Zum Inhalt springen
  • Das GSF wandelt Links in Affiliate Links um, um ggf. eine Provision erhalten zu können. Gerne nutzen bitte, danke! Mehr Infos, wie ihr das GSF unterstützen könnt, findet ihr im GSF Support Topic.

Empfohlene Beiträge

Geschrieben
... aber nur, so lange das Ding noch nicht das System befallen hat.

deswegen ja das removal tool.

zusätzlich würde ich noch den RPC Dienst deaktivieren und fals vorhanden (WinXp) FW aktivieren....

Geschrieben

Entschuldige, sollte ich da was nicht verstanden haben: aber was bringt ein Removal-Tool, wenn $BOESESDING bereits auf dem System war, und es zu den bereits forensisch ermittelten Eigenschaften von $BOESESDING gehört, Befehle mit Administrator-Rechten abzusetzen? Genau: GARNIX! Die Kiste ist ja bereits geentert.

Zum Rest:

[1] Was, wenn man den RPC-Dienst braucht? Aha! DenialOfService der Marke Eigenbau.

[2] Was bringt ein Paketfilter (das ist etwas Anderes als eine Firewall) der auf der zu schützenden Kiste selbst läuft? Genau: GARNIX! Deswegen baut man ja das Schloß auch nicht in die Goldbarren, sondern in den Safe.

Geschrieben
[2] Was bringt ein Paketfilter (das ist etwas Anderes als eine Firewall) der auf der zu schützenden Kiste selbst läuft? Genau: GARNIX! Deswegen baut man ja das Schloß auch nicht in die Goldbarren, sondern in den Safe.

lach...

wie geil ist das denn*g

aber vollste zustimmung...

Geschrieben

Whow, ich dachte schon das wär nix wildes!

Mich hatte der Blaster schon vor vorgestern Abend erwischt!

Dacht schon das der Rechner nu endgültig hinüber sei (333MhZ rules :)

Ständig meldete sich das NT Authority System und meinte meinen Rechner selbsttätig herunter fahren zu müssen...

Habe dann netterweise ein Patch von Microsoft gefunden das die ganze Sache behebt..

Leidigerweise kam dann nach Installieren des Patches (für das man nicht viel Zeit hat aufgrund der recht kurzen Zeit in der das System stabil läuft!) die aufforderung die Lizenz zu migrieren (schreibt man das so?)...grrr...

Habe beim durchforsten der Registry auch noch was gefunden. Das Ding schimpft sich 'optimize.exe' Hab ich auch direkt mal gekillt...

Ist echt ein Trauerspiel was da abläuft. Bin mal gespannt was da noch mit TCPA auf uns zukommt...

Wird wohl doch Zeit fürn MAC...

Gruß Uwe

Geschrieben

Mich hat die Drecksau auch erwischt.

Habs jetzt Gottseidank wieder hingekriegt.

Wie Angeldust schon sagte, da bleibt verdammt wenig Zeit, den Patch runterzuladen, und das auch noch mim Modem.

Gibt´s den für Tools um bestimmte Ports zu sperren?

Ausser die klassische Firewall.

Geschrieben (bearbeitet)

Da Ding hat glaube ich, inzwischen jeder auf seinem Rechner der NT und höher hat :-D . Ein Glück das ich Dsl hab, da ging der Download recht fix.

Und nicht vergessen die Registry zu durchforsten, und alle Verweise löschen.

Das geht sehr gut mit dem Tool RegSeeker.

Gruß

Baron

PS: Und nicht vergessen Ad-aware drüber laufen zu lassen. Damit XP nicht wieder nachhause telefoniert.

Bearbeitet von Baron
Geschrieben

Hat in diesem Fall leider nix mit Outlook zu tun, ist ja direkt in Windows implentiert... Ich hab auch mal versucht Windoof sicherer zu machen in dem ich IE und OE rauswerfe - geht nicht.

Geschrieben

rasputin...das war nix..schuss ins leere.....

ich kann nur sagen...firewall firewall firewall und zwar VOR den RECHNER..also zwischen rechner und kindernet..

*ich liebe meine 3 com*

Geschrieben

Ich glaub mein SMC Barricade raucht mir heute noch mal ab :-( Die Firewall ist völlig überlastet, macht dann irgendwann I-net komplett dicht und ich muß alles neustarten. Aber der Rechner hat bislang nix abbekommen (natürlich auch dank Andi's großartiger Hilfe bei der konfiguration! :-D )

Geschrieben (bearbeitet)

Der schwule Dreckswurm hatte auch meine Computer befallen.

Ich dachte meine Pornos wären schuld gewesen. :love: Und ich Idiot habe alle gelöscht :-D . Der Kamerad kam vorgestern so um 11 in meinen Computer, aber dank Roller Andy ist nix passiert. Nachmals Danke, Danke.

Grosses Glück, bis auf die schönen Filme, die jetzt zum Herrn sind.

MFG Bergfick

Bearbeitet von Bergfick
Geschrieben

noch ne Möglichkeit, wenn der Wurm schon drauf is, dann bleibt wenigstens Zeit zum runterladen:

Zone Alarm freeware benutzen,

hat bei mir geholfen den Wurm zu blocken,

kein Neustart mehr -

Patch runterladen, aufspielen,

Zonealarm runterschmeissen.

Wurm weg, Composter läuft.

Geschrieben

Bei so viel Computerfachwissen muss ich doch glatt auch mal ne Frage los werden. Bin ich mit 98 fein raus, oder brauch ich da auch was aus dem WWW, damit der bei mir sein Unwesen nicht treibt?

- bisher ohne Wurm

Geschrieben

gonzo: bei diesem Wurm bist du fein raus... Aber System so dicht wie möglich machen und Virenscanner immer brav updaten bleibt dir nicht erspart - gibt ja nicht nur diesen einen... :-D

Geschrieben

Nix für ungut aber:

Manchmal liebe ich meinen Apfelrechner... :-D

... und meinen W98 Oldie. Lowtech ist meinchmal echt was schönes. :-(

Ansonsten: Kopf hoch, Augen zu und durch (gescannt/gepatcht/KlopfaufHolz).

Geschrieben

Hat jemand den Patch von Microsoft für Windows 2000 runtergeladen. Bräuchte den für nen Bekannten und die Server von Mikrosaft sind alle überlastet. Da geht nix mehr.

Gruss

Cox

Geschrieben

Ein Bekannter von mir hat vorletzte Woche bei mir einen sog. "Dual-Boot" installiert.

Sprich: Beim Hochfahren habe ich 15 Sekunden (Zeit ist einstellbar) Zeit, mich zu entscheiden, ob ich jetzt gerade mit 98SE oder XP Prof. arbeiten will. Da er mir außerdem geraten hat, grundsätzlich mit 98 und nicht mit XP ins WeltWeiteWarten zu gehen (auch nicht mit XP-Antispy und als Admin), habe ich einfach mal auf ihn gehört. Dann kam dieser Wurm, und ich konnte mich ganz entspannt und sorgenfrei zurücklehnen ..... :-(

Info am Rande: Norton Firewall und Antivir läuft bei mir sowieso und wird auch immer schön aktualisiert :-(

War ich froh, daß ich mal auf Jemanden gehört habe, ist nämlich nicht gerade meine Stärke :-D

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden
  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.


×
×
  • Neu erstellen...

Wichtige Information