[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   Hard- und Software Allgemein (http://www.emule-web.de/board/hard-und-software-allgemein/)
-   -   Viren, Absturz, Windows... (http://www.emule-web.de/board/6937-viren-absturz-windows.html)

threep.wood 6. March 2004 10:36

Viren, Absturz, Windows...
 
Bevor dieser Thread gleich in die Mülltonne wandert: Ich HABE die Boardsuche benutzt und versucht über Google die Antworten auf meine Fragen zu finden - leider bin ich zu keinem Ergebnis gekommen.

Ich hatte jetzt vor kurzem den "W32.blaster.worm" und den "W32.welchia.b.worm", weiß leider überhaupt nicht wie ich die mir eingefangen hab. Von Symantec hab ich die Würmer mit den Removal Tools wegbekommen und hoffe auch, dass mich die Dinger von nun an in Ruhe lassen.

Was ich feststellen musste, ist, dass eine Menge Programme sich nach längerer Windows Benutzung (ein paar Stunden) einfach aufhängen, wenn ich nur z.B. in Word eine Datei öffnen will oder mir die "Isolierten Elemente" in Norton anzeigen lassen möchte. Kann das mit den Viren zusammenhängen? Ich hatte exakt das selbe Problem auf meinem alten Rechner, obwohl ich jetzt ein anderes Betriebssystem und überhaupt völlig andere Hardware benutze. Kennt das jemand?

Ja und die andere Frage: Ist es sinnvoll T-Online über die DFÜ-Verbindung zu nutzen, sich also nicht über die T-Online Software einzuwählen? Birgt das Risiken, potentielle Angreifbarkeit wegen Viren, Spyware oder sonstigem?

Pathfinder 6. March 2004 13:36

Beide Würmer verbreiten sich über die selbe Sicherheitslücke von Windows (DCOM RPC wie im Microsoft Security Bulletin MS03-026 beschrieben). Du schreibst zwar du hast sie entfernt, sagst aber nichts darüber ob du die Sicherheitslücke geschlossen hast. Falls nicht, solltest du das schleunigst nachholen (-> Windows-Update). Danach solltest du deinen PC erneut auf Befall hin untersuchen und unbedingt einen aktuellen Virenscanner einsetzen. Es kann gut sein, dass deine Probleme durch (weitere) Viren verursacht werden.

Zu deiner zweiten Frage: Wenn du dein System ausreichend schützt (Virenscanner, regelmäßige Updates, Firewall) ist die Frage ob T-Online-Software oder Dfü-Netzwerk vom Risiko her egal. Daher würde ich dir empfehlen, das Dfü-Netzwerk zur Einwahl zu benutzen, die T-Online-Software ist bekannt dafür Probleme zu verursachen.

threep.wood 6. March 2004 13:57

ok, danke! Ich muss allerdings sagen, dass ich die Sicherheitslücke meines Wissens nach geschlossen habe. Es ist ein XP Patch installiert worden, der in der Systemsteuerung unter Software mit dem Namen "Windows XP-Hotfix - KB823980" aufgeführt ist. Gibt es sonst noch andere Patches / Updates, die ich installieren müsste?

Norton hat bislang keinen Virus mehr gefunden, habe 2 x extra die ganze Platte checken lassen. Wie gesagt habe ich auch die Symantec Removal Tools für jeden Wurm ausgeführt und beim zweiten hieß es dann er wäre gar nicht mehr da (hat eventuell Norton schon vorher übernommen).

Tja, das mit dem ständigen Aufhängen ist aber nicht vorbei. Eben konnte ich nichts, absolut nichts mehr anklicken bzw. es wurde kurz die Sanduhr angezeigt und dabei blieb es. Die ging aus, keine Reaktion. An meinem Arbeitsspeicher (1024 MB) kanns wohl nicht liegen und die sonstige Konfig. der Hardware ist auch richtig. Ich muss nicht mal sonderlich viel machen, es reicht, dass der Rechner ne Weile läuft... das soll mal einer verstehen.

Odinasgardson 6. March 2004 14:58

Leg dir mal ein Tool wie Tuneup 2004 zu und reinige damit die Registry bzw entferne den Datenmüll damit vom Rechner.

Danach noch ein Defrag und deine Probleme sollte geringer werden.
Solltest eventuell den Autostart Ordner noch entrümpeln also alles was du nicht wirklich brauchst rausnehmen.

mfg
Odinasgardson

threep.wood 6. March 2004 15:12

TuneUp 2004 hatte ich bereits auf meinem alten Rechner, habe auch defragmentiert, aber gebracht hat das leider nichts, blieb alles beim Alten.

Den Autostart Ordner hab ich nun im Startmenü, mittels "msconfig" und in der Registry ordentlich entrümpelt, obwohl da nicht viel drin war, das solche Schwierigkeiten bereiten könnte.

Ich hab mir auch AntiVir geholt, einmal laufen lassen, hat nix gefunden. Somit dürften die Würmer tatsächlich erledigt sein. Ich werde beobachten, ob die Probleme wieder auftreten, befürchte aber, dass das durchaus der Fall sein wird. Warum auch immer...

Ich wundere mich darüber, dass nur ich immer solche Probleme hab! ;)



--edit: gerade hatte ich wieder so ein "erfreuliches Erlebnis". Wollte in Word eine Datei öffnen, da ist alles abgestürzt. Wollte AntiVir starten - blieb beim Startbildschirm hängen. So als ob ich ne Kiste mit 32 MB RAM hätte... zwischendurch wurde mir von Norton gesagt ich hätte mir den "W32.welchia.b.worm" wieder eingefangen, er wurde dann von Norton gelöscht. Wie aber ist das möglich? Ich hab nur eMule laufen lassen! Kann es sein, dass sich da jemand in meinen Port gehackt hat oder sowas in der Art? Ich habe doch den WinXP Patch installiert... der schützt offenbar nur vor dem Blaster.Worm. :(

Man man man, ist aber auch ein Ärger mit diesen dämlichen Viren.
Weiß denn sonst noch jemand Rat?

cosmic girl 7. March 2004 12:56

Neuinstallation.

Sorry, aber das wird wohl das einzig Vernünftige sein - oder du versuchst noch 30 andere Tips und musst dann doch irgendwann einsehen, dass es nichts bringt.
Je nach Kampfgeist..

Aber manchmal ist Aufgeben auch ein Sieg. ;)

threep.wood 7. March 2004 15:26

Also ich denke ich habe das Problem in den Griff bekommen - ohne Neuinstallation!

Es lag alles offenbar an einem Wurm, der sich als recht hartnäckig erwies. Ich bin mir nicht sicher, ob er endgültig weg ist, aber alle Anzeichen sprechen dafür. Die Probleme, die ich mit meinem Rechner hatte, die haben wohl viele zur Zeit, hab das in anderen Foren schon gelesen. Es handelte sich bei dem Wurm um den "W32.welchia.b.worm", den ich mir irgendwie eingefangen hatte. Da reichte es wohl schon einfach online zu gehen, um mir den Security Patch von WinXP zu holen. Norton AntiVirus 2004 mit Updates erkennt ihn sogar, aber kann ihn nicht dauerhaft löschen, nur hin und wieder, wenn er die svchost.exe infiziert hat. Der FixWelch.exe Patch von Symantec entfernt ihn wie Norton auch erst, wenn er wieder aktiv ist, was aber in beiden Fällen zur Folge hat, dass das System danach instabil ist und man neustarten muss. Ich könnte jetzt noch eine kleine Anleitung schreiben wie man den Virus (hoffentlich) endgültig los wird, aber das führt hier zu weit. Wenn jemand mal damit Probleme haben sollte, kann er / sie ja fragen. ;)

Bisher sind die Abstürze nicht mehr aufgetreten. Ich hoffe es bleibt dabei.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:05 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102