Вход на сайт
Вирус 32
263
NEW 17.08.03 18:17
Поймал вирус...говорят что на germany.ru
Какой то W32
Вообщем комп постоянно перезагружается.
Кто знает что делать и как убрать эту проблему?
Какой то W32
Вообщем комп постоянно перезагружается.
Кто знает что делать и как убрать эту проблему?
NEW 17.08.03 18:27
в ответ wozik 17.08.03 18:17
NEW 17.08.03 19:23
в ответ wozik 17.08.03 18:17
Wie Sie sicherlich aus den Medien erfahren haben, verbreitet sich seit
einigen Tagen ein neuer Computer-Virus mit dem Namen "W32.Blaster" über
das Internet. Dieser ist auch bekannt unter der Bezeichnung "W32/Lovsan".
Dieser sog. "Wurm" befällt ausschließlich Rechner, die eines der
folgenden Betriebssysteme verwenden:
- Windows 2000
- Windows NT 4.0
- Windows XP
- Windows 2003 Server
Sollten Sie eines dieser Betriebssysteme installiert haben, ist es
durchaus möglich, dass auch Sie sich bereits mit diesem als äußerst
gefährlich und kritisch eingestuften Wurm infiziert haben.
Was passiert, wenn mein Computer sich mit dem Wurm infiziert hat?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Der Wurm nutzt eine bekannte Sicherheitslücke in den o.g. Windows
Betriebssystemen aus. Er verbreitet sich direkt über das Internet, also
nicht wie in vielen anderen Fällen beispielsweise als E-Mail-Anhang.
Er sucht selbstständig nach Rechnern, die über eine bestimmte
Schwachstelle angreifbar sind, und bei denen die Sicherheitslücke noch
nicht geschlossen wurde. Die bloße Verbindung mit dem Internet kann also
bereits zu einer Infizierung Ihres Rechners führen. Der Wurm sorgt beim
Anwender dafür, dass das System instabil wird und im Extremfall auch
abstürzt. Dabei erscheint eine Fehlermeldung über den Ausfall des
"RPC-Dienstes" und das System startet neu. Dem Anwender signalisiert
dabei ein Countdown die verbleibende Zeit bis zum Neustart. Außerdem werden
durch den Wurm über 20 zufällig ausgewählte TCP-Ports geöffnet, die der
Wurm zum "Lauschen" nutzt. Der Rechner wird also auch für eventuelle
zukünftige Attacken leichter angreifbar.
Somit verursacht der Virus bei Ihnen unter Umständen Kosten durch
vermehrte Einwahlen in das Internet; mal vom Ärger abgesehen, wenn der
Rechner plötzlich nicht mehr reagiert und ohne Eingriffsmöglichkeit
runterfährt.
Wie kann ich feststellen, ob ich mich bereits infiziert habe?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Antiviren-Spezialisten, wie z.B. Symantec haben bereits Tools zur
Erkennung und Beseitigung dieses Wurms zur Verfügung gestellt.
Weitere Informationen dazu erhalten Sie unter:
http://www.symantec.de/techsupp/ssi/virus_alerts/de/de_w32_blaster_worm.html
Sie können das Programm zur Erkennung und Beseitigung auch direkt
runterladen:
http://securityresponse.symantec.com/avcenter/FixBlast.exe
Führen Sie vor dem Start des Programms bitte folgende Schritte aus:
- Melden Sie sich als Administrator an Ihrem Rechner an.
- Schließen sie alle geöffneten Programme.
- Deaktivieren Sie die automatische Systemwiederherstellung von
Windows XP unter
"Start" > "Systemsteuerung" > "System" > "Systemwiederherstellung".
- Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Wie kann ich eine erneute Infizierung verhindern?`
= = = = = = = = = = = = = = = = = = = = = = = = =
Bringen Sie Ihr Windows-System durch die von Microsoft angebotenen
Patches auf den neuesten Stand. Bitte wählen Sie unter folgender URL
Ihr Betriebssystem aus. Bitte beachten Sie dabei, dass Windows XP in der
Regel als 32-Bit Version installiert ist:
http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Wir raten dazu, bei Windows-Systemem die automatische Windows-Update-
Funktion zu aktivieren oder Ihr Betriebssystem regelmäßig manuell auf
dem neusten Stand zu halten.
