CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 30-08-2003, 22:21
Benutzerbild von devil
devil devil ist offline
Benutzertitel

 
Registriert seit: Dec 2000
Ort: Unterfranken/Lohr a. Main
Beiträge: 13.085
devil hat noch keine Bewertung oder ist auf 0
devil eine Nachricht über ICQ schicken devil eine Nachricht über AIM schicken devil eine Nachricht über Yahoo! schicken
OL Nick: xdevilx
need help Wurm (winlogon.exe)

wah ich bekomm den kleinen parasiten einfach nicht abgeschossen brauche dringend hilfe
__________________
Mit Zitat antworten
  #2  
Alt 31-08-2003, 03:16
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
hi amigo!!

Das ist kein Virus. also keine panik



klk hier

mfg muertos1
Mit Zitat antworten
  #3  
Alt 31-08-2003, 08:38
Benutzerbild von devil
devil devil ist offline
Benutzertitel

 
Registriert seit: Dec 2000
Ort: Unterfranken/Lohr a. Main
Beiträge: 13.085
devil hat noch keine Bewertung oder ist auf 0
devil eine Nachricht über ICQ schicken devil eine Nachricht über AIM schicken devil eine Nachricht über Yahoo! schicken
OL Nick: xdevilx
ja hab mich verschrieben das problem heist winlogin.exe und auserdem steht bei mir 2x svchost.exe im task manager
__________________
Mit Zitat antworten
  #4  
Alt 31-08-2003, 13:46
TeamTanx TeamTanx ist offline
Juggernaut Mechaniker

 
Registriert seit: Apr 2002
Ort: Mannheim
Beiträge: 1.300
TeamTanx hat noch keine Bewertung oder ist auf 0
TeamTanx eine Nachricht über MSN schicken
OL Nick: TaLLa, AbYsS
hi,

das ist kein wurm, das ist ein programm das zu windoof gehört, genauso wie Winlogon.exe. neuste virendefinition bzw trojanerhunter wirst merken der findet kein Winlogon-wurm keine panik also.

cya tanXX
Mit Zitat antworten
  #5  
Alt 31-08-2003, 13:51
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
hi!
nochmahls also du hast es nur 2 mahl cool, ich hab den 4 mahl
schau hier nach
drück mich


also no panic in der titanic

mfg muertos1
Mit Zitat antworten
  #6  
Alt 01-09-2003, 11:47
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
ist das problem gelöscht??? devil oder?
Mit Zitat antworten
  #7  
Alt 01-09-2003, 13:43
Benutzerbild von Der_Mosch
Der_Mosch Der_Mosch ist offline
Fieser Pappkopp

 
Registriert seit: Jan 2001
Beiträge: 8.505
Der_Mosch ist...
Der_Mosch eine Nachricht über ICQ schicken Der_Mosch eine Nachricht über MSN schicken
Style: cncboard
Wo wir gerade bei so was sind, was genau macht eigentlich winnet.exe? Wenn ich den PC runterfahre, beschwert er sich immer, dass "diese Anwendung nicht beendet werden kann, da die Arbeitsstation heruntergefahren wird"....
__________________
Zitat:
Zitat von Mokus Beitrag anzeigen
PS: Das Loch interressiert mich schon seit 7 Jahren
I ELUCIDATE THE TRUTH OF A CASE FROM NOW ON!
Mit Zitat antworten
  #8  
Alt 01-09-2003, 14:09
Benutzerbild von almhirte
almhirte almhirte ist offline
Visceroid

 
Registriert seit: Aug 2001
Beiträge: 281
almhirte hat noch keine Bewertung oder ist auf 0
Style: vBulletin Default
Für winnet.exe hab ich das hier gefunden:

Zitat:
von irgendwo, hab vergessen von wo.

Winnet.exe- Background task installed by the CommonName Internet Explorer Add-on toolbar. This toolbar enables you to enter keywords or short phrases which will take you straight to the website of the organisation that might have bought those keywords, or phrases (or a close match) from CommonName. So, for example, if CNN had bought the phrase "World News" and you typed "world news" in the CommonName toolbar, it would take you straight to the CNN website. CommonName often comes bundled with file sharing programs such as iMesh and older versions of Kazaa.

Recommendation :
In our opinion this is a useless system for the simple reason that, in the grand scheme of things, only a few companies have subscribed to the service. If the vast majority of the world?s websites operate outside of CommonName, what is the point of using the CommonName toolbar !!? To make matters worse, however, WINNET often misbehaves by hogging up to 90% of CPU time resulting in the PC slowing down to a crawl. We recommend de-installing anything to do with CommonName through the "Add/Remove Program" icon in the Control Panel. Then use ad-aware to finish it off.
Es gibt auch noch wininet.exe. Das ist aber was anders.

edit:
@mosch

dein 2. link in der signatur ist irgendwie hilflos weil nix zu sehen.

