URL: https://www.overclockers.at/applications/virus_oder_nicht_128163/page_1 - zur Vollversion wechseln!
Hallo!
Seit gestern macht mein Pc nur Porbleme. Hab Windows XP oben und seit gestern kommt immer so eine Meldung mit "sie haben noch so und so viel Zeit, dann fährt der Computer herunter". Hab dann bei Ausführen "suhtdown -a" hineingeschrieben und es war weg. So, nun hab ich mir dieses antiblast - prog. runtergeladen und er findet einfach den Virus nicht. Dem aber nicht genug. Plötzlich habe ich keine Administratorenrechte mehr, obewohl ich eine habe(!). Kann deshalb keinen Netzwerksassistenen ausfürhen, weil dort steht ich brauche Adminrechte. Wenn ich bei Benutzerkonten hineingehe, kommt plötzlich eine Fehlermeldung "unbekannter Fehler" und es ist nichts da.
Wenn ich neu starte, dann geht wieder alles und nach circa 5min ist wieder der gleiche Blödsinn da.
Ich hab zuerst geglaubt, dass es mit diesem Virus zusammenhängt, aber wer weiß...
Jedenfalls hab ich gestern ein zweites Windows XP raufgetan und sieh da: es passiert das selbe, was bedeutet, dass es nicht vom Windows abhängt. Also: WAS IST BLOß LOS????
Hoffe ihr könnt mir helfen.
LG CatEye
msblaster/sasser
die patches sind schon ewigkeiten draussen.... system aufsetzen... windows firewall aufdrehen (sonst hast ihn innerhalb von sekunden nachm reboot)... windowsupdates/hotfixes einspielen...
blaster virus, definitiv irgendwie
komisch dass du das problem bisher nicht hattest, viren samt patches und hotfixes sind bereits seit ...öhm, längerem draußen,
würd dir neu aufsetzen empfehlen (alle viren, würmer etc wirst nur viell. finden.. mit x programmen), winxp service pack 2 drauf, firewall aktivieren und aktuellen virenscanner (antivir zb) raufhaun, automatische updates aktivieren und nächstes mal dran denken, dass man mit einem "nackten" winxp lieber nicht mehr ins internet gehn sollt
edit: aha eh klar, owned
Also verursacht der balstervirus das ich keine adminrechte mehr hab?
es gibt einen Befehl über [Start/Ausführen] mit dem du den reboot dauerhaft deaktivieren kannst! Kann mitunter ziemlich nervig sein wennst updates runterladest und der Rechner schmiert ab.
XXXXX /a weis in wirklich nicht mehr aber irgendeiner im Forum wird des sicher wissen. war übrigens in einer gamestar-ausgabe vor ein paar monaten im tech-teil.
Ja ich weiß, die hab ich auch. Da is ein Link zu diesem Prog. das ich runtergeladen habe, dass diesen Virus beseitigen sollte, aber es kommt immer wieder.
Zitat von Epiahatzaes gibt einen Befehl über [Start/Ausführen] mit dem du den reboot dauerhaft deaktivieren kannst! Kann mitunter ziemlich nervig sein wennst updates runterladest und der Rechner schmiert ab.
XXXXX /a weis in wirklich nicht mehr aber irgendeiner im Forum wird des sicher wissen. war übrigens in einer gamestar-ausgabe vor ein paar monaten im tech-teil.
http://www.overclockers.at/search.p...archlogid=53365
wer keinen drauf hat -> selber schuld
Übrigens man muß die Systemwiederherstellung deaktivieren! Sonst nutzen einem der beste Virenscanner/Enfernungstool nix!
jede halbwegs konfigurierte firewall hilft gegen den blaster -> (zonealarm...)
hätt da auch mal ne frage zu dem thema...
hab selbst ne andere firewall drauf, aber ich wollt mal die in XP integrierte ausprobieren...
nun meine Frage:
ich kann die komische firewall nur für mein internes Netzwerk aktivieren, aber nicht für die adsl verbindung?
ist das normal?
ich muss euch leider enttäuschen:
ich glaube nicht, dass es der sasser oder blaster ist, sonder der hier --> http://de.trendmicro-europe.com/ent...=WORM_SDBOT.AAR
nutzt zwar die gleiche lücke wie sasser und blaster, aber der virus ist ein anderer die reperatur methode ist auch dieselbe
wollte das nur mal los werden
nein, ist es nicht. ich könnte die windows firewall für jede netzwerkverbindung aktivierenZitat von STupendousManich kann die komische firewall nur für mein internes Netzwerk aktivieren, aber nicht für die adsl verbindung?
ist das normal?
Ok, ich hab dieses Prog. zum Beseitigen des Virus geholt und einen Patch damit er nicht wieder kommt. Aber: es kann nicht der Blaster virus sein, denn er findet ihn nicht. Es steht dort bei der Meldung, das er gleich herunterfährt: "Fehler in C:\WinXP\System32\lsass.exe"
Außerdem hab ich noch immer keine adminrechte beim Windows (obwohl ich normalerweise welche habe).
du wirst wahrscheinlich auch keinen virus auf deinem rechner finden, da deiner nur "abgeschossen" wird, aber nicht infiziert wird. ich glaube auch nicht, dass du den sasser drauf hast.
mach den "shutdown -a" wie schon oben öfters geschrieben, dann installier dir den patch bzw. dreh die firewall von xp auf (besser als nix), dann such nach prozessen wie "crsss.exe", "crsss32.exe", "crsss64.exe" oder "winnt.exe". der virus heißt, lt. trendmicro: sdbot.aar bzw. sdbot.aau
wenn die dateien nicht drauf sind, dann bist nicht infiziert, sondern wirst nur von einem infiziertem pc abgeschossen. und dann bitte den patch installieren
edit: es hilft wenn du den pc einschaltest und keine internet verbindung aufbaust bzw. das netzwerkkabel mal absteckst
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025