Besser jetzt als durch die Stunde
einigen Tagen ein neuer Computer-Virus mit dem Namen "W32.Blaster" über
das Internet. Dieser ist auch bekannt unter der Bezeichnung "W32/Lovsan".
Dieser sog. "Wurm" befällt ausschließlich Rechner, die eines der
folgenden Betriebssysteme verwenden:
- Windows 2000
- Windows NT 4.0
- Windows XP
- Windows 2003 Server
Sollten Sie eines dieser Betriebssysteme installiert haben, ist es
durchaus möglich, dass auch Sie sich bereits mit diesem als äußerst
gefährlich und kritisch eingestuften Wurm infiziert haben.
Was passiert, wenn mein Computer sich mit dem Wurm infiziert hat?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Der Wurm nutzt eine bekannte Sicherheitslücke in den o.g. Windows
Betriebssystemen aus. Er verbreitet sich direkt über das Internet, also
nicht wie in vielen anderen Fällen beispielsweise als E-Mail-Anhang.
Er sucht selbstständig nach Rechnern, die über eine bestimmte
Schwachstelle angreifbar sind, und bei denen die Sicherheitslücke noch
nicht geschlossen wurde. Die bloße Verbindung mit dem Internet kann also
bereits zu einer Infizierung Ihres Rechners führen. Der Wurm sorgt beim
Anwender dafür, dass das System instabil wird und im Extremfall auch
abstürzt. Dabei erscheint eine Fehlermeldung über den Ausfall des
"RPC-Dienstes" und das System startet neu. Dem Anwender signalisiert
dabei ein Countdown die verbleibende Zeit bis zum Neustart. Außerdem werden
durch den Wurm über 20 zufällig ausgewählte TCP-Ports geöffnet, die der
Wurm zum "Lauschen" nutzt. Der Rechner wird also auch für eventuelle
zukünftige Attacken leichter angreifbar.
Somit verursacht der Virus bei Ihnen unter Umständen Kosten durch
vermehrte Einwahlen in das Internet; mal vom Ärger abgesehen, wenn der
Rechner plötzlich nicht mehr reagiert und ohne Eingriffsmöglichkeit
runterfährt.
Wie kann ich feststellen, ob ich mich bereits infiziert habe?
= = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
Antiviren-Spezialisten, wie z.B. Symantec haben bereits Tools zur
Erkennung und Beseitigung dieses Wurms zur Verfügung gestellt.
Weitere Informationen dazu erhalten Sie unter:
http://www.symantec.de/techsupp/ssi/virus_alerts/de/de_w32_blaster_worm.html
Sie können das Programm zur Erkennung und Beseitigung auch direkt
runterladen:
http://securityresponse.symantec.com/avcenter/FixBlast.exe
Führen Sie vor dem Start des Programms bitte folgende Schritte aus:
- Melden Sie sich als Administrator an Ihrem Rechner an.
- Schließen sie alle geöffneten Programme.
- Deaktivieren Sie die automatische Systemwiederherstellung von
Windows XP unter
"Start" > "Systemsteuerung" > "System" > "Systemwiederherstellung".
- Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Wie kann ich eine erneute Infizierung verhindern?`
= = = = = = = = = = = = = = = = = = = = = = = = =
Bringen Sie Ihr Windows-System durch die von Microsoft angebotenen
Patches auf den neuesten Stand. Bitte wählen Sie unter folgender URL
Ihr Betriebssystem aus. Bitte beachten Sie dabei, dass Windows XP in der
Regel als 32-Bit Version installiert ist:
http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Wir raten dazu, bei Windows-Systemem die automatische Windows-Update-
Funktion zu aktivieren oder Ihr Betriebssystem regelmäßig manuell auf
dem neusten Stand zu halten.
Besser jetzt als durch die Stunde
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.
NEW 17.08.03 19:37
в ответ wozik 17.08.03 19:14
жми сюда http://www.kaspersky.ru/news.html?id=1319733,тут всё хорошо по русски разжёвано
Press any key to continue or any other key to quit
NEW 17.08.03 19:40
в ответ wozik 17.08.03 19:14
Вальдемар уже тебе вс╦ написал, так и сделай.
И ещ╦ одно: обязательно скачай Patch для своего Windows по этой ссылке: http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Также на Microsoft вс╦ подробно описано, вот ссылка: http://www.microsoft.com/germany/ms/technetservicedesk/Important.htm
И ещ╦ одно: обязательно скачай Patch для своего Windows по этой ссылке: http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch
Также на Microsoft вс╦ подробно описано, вот ссылка: http://www.microsoft.com/germany/ms/technetservicedesk/Important.htm
NEW 17.08.03 19:45
в ответ wozik 17.08.03 19:14
NEW 17.08.03 23:47
в ответ wozik 17.08.03 20:19
Deaktivieren Sie die automatische Systemwiederherstellung von
Windows XP unter - нажимаешь по порядку:
"Start" -> "Systemsteuerung" -> "System" -> "Systemwiederherstellung".
Потом ставишь галочку, как показано в прикрепл╦нном файле.
И в каком месте ты наш╦л слово "TOOL"?
Windows XP unter - нажимаешь по порядку:
"Start" -> "Systemsteuerung" -> "System" -> "Systemwiederherstellung".
Потом ставишь галочку, как показано в прикрепл╦нном файле.
И в каком месте ты наш╦л слово "TOOL"?
NEW 19.08.03 14:08
в ответ Oleg & Co 17.08.03 23:47
там и написано............Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Это вальдемара так стоит
- Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
alle Reste des Wurms entfernt werden.
Это вальдемара так стоит

NEW 19.08.03 18:44
в ответ wozik 17.08.03 18:17
.......вот,ещ╦ один вирус появился

http://www.utro.ru/articles/2003/08/19/224327.shtml


http://www.utro.ru/articles/2003/08/19/224327.shtml
Press any key to continue or any other key to quit
19.08.03 19:25
в ответ kleo_0 17.08.03 22:04
Умный не умный,а вчера сам попал.На соседнем топике по ссылке скачал антивирус Касперского,инсталлировал и комп начал делать herunterfahren,да с такой скорстью включался-выключался,что отключить Wiederherstellung не удовалось.Патч W32.Blaster был инсталлирован,но это не помогло.
Я тогда инсталлировал Windows без формат С:,сканировал на вирус,ничего не нашёл.Удалил из программ "Касперский Антихакер",задал его поиск,не нашёл.Вхожу в интернет:Комп посинел и выдал,что должен быть отключен в связи с тяжёлой ошибкой.Уже сегодня после работы я почистил реестр,деинсталлировал "Касперского" и всё заработало.
Не работает только функция Wiederherstellung пишет,что отсуствует файл: Winsta.dll
Кто знает,где его можно найти?
И что это могло быть,если Бластер,то почему не сработала защита или может это что-то другое?
Besser jetzt als durch die Stunde
Я тогда инсталлировал Windows без формат С:,сканировал на вирус,ничего не нашёл.Удалил из программ "Касперский Антихакер",задал его поиск,не нашёл.Вхожу в интернет:Комп посинел и выдал,что должен быть отключен в связи с тяжёлой ошибкой.Уже сегодня после работы я почистил реестр,деинсталлировал "Касперского" и всё заработало.
Не работает только функция Wiederherstellung пишет,что отсуствует файл: Winsta.dll
Кто знает,где его можно найти?
И что это могло быть,если Бластер,то почему не сработала защита или может это что-то другое?
Besser jetzt als durch die Stunde
"Im Jahr der Wirren gehe nichtstreng mit dem Bruder ins Gericht.""Der Stille Don" M.Sch.