Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
22.08.2004, 12:01
Alcapone



Hallo und hilfe:

Mein Norton meldet mir alle 1-2 minuten das es den Wurm W32.HLLW.Gaobot.gen gefunden hat, ihn aber nicht löschen kann. Ich habe auch die Removal tools ausprobiert, die finden ihn nicht. Im moment ist die Datei NeroASM infiziert. Hab diese Datei gesucht, aber nicht auf meiner Platte gefunden. Ich nehme an das ich den PC im abgesicherten Modus starten muss und dann scannen. Aber welches Security Update von M$ brauch ich ?

Danke schonmal im Vorraus.

Alcapone

--

"Everything, that can go wrong, will go wrong" Murphy's Law

zum Seitenanfang zum Seitenende Profil || Suche
001
22.08.2004, 12:05
K-Putt



Zitat:
Aber welches Security Update von M$ brauch ich ?
Komische Frage. Brauchen tust du sie alle, aber im Falle eines Virus nützt dir ein Update nix.

Norton AV ist ja dafür bekannt, kein wirklich guter Scanner zu sein.
-> Versuchs mal mit Antivir bzw. dem Online Scanner unter http://www.housecall.de

--

Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database

zum Seitenanfang zum Seitenende Profil || Suche
002
22.08.2004, 14:03
common



Zitat:
K-Putt postete
*trash*
Norton AV ist ja dafür bekannt, kein wirklich guter Scanner zu sein.
-> Versuchs mal mit Antivir bzw. dem Online Scanner unter http://www.housecall.de
norton is als scanner nicht schlecht, solang man nicht die gesamte norton suite auf ne box haut.
wer seine box mit nem onlinescanner beraet, nutzt auch cdroms als tassenstaender

--

zum Seitenanfang zum Seitenende Profil || Suche
003
22.08.2004, 15:37
common



http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.removal.tool.html

erster hit bei google

--

zum Seitenanfang zum Seitenende Profil || Suche
004
22.08.2004, 16:49
Alcapone



Common, bitte ordentlich lesen, ich habe dieses Removal tool schon benutzt. Also K-Putt, danke der Fehler ist behoben, virus meldet sich nicht mehr...

Ich denke Thread abgeschlossen

Merce, Alcapone

--

"Everything, that can go wrong, will go wrong" Murphy's Law

zum Seitenanfang zum Seitenende Profil || Suche
005
23.08.2004, 04:49
common



ich wuerd zwar eher sagen das problem ist behoben wenn du weisst wie du infziert wurdest, aber sicherheitsdenken praegt sich halt bei allen unterschiedlich aus

wenn du das binary noch hast, kannst du es mir schicken, bekannter von mir is bei clamav
der baut da dann ne clamav signatur fuer, falls noch nicht vorhanden

--

zum Seitenanfang zum Seitenende Profil || Suche
006
23.08.2004, 12:46
Alcapone



Bloß zur info, der Wurm kommt in den Computer wenn man die Antiviren Software nicht an hat (was bei mir einmal der Fall war) Dann setzt er sich in die Registry in Autostart und deaktviert Virenscanner (onlinescanner kann er leider schlecht deaktivieren) Und wenn er das gemacht hat, durchsucht er die Registry nach Keys, Serials usw die er dann an eine bestimmte Adresse sendet. Der Wurm ist dazu gemacht um den Erstellern Keys zu geben, damit sie Keygeneratoren machen können. Einfach könnte man den Virus auch als Aids bezeichnen, da sich der Computer im Normalen modus nich helfen kann. Im Abgesicherten Modus kann man den Wurm aber auch entfernen ohne Onlinetool.

Die entsprechenden Keys habe ich aus der Registry entfernt (bzw das war das Virenprogramm)

--

"Everything, that can go wrong, will go wrong" Murphy's Law

zum Seitenanfang zum Seitenende Profil || Suche
007
23.08.2004, 13:07
K-Putt



Zitat:
common postete
norton is als scanner nicht schlecht, solang man nicht die gesamte norton suite auf ne box haut.
wer seine box mit nem onlinescanner beraet, nutzt auch cdroms als tassenstaender
norton als scanner ist ein minderwertiger vscanner, findet definitiv weniger als manch anderer.
der trendmicro onlinescanner ist insofern vorteilhaft, weil man seine 'box' ab und an mal auf viren checken kann, ohne nen nervenden und vor allem bremsenden prozess ständig am laufen zu haben, und sich auch nicht um updates kümmern muss.
mit ein bisschen hirn brauchts auch unter windows keinen virenscanner, 1-2mal im monat onlinescan und gut is.

