Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Virut.4960

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.01.2007, 23:41   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/Virut.4960 - Standard

Win32/Virut.4960



Das ist mit der größte Fehler den man machen kann, man sollte erst das SP2 einspielen, dann erst ins Internet!
Ohne SP2 ist standardmäßig für neue (Netzwerk-)Verbindungen die Windows-Firewall nicht aktiv, d.h. die verwundbaren Dienste (ungepatcht wg. fehlendem SP2 und anderen Updates) sind von außen aus dem Internet erreichbar. Somit hast du dir wahrscheinlich wieder ein Backdoor eingehandelt, der die LSASS- und/oder die RPC-Schwachstelle in WinXP SP1 ausnutzen konnte.
=> Verbreitungsweg der Netzwerkwürmer

Also nochmals neu aufsetzen und erst abgesichert eine Internetverbindung herstellen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.01.2007, 00:32   #2
ne0n2005
 
Win32/Virut.4960 - Standard

Win32/Virut.4960



bitte wie kann das denn sein das ich nach 10Sekunden unter anderer IP schon wieder das gleiche abbekomme....wie dem auch sei werde ich nun ersteinmal SP2 sichern (geht auch USB-Stick ? weil habe mir gedanken gemacht ob virus sich dann nicht auf Stick verbreitet, wobei theorethisch könnte er ja auch auf der SP2 CD seien
Danke schonmal
__________________


Alt 03.01.2007, 00:58   #3
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Win32/Virut.4960 - Standard

Win32/Virut.4960



Zitat:
bitte wie kann das denn sein das ich nach 10Sekunden unter anderer IP schon wieder das gleiche abbekomme
So funktionieren nunmal die Netzwerkwürmer. Sie klappern automatisch ganze IP-Adressbereiche ab. An denen, wo verwundbare (also ungepatchte) Dienste lauschen, befallen sie das System.
Zitat:
weil habe mir gedanken gemacht ob virus sich dann nicht auf Stick verbreitet, wobei theorethisch könnte er ja auch auf der SP2 CD seien
Das SP2 musst du dir von einem sauberen Rechner besorgen. Oder boote deinen PC mit Knoppix, lade das SP2 runter und kopier es auf den Stick. Oder nimm das SP2 von einer Heft-CD...Möglichkeiten gibts da viele.
__________________
__________________

Antwort

Themen zu Win32/Virut.4960
adobe, antivirus, bho, computer, defender, desktop, einstellungen, excel, explorer, firefox, helper, hijack, hijackthis, internet, internet explorer, logfile, microsoft, monitor, mozilla, mozilla firefox, pdf, photoshop, programme, system, windows, windows xp




Ähnliche Themen: Win32/Virut.4960


  1. Eset meldet Win32/Virut.NBP Virus
    Plagegeister aller Art und deren Bekämpfung - 25.10.2013 (9)
  2. Probleme mit W32/Virut.AX(Win XP)
    Plagegeister aller Art und deren Bekämpfung - 15.11.2010 (34)
  3. Avast findet "Win32 Virut" auf Externer Festplatte
    Log-Analyse und Auswertung - 20.10.2010 (7)
  4. Virus.Win32.virut!K - Gefunden - Bekämpft - Aber wirklich weg?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2010 (3)
  5. Win32/Virut gefunden und in Quarantäne, seitdem ständig Trojanermeldungen
    Log-Analyse und Auswertung - 29.11.2009 (1)
  6. WIN32.Virut.gen Infektion
    Log-Analyse und Auswertung - 08.11.2009 (3)
  7. w32.virut.cf
    Plagegeister aller Art und deren Bekämpfung - 26.08.2009 (16)
  8. W32.Virut.CF
    Plagegeister aller Art und deren Bekämpfung - 21.06.2009 (3)
  9. Virus.Win32.Virut.ce bzw Win32/Virut.gen!O
    Log-Analyse und Auswertung - 26.05.2009 (0)
  10. winlogon.exe infiziert mit Win32.LooksLike.Virut?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2009 (6)
  11. Virus.Win32.Virut.q!IK
    Log-Analyse und Auswertung - 30.03.2009 (17)
  12. Trojan-Spy.Win32.Pophot.gzv / Trojan.Win32.Buzus.alwl / Virus.Win32.Virut.ce
    Plagegeister aller Art und deren Bekämpfung - 19.02.2009 (1)
  13. W32/Virut.b eingefangen
    Log-Analyse und Auswertung - 13.12.2008 (3)
  14. w32.Virut.A Hilfe !!!!!!!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 28.06.2007 (11)
  15. Popup und W.32/Virut.A
    Plagegeister aller Art und deren Bekämpfung - 15.01.2007 (8)
  16. W32/Virut.b
    Log-Analyse und Auswertung - 12.10.2006 (19)

Zum Thema Win32/Virut.4960 - Das ist mit der größte Fehler den man machen kann, man sollte erst das SP2 einspielen, dann erst ins Internet! Ohne SP2 ist standardmäßig für neue (Netzwerk-)Verbindungen die Windows-Firewall nicht - Win32/Virut.4960...
Archiv
Du betrachtest: Win32/Virut.4960 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.