CommNews Forum Home  

Zurück   CnC Foren > Archive > Übersicht über die Archive > Archiv vB3 > Öffentliche Clanforen > Mystery of OKTRON

 
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 04-05-2004, 20:57
enJOYuri enJOYuri ist offline
Tarnpanzerlehrling

 
Registriert seit: Oct 2002
Ort: Schopfheim/Baden
Beiträge: 926
enJOYuri hat noch keine Bewertung oder ist auf 0
enJOYuri eine Nachricht über ICQ schicken enJOYuri eine Nachricht über MSN schicken
OL Nick: enJOYuri
oh je ich hab auch ca 20 min gebraucht bis alles wieder im Lot war, das sind echt mal Deppen, die sowas in Umlauf bringen!
__________________
Ich möchte im Schlaf sterben - wie mein Opa - und nicht schreiend und kreischend, wie sein Beifahrer!


Ein Halleluja auf 6 Zylindern!!!
  #2  
Alt 05-05-2004, 05:52
Benutzerbild von aD4rkB0rg
aD4rkB0rg aD4rkB0rg ist offline
Commandobot

 
Registriert seit: May 2002
Ort: Weimar/Thüringen
Beiträge: 3.192
aD4rkB0rg hat noch keine Bewertung oder ist auf 0
aD4rkB0rg eine Nachricht über MSN schicken
OL Nick: aD4rkB0rg
Style: Sowjet
Danke für das TooL ChriZ , das geht aber bestimmt nicht , weil es nix bei mir finden kann ! ^^
__________________
Zitat:
Zitat von Zockergod Beitrag anzeigen
also bei mir haben sich schon öfter leute beschwert darüber, dass ich früh angegriffen hab, aber ich denk mir dann immer auch wenn wir ein 1std no rush game zocken gibt es auch einen einlauf nur mit dem unterschied, dass ich bei der andern variante 57min spare.
  #3  
Alt 05-05-2004, 08:31
Benutzerbild von Danger
Danger Danger ist offline
Erzputzer

 
Registriert seit: Mar 2004
Ort: wo niemand Fußb. sp. kann
Beiträge: 560
Danger hat noch keine Bewertung oder ist auf 0
Danger eine Nachricht über ICQ schicken
OL Nick: Danger78s
Style: cncboard
Habe gelesen das sogar eine billige Firewall diesen Wurm abfangen kann. Selbst das kostenlose Zone Alarm würde es abhalten einzudringen! Also ich weiss nicht wie Ihr zu diesem Wurm kommt.

Danger

Geändert von Danger (05-05-2004 um 09:36 Uhr).
  #4  
Alt 05-05-2004, 12:32
Benutzerbild von aD4rkB0rg
aD4rkB0rg aD4rkB0rg ist offline
Commandobot

 
Registriert seit: May 2002
Ort: Weimar/Thüringen
Beiträge: 3.192
aD4rkB0rg hat noch keine Bewertung oder ist auf 0
aD4rkB0rg eine Nachricht über MSN schicken
OL Nick: aD4rkB0rg
Style: Sowjet
Mit einer neuen Festplatte bekommst du automatisch alles eingefangen , wenn du dir nur die Firewall oder die updates zum Schutz holen willst , da du da noch ungesichert bist !
__________________
Zitat:
Zitat von Zockergod Beitrag anzeigen
also bei mir haben sich schon öfter leute beschwert darüber, dass ich früh angegriffen hab, aber ich denk mir dann immer auch wenn wir ein 1std no rush game zocken gibt es auch einen einlauf nur mit dem unterschied, dass ich bei der andern variante 57min spare.
  #5  
Alt 05-05-2004, 13:13
Benutzerbild von Super_Blubl
Super_Blubl Super_Blubl ist offline
Juggernaut Mechaniker

 
Registriert seit: Dec 2002
Ort: Dortmund
Beiträge: 1.357
Super_Blubl hat noch keine Bewertung oder ist auf 0
Super_Blubl eine Nachricht über ICQ schicken
OL Nick: blubl
das hab ich von ner seite koopiert von antivir


Entfernungshinweise:

- Mit AntiVir:
Mit der aktuellen AntiVir Version wird der Virus entfernt. Starten Sie hierzu den Suchlauf und löschen Sie alle infizierten Dateien.
- Manuell bei Windows 2000/ XP:
Um den Virus von Hand zu entfernen, sollten Sie sich im abgesicherten Modus befinden. Drücken Sie die F8-Taste bevor das Bootlogo von Windows erscheint und wählen Sie die Option 'Abgesicherter Modus'. Löschen Sie folgende Dateien:

\%WinDir%\AVSERVE.EXE
\%WinDir%\%SystemDir%\<%5 variable Zahlen%>_up.exe
C:\WIN.LOG
Gehen Sie auf Start und wählen Sie 'Ausführen'. Geben Sie im angezeigten Fenster 'regedit' ein und löschen folgende Registry-Einträge:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run]
"avserve.exe"="C:\\%WinDir%\\avserve.exe"
Starten Sie den Computer neu und anschließend den Suchlauf von AntiVir.

Beachten Sie eventuelle Einträge im Autostart-Ordner und entfernen Sie diese gegebenenfalls.

Ich hatte es scho mal gelöscht unter dieser variante.


Ich muss den in der Firma so löschn.


Antivir laden, Windows patchen, antivir drüberlaufen lassen.
Das reicht vollkommen aus runter is der virus und wird (wenn er wiederkommen sollte was ich nit glaube ^^) sofort wieder gelöscht.

edit: das hier hab ich vergessen.

Der Wurm Worm/Sasser.A kopiert sich in das Windows Verzeichnis als AVSERVE.EXE und legt folgenden Registry Eintrag an, damit er beim nächsten Systemstart automatisch gestartet wird:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Run]
"avserve.exe"="C:\\%WinDir%\\avserve.exe"
  #6  
Alt 07-05-2004, 12:46
Benutzerbild von aD4rkB0rg
aD4rkB0rg aD4rkB0rg ist offline
Commandobot

 
Registriert seit: May 2002
Ort: Weimar/Thüringen
Beiträge: 3.192
aD4rkB0rg hat noch keine Bewertung oder ist auf 0
aD4rkB0rg eine Nachricht über MSN schicken
OL Nick: aD4rkB0rg
Style: Sowjet



Neuer Wurm im Netz unterwegs ! W32.Dedler.Worm
__________________
Zitat:
Zitat von Zockergod Beitrag anzeigen
also bei mir haben sich schon öfter leute beschwert darüber, dass ich früh angegriffen hab, aber ich denk mir dann immer auch wenn wir ein 1std no rush game zocken gibt es auch einen einlauf nur mit dem unterschied, dass ich bei der andern variante 57min spare.
  #7  
Alt 07-05-2004, 12:50
Benutzerbild von Aleecsy
Aleecsy Aleecsy ist offline
Yuris Leibwache

 
Registriert seit: Aug 2002
Beiträge: 3.962
Aleecsy hat noch keine Bewertung oder ist auf 0
jep ...

http://www.sophos.de/virusinfo/analy...ojdedlerc.html
__________________
\ /
 

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:32 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de