phpbuddy.eu
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 23.05.2002, 12:09   #1
TP-Insider
 
Registriert seit: Mar 2001
Ort: Hamburg
Brauni macht alles soweit korrekt

Virenproblem Hilfe


Hi Leute!

Habe ein Virenproblem. Wenn ich wüßte welches, wäre ich auch schlauer.

Offensichtlich handelt es sich um irgendwas mit w32.klez...
Habe mir mir auch schon ein Removal-Tool von Norton gezogen, aber weiß nicht genau wie das funktioniert.
Weiß jemand, ob dieses Ding auch Schäden auf´n Mac anrichtet bzw. was für Schäden überhaupt entstehen?

Irgendwie bin ich etwas ratlos. Außerdem bekommen wir den auch permanent wieder per Mail geschickt, trotz Norton.

Hilfe

liegrü Brauni
Brauni ist offline   Mit Zitat antworten


Alt 23.05.2002, 12:18   #2
TP-Specialist
 
Benutzerbild von oliveramberg
 
Registriert seit: Mar 2002
Ort: Schweiz, Dinhard
oliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine Useroliveramberg lebt für das TP und seine User

bin zwar ein DOSen-Mensch...


...aber ich glaube Deine Mac sollte immun sein. Solltest Du aber auf der Simantec-Website nachlesen können.
oliveramberg ist offline   Mit Zitat antworten
Alt 23.05.2002, 12:34   #3
TP-Insider
 
Benutzerbild von #!/usr/bin/beer
 
Registriert seit: Jan 2002
Ort: Akhragan
#!/usr/bin/beer bringt sich richtig ein#!/usr/bin/beer bringt sich richtig ein
Beschreibung der Schadfunktion gibt es hier .

das removal tool von norton//symantec:

wenn du englisch kannst
ansonsten lade das tool herunter auf ein sicheres medium z.b. eine diskette (am besten nutze nicht den "verseuchten rechner").

auf der webseite http://www.wmsoftware.com/free.htm
die datei "Chktrust.exe" herunterladen und auf die selbe diskette wie das removal tool kopieren.

starte den verseuchten rechner im abgesicherten modus.
(bei me und xp die systemwiederherstellung deaktivieren)
melde dich als administrator an.

dann überprüfe die integrität der datei (d.h. die digitale signatur):
im dosfenster folgendes eingeben:
"chktrust -i FixKlez.com"
ist die datei nicht beschädigt , solltes du eine ähnliche anzeige wie diese hier erhalten:

"Do you want to install and run "W32.Klez Fix Tool" signed on 5/16/2002 2:26 AM and distributed by Symantec Corporation.
"

(erscheint diese meldung nicht, ist das tool beschädigt.**)

ist die datei o.k. kannst du mit dem befehl (im dosfenster):
"FixKlez.com /LOG /START"
die entfernung starten.

es wird die reinigung gestartet, ggf. werdsen infizierte dateien gelöscht.

nach einem neustart sollte das system wieder arbeiten.


schadfunktionen im mac sollte es nicht geben, da das ein windows virus ist.


_____
**da sagt man sich aber: mit md5 wäre das schneller gegangen.
__________________
میں کانچ کھا سکتا ہوں اور مجھے تکلیف نہیں ہوتی.
நான் கண்ணாடி சாப்பிடுவேன், அதனால் எனக்கு ஒரு கேடும் வராது
#!/usr/bin/beer ist offline   Mit Zitat antworten
Alt 23.05.2002, 12:44   #4
TP-Veteran
 
Benutzerbild von beddie
 
Registriert seit: Aug 2001
Ort: der Nähe von Saarbrücken
beddie macht sich hier sehr viel Mühe
ja brauni, denk ich auch - wir mac user haben da mal wieder glück gehabt (wie meistens - hatte erste einen virus, und der kam nicht aus dem netz)
__________________
::::keep a light in the window::::

http://www.welker-artworx.de
beddie ist offline   Mit Zitat antworten
Alt 23.05.2002, 12:52   #5
TP-Insider
 
Registriert seit: Mar 2001
Ort: Hamburg
Brauni macht alles soweit korrekt
Danke erstmal für die schnelle Hilfe.
Muß aber doch noch ein paar doofe Fragen stellen.
Habe vergessen zu schreiben, daß wir NT4 haben da steht in der blöden englischen Beschreibung nichts.

Und schützt Norton Antivirus 2002 einen dann mit dem neusten Update vor diesem scheiß? Oder macht das dieses Removal-Tool.
Irgendwie kriegen das ein paar Leute nicht in den Griff und wir werden hier auf der Arbeit mit diesem Müll bombardiert.

liegrü Brauni
Brauni ist offline   Mit Zitat antworten
Alt 23.05.2002, 12:53   #6
TP-Insider
 
Registriert seit: Mar 2001
Ort: Hamburg
Brauni macht alles soweit korrekt
(urgs) (urgs) (urgs)
Diesen Smilie muß jetzt mal einsetzen!
Brauni ist offline   Mit Zitat antworten
Alt 23.05.2002, 13:04   #7
TP-Insider
 
Benutzerbild von #!/usr/bin/beer
 
Registriert seit: Jan 2002
Ort: Akhragan
#!/usr/bin/beer bringt sich richtig ein#!/usr/bin/beer bringt sich richtig ein
also das removal tool entfernt nur die infizierten dateien.
um ein update müsst ihr euch selber kümmern, das macht dieses tool nicht automatisch.

für NT4.0:

startet den rechner im vga-modus (das ist der abgesicherte modus unter nt)
melde dich als admin an und dann wie bereits beschrieben.

zur dem mailbomardement:
der absender weiss vermutlich gar nicht, das sein rechner infiziert ist.
findet die adresse heraus und ruft ihn am besten an und sagt bescheid.

zwischenzeitlich würde ich die email-adresse des absenders in die spamliste eintragen und erst wieder rausnehmen wenn er sein problem in den griff gekriegt hat.
__________________
میں کانچ کھا سکتا ہوں اور مجھے تکلیف نہیں ہوتی.
நான் கண்ணாடி சாப்பிடுவேன், அதனால் எனக்கு ஒரு கேடும் வராது
#!/usr/bin/beer ist offline   Mit Zitat antworten
Alt 23.05.2002, 14:15   #8
TP-Insider
 
Registriert seit: Mar 2001
Ort: Hamburg
Brauni macht alles soweit korrekt
Merci

liegrü Brauni
Brauni ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Sonstiges > Einfach so ...
Virenproblem Hilfe Virenproblem Hilfe
« auf der anderen seite des grossen teiches | Einfach so.....Kundenproblem »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:08 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67