--

Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database

zum Seitenanfang zum Seitenende Profil || Suche
008
23.08.2004, 14:01
speziFanta



Also alleine bei dem Begriff "onlinescan" klappen sich bei mir die Fußnägel hoch. Ich würde doch niemals (bewußt) meine gesamte Festplatte ins Netz hängen und sie durchsuchen lassen.
Auch wenn Norton Performance ziehen mag, gibt es mir ein wesentlich sicheres Gefühl.

--

Heute schon gegoogelt?
spezi|Clan
TheWall.de - wo jeder alles sein kann.

zum Seitenanfang zum Seitenende Profil || Suche
009
23.08.2004, 15:36
K-Putt



Du hängst damit nicht deine "Festplatte ins Netz", der Scanner läuft lokal (leider nur mit ie..).
Was glaubst du wie lang es dauern würde mit deiner verbindung bist auch nur annähernd ein paar daten hochgeladen wären?
Wenn du dem Scanner nicht vertraust, kannst du während dem Scan ja die Netzwerkverbindung trennen, kein Problem.
Auf ein rennomiertes Unternehmen wie TrendMicro kann man schon vertrauen.

--

Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database

zum Seitenanfang zum Seitenende Profil || Suche
010
24.08.2004, 01:01
Alcapone



Grml, müsst ihr alles so genau nehmen ? Is ja furchtbar. Der "Onlinescanner" funktioniert jedenfalls, und das besser als NortonAV. Tztz, wie würdest du den Scanner bezeichnen ?

--

"Everything, that can go wrong, will go wrong" Murphy's Law

zum Seitenanfang zum Seitenende Profil || Suche
011
26.08.2004, 02:14
Riesenzwerg



Leute, wir brauchen dringend ein Schlamketchenplugin für Thewall. Doch, das wäre sinnvoll.

Damit es kein Spam is: Super Variante: Knoppix oder anderes von CD bootendes System starten und den Virus einfach löschen. So muss man garnich ers in Win rein -> der Virus ist dann so gefährlich wie nen Pornobildchen :)

--

http://www.riesenzwerg.de | felix@riesenzwerg.de | Schweiz rulz | Ruhrgebiet aber mindestens genauso viel

Ich stehe bis zum Hals in der Scheiße. Aber die Aussicht ist gut.

zum Seitenanfang zum Seitenende Profil || Suche
012
30.08.2004, 17:25
common



k-putt
facts statt fiction

was rockt mehr als norton av ?

son hingestricktes active x plugin fuer die hauseigene virenschleuse aus dem hause redmond wird wohl kaum ernsthaft nen kandidat sein

clamav faellt mal raus, weil der
a) nicht kommerziell ist
b) viel zuwenige signaturen hat

--

zum Seitenanfang zum Seitenende Profil || Suche
013
30.08.2004, 21:02
K-Putt



common
du kannst mir glauben dass es mich einiges an überwindung kostet den explorer für diesen online scanner anzureißen.

wenns denn ein kostenpflichtiger scanner sein muss, dann lieber pc cillin von trendmicro.
hat immerhin ne höhere erkennungsrate, und die virendefinitionen sind meist umfangreicher.

für den otto normal dau sollte auch antivir reichen, obwohl auch da alles was klicks erfordert schon zuviel verlangt ist.

imho sollte man das problem an der wurzel packen, und viren gar nicht erst ins system kommen lassen -> dem normal user nen vernünftigen browser + mailclient installieren, activex im ie deaktivieren, und schon sind die größten gefahren gebannt

--

Rambo Engineer @ Drippy's 2fort - finest TFC 1.5 || Bild Upload || The world's most advanced open source database


Dieser Beitrag wurde am 30.08.2004 um 21:04 von K-Putt bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche