boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 26.04.2004, 13:24
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard Problem mit Virus

Hallo,

ich bekomme bei meinem Rechner immer wieder eine Viren Meldung:
Expolit-DcomRpe.gen im System Volume.... Ordner die Datei: A 0014147.exe
Dem Virusprogramm McAfee wird jeder Zugriff verweigert, mir auch ich hab angeblich keine Berechtigung, meldet mein PC Wie komme ich an den Kerl rann, muß über Ms Dos rein?? Ich hab XP installiert
__________________
Grüße Gerhard
Mit Zitat antworten top
  #2  
Alt 26.04.2004, 14:43
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
49 Danke in 10 Beiträgen
Standard

Dann probiere es mal über das Administratoren-Konto.
Mit Zitat antworten top
  #3  
Alt 26.04.2004, 17:01
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

o wenn ich wüßte wo ich das finde
es ist auch komisch das der Ordner System Volume leer ist 0 Ordner 0 Byte

Ich hab mit den Pc auch kein Problem alles läuft normal
__________________
Grüße Gerhard
Mit Zitat antworten top
  #4  
Alt 27.04.2004, 06:45
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.567
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.277 Danke in 2.287 Beiträgen
Standard

Hol dir eine Linux CD mit Scanner.
Dann boote über diese.
Oder bau die Platte aus und im zweiten Rechner ein.
Dann laß diesen hochlaufen und kille das Teil.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #5  
Alt 27.04.2004, 06:53
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

..scheint was unbekanntes zu sein, keiner der gängigen scanner kennt das ding... ?? mmmmhhhh... (zumindes hab ich bis jetzt nichts gefunden)...
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #6  
Alt 27.04.2004, 07:56
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Danke für die Bemühungen.

Beim hochstarten und beim Arbeiten am Pc hab ich keine Meldung, die Virusmeldung kommt erst wenn ich den Pc längere Zeit eingeschaltet laß und nicht`s mache.
Das intressante ist auch das mein Virusprogramm den Virus meldet, aber nicht`s dagegen machen kann
__________________
Grüße Gerhard
Mit Zitat antworten top
  #7  
Alt 27.04.2004, 13:39
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

..welchen Virus meldet denn das Programm... ??? wenn der virus bekannt ist, kann man auch was tun..!!
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #8  
Alt 27.04.2004, 16:03
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Hallo Dieter,

das ist die Meldung die ich bekomme:

Die Datei C:\System Volume Information\_restore{E531233E-9305-47FA-BAD3-C9B7670336FD}\RP86\A0014147.exe\A0014147.EXE kann nicht in den Quarantäneordner verschoben werden, kann auch nicht gelöscht oder gesäubert werden.
Verweigert jeden Zugriff

Virusname ist: Exploid-DcomRpc.gen
__________________
Grüße Gerhard
Mit Zitat antworten top
  #9  
Alt 27.04.2004, 16:19
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
49 Danke in 10 Beiträgen
Standard

Zitat:
Zitat von gerd5
o wenn ich wüßte wo ich das finde
Zitat:
Warum auch immer erscheint der Benutzer "Administrator" nicht bei der grafischen Benutzeranmeldung als Button. Tipp: wenn man 2x (!!!) [Strg] - [Alt] - [Entf] drückt erscheint dann die "klassische" Login-Box, und in der kann sich auch der Administrator einloggen.
Ich selbst nutze kein XP, kann daher nur zitieren...
Mit Zitat antworten top
  #10  
Alt 27.04.2004, 17:32
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Markus, in der Box bin ich eingeloggt, ich könnte mich nur abmelden.
Der Virus reib mi auf, is mir aba schon egal so lang nur die Tafel kump und sunst nix passiert
__________________
Grüße Gerhard
Mit Zitat antworten top
  #11  
Alt 27.04.2004, 17:39
Benutzerbild von Rauti
Rauti Rauti ist offline
Vice Admiral
 
Registriert seit: 15.02.2002
Ort: mit Dom
Beiträge: 1.972
Boot: Hoffentlich das Letzte
3.020 Danke in 1.084 Beiträgen
Standard

Zitat:
Zitat von gerd5
Hallo Dieter,

das ist die Meldung die ich bekomme:

Die Datei C:\System Volume Information\_restore{E531233E-9305-47FA-BAD3-C9B7670336FD}\RP86\A0014147.exe\A0014147.EXE kann nicht in den Quarantäneordner verschoben werden, kann auch nicht gelöscht oder gesäubert werden.
Verweigert jeden Zugriff

Virusname ist: Exploid-DcomRpc.gen
"restore" deutet auf die "Systemwiederherstellung" von XP. Lösch doch einfach mal den letzten Wiederherstellungspunkt, vielleicht verschwindet die Datei dann mit.
__________________
Gruss Thomas,

Glück und Zufriedenheit sind keine greifbaren Dinge; sie sind der Nebeneffekt von Leistung. Ray Kroc
Mit Zitat antworten top
  #12  
Alt 27.04.2004, 18:54
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
49 Danke in 10 Beiträgen
Standard

Zitat:
Zitat von gerd5
Markus, in der Box bin ich eingeloggt, ich könnte mich nur abmelden.
Der Virus reib mi auf, is mir aba schon egal so lang nur die Tafel kump und sunst nix passiert
Die Idee war ja, Dich als Administrator anzumelden (denn der kann alles löschen)...
Mit Zitat antworten top
  #13  
Alt 27.04.2004, 19:25
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

Markus,

auf meinem PC hat anscheinend nur XP das sagen.

So lange er sich anständig benimmt....... wenn nicht dann bekommt er 5 Buchstaben.

Ich bin sowieso nicht mehr lange zu Hause, in 14 Tagen geht`s zum Boot und komme erst im September zurück. Bis dahin wird er schon verhungern
__________________
Grüße Gerhard
Mit Zitat antworten top
  #14  
Alt 27.04.2004, 19:28
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

...das ist kein Virus.. das ist ein Trojaner...
http://www.sophos.com/virusinfo/anal...ojexploid.html

hier steht wie man sie aufspürt und vernichtet....

http://www.sophos.com/support/disinfection/trojan.html
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #15  
Alt 27.04.2004, 19:32
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

..noch was darüber gefunden...

http://www.rz.uni-karlsruhe.de/rz/se...s/Cirebot.html

http://trojaner-info.de/archiv/exp_mimegen.html

http://board.protecus.de/showtopic.p...genum=lastpage
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #16  
Alt 27.04.2004, 19:34
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

...ahh... gefunden... das removal tool von mcafee....

http://vil.nai.com/vil/stinger/
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #17  
Alt 27.04.2004, 19:37
Benutzerbild von dieter
dieter dieter ist offline
Fleet Admiral
 
Registriert seit: 31.01.2002
Ort: Nordbayern OPF
Beiträge: 17.742
Boot: 233 XL Ambassador Baujahr 1989
15.560 Danke in 8.131 Beiträgen
Standard

...achja... wenn der virus / trojaner weg ist...... unbedingt windows updaten.. und die sicherheitslücken schließen.. !!....

da gibts hier ein gutes tool (zusammenfassung aller updates) ..

Update Rollup 1 für Microsoft Windows XP (KB826939)

http://www.xp-helpdesk.de/
__________________
servus
dieter


...man sollte nicht immer von sich selbst ausgehen,
sondern individuelle Situationen akzeptieren....
Mit Zitat antworten top
  #18  
Alt 27.04.2004, 19:57
Benutzerbild von gerd5
gerd5 gerd5 ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Ort: Nähe Villach Österreich Motorsegler
Beiträge: 1.201
Boot: MS - Salzburg
455 Danke in 171 Beiträgen
gerd5 eine Nachricht über AIM schicken
Standard

@ Dieter Danke

auch allen anderen
__________________
Grüße Gerhard
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:34 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.