Schwieriges PC-Problem für XP oder PC-Experten
Mein Laptop muß sich über´s Internet irgendwas gefangen haben.
Ob es ein Virus ist, kann ich nicht beurteilen.
Folgendes liegt an:
Wenn ich eine neue Internet-Verbindung eingerichtet habe, kann
ich ab dann nur einige wenige Minuten surfen, bis ich eine Fehlermeldung
"Schutzverletzung irgendwas" und kommt von "NT/AUTORITAET" oder so
erhalte. Dann habe ich 59 (oder 60) Sekunden, um noch schnell etwas
abzuspeichern und dann verschwindet alles, da XP heruntergefahren wird.
Wenn ich dann neu ins Netz gehe, kann ich Glück haben und einige Minuten
länger bis zur nächsten Attacke surfen, es kann aber auch sein, dass nach 2 Minuten
wieder alles vorbei ist.
Es ist hierbei völlig egal, ob ich den neuinstallierten Provider anwähle oder einen
meiner älteren.
Unter XP kann ich komfortabel einen früheren "Systempunkt" wiederherstellen.
Wenn ich das mache, und bis vor die Installation der neuen Internetverbindung
zurückgehe, ist alles ok. Solange bis ich wieder einen neuen Provider einrichte
(um etwa billiger zu surfen).
Die Internetverbindungen, die ich in letzter Zeit versucht habe, sind:
t-online.at
freenet.de
arcor Spar
Interessanterweise wird bei arcor dieselbe Telefonnummer angewählt wie bei
einer arcor-Verbindung, die ich schon monatelang drauf habe (aber etwas teurer war).
Habe zwischendurch sämtliche temporären Dateien gelöscht und jedes einzelne Cookie,
aber es nützt alles nix.
Irgendwo schlummert was und wird durch Hinzufügen einer neuen Verbindung aufgeweckt.
Ist Euch etwas ähnliches schon mal begegnet, bzw. hat jemand einen Verdacht?
Über Eure Hilfe freut sich
baanbruch
Zwei Dinge sind zur Problembeseitigung notwendig:
1. Ein Antivirenprogramm mit dem neuesten Update runterladen oder anderweitig besorgen. Mit dem Programm den Wurm entfernen (bspw. mit AntiVir 6.0; ist kostenlos).
2. Den entsprechenden Patch auf der Microsoft-Homepage runterladen.
Ein interessanter Link diesbezüglich:
http://board.protecus.de/showtopic.php?threadid=5778
HEAT
giebt auch auf der symantec seite ein removal tool
http://securityresponse.symantec.com/avcenter/...rm.removal.tool.html
viel geduld...
mash
(ungefähr) dieses Mistviech sitzt?
Warum wird es nicht bei der Wiederherstellung
eines älteren Systempunkts (VOR Einnistung)
"entfernt" ?
2: die infizierte datei wird im restor folder der system volume information auf c:\ gespeichrt. der zugriff auf diesen ordner ist gesperrt und muß erst in den sicherheitsoptionen des ordners freigeschalten werden, bzw. z.b. der benutzer administrator hinzugefügt werden. deshalb kann auch das antiviren programm z.b. dorthin nicht zugreifen.
da in den sys vol inf alle systemwiederherstellungspunkte gespeiochert werden, wird das virus auch nicht beim "zurüchspringen " gelöscht, weil ja der alte punkt noch da ist.
lösung: systemwiederherstellung deaktivieren - löscht alle punkte. neustart. systemwiederherstellung wieder aktivieren. und das ganze natürlich erst nach der eigentlichen removal prozedur... viel spass
eigenistet habe, warum läßt es mich in
Ruhe, wenn ich über ältere Provider ins
Netz gehe?
Man will ja dazu lernen!
Jemand eine Erklärung ?
Man kann es sich einfach machen und einen speziellen Antivirenscanner die Arbeit verrichten lassen sowie den Sicherheitspatch von der Microsoft-Homepage runterladen.
Oder aber man startet "regedit" und schaut unter HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run nach. Hier nach "windows auto update" und "msblast.exe" suchen.
Außerdem nach "%systemroot%\system32\msblast.exe" suchen.
Dort ist der Wurm.