Geändert von almhirte (01-09-2003 um 14:12 Uhr).
Mit Zitat antworten
  #9  
Alt 01-09-2003, 15:29
Benutzerbild von Der_Mosch
Der_Mosch Der_Mosch ist offline
Fieser Pappkopp

 
Registriert seit: Jan 2001
Beiträge: 8.505
Der_Mosch ist...
Der_Mosch eine Nachricht über ICQ schicken Der_Mosch eine Nachricht über MSN schicken
Style: cncboard
Ah, danke. Leider lässt sich der Müll kaum vernichten.... na ja.

Ja, mit dem Link hab ich schon ein paar Probleme gehabt, ein paar könenn es sehen, andere nicht. Geh ich den "Was Witziges"-Thread, da hab ich das Bild auch gepostet.
__________________
Zitat:
Zitat von Mokus Beitrag anzeigen
PS: Das Loch interressiert mich schon seit 7 Jahren
I ELUCIDATE THE TRUTH OF A CASE FROM NOW ON!
Mit Zitat antworten
  #10  
Alt 03-09-2003, 02:20
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
Also devil ich hoffe das es kein virus wahr!

ich kann von hier nur eins sagen:
Jede Menge Rechner, die vom originalen Blaster definitiv befreit waren, die alle relevanten MS-Updates hatten und auch von der AV-Software auf dem aktuellsten Stand sind oder waren, zeigen seit gestern Abend /heute Morgen wieder genau die gleichen Symptome.
Fehler in svchost.exe, Rechner wird teilweise wieder heruntergefahren usw....

Irgendwie war das Ding doch tiefer im system als vermutet
krigt jedentag post von members!!!

Ich bin zwar nicht (glaube ich zumindest) von der ganzen Misere betroffen.
Aber irgendwie hatte ich es im Urin.

Mal sehen was sich da noch so entwickelt.

Also vorsicht ist geboten!!!!!

mfg muertos1
Mit Zitat antworten
  #11  
Alt 03-09-2003, 11:10
Psyobs Psyobs ist offline
Juggernaut Mechaniker

 
Registriert seit: Jul 2002
Ort: Grevenbroich
Beiträge: 1.391
Psyobs hat noch keine Bewertung oder ist auf 0
OL Nick: Psyobs
Kostenlose und effektive Viren und Wurmkiller findet man immer auf der Seite Symantec
Mit Zitat antworten
  #12  
Alt 03-09-2003, 12:07
Benutzerbild von muertos1
muertos1 muertos1 ist offline
Avatar

 
Registriert seit: Mar 2003
Ort: Mexico D.c.
Beiträge: 1.791
muertos1 hat noch keine Bewertung oder ist auf 0
OL Nick: muertos
Style: GLA
das seltsame ist das viele Rechner waren nach meinem Ermessen absolut okay..zuerst den Virus entfernt (msblast.exe,teekids.exe,registry usw)..dann das nötige MS-Security-Patch.Dann Online-Virenscan mit Trend und Bitdefender...wenn dann "sauber" gemeldet wurde, alle MS-Updates online installiert..wieder Virenscan,sowohl online als auch lokal mit 2 verschiedenen Scannern...erst wenn DA alles okay war, hab die members die rechner wieder raus gegeben.
Wenn bei dem ersten Scan MEHR als nur der Blaster gefunden wurde, haben die Menbers ALLE Rechner neu aufgesetzt..mit der gleichen anschliessenden Prozedur..und trotzdem haben Sie teilweise hier wieder welche stehen, die genauso "verseucht" sind wie am Anfang..sowohl die "reparierten" als auch die komplett neu installierten...

etwas frustriert...Meine meinung nach ist das noch nicht alles gewesen,ich denke das den Virus noch welche probleme mit sich briengt. Darum vorsicht ist Geboten!!!

mfg muertos1
Mit Zitat antworten
  #13  
Alt 03-09-2003, 12:17
Benutzerbild von NodMot
NodMot NodMot ist offline
Yuris Leibwache

 
Registriert seit: Jan 2001
Ort: Köln-Zollstock
Beiträge: 3.686
NodMot hat noch keine Bewertung oder ist auf 0
OL Nick: n0dm0t
Bist Du denn bei den entsprechenden Members auch sicher, daß sie immer wissen, was sie tun ?

Wenn ich manchmal höre, wieviel Leute was saugen und einfach ausführen, oder Attachements von Mails öffnen, die .vbs oder .pif sind, dann wundert mich manchmal nichts mehr, wie man sich Würmer einfängt.

Soll keine Unterstellung sein, aber passiert häufiger, als man denkt.
__________________
*schnauf*
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:24 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de