasst: Donnerstag 22. Januar 2004, 19:01
von uli21
Natürlich!
Das wird ja auch von Norton abgecheckt deshalb.
Und auch wenn ich es nicht mehr sehe, dann anscheinend doch im Hintergrund.
uli

Verfasst: Donnerstag 22. Januar 2004, 17:57
von Marion aus Ostfriesland
Uli, das Norton ist aktiv.
Ginny, ich habe die Würmer ja nicht nur über Mails reinbekommen. Die können ja auch über irgendwelche Downloads oder beim bloßen Bettrachten einer virenverseuchten Seite im Internet reingeflogen kommen. ( denke ich mal, oder? )

Verfasst: Donnerstag 22. Januar 2004, 17:41
von uli21
Ich hab unten in meiner Leiste das kleine Zeichen - ist es jetzt aktiv oder nicht??
Von Zeit zu Zeit sagt er mir, dass er irgendeinen Virus entdeckt hat. Ichh nehme an, das besagt auch, dass er aktiv ist.
uli

Verfasst: Donnerstag 22. Januar 2004, 17:33
von Ginny
Bei uns ist Norton so eingestellt, dass immer automatisch an einem bestimmten Abend aktualisiert wird. Das kleine gelbe Fenster geht auch immer auf, alles was ich lese oder abschicke wird vorher geprüft.
Aber wenn ich Marions Probleme lese, hoffe ich, dass das auch wirklich passiert.

Was ist eigentlich, wenn ich auf freenet eine virenverseuchte Mail bekomme? Ist der PC mit all seinen Adressen geschützt oder nur die e-mail Anschrift von GG ??

Verfasst: Donnerstag 22. Januar 2004, 17:25
von uli21
Ich hätte da einmal eine Frage zum Norton:
Wir haben das installiert bekommen und da wurde mir gesagt, ich soll nach einer Woche ein update machen. Hab ich natürlich nicht gemacht, erst jetzt, ein paar Wochen später. Ein "liveupdate" - das hab ich im Norton-Programm gesehen, wie ich es aufgemacht hab.

Am Anfang (nach dem Installieren) ist das immer aufgegangen - jedesmal, wenn ich das outlook aufgemacht hab oder den PC sonst aufgedreht hab, war da als erstes ein gelbes Norton-Fenster. Das hab ich jetzt nicht mehr - ist das Norton trotzdem aktiv?? Immerhin hab ich ein update gemacht....:s03::s03:
uli

Verfasst: Donnerstag 22. Januar 2004, 13:38
von Wolfgang-R
Backup/Sicherung/Kopien mußt/solltest du vorher von den Dateien
user.dat und system.dat machen:s20:

Verfasst: Donnerstag 22. Januar 2004, 13:02
von Marion aus Ostfriesland
Alles so gemacht, wie es da stand, nur in der Registry habe ich keinerlei Einträge gefunden. Die isolierten Viren von Norton habe ich gelöscht. Hoffe, es funktioniert jetzt alles wieder einwandfrei.:s05:

Verfasst: Donnerstag 22. Januar 2004, 11:20
von Marion aus Ostfriesland
Nun habe ich gerade mal in der system32-Datei geschaut, da sprang Norton auf und hat einen neuen Virus isoliert. Diesmal handelt es sich um den Wurm W32.Randex.gen. Kopiert sich dieses Ding auch unter anderen Namen?:s03:
Ich hoffe, ich lösche auch die richtigen bösen Einträge in der Registry. Habe ja keine Ahnung. Bei Symantec steht, man solle zuvor erst mal ein Back-up machen. Muß ich das auch?

Verfasst: Donnerstag 22. Januar 2004, 10:42
von Wolfgang-R
richtig, und die Registry öffnest du über
- Start
- Ausführen
- regedit
Dann dort über
- Bearbeiten
- Suchen
Suche dabei auch nach dem Begriff: blaster
Er kann öfters vorkommen. Auch diese Einträge alle löschen.

Zuletzt noch einmal findblast.exe starten - ebenfalls im abgesicherten Modus (beim Start des PC's die Taste F8 drücken)

Verfasst: Donnerstag 22. Januar 2004, 10:15
von Marion aus Ostfriesland
Wolfgang, ich habe keinen Blaster sondern 4 von den W32.Randex.F- Würmern.
Habe jetzt bei Symantec nachgeforscht: http://securityresponse.symantec.com/av ... dex.f.html
Da es auf Englisch da steht, habe ich es jetzt so mitbekommen, das ich den PC im abgesichtern Modus starten soll, dann Norton -Prüfung aktivieren und den kompletten PC damit scannen. Anschließend die Dateien die mit den beschriebenen Endungen sind in der Registry löschen. Richtig?:s03:
Zumindest hat sich dieses Programm noch nicht verabschiedet. Möglich das es wirklich daran lag.
Dann muß ich mal meinen Schwager Bescheid geben, das es sich um diesen Wurm handelt, da er das ja auch des öfteren hat.

Verfasst: Donnerstag 22. Januar 2004, 09:32
von Marion aus Ostfriesland
Fixblast.exe hat keinen Virus auf meinem PC gefunden.:s03:
Wie ist das möglich. Habe jetzt das Patch installiert und nun lasse ich den gesamten PC nochmal von Norton scannen.

