Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

Sobald der Rechner online ist sofort Wurmverseucht

taugenix / 20 Antworten / Flachansicht Nickles

Hallo,

nicht zuletzt weil sich eine Bekannte vor kurzem lauter Würmer eingefangen hat habe ich das BS neu installiert.
An Stelle des XP habe ich 2K SP4 mit allen relevanten patches genommen weil es besser zur hardware passt.
Die Festplatte wurde neu partitioniert und natürlich auch formatiert.
Bevor ich ihr das Teil zurück gebracht habe ließ ich zu ihrer Beruhigung noch die verschiedensten Scanner, sowohl kommerzielle als auch freie, drüber laufen. Alles in bester Ordnung.
Sobald sie online ist meldet AntiVir ihr befallene Dateinen im Verzeichnis System32. Z.B. Worm/IrcBot.53248.15.
Auch wenn das backup zurück gespielt wird ist die Welt nur so lange in Ordnung wie sie nicht online ist.
Ich selber verwende die gleiche software und habe nie solche Probleme gehabt.
Der einzige Unterschied, sie hat ihren Zugang über einen DSL Anschluss von Arcor ich nehme an über ein DSL Modem und benutzt den sogen. Arcor online buttler.

Leider wohnt sie nicht gerade mal so um die Ecke sonst würde ich mal das BIOS flashen und `ne andere Platte einbauen. Ich habe so den Eindruck da "ruft" irgend etwas aus dem Rechner heraus sobald er online ist.
Hat von euch schon mal jemand sowas gehabt oder eine gute Idee?

Vielen Dank für Dein Interesse,

ulli


bei Antwort benachrichtigen
Jein, repi... Olaf19
Olaf19 taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Hallo zusammen!

Mit diesem Betreff will ich niemandem ans Bein pinkeln, ich stelle mir diese Frage wirklich. Die Problembeschreibung des Fragestellers riecht arg nach Sasser und Blaster - für die Sicherheitslücken in den betroffenen Netzwerkdiensten stehen aber bereits seit Mitte 2003(!) Sicherheitsupdates zur Verfügung. Bei Windows XP gäbe es das Problem sowieso nicht, weil es eine eigene Firewall mitbringt, die per Default eingeschaltet ist - bei Windows 2000 hat man die zwar nicht, trotzdem würde ich folgendes Vorgehen bevorzugen:

Auf einem lauffähigen System dieses Updatepack für Windows 2000 SP4 besorgen, um das System gleich nach der Installation ohne Internetverbindung auf den neuesten Stand zu bringen - damit sollte das Problem eigentlich schon erledigt sein. Wer die Netzwerkanbindung nur zum Surfen und Mailen benutzt, kann darüber hinaus mit diesem Skript alle problematisch und nicht benötigten Netzwerkdienste abschalten - damit wäre die Systemanfälligkeit im Keim erstickt.

Der Einsatz einer Desktop-Firewall wäre dann allenfalls zum Kontrollieren ausgehender Verbindungen noch sinnvoll.

CU
Olaf

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen