.| Autor | Beitrag |
|---|---|
|
000 22.08.2004, 12:01 Alcapone |
Hallo und hilfe: Mein Norton meldet mir alle 1-2 minuten das es den Wurm W32.HLLW.Gaobot.gen gefunden hat, ihn aber nicht löschen kann. Ich habe auch die Removal tools ausprobiert, die finden ihn nicht. Im moment ist die Datei NeroASM infiziert. Hab diese Datei gesucht, aber nicht auf meiner Platte gefunden. Ich nehme an das ich den PC im abgesicherten Modus starten muss und dann scannen. Aber welches Security Update von M$ brauch ich ? Danke schonmal im Vorraus. Alcapone --"Everything, that can go wrong, will go wrong" Murphy's Law |
|
Profil || Suche |
|
001 22.08.2004, 12:05 K-Putt |
Komische Frage. Brauchen tust du sie alle, aber im Falle eines Virus nützt dir ein Update nix. Norton AV ist ja dafür bekannt, kein wirklich guter Scanner zu sein. Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database |
|
Profil || Suche |
|
002 22.08.2004, 14:03 common |
norton is als scanner nicht schlecht, solang man nicht die gesamte norton suite auf ne box haut. wer seine box mit nem onlinescanner beraet, nutzt auch cdroms als tassenstaender -- |
|
Profil || Suche |
|
003 22.08.2004, 15:37 common |
http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.removal.tool.html erster hit bei google -- |
|
Profil || Suche |
|
004 22.08.2004, 16:49 Alcapone |
Common, bitte ordentlich lesen, ich habe dieses Removal tool schon benutzt. Also K-Putt, danke der Fehler ist behoben, virus meldet sich nicht mehr... Ich denke Thread abgeschlossen Merce, Alcapone --"Everything, that can go wrong, will go wrong" Murphy's Law |
|
Profil || Suche |
|
005 23.08.2004, 04:49 common |
ich wuerd zwar eher sagen das problem ist behoben wenn du weisst wie du infziert wurdest, aber sicherheitsdenken praegt sich halt bei allen unterschiedlich aus wenn du das binary noch hast, kannst du es mir schicken, bekannter von mir is bei clamav |
|
Profil || Suche |
|
006 23.08.2004, 12:46 Alcapone |
Bloß zur info, der Wurm kommt in den Computer wenn man die Antiviren Software nicht an hat (was bei mir einmal der Fall war) Dann setzt er sich in die Registry in Autostart und deaktviert Virenscanner (onlinescanner kann er leider schlecht deaktivieren) Und wenn er das gemacht hat, durchsucht er die Registry nach Keys, Serials usw die er dann an eine bestimmte Adresse sendet. Der Wurm ist dazu gemacht um den Erstellern Keys zu geben, damit sie Keygeneratoren machen können. Einfach könnte man den Virus auch als Aids bezeichnen, da sich der Computer im Normalen modus nich helfen kann. Im Abgesicherten Modus kann man den Wurm aber auch entfernen ohne Onlinetool. Die entsprechenden Keys habe ich aus der Registry entfernt (bzw das war das Virenprogramm) --"Everything, that can go wrong, will go wrong" Murphy's Law |
|
Profil || Suche |
|
007 23.08.2004, 13:07 K-Putt |
norton als scanner ist ein minderwertiger vscanner, findet definitiv weniger als manch anderer. der trendmicro onlinescanner ist insofern vorteilhaft, weil man seine 'box' ab und an mal auf viren checken kann, ohne nen nervenden und vor allem bremsenden prozess ständig am laufen zu haben, und sich auch nicht um updates kümmern muss. mit ein bisschen hirn brauchts auch unter windows keinen virenscanner, 1-2mal im monat onlinescan und gut is. -- Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database |
|
Profil || Suche |
|
008 23.08.2004, 14:01 speziFanta |
Also alleine bei dem Begriff "onlinescan" klappen sich bei mir die Fußnägel hoch. Ich würde doch niemals (bewußt) meine gesamte Festplatte ins Netz hängen und sie durchsuchen lassen. Heute schon gegoogelt? |
|
Profil || Suche |
|
009 23.08.2004, 15:36 K-Putt |
Du hängst damit nicht deine "Festplatte ins Netz", der Scanner läuft lokal (leider nur mit ie..). Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database |
|
Profil || Suche |
|
010 24.08.2004, 01:01 Alcapone |
Grml, müsst ihr alles so genau nehmen ? Is ja furchtbar. Der "Onlinescanner" funktioniert jedenfalls, und das besser als NortonAV. Tztz, wie würdest du den Scanner bezeichnen ? --"Everything, that can go wrong, will go wrong" Murphy's Law |
|
Profil || Suche |
|
011 26.08.2004, 02:14 Riesenzwerg |
Leute, wir brauchen dringend ein Schlamketchenplugin für Thewall. Doch, das wäre sinnvoll. Damit es kein Spam is: Super Variante: Knoppix oder anderes von CD bootendes System starten und den Virus einfach löschen. So muss man garnich ers in Win rein -> der Virus ist dann so gefährlich wie nen Pornobildchen :) --http://www.riesenzwerg.de | felix@riesenzwerg.de | Schweiz rulz | Ruhrgebiet aber mindestens genauso viel Ich stehe bis zum Hals in der Scheiße. Aber die Aussicht ist gut. |
|
Profil || Suche |
|
012 30.08.2004, 17:25 common |
k-putt was rockt mehr als norton av ? son hingestricktes active x plugin fuer die hauseigene virenschleuse aus dem hause redmond wird wohl kaum ernsthaft nen kandidat sein clamav faellt mal raus, weil der |
|
Profil || Suche |
|
013 30.08.2004, 21:02 K-Putt |
common wenns denn ein kostenpflichtiger scanner sein muss, dann lieber pc cillin von trendmicro. für den otto normal dau sollte auch antivir reichen, obwohl auch da alles was klicks erfordert schon zuviel verlangt ist. imho sollte man das problem an der wurzel packen, und viren gar nicht erst ins system kommen lassen -> dem normal user nen vernünftigen browser + mailclient installieren, activex im ie deaktivieren, und schon sind die größten gefahren gebannt --Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database Dieser Beitrag wurde am 30.08.2004 um 21:04 von K-Putt bearbeitet. |
|
Profil || Suche |

