Auf den Beitrag: (ID: 531703) sind "13" Antworten eingegangen (Gelesen: 379 Mal).
"Autor"

scheint ein wurm zu sein...

Nutzer: peee
Status: Profiuser
Post schicken
Registriert seit: 23.05.2003
Anzahl Nachrichten: 1557

geschrieben am: 18.10.2004    um 22:24 Uhr   
® $ch!ggY © (10:17 PM) :
habe popup mit 60 sekunden denn startet pc neu

® $ch!ggY © (10:17 PM) :
mit NT-WindowsSystem meldung

Kristallfeee (10:17 PM) :
ah...süßer wurm *ggg

® $ch!ggY © (10:17 PM) :
habe neuen lüfter

® $ch!ggY © (10:17 PM) :
habe format c: und alles gemacht

Kristallfeee (10:17 PM) :
nee das liegt nich am lüfter du hast dir n wurm eingefangen

® $ch!ggY © (10:17 PM) :
blabla alles neu drauf

® $ch!ggY © (10:18 PM) :
nach format muss der aber weg sein

Kristallfeee (10:18 PM) :
nich wenns auf ner andern platte is...

® $ch!ggY © (10:18 PM) :
ausserdem habe ich 5 mal svchost.exe in taskmanager unter prozesse

Kristallfeee (10:18 PM) :
glaub mir das isn wurm

® $ch!ggY © (10:18 PM) :
und services.exe und ich weiß nicht wie ichs wegbekomme

Kristallfeee (10:19 PM) :
hm...du musst irgendwie diesen wurm wegbekommen

® $ch!ggY © (10:20 PM) :
und wie

® $ch!ggY © (10:20 PM) :
mit format sollte der weg sein :<<<

----[blau]denk mal dass dass dieser wunderschöne wurm is oder jedenfalls was ähnliches...was soll ich dem raten?
  Top
"Autor"  
Nutzer: Nash
Status: Profiuser
Post schicken
Registriert seit: 11.09.2004
Anzahl Nachrichten: 227

geschrieben am: 18.10.2004    um 22:38 Uhr   
windoof update


die sache hat ms nich umsonst gemacht
  Top
"Autor"  
Nutzer: Biro
Status: CF-Team
Post schicken
Registriert seit: 02.07.2004
Anzahl Nachrichten: 6906

geschrieben am: 18.10.2004    um 22:41 Uhr   
auf jeden fall ein wurm
aber warum der nach nem format immer noch da is, keine ahnung
´¨)
¸.·´¸.·´¨) ¸.·*¨)
(¸.·´ (¸.·´ .·´
.·´ ¸.·*`
(¸.·´
  Top
"Autor"  
Nutzer: sunwatcher
Status: Profiuser
Post schicken
Registriert seit: 24.08.2002
Anzahl Nachrichten: 1841

geschrieben am: 18.10.2004    um 22:43 Uhr   
[schwarz]

jap , solche kiddies sollte man vom pc weghalten
wenn man keine updates machen will sollte man wenigstens wissen wie man sich sonst schützt


Wer braucht schon Zeit
wenn man genug Raum hat ?
  Top
"Autor"  
Nutzer: sunwatcher
Status: Profiuser
Post schicken
Registriert seit: 24.08.2002
Anzahl Nachrichten: 1841

geschrieben am: 18.10.2004    um 23:00 Uhr   
[schwarz]

biro , sobald er sich ins i-net einwählt ohne den patch ist er in gefahr
nach 5 - 10 minuten hast du diesen wurm neu druff
mir fällt der name grad nicht ein

shutdown -a sollte für einen augenblick erstmal helfen


Wer braucht schon Zeit
wenn man genug Raum hat ?
  Top
"Autor"  
Nutzer: Biro
Status: CF-Team
Post schicken
Registriert seit: 02.07.2004
Anzahl Nachrichten: 6906

geschrieben am: 18.10.2004    um 23:28 Uhr   
das ist doch dann ein teufelskreis, oder?
also ich bekomm den patch, indem ich mich ins i-net einwähle
weil ich dort das windows update bekomme
´¨)
¸.·´¸.·´¨) ¸.·*¨)
(¸.·´ (¸.·´ .·´
.·´ ¸.·*`
(¸.·´
  Top
"Autor"  
Nutzer: peee
Status: Profiuser
Post schicken
Registriert seit: 23.05.2003
Anzahl Nachrichten: 1557

geschrieben am: 19.10.2004    um 09:51 Uhr   
ich hab die patches gegen die neusten würmer extra auf dem pc als setup. die führe ich aus BEVOR ich ins netz gehe, um das update zu machen klingt doof, is aber sicherer.

oli hatte damals auch das gleiche problem. wollte wndoofupdate machen und hatte innerhalb von 2 minuten diesen wurm drauf. und hatte gerade erst formatiert ich hab mich halb tot gelacht

tjaja so kanns kommen
  Top
"Autor"  
Nutzer: Biro
Status: CF-Team
Post schicken
Registriert seit: 02.07.2004
Anzahl Nachrichten: 6906

geschrieben am: 19.10.2004    um 10:26 Uhr   
jaa
ich hab mich auch totgelacht, als ich ihn nich wegbekommen hab
´¨)
¸.·´¸.·´¨) ¸.·*¨)
(¸.·´ (¸.·´ .·´
.·´ ¸.·*`
(¸.·´
  Top
"Autor"  
Nutzer: peee
Status: Profiuser
Post schicken
Registriert seit: 23.05.2003
Anzahl Nachrichten: 1557

geschrieben am: 19.10.2004    um 11:43 Uhr   
ich hatte ihn nie :-p
  Top
"Autor"  
Nutzer: sunwatcher
Status: Profiuser
Post schicken
Registriert seit: 24.08.2002
Anzahl Nachrichten: 1841

geschrieben am: 19.10.2004    um 13:04 Uhr   
[schwarz]

man hat schon bissl zeit biro und sonst macht man sich zeit ;)

Wer braucht schon Zeit
wenn man genug Raum hat ?
  Top
"Autor"  
Nutzer: peee
Status: Profiuser
Post schicken
Registriert seit: 23.05.2003
Anzahl Nachrichten: 1557

geschrieben am: 19.10.2004    um 17:24 Uhr   
ich sag jetz ma nich dass ich soeben eine lsass.exe in der systemsteuerung gefunden habe, nebst etlichen anderen exotischen anwendungen ....

das wär mir nämlich peinlich

nur....ich hab doch alle patches drauf, alle updates gemacht, das removal-tool schlägt nicht aus und das mit dem runterfahren hatte ich nie

komisch
  Top
"Autor"  
Nutzer: Wascator
Status: Profiuser
Post schicken
Registriert seit: 23.02.2002
Anzahl Nachrichten: 1100

geschrieben am: 19.10.2004    um 17:52 Uhr   
[i][schwarz]Huhu eee,

also: das mit der svchost ist unter umständen vollkommen normal. Das System benötigt die svchost für Kernel, Systemanwendungen und für die Netzwerkunterstützung..

und die lsass is auch normal.. Ist bekannt durch den Blaster Wurm der sich aud die Lsass einnistete bzw unter dessen Namen eine Meldung herausgab.

wasc...
Glück kann man nicht mit Geld kaufen! Doch, das ist nur eine Lüge, die wir den Armen erzählen, damit sie nicht randalieren!

..Man muss noch Chaos in sich haben, um einen tanzenden Stern gebähren zu können..
  Top
"Autor"  
Nutzer: MC-Solaar
Status: Profiuser
Post schicken
Registriert seit: 05.10.2001
Anzahl Nachrichten: 2064

geschrieben am: 19.10.2004    um 18:30 Uhr   
(zitat)® $ch!ggY © (10:17 PM) :
habe popup mit 60 sekunden denn startet pc neu
(zitat)

Ähm leute müssen wir noch weiter reden

reicht doch schon aus... blaster oder nachvolger... patches sind noch immer überall erhältlich.

runterladen und fertig!

Gruß MC
Gruß MC

Link
  Top
"Autor"  
Nutzer: Roshan
Status: Profiuser
Post schicken
Registriert seit: 17.10.2003
Anzahl Nachrichten: 27

geschrieben am: 29.10.2004    um 23:31 Uhr   
ALs Alternative ist Stinger zu empfehlen. Nettes Proggi, das bekannte Seuchenherde fix findet ;) Ansonsten RPC-Dienst deaktivieren. Lsass.exe ist nur ne Systemdatei, durch deren Lücke der bekannte Sasser-Wurm geschlüpft ist.

Sorry, aber ich hab mich beim rauskopierten Dialog halb tot gelacht

Rosh
  Top