Verfasst: Donnerstag 22. Januar 2004, 09:12
von Wolfgang-R
..das geht nur, wenn überhaupt mit fixblast.exe (mußte unter Umständen öfters durchlaufen lassen)

Verfasst: Donnerstag 22. Januar 2004, 09:10
von Marion aus Ostfriesland
Hi Wolfgang!
Die Datei ist nur einmal in der Win32 vorhanden, aber 2x im Taskmanager ( oder auch 3x. ) Außerdem hat Norton gestern abend 2x den Wurm eingefangen und isoliert ( ich konnte die DFÜ-Verbindung nicht trenne und hab sie laufen lassen ) Der Wurm ist einmal um 21.02 Uhr und einmal um 21.45 Uhr reingekommen. Er saß in der Win32!
So, nun werde ich mal das Ding unschädlich machen gehen. Hoffe, es liegt daran. Da das Programm sich gerade beim E-Mail-schreiben w3ieder verabschiedet hat, kann ich wieder mal keine Smilies mehr anklicken, muß erst neu starten. Melde mich dann wieder.
Noch eine Frage. Kann ich diese isolierten Würmer einfach im Norton löschen? Oder geht das dann nur mit dem Fixblast.exe?

Verfasst: Donnerstag 22. Januar 2004, 08:50
von Wolfgang-R
svchost.exe regelt verschiedene Dienste und gruppiert diese auch. Diese Dienste werden auch in der Registray eingetragen.
Durch den Blasterwurm, den man sich bereits nach einem Besuch irgendeiner Internetseite einfängt, wird diese Datei mächtig durcheinander gewirbelt.
Möglicherweise ist sie dann sogar 2 x vorhanden.
Lange Rede kurzer Sinn. Suche zunächst mit deinem Explorer (Dateimanager) die Datei svchost.exe auf allen Partitutionen (C: D: ...)
Sie darf nur einmal vorhanden sein und zwar im Ordner
c:winntsystem32
Solltest du sie noch woanders finden - bitte dort löschen.

Jetzt mußt du deinen Blasterwurm wieder loswerden. Ein nachträgliches Installieren und updaten deines Virenscanners reicht dazu nicht aus !

1. Das Tool zur Beseitigung des Blasterwurms herunterladen und starten:
http://securityresponse.symantec.com/av ... xBlast.exe

2. Jetzt noch das Sicherheitspatch (schützt dich u.a. gg. erneuten Befall des Blasterwurms) herunterladen und starten:
http://www.microsoft.com/downloads/deta ... 0354449117
Dort auf der rechten Seiten - bei Download - auf Go klicken.

Viel Erfolg

Verfasst: Mittwoch 21. Januar 2004, 20:21
von Marion aus Ostfriesland
So, das ist mein neuer PC und er hat auch wieder Macken.:grol:
AMD Athlon XP 2200
Bios von AMI
Motherboard von Asrock
80GB Festplatte ( 40 waren drin, 40 haben wir dazugepackt )
512MB Arbeitsspeicher
Sound ?
Grafikkarte ist die ATI Radeon 9200 SE
DVD-Laufwerk
Von unserem alten noch Brenner und Diskettenlaufwerk eingebaut.
6x USB, davon 2x Front USB.
Frage nicht nach Steckplätzen.:s03:
Betriebssystem ist Windows 2000 professional Vollversion.
Zu meinen Problemen:
Erstens konnte ich Norton internet Security nicht reinbekommen, verträgt sich nicht mit unserem PC. Nun habe ich "deine" Norton wieder installiert und auch gleich einen Live-Update gemacht. So weit, so gut.
Das Problem ist jetzt, das sich eine gewissen Datei mit dem Namen svchost.exe permanent verabschiedet und ich dann nichts mehr anklicken kann. Ich kann wohl klicken, aber es tut sich dann nichts mehr. Das komische ist ja, das es nicht für alle Sachen gilt. Aber zB. als ich vorhin den Link von Ines mit den Fuchsien anklicken wollte, tat sich nichts.:verzieh: Auch die Häuschen von euren HP's zB funktionieren dann nicht mehr beim anklicken.
Ich habe die Datei jetzt rausgesucht. Das Ding ist von Generic Host Process for Win32 Services. Dateiversion 5.0.2134.1 von microsoft. Wozu ist das Ding gut? Hat es was mit diese Abstürzen zu tun?
Angehender Schwager sagt, er hätte das auch ab und zu mal, das sich das Programm verabschiedet, aber bei ihm hätte es keine Auswirkungen. Er konnte es sich auch nicht erklären. Wir haben nun unter Ausführen die Datei eingegeben und klicken dann auf OK, aber selbst dann funktioniert es nicht mehr. Ich muß dann ständig neu starten,.Wenn ich Pech habe, verabschiedet sich das Programm schon nach ein paar Sekunden wieder.
Oh Gott, ich hoffe du steigst da noch durch, ich schreibe hier schon wieder einen halben Roman.:s17:
Später hätte ich dan vielleicht noch eine Frage von GG ( er regt sich schon fürchterlich auf:s02: Kann man die Eingabehilfen deaktivieren? Wir klicken es an, aber sie bleiben trotzdem da. )

Verfasst: Dienstag 20. Januar 2004, 19:10
von ~Xilef
hallo
kann mir jemand sagen wie ich die "neu installierte software-blase" bei win XP
abschalten kann?

Verfasst: Montag 19. Januar 2004, 09:06
von Wolfgang-R
jo, so ein PC ist nicht für die Ewigkeit. Der Lärm könnte von deinem Prozessorlüfter kommen. Muß ich hier bei einigen PC'S auch hin- und wieder austauschen, da sie mit der Zeit eine Unwucht bekommen. Sind nur gesteckt/geschraubt und nicht so teuer.

Mein CD-Brenner (zu Hause) hat Gestern auch seinen Geist aufgegeben:s17: