boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 26.04.2004, 13:24
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard Problem mit Virus

Hallo,

ich bekomme bei meinem Rechner immer wieder eine Viren Meldung:
Expolit-DcomRpe.gen im System Volume.... Ordner die Datei: A 0014147.exe
Dem Virusprogramm McAfee wird jeder Zugriff verweigert, mir auch ich hab angeblich keine Berechtigung, meldet mein PC Wie komme ich an den Kerl rann, muß über Ms Dos rein?? Ich hab XP installiert
__________________
Grüße Gerhard
Mit Zitat antworten top
  #2  
Alt 26.04.2004, 14:43
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
51 Danke in 12 Beiträgen
Standard

Dann probiere es mal über das Administratoren-Konto.
Mit Zitat antworten top
  #3  
Alt 26.04.2004, 17:01
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

o wenn ich wüßte wo ich das finde
es ist auch komisch das der Ordner System Volume leer ist 0 Ordner 0 Byte

Ich hab mit den Pc auch kein Problem alles läuft normal
__________________
Grüße Gerhard
Mit Zitat antworten top
  #4  
Alt 27.04.2004, 06:45
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.936
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.538 Danke in 2.462 Beiträgen
Standard

Hol dir eine Linux CD mit Scanner.
Dann boote über diese.
Oder bau die Platte aus und im zweiten Rechner ein.
Dann laß diesen hochlaufen und kille das Teil.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #5  
Alt 27.04.2004, 06:53
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

..scheint was unbekanntes zu sein, keiner der gängigen scanner kennt das ding... ?? mmmmhhhh... (zumindes hab ich bis jetzt nichts gefunden)...
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #6  
Alt 27.04.2004, 07:56
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Danke für die Bemühungen.

Beim hochstarten und beim Arbeiten am Pc hab ich keine Meldung, die Virusmeldung kommt erst wenn ich den Pc längere Zeit eingeschaltet laß und nicht`s mache.
Das intressante ist auch das mein Virusprogramm den Virus meldet, aber nicht`s dagegen machen kann
__________________
Grüße Gerhard
Mit Zitat antworten top
  #7  
Alt 27.04.2004, 13:39
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

..welchen Virus meldet denn das Programm... ??? wenn der virus bekannt ist, kann man auch was tun..!!
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #8  
Alt 27.04.2004, 16:03
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Hallo Dieter,

das ist die Meldung die ich bekomme:

Die Datei C:\System Volume Information\_restore{E531233E-9305-47FA-BAD3-C9B7670336FD}\RP86\A0014147.exe\A0014147.EXE kann nicht in den Quarantäneordner verschoben werden, kann auch nicht gelöscht oder gesäubert werden.
Verweigert jeden Zugriff

Virusname ist: Exploid-DcomRpc.gen
__________________
Grüße Gerhard
Mit Zitat antworten top
  #9  
Alt 27.04.2004, 16:19
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
51 Danke in 12 Beiträgen
Standard

Zitat:
Zitat von gerd5
o wenn ich wüßte wo ich das finde
Zitat:
Warum auch immer erscheint der Benutzer "Administrator" nicht bei der grafischen Benutzeranmeldung als Button. Tipp: wenn man 2x (!!!) [Strg] - [Alt] - [Entf] drückt erscheint dann die "klassische" Login-Box, und in der kann sich auch der Administrator einloggen.
Ich selbst nutze kein XP, kann daher nur zitieren...
Mit Zitat antworten top
  #10  
Alt 27.04.2004, 17:32
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Markus, in der Box bin ich eingeloggt, ich könnte mich nur abmelden.
Der Virus reib mi auf, is mir aba schon egal so lang nur die Tafel kump und sunst nix passiert
__________________
Grüße Gerhard
Mit Zitat antworten top
  #11  
Alt 27.04.2004, 17:39
Benutzerbild von Rauti
Rauti Rauti ist offline
Admiral
 
Registriert seit: 15.02.2002
Ort: mit Dom
Beiträge: 2.003
Boot: Hoffentlich das Letzte
3.125 Danke in 1.121 Beiträgen
Standard

Zitat:
Zitat von gerd5
Hallo Dieter,

das ist die Meldung die ich bekomme:

Die Datei C:\System Volume Information\_restore{E531233E-9305-47FA-BAD3-C9B7670336FD}\RP86\A0014147.exe\A0014147.EXE kann nicht in den Quarantäneordner verschoben werden, kann auch nicht gelöscht oder gesäubert werden.
Verweigert jeden Zugriff

Virusname ist: Exploid-DcomRpc.gen
"restore" deutet auf die "Systemwiederherstellung" von XP. Lösch doch einfach mal den letzten Wiederherstellungspunkt, vielleicht verschwindet die Datei dann mit.
__________________
Gruss Thomas,

Heute isst man Fisch mit Stäbchen, früher war der Fisch das Stäbchen.
Mit Zitat antworten top
  #12  
Alt 27.04.2004, 18:54
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
51 Danke in 12 Beiträgen
Standard

Zitat:
Zitat von gerd5
Markus, in der Box bin ich eingeloggt, ich könnte mich nur abmelden.
Der Virus reib mi auf, is mir aba schon egal so lang nur die Tafel kump und sunst nix passiert
Die Idee war ja, Dich als Administrator anzumelden (denn der kann alles löschen)...
Mit Zitat antworten top
  #13  
Alt 27.04.2004, 19:25
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Markus,

auf meinem PC hat anscheinend nur XP das sagen.

So lange er sich anständig benimmt....... wenn nicht dann bekommt er 5 Buchstaben.

Ich bin sowieso nicht mehr lange zu Hause, in 14 Tagen geht`s zum Boot und komme erst im September zurück. Bis dahin wird er schon verhungern
__________________
Grüße Gerhard
Mit Zitat antworten top
  #14  
Alt 27.04.2004, 19:28
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

...das ist kein Virus.. das ist ein Trojaner...
http://www.sophos.com/virusinfo/anal...ojexploid.html

hier steht wie man sie aufspürt und vernichtet....

http://www.sophos.com/support/disinfection/trojan.html
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #15  
Alt 27.04.2004, 19:32
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

..noch was darüber gefunden...

http://www.rz.uni-karlsruhe.de/rz/se...s/Cirebot.html

http://trojaner-info.de/archiv/exp_mimegen.html

http://board.protecus.de/showtopic.p...genum=lastpage
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #16  
Alt 27.04.2004, 19:34
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

...ahh... gefunden... das removal tool von mcafee....

http://vil.nai.com/vil/stinger/
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #17  
Alt 27.04.2004, 19:37
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.913
Boot: 233 XL Ambassador Baujahr 1989
15.859 Danke in 8.257 Beiträgen
Standard

...achja... wenn der virus / trojaner weg ist...... unbedingt windows updaten.. und die sicherheitslücken schließen.. !!....

da gibts hier ein gutes tool (zusammenfassung aller updates) ..

Update Rollup 1 für Microsoft Windows XP (KB826939)

http://www.xp-helpdesk.de/
__________________
servus
dieter

_________________________________
...egal um was es geht,
der Fehler sitzt meist vorm Gerät!!

Mit Zitat antworten top
  #18  
Alt 27.04.2004, 19:57
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.217
Boot: MS - Salzburg
501 Danke in 179 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

@ Dieter Danke

auch allen anderen
__________________
Grüße Gerhard
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:50 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.