Den Sicherheitspatch benötigt man aber in jedem Fall.
HEAT
und greift auch nicht so stark in die reg... ein
AntiVir 6.0 hatte ich in der free version zu wenig gefunden hatte mal ein
virus der aktiv im ram speicher nistete und alle dateien langsam befiel
bis ich es merkte
neue Provider) nirgends etwas zu finden.
Wenn ich mir den Wurm also erst jedesmal von
außen reinhole, wieso kommt er über die neu
installierte arcor-Verbindung mit der Rufnummer
0192076 aber nicht über die alte mit der Rufnummer
0192076 ?
Der einzige Unterschied ist das Password.
Entweder ist arcor als Provider generell unsicher oder aber nicht.
Aber nicht bei einem Password mehr und beim anderen weniger.
Also, ich vermute nach wie vor, ich habe das Dreckszeug
schon bei mir auf der Platte, aber nicht an den von Dir
genannten Stellen.
Gruß
baanbruch
;o)
">www.baer45.de.vu">
sys-wiederherstellung deaktivieren,removal laufen lassen,patchen,neustart,sys-wiederherstellung reaktivieren...
am besten zone-alert(oder ne andere firewall aufspielen+am besten port135+135 sperren,oder sich hinter nem router verstecken
und nen netten einwahlmanager gibts auch bei www.oleco.de
viel erfolg
kram
Habe seit heute morgen genau das gleiche Problem..nachdem ich gestern meinen neuen Desktop-Pc eingerichtet habe und nun über t-online einwähle, schmeisst mich das "NT-Autorität/System" nach 60sek. raus!!
Habe aber upgedates Norton drüberlaufen lassen..er findet nichts, allerdings lässt sich kein Auto-Protect aktivieren..nimmt Programm einfach nicht an!
Seid ihr sicher dass das der alte blast32 ist??
grüsse
Sports*
Mein Pc hat auch schon wieder was- wieso schlagen die verdammten Virenprogramme nie Alarm??
Gruss DE
Ich hatte ähnliches vor ca. 1 Monat.
Freundlichst,
Twinson_99
Langeweile? Online-Spielen.de.tt
MT
Die Firewall von zonealarm ist schon ok..hab sie aber wieder runtergeworfen, weil sie einfach ne Mege Speicher frist..internet wurde auch deutlich langsamer.
Und letzte Woche wieder 3 Trojaner..mich nerven diese Spinner! Bin echt am überlegen mal auf LInux zu wechseln..höre da solche Dinge nie!! Jemand Erfahrungen von euch?
Grüße
Aber Qualität bekommt man eben nicht bei Aldi oder Lidl *g*
Mal schauen, wer nächste woche plärrt
Nur weil bei den bekannten (ca. 5 ) Mac-Usern keiner aufgetaucht ist, gibt es SIE die Viren auch für Mac.
Programe:
Norton AntiVirus for Macintosh detects and repairs infected files to keep your data safe and secure. Now you can use it to find and repair viruses on Mac OS X from bootable CD.
Norton Antivirus for Macintosh protects your computer from dangers lurking in email messages, Internet files, shared disks, and every other possible source of infection. Yet its powerful virus protection is easy to set up and easy to keep updated.
Warum sollten die das Anbieten wenn es eh keine Viren gibt?????
Jedes von einem Menschen erstellt Programm hat Lücken- warum sollte Macda ne ausnahme sein??ß
Und auch die se Seite schreibt:
Geprüft auf Herz und Viren
Zwar fangen Sie sich mit einem Mac in der Regel weniger Viren ein als mit Windows basierten PCs, dennoch sollten Sie sich nicht fälschlicherweise in Sicherheit wiegen. Denn leider tauchen nun einmal doch hin und wieder Viren auf. Setzen Sie deshalb auf den umfassenden Schutz, den Ihnen Norton AntiVirus für Macintosh bietet, um Ihren Mac virenfrei zu halten. Das Programm spürt Viren, trojanische Pferde, Würmer und andere Infektionen auf, die Ihren Mac gefährden könnten. All dies geschieht im Hintergrund, sodass Sie Ihre Arbeit nicht unterbrechen müssen.
Rechtschreib fehler sind beabsichtigt
um den leser zu erheitern.
Mac Virus