Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wurm "Speedy"

gelöscht_35042 / 23 Antworten / Baumansicht Nickles

Moin Leutz,


mein Sohnemann hat sich auf seinem Book mit ME (Alle Updates) den Wurm "Speedy" eingeflogen. Kennt jemand ein Proggi, um dieses Mistvieh wieder los zu werden?


Kaspersky findet ihn zwar, kann ihn aber nicht löschen


 


Gruß luttyy

bei Antwort benachrichtigen
Nasser gelöscht_35042 „Wurm "Speedy"“
Optionen

Hi luttyy!

Wenn es Dir irgendwie möglich ist, dann mach eine Formatierung der Festplattenpartition mit anschliessender Neusinstallation von WinXP.
Nimm ein Image-Programm deiner Wahl, und erstelle ein Image von der Grundinstallation.
Das ist die einzig vernünftige Lösung.

MfG Nasser

;) Und immer trocken bleiben.
bei Antwort benachrichtigen
gelöscht_35042 Nasser „Hi luttyy! Wenn es Dir irgendwie möglich ist, dann mach eine Formatierung der...“
Optionen

Das ist ja nett gemeint von dir, aber das Book lässt von der Leistung her XP nicht zu :)) Will heißen, ME muss wieder drauf!

luttyy

bei Antwort benachrichtigen
Nasser gelöscht_35042 „Wurm "Speedy"“
Optionen

Hi luttyy!

Ich habe mich vertippt, klar meinte ich Me.

Noch eine Lösung (zweitbeste)wäre diese:

Klick

Wenn es denn der Virus ist.

MfG Nasser

;) Und immer trocken bleiben.
bei Antwort benachrichtigen
gelöscht_35042 Nachtrag zu: „Wurm "Speedy"“
Optionen

Na, da habe ich ja den vollen Durchblick :((!

Format C: und Ende :)

luttyy

bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

Schmeiss dein Kapersky runter und benuetz den Symantec Antivirus Client Corporate Edition 9.0 aktualisiert uebers internet und in safemode laufen lassen.

Und fertig ist die Geschichte, auch wenn ich weiss das Corporate Edition ist fuer Netzwerke aber du hast ja die Wahl zw. Client oder Server Instalation.

Ich habe eine voll verseuchte Maschine hergenommen (vorher mit Norton Ghost ein Image gemacht) dann Mcaffee, Kapersky, Panda Platinum, Norton 2003 y 2004 und Norton Antivirus Corporate Edition 9.0 einzelweise ausprobiert und fuer mich der beste ist Corporate 9.0 er hat alle gefunden und die Virus, die noch zu aktuell waren fuer die definitionen kannst ja in die Symantec Site gehen und die Virus Fix Removal Tool runterladen.


Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
Rika Prosseco „Schmeiss dein Kapersky runter und benuetz den Symantec Antivirus Client...“
Optionen

Schmeiße $GuterScanner runter und installiere dir $MieserScanner, weil ich damit besser umgehen kann!!!!!!!!!!!!!!!!!!!!11111elf11einhundertelf
Denn ich bin so kompetent und will behaupten daß man mit Virenscannern oder $RemovalTool verseuchte Systeme zuverlässig bereinigen kann. Das muss ich allen empfehlen, damit sie es auch versuchen...

bei Antwort benachrichtigen
GarfTermy Prosseco „Schmeiss dein Kapersky runter und benuetz den Symantec Antivirus Client...“
Optionen

"...benuetz den Symantec Antivirus Client Corporate Edition 9.0 aktualisiert uebers internet und in safemode laufen lassen. ..."

lol

jetzt hat ja auch jeder eine 9er corporate LEGAL @home...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
PegaPX gelöscht_35042 „Wurm "Speedy"“
Optionen

Und was will uns Rika damit sagen???

bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

Das Rika bescheuert ist, wenn jemand so ein Schwachsinn redet der hat ja keine Ahnung, ausserdem ich sagte nicht das das beste ist sondern ich wiederhole:
""einzelweise ausprobiert und fuer mich der beste ist""" ich will mich nicht auf das ewige und noergelndes Thema : Mein Antivirus ist der Beste oder die MARKE ist die beste.

So ich wiederhole und ich sage es aus erfahrung und nicht wie der plapperheini von Rika.

Eine verseuchte Maschine kannst du bereinigen mit Virenscanner (gutes) und removal Tools, mache ich, tue ich und habe kein Problem damit auch wenn manchmal wie der Blebla Worm bei Win 98 dir die Haare ausreisst mit fehlenden sysrnj.exe der ahnung hat, kann er es selber machen siehe
hier
http://users.pandora.be/michel.beyens/vir/pc/w32_Blebla_B_worm.htm

und und etc. etc. fuer alles gibt's eine Loesung und wer suchet der findet was gutes und lernt gescheit anstatt alles zu formatieren nur weil ich ja sehr sehr inteligent bin und viel ahnung habe

Gruss
Prosseco

P.S.

Sorry rika aber AVG Antivirus, F-Prot Antivirus, Tren Micro PC Cillin, Antivir Personal Edition, Sophos Antivirus, Per Antivirus, eTrust EZ Antivirus, Clam Antivirus, RAV Antivirus, Norman Antivirus, VET Anti-Virus, Avast Antivirus, Bitdefender, Dr. Web Antivirus, NOD 32 Antivirus, AVK Power Antivirus, Virus Control, VET AV, F Secure Antivirus, und und und. so eine Riesen Firma bin ich auch nicht der das alles ausprobiert siehe: http://www.av-test.org/index.php3?lang=de

Wie ich sage ich habe ein geschaeft mit Pc's und weiss wo von ich rede.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
GarfTermy Prosseco „Das Rika bescheuert ist, wenn jemand so ein Schwachsinn redet der hat ja keine...“
Optionen

"...Eine verseuchte Maschine kannst du bereinigen mit Virenscanner (gutes) und removal Tools, ..."

falsch.

eine verseuchte maschine installiert man neu - mit formatierung der systempartition und von originalen datenträgern.

"...Wie ich sage ich habe ein geschaeft mit Pc's und weiss wo von ich rede. ..."

lächerliche aussage. verkäufer...

und zum schluß noch...

"...der plapperheini von Rika. ..."

dein ton ist unangemessen. entweder du hälst dich an die regeln, oder es gibt schnell streß.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Rika GarfTermy „ ...Eine verseuchte Maschine kannst du bereinigen mit Virenscanner gutes und...“
Optionen

Naja, ich glaube einfach er hat bei der ganzen Rumtesterei seinen Ironiedetektor irreparabel bschädigt...

bei Antwort benachrichtigen
Max Payne Prosseco „Das Rika bescheuert ist, wenn jemand so ein Schwachsinn redet der hat ja keine...“
Optionen
weil ich ja sehr sehr inteligent bin und viel ahnung habe

...
The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

Da sieht man was, von was geredet wird und das ist ehrlich das letzte wenn du so klug bist, dann erklaer mir mal 100% sachlich warum es unbedingt ein formatierung sein soll.

2. Das ist das Problem bei euch Deutschen und deswegen gibt es immer Stress wenn jemand mal sehr sachlich weiss und sich erkundigt hat. Ich hasse es wenn jemand nur sein Senf dazu abgibt ohne die Wursst vorher genossen zu haben.
Es gibt ueberall Leute die voreingenommen,angeberisch, ein tunneldenkerisches konzept haben, Was ich nicht weiss das macht mich nicht heiss und wen ich nicht heiss bin, ich bin der beste. Keiner lernt aus.

Zu dein Preis von symantec es kostet zw. 15 und 20 Dllr und ich glaube jeder kann sich das leisten, ausserdem wenn du willst dann gib mir bitte dein Mail dann schicke ich es dir und gib dir eine ilegale kopie und kannste trozdem fuer ein Jahr lang konstenlos dich aktualisieren uebers internet.

Noch was, mach mich nicht an weil ich habe persoenlich objektiv und neutral zum Posting von lutty geschrieben wenn sich rika lustig ueber mein posting mach und erst recht du dann ist das euer problem und nicht meins, also pass lieber auf auf deine worte und erst recht was du labberst.

Das ist ja das problem das viele leute die nichts wissen sich noch von noch mehr unwissenden beiflussen lassen muessen.


Schoene Gruesse aus dem sonnigen USA
Prosseco


P.S. Ist Mario32 verwandter von dir?????

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
GarfTermy Prosseco „Da sieht man was, von was geredet wird und das ist ehrlich das letzte wenn du so...“
Optionen

ok...

"...dann erklaer mir mal 100% sachlich warum es unbedingt ein formatierung sein soll. ..."

wenn ein rechner einen virus hat, also kompromittiert ist, bestehen mehrere gefahren. unter anderem...

* es sind mehr viren vorhanden
* es sind viren vorhanden, die der virenscanner nicht erkennt

mit einem removal entfernst du jedoch nur ein problem. die kompromittierung bleibt bestehen.

wenn du die betreffende partition formatierst und von originaldatenträgern installierst hast du ein vertrauenswertes system. NUR so.

"...Zu dein Preis von symantec es kostet zw. 15 und 20 Dllr und ich glaube jeder kann sich das leisten,..."

plonk

die corporate gibt es für diesen preis NICHT zu kaufen.

wie sonst?

corporate ist die version für firmen. sie besteht aus einer serverinstallation und einem client. die clientlizenz (gold/enterprise/small business) gibt es NICHT einzeln, sondern nur gebundelt.

du kannst aber - und das meinst du - einzelne clientlizenzen zu einer bereits vorhandenen corporatelizenz erwerben - und die sind dann relativ preiswert.

@home gibt es andere virenscanner, die gute ergebnisse leisten, zb bitdefender.

"...Noch was, mach mich nicht..."

ich mach dich nicht an - du bist keine frau.

"...ich habe persoenlich objektiv und neutral zum Posting von lutty geschrieben..."

persönlich SUBJEKTIV ist richtig.

"...also pass lieber auf auf deine worte und erst recht was du labberst. ..."

du verwechselst ursache und wirkung. achte du auf deinen ton, damit hast du anscheinend die größeren probleme.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
gelöscht_35042 Nachtrag zu: „Wurm "Speedy"“
Optionen

Erstmal vielen vielen Dank an alle!

Ich habe es tatsächlich geschafft, dieses Mistvieh komplett in mühevoller Handarbeit (Dank dem Tip Prosseco mit Remove-Tools, muss man ja mal sagen!) das Book sauber zu bekommen.

Aber deswegen müssen wir uns doch hier nicht in die Haare kriegen!!!!

Ich finde, jeder hat seine jahrelangen Erfahrungen gesammelt und will sie natürlich auch weiter vermitteln.

Ich besorge mir gerade das Proggi "Symantec Antivirus Client Corporate Edition 9.0" und ich höre doch auf euch:))

Aber ob Rika oder sonstige Poster, es darf doch jeder im Rahmen sagen was er will. Jetzt sind wir alle so lange bei dem Verein hier und jeder sagt es wie er kann!

Also, giftet euch nicht so an und immer cool bleiben!

Grüßt Euch

luttyy

bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

""die corporate gibt es für diesen preis NICHT zu kaufen""

falsch http://www.pricegrabber.com/search_getprod.php/masterid=2582522


""wenn ein rechner einen virus hat, also kompromittiert ist, bestehen mehrere gefahren. unter anderem...

* es sind mehr viren vorhanden
* es sind viren vorhanden, die der virenscanner nicht erkennt

auch falsch es kommt immer auf dem Virenscanner an und die aktualisierung.

""mit einem removal entfernst du jedoch nur ein problem. die kompromittierung bleibt bestehen""

auch falsch dafuer gibt es Patches, Updates um deine Maschine sicherer machen.

Ich will mal sehen wenn du eine Firma hast mit 30 Maschinen an ein Netzwerk, un die ist verseucht, willste alle 30 Maschinen formatieren und neu installieren na Prost Mahlzeit.

Weil bevor der Blaster,Sasser, Korgo patch von Microsoft rauskam da war auch noch kein fix Removal tool, dein Antivirus hatte auch noch nicht mal die definitionen.



Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
GarfTermy Prosseco „ die corporate gibt es für diesen preis NICHT zu kaufen falsch...“
Optionen

"...auch falsch es kommt immer auf dem Virenscanner an und die aktualisierung. ..."

prosseco - anscheinend begreift du grundbegriffe der datensicherheit nicht. vielleicht ist es besser, wenn du dich mit deinem naiven standpunkt doch im forum der computerbild produzierst.

"...Ich will mal sehen wenn du eine Firma hast mit 30 Maschinen an ein Netzwerk, un die ist verseucht, willste alle 30 Maschinen formatieren und neu installieren na Prost Mahlzeit. ..."

wir haben über 2000 maschinen im netz und können ALLE remote installieren. danke an novell und ZENworks.

"...Weil bevor der Blaster,Sasser, Korgo patch von Microsoft rauskam da war auch noch kein fix Removal tool, dein Antivirus hatte auch noch nicht mal die definitionen. ..."

eine gute firewall - so wie bei uns - hat uns OHNE patche bereits vor solchen schädlingen geschützt.

proseco... wenn du auf diesem brett ernsthaft mit an der verbesseung des datenschutzes, der bekämpfung von viren & co und der abwehr von hackern mitarbeiten willst - dann mußt DU dir vorher ein wissen erabeiten, was auf fakten und tatsachen beruht. als erste kleine hausaufgabe das: "kompromittiertes system".

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy Nachtrag zu: „ ...auch falsch es kommt immer auf dem Virenscanner an und die aktualisierung....“
Optionen

ergänzung

deine link zum thema symantec ist so auch nicht richtig.

warum?

ein mediapack enthält NUR die software, nicht die lizenz. OHNE gültige lizenz ist der einsatz der software rechtswidrig.

http://enterprisesecurity.symantec.de/license/default.cfm

du kannst dich bei symantec direkt über die lizenzrechtlichen regelungen informieren.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

Bei dein Link symantec.de gebe ich dir vielleicht recht aber ganz stimmt nicht. wie ich sage
du kaufst das was dir die Firmen sagen, weil das beste um mehr umsaetze zu bringen und der ahnungslose Kunde kauft es.
Hier
http://www.pcuniverse.com/product.asp?pid=1997547&m_id=32
hier
http://www.axiontech.com/prdt.php?src=FG&item=68165
hier
http://www.ewiz.com/detail.php?name=SB-AV9BX5L&src=fr mit 5 Lizenzen (klar ein bischen teuer)
hier
http://www.dealtime.com/xPF-Symantec_SAV_CORP_9_0_WORK_SR_MNT_1Y_100_249U
hier nur die Lizenz weil du kannst ja auch die Software Trial runterladen und die Lizenz nehmen schon gemacht und probiert ALLES LEGAL
ach ja und hier aber nur weil ein Verwandter dort arbeitet
http://www.columbia.edu/acis/software/nav/getting-started.html

Bei ein Netzwerk von 2000 Maschinen kann ich mir das vorstellen aber wg. 30 Maschinen wo der inhaber aus rechtlichen gruenden ( wieso weiss ich nicht aber der Kunde ist Koenig) nicht erlaubt alles neu zu formattieren was dann. So musst du mit das auskommen was du hast und so habe ich gelernt das du doch und 100 % eine Maschine saubermachst als einfach neu zu installieren.
Es geht nicht was ich tun oder machen/kann soll, sondern was der Bezitzer sagt und will.


Bei ein Kunde der hier ein grosses Buero hat Notariat, da mustte ich mich durchwursteln von ein Samstag auf ein Sonntag. Am Montag war alles sauber und das Netz lief einwandfrei seit 38 Tagen, ohne irgend ein Mucks oder irgend ein Problem was zu hoeren.
15 Maschinen mit Win 98 (die haben ein Programm das das DOS braucht).
10 Maschinen mit Win XP Pro
3 Maschinen mit Win ME
2 Ibook G4


Aus zeitlichen gruende schreib ich di das runter und was in punkto sicherheit da werde ich dir noch ein Thema dazugeben.

Gruesse
Prosseco

P.S.
Symantec AntivirusTM Corporate Edition 9.0
Symantec AntivirusTM Corporate Edition provides scalable, cross-platform virus protection for workstations and network servers throughout the enterprise to ensure enterprise-wide system uptime and user productivity. The Symantec System CenterTM enables centralized configuration, deployment, policy management, and allows administrators to audit the network to determine which nodes are vulnerable to virus attacks. NAVEXTM and Digital Immune SystemTM technologies provide fast and reliable virus detection, analysis, and repairs via automated submission and response mechanisms. LiveUpdateTM technology enables administrators to configure automatic updates for virus definitions, including updates for definitions that are outdated.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
GarfTermy Prosseco „Bei dein Link symantec.de gebe ich dir vielleicht recht aber ganz stimmt nicht....“
Optionen

"...seit 38 Tagen,..."

lol - mit der winzigen uptime willst du doch nicht angeben - oder?

den rest deines textes lasse ich mal unkommentiert. das ist auch etwas wirr, was du da schreibst.

"...Es geht nicht was ich tun oder machen/kann soll, sondern was der Bezitzer sagt und will...."

falsch. eine der hauptaufgaben eines GUTEN systembetreuers/admins liegt gerade darin, den ahnungslosen user mit seinem wissen zu richtigen entscheidungen zu führen.

...und was soll das englische zitat über symantec corp 9?

kopfschüttel

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

""""...seit 38 Tagen,..."

lol - mit der winzigen uptime willst du doch nicht angeben - oder? """"

Nein ueberhaupt nicht habe ich kein grund dazu. Es wird auch weiterlaufen wie es sich gehoert. Auserdem ist das nicht mein einziger Kunde ich habe mehrere und der Rekord bei mir ist 738 Tagen ein Netzwerk mit ein Internet/DNS Server und ein internen Domain Server ( ich hoffe das du nicht laesters wieso 2 Server anstatt einen) mit 38 client PC's stabil laeuft ausser bei 3 mal planmeassigen Routine und aktualisierung wartungsarbeiten fuer jeweil 4 Std jeder wartungsarbeit. Fuer mich persoenlich finde ich eine sehr sehr gute leistung und es gibt mir der beweiss das ich es doch kann.

Ausserdem ich denke mir dies:
Bei auch nur ein einzigen Spyware oder harmlosen Virus, (wie Redloff) nur weil ein mitarbeiter ein infiziertes aus dem Hause zu arbeit gebrachtes dokument in seine maschine eigeschleusst hat was du nicht weisst, und nun die alarmglocken von ein Antivirusscanner schrillen, musst du dein chef gleich sagen" CHEF unser \Netzwerk ist verseucht (und wenn er nicht der Chef ware und keine ahnung hat von seine 2000 Maschinen) muss man jetzt alles neuinstallieren, das heisst eine grundinstallation von jede maschine dauert ca 46 bis 60 min. 2000 mal 1 Std ca.= 2000 Std / durch 24 sind sagenhafte 83 Tagen. Weil du ja selber SUBJEKTIV sagst>>>>>
eine verseuchte maschine installiert man neu - mit formatierung der systempartition und von originalen datenträgern
* es sind mehr viren vorhanden
* es sind viren vorhanden, die der virenscanner nicht erkennt

mit einem removal entfernst du jedoch nur ein problem. die kompromittierung bleibt bestehen.
Na dann Prost mahlzeit alle gehen fuer 83 Tagen in den bezahlten Urlaub.



"""falsch. eine der hauptaufgaben eines GUTEN systembetreuers/admins liegt gerade darin, den ahnungslosen user mit seinem wissen zu richtigen entscheidungen zu führen."""


vielleciht deine ahnungslosen komentare weil auch der Kunde sehr gute ahnung hat was in sein geschaeft abgeht und wenn er das verlangt dann soll er das auch kriegen oder meinst das die meisten kunden dumm sind. Und dieser kunde ist sehr sehr zufrieden.

MERKE> NICHT ALLE KUNDEN ODER FIRMENBESITZER SIND DUMM UND AHNUNGSLOS

ausserdem du hoerst dich ja so grosswahnsinnig an als ob dir alle an den hintern lecken, naja bei 2000 Maschinen muss es ja so enorm und brutal zugehen das du das alles alleine bewaeltigts und klatschen hurra hurra die Post ist da.


mein letztes Wort: nicht jeder der hinter die Mauer gucken kann ist dumm, sondern es gohoert sich eine sehr sehr gute portion Menschenverstand mit eine gesunde mischung aus Neugier und Toleranz.

IUch wuensche dir ein schoenes wochenende


P.S. Mein Mail falls du weiter reden willst schingon@yahoo.com

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen
GarfTermy Prosseco „ ...seit 38 Tagen,... lol - mit der winzigen uptime willst du doch nicht angeben...“
Optionen

nein prosseco - mit dir will ich nicht weiter - auch nicht per email - reden.

du hast nicht verstanden, worum es hier geht.

geh nun in deine 83 (wer´s glaubt...) urlaub.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Prosseco gelöscht_35042 „Wurm "Speedy"“
Optionen

Nien weil ich ja dumm bin, ha ha ha.
Du bist wirklich so naiv und unwissend ich denke mi du wirst fuers nur daherrden bezahlt.

Das ist keine Signatur. Sondern ich putz hier nur
bei Antwort benachrichtigen