ahhh, was ist das denn jetzt

Gammel

Grand Admiral Special
Mitglied seit
14.03.2002
Beiträge
2.137
Renomée
3
Standort
Ostwestfalen- ganz oben in NRW
ich bin eben aufgestanden, ins inet gegangen, auf einmal kam dann:


der computer wird in 60 sekunden heruntergefahren!



hab den pc erst mal ausgemacht, neu gestartet, alles wieder ok. hab dann mal die registrierung durchgeguckt und dann ne "aserve.exe" gefunden, unter c: windows. kann die exe aber nich löschen, die wurde auch heute morgen, am 1.mai, erstellt, was isn das jetzt?
 
DAS runterladen und drüberlaufen lassen.

Danach sollte Ruhe sein :-)

edit:

Ganz vergessen, natürlich vorher den Betriebssystem-Patch von MS aufspielen. Am besten alle wichtigen Updates auf http://windowsupdate.microsoft.com.

Alle sonstigen nützlichen Infos HIER
 
Hmm diese Blasterabarten gehen mir im moment echt ganz schön auf den nerv! Habe in letzter Zeit 3 Rechner aufgesetzt und bis zum Download von free-av etc war der blaster schon aufm rechner! das ist hammer nervig!
 
Yep, bevor man ein neu aufgesetztes System (Win2000 oder XP) ueberhaupt an's Internet lassen kann, ist eine Firewall mittlerweile absolut Pflicht.

Wenn ich so mein Postfach ansehe (scheinbar mittlerweile sowas wie ein Honeypot fuer Viren und Wuermer geworden :] ), dann scheint es so, als haben sich die Wuermer nun endgueltig im Internet festgefresssen :P

Ich frage mich, was waere, wenn das Virenzeugs genau so aggressiv waere, wie einige der damaligen Viren auf dem C64 oder AMIGA (oder gar schlimmer)...
Dann waeren mit jeder Schwemme erstmal Millionen Rechner weg vom Fenster.
(z.B. erstmal HD-Inhalt killen, Bios ueberschreiben, und danach Grafikkarte und CPU in die Wolken jagen :-X )
 
Original geschrieben von Procyon_theEvil
Tach erstmal

hol dir mal nen aktuellen Virenscanner ;)

http://free-av.de

Ich hatte des au grad und ich hab AntiVir drauf, wird alle 1-3 Tage aktualisiert, najo, wir haben ihn dann genauso weggemacht wie vor ein paar Monaten den letzten...hoffentlich ist er auch weg *erstmalabwart

EDIT: ist er nich...noch 24sek...un ich hab entivir eben erst drüberlaufen lassen!! nix gefunden!!
 
Original geschrieben von FalconFly
[...]
Ich frage mich, was waere, wenn das Virenzeugs genau so aggressiv waere, wie einige der damaligen Viren auf dem C64 oder AMIGA (oder gar schlimmer)...
Dann waeren mit jeder Schwemme erstmal Millionen Rechner weg vom Fenster.
(z.B. erstmal HD-Inhalt killen, Bios ueberschreiben, und danach Grafikkarte und CPU in die Wolken jagen :-X )
Um's mal positiv zu sehen: Das würde die Ausbreitungsgeschwindigkeit der Dinger vermutlich drastisch reduzieren (vermutlich einer der Gründe, warum die meisten eben nicht so agressiv sind).
Und: Es wäre vielleicht ein stärkeres Bewusstsein da, seinen Rechner zumindest einigermaßen sicher zu halten. (und dadurch wiederum ein höherer Druck auf die Software-Hersteller)
 
@Gammel beendet es bei dir auch den lokalen Sicherheitsdienst lsass.exe?? Der Blaster hat ja damals n andres Prog beendet, oder? Also ich hab au no nix gefunden gegen diesen Wurm...alle Patches von MS sind drauf und des Antivirenprog is au geupdated... Was nu?
 
sobald dieser Mist kommt, einfach shcnell "ausführen" und da "shutdown.exe -a" eingeben.

Damit wird der Shutdown abgebrochen.
Dann kann man Virenscanner und Blasterpatch in Ruhe runterladen...
 
Nen Blaster ist es bestimmt nicht. Der Virus ist irgendwann heute Morgen so gegen 2 Uhr auch bei mir angekommen, ich weiss nur nicht woher, weil ich nicht am rchner war sonder feiern. Er hat das system abstürzen lassen und ordentlich im system rumgefuscht. Hat z.b. in dem shutdown menu das "ausschalten" und "neustarten" verschwinden lassen. AVSERVE.EXE heist dat ding. wenns einer haben will, soll sich melden. ich behalte das putzige kerlchen noch ne weile, mal sehn was es sonst noch so veranstaltet.
 
Original geschrieben von burningstar
Nen Blaster ist es bestimmt nicht. Der Virus ist irgendwann heute Morgen so gegen 2 Uhr auch bei mir angekommen, ich weiss nur nicht woher, weil ich nicht am rchner war sonder feiern. Er hat das system abstürzen lassen und ordentlich im system rumgefuscht. Hat z.b. in dem shutdown menu das "ausschalten" und "neustarten" verschwinden lassen. AVSERVE.EXE heist dat ding. wenns einer haben will, soll sich melden. ich behalte das putzige kerlchen noch ne weile, mal sehn was es sonst noch so veranstaltet.

interessanterweise findet man unter AVSERVE.EXE nix bei den Antiwirenherstellern...
Auch ASERVE.EXE ergibt keinen Treffer.
selbst bei Google gibt es gar keinen Treffer zu dieser Datei! *chatt* :]
Könnte es sein das du dem neuen Blaster.T aufgesessen bist? Davon gibts nämich auch immer mal wieder ein Update...
60 Sekunden bis zum Shutdown sind sowas von eindeutig Blaster das es quietscht!
 
ok, dann ist es eben der Sasser.
Siehe auch:

Ist nur die Frage ob man sicher ist wenn mal per Windowsupdate alle Securitypatches drauf hat?
 
Huhu,

ich habe den Sicherheits Patch von MS installiert, über den Heise Artikel Link un seitdem hab ich ruhe vor dem ****** ;D fragt sich nur wie ich den von meinem Rechner runuterbekomm...

bTw: Hatte alle Sicherheits updates installiert auch das um den Blaster zu blocken!! Würd jedem den Patch ans Herz legen :]

greetz Ceph
 
Original geschrieben von burningstar
Nen Blaster ist es bestimmt nicht. Der Virus ist irgendwann heute Morgen so gegen 2 Uhr auch bei mir angekommen, ich weiss nur nicht woher, weil ich nicht am rchner war sonder feiern. Er hat das system abstürzen lassen und ordentlich im system rumgefuscht. Hat z.b. in dem shutdown menu das "ausschalten" und "neustarten" verschwinden lassen. AVSERVE.EXE heist dat ding. wenns einer haben will, soll sich melden. ich behalte das putzige kerlchen noch ne weile, mal sehn was es sonst noch so veranstaltet.



exakt heut nacht um 2 uhr hatte ich den gleichen virus auf meinem router! das gibts doch garnicht wie zeitgleich das passiert


edit: der virus heißt dedler.a ! panda antivirus hat ihn bei mir entfernt
 
Na scheint wohl am 1. Mai zu liegen! Sind wohl überall krawalle hehe!

Gibt es noch ne andrere möglichkeit? Oder geht auch die evo von Panda?
 
bei mir wurde er von panda antivirus als:
W32/Dedler.A.worm erkannt

kannst ja mal danach suchen
 
wenn ihr mal zeit braucht:
start -> ausführen -> shutdown -a

aber erst, wenn das (nurnoch 60 sec...) ding da is
 
Also seit gestern hab ich da den Wurm, also den Blaster ähnlichen. Es heißt dass der Rechner innerhalb der nächsten 60 Sek. heruntergefahren wird da die Isass.exe unerwartet beendet wurde. Ich habe Win 2000 Prof. und hab auch schon FixBlast und das Win Update drüber getan (das war auch schon davor da). Ad-aware 6.0 und AntiVir Pers. Editon finden nichts.
Das Ganze tritt auch nur dann auf, wenn ich im Internet bin.

Hier nochn Bild vom Ganzen

Fehler.jpg


Mit welchem Antiviren Prog. kann ich den das Ganze beheben?

PS: start -> ausführen -> shutdown -a geht bei mir nicht, shutdown bzw. shutdown.exe wurde nicht gefunden


Hab das Prog Stinger schon drüber laufen lassen, war aber noch immer da. Habs jetzt wieder drüber laufen lassen, es wurde wieder nichts gefunden.

Das Teil ist noch immer da, wenn ich dabei (wenn die Meldung erscheint) manuel herunterfahren will, heißt es dass ich nicht dazu berechtigt wäre obwohl ich Admin auf dem Rechner bin.
 
Zuletzt bearbeitet:
Mein Notebook hatte es auch erwischt aber mein normalen Compi nicht. Tja, da hab ich auch immer brav gepatcht und da ist die Lücke schon am April-Patchday geschlossen worden.

Merkt euch: Immer brav Patches von MS ziehen! ;D
 
Zurück
Oben Unten