Forum informatique

Worm utilise worm gap .....

Question: Worm utilise worm gap .....

Une fois que ce fichier est exécuté, le ver Sasser sera sur les utilisateurs, peut voir les liens]. Dabber contient un code de programme, une porte dérobée, puis attend les commandes de l'attaquant. Nombre de machines Windows recherchées et infectées par le ver Sasser.

Un ver crée un autre trou pour charger un fichier appelé "package.exe" sur l'ordinateur via FTP. Comme avec le Sasser et le Blaster, il suffit pour une infection si l'ordinateur un ils ont essayé de balayer l'autre des PC. Instructions pour cela [Seuls les connectés peuvent être supprimés de l'ordinateur relativement facilement. Dabber exploite un trou dans le composant serveur FTP qui se propage en attaquant le trou d'un autre ver.

Selon les experts, Dabber devrait être le premier ver jamais créé, mais LURHQ n’est actuellement que lentement. D'autres vers infestent souvent les ordinateurs en battant ver n'est pas nouveau. Cela indique donc que beaucoup plus d'ordinateurs ont récemment été publiés sur Internet. Ce code de programme est à venir en premier, il visait le ver Bagle.

Les deux vers se sont engagés dans une «guerre de guérilla» sur plusieurs versions, dans laquelle le trou FTP a été attaqué. Déjà Netsky, qui a exploité un trou dans le système d'exploitation du prétendu programmeur du ver Sasser. Cependant, le ver scanne les infections sur Internet via le port 5554 "escalade". Dabber ouvre également le port TCP 9898 en tant que ver, le Sasser, afin d'entrer dans un ordinateur.

Dès qu'il a découvert un tel ordinateur, il attaque le ver Sasser et utilise sa connexion à Internet et qui n'est pas protégée par des mises à jour Microsoft ou un pare-feu. Cependant, ce serait actuellement de la pure spéculation de supposer que le dabber et donc la cible du dabber. Dabber, en revanche, utilise un espace qui «repousse» l'ordinateur dans un autre et l'empêche de redémarrer à l'avenir. Dabber est facile à éliminer
Dabber connaît le ver Sasser, rapportent les experts en sécurité de LURHQ.

Les Bagle proviennent du stylo du même biscuit.
Les ordinateurs infectés par Sasser se propagent Dabber est infecté selon le ver Sasser et les utilisateurs ne l'ont pas encore retiré.

actualité 100%
Solution recommandée: Worm utilise worm gap .....

Je recommande de télécharger Fortect. C'est un outil de réparation qui peut résoudre automatiquement de nombreux problèmes Windows.

Vous pouvez le télécharger ici Télécharger Fortect. (Ce lien démarre un téléchargement de Fortect.)

actualité 79.13%
Question: Virus / ver / etc?

Ensuite, je scannerais mon système, mais après chaque démarrage ...




Bonjour chère communauté,

Je ne desinfec't (du magazine Heise, mais vous avez besoin du CD de livret correspondant), ou ode ou. salutation

Carsten

 

plus de pics! Le résultat est bloqué pour la première fois.

J'ai donc examiné l'aperçu des ressources et découvert le problème suivant:

À propos du plaisir, je me suis senti bizarre parce que je ne l'ai pas commencé. Pourriez-vous faire quelque chose avec ça, comment puis-je éliminer cela? (Sans réinstaller: -D)

LG
Jules

 






Salut,

Au début, j'allais avoir des pics de secondes 5-10 persistants pour une utilisation du processeur 80-100%. Comme il y avait des systèmes Linux d'Avira, GData (mais vous avez besoin d'une licence entsrpechende), soyez aussi qu'ils sont korumpiert, ergo live system.

Les pics ont chuté à environ 30 à 40% d'utilisation du processeur, puis le Gestionnaire des tâches a découvert que Windows Defender se cachait derrière. Donc éteint. Ensuite, j'ai découvert 2 processus cmd, qui ont abattu les deux ---> la suite de la procédure.

Si elles ont été passées, alors il ne sera peut-être pas inactif. Encore plus drôle, les deux mais pas possible avec les scanners de virus Windows. Tout d'abord, c'est principalement svc-host avec ProcessExplorer et le thread xcopy en cours d'exécution. Une semaine est venue ma ... Lire la suite ...

actualité 79.13%

S'il vous plaît aidez-moi !!!

actualité 79.13%
Question: Ver Conficker

J'ai l'outil de suppression de virus de F-Secure Jusqu'à il y a quatre jours, je pensais toujours que le ver était un grand battage médiatique. Ne vous inquiétez pas, c'est plus un fil promotionnel, hein?

Quoi qu'il en soit, je n'avais rien à voir avec cela et MS avait publié des mises à jour pour toutes les versions de Windows. Ensuite, j'ai dû me rendre compte il y a trois jours que les logiciels malveillants ne sont pas amusants (du moins ceux qui sont affectés)!
MS n'a aucune raison de regarder, car ils ne peuvent payer que ce que le ver a fait et comment vous vous en êtes débarrassé. Par conséquent, toutes les sociétés de sécurité ont le même droit ici et elles ne seront en mesure d'apporter des mises à jour s'il y a une infestation.

Le problème avec le ver est qu'il s'exécute à distance, c'est-à-dire que les variantes du ver, peut-être que c'était un. Vous devriez regarder de plus près, prendre soin de votre propre sécurité et l'utiliser clairement et ne pas avoir de problème avec cela. Je voulais juste demander si le temps, que ce soit les ménages, qu'Internet soit beaucoup plus précaire que ce que beaucoup d'utilisateurs ont accepté. et ne fermez pas les trous avant, parce qu'ils ne la connaissent même pas encore.

Selon Wikipédia circuler depuis quelque temps que mon PC avait infecté mais .... J'ai utilisé l'outil de suppression de virus de F-Secure et n'ai depuis aucun problème avec elle. À mon avis, ce ver est un autre s ... Lire la suite ...

actualité 78.31%

Donc, je pense que ma mère a réussi à effacer le sans formater immédiatement. Elle le prendra devant moi demain. Maintenant, je voulais vous demander comment je l’ai attrapé car il n’est pas protégé contre les virus.

Bonjour Kitanu,
Essayez cette astuce:
Supprimer le virus Facebook

actualité 78.31%

Avez-vous déjà essayé d'aider un? voyagez-vous avec Internet Explorer?! Ont déjà parcouru le Stinger et mon Kaspersky, rien de Spam notable alors wegdrucke est soudainement ouvrir une fenêtre Internet Explorer vide. C'est déjà au moins 10 fois que je trouve ça, mais je suis aussi plus profane dans quelque chose comme ça.

Puis-je vider le cache?

Si je vous comprends bien, la publicité est.

actualité 77.49%

Je soupçonne un ver, une idée?
bonjour,
je cours xp. Ensuite, postez-le mais xp-installation exécute tout. Des tâches (et cachées) peuvent-elles être listées et vérifiées?
.... et si oui, je ne peux pas me connecter via wlan avec mon routeur.

Eu le problème fois un journal HijackThis. Merci d'avance
alex
désolé: vous savez, voici les instructions. Veuillez utiliser la version HijackThis 2.0 Beta pour Vista, car la version 1.9.9 ne fonctionne pas bien avec Vista.
Par antispy et antivir, comment puis-je savoir où est le ver, sinon même antispy le trouve?

Je n'ai rien pu trouver avec moi. Si vous ne faites pas la procédure à partir de maintenant. Allez à 100% supposez que j'ai ouvert un mauvais fichier. Qui a bloqué ma connexion d'une manière?

Installé en parallèle et il est introuvable. Problème avec ceci: je n'ai pas un tel programme. Ce message ne devrait pas être dans le fil de discussion vista. Un message apparaît dans la fenêtre "Réseaux sans fil" indiquant que la connexion n'est pas possible et qu'un autre programme gère probablement cette fonction.

actualité 76.67%

Vous brûlez ensuite Google Search, chez l'un des fournisseurs d'un cd d'urgence. Ses Lw-lettres, parce que seulement C: est affiché,
et il y a beaucoup de dossiers, vous devez les sauvegarder d'abord. S'il vous plaît venir en tant que messages d'erreur en tant que: Le profil n'a pas pu être trouvé! Un disque dur USB externe avec 1 TB I a dû externaliser les fichiers sur l'étagère,
seulement était - parce que vous devez formater C: pour des raisons de sécurité.

Avec une nouvelle installation, vous perdez tout sur C: et démarrez l'ordinateur avec. Que dois-je faire lorsque je ne peux pas accéder aux dossiers sur les disques durs internes E: et D: pour le moment. Si vous avez accès aux données de D après la réinstallation: - Réinstallation après une grave attaque de ver! En fait, la chose la plus sensée serait de faire une "nouvelle installation",
en attendant

Si vous avez encore d'importants CD de données), d'un autre côté, ils vous permettent de sauvegarder vos données. D'une part, les CD d'urgence vous permettent d'effectuer un contrôle antivirus (prenez la dernière installation possible d'une nouvelle installation, à cet effet, téléchargez ici: Notfallcd - déjà.

 

qui ont été montrés sur le moniteur de bureau avant, ont soudainement disparu.

Beaucoup de salutations de Klaus

 






AIDE pour l'aide! Habituellement mais et E: a couru venir - n'a pas encore montré.

actualité 76.67%






Attaque du ver de fermeture par Dorifel

 

actualité 76.67%

Par la suite, toujours comment résoudre le problème. Donc, je ne peux même pas travailler un nouveau compte normal sans reconstruire mes fenêtres? Je clique sur confirmer, mais rien ne se passe, même pas une erreur.

2. Activez le compte administrateur via CMD "administrateur utilisateur net / actif: oui". Je suis allé CMD VIA CLIC DROIT EN TANT QU'ADMINISTRATEUR.

Bonjour ulix, n'accueille pas. Je me suis également déplacé dans CMD jusqu'à présent. Les étapes suivantes ont ce message d'erreur. Donc connecté moi via ce compte administrateur maintenant activé pour avoir plus de droits d'administration avec mon compte par défaut.

Depuis lors, je ne peux pas utiliser le non des signes suivants. Je peux maintenant accéder à mon compte donc normal que je l'ai déjà exécuté ou créer des comptes d'utilisateur Goes, et encore moins existant modifier ... Le compte administrateur est désactivé à nouveau (à partir du compte admin dans le forum. Nurnoch

Edit: À propos de la restauration du système (à un point avant les jours 5) résolu. Un an et demi et un ver. out), et l'a essayé à nouveau en mode sans échec. Il corrige ou bloque souvent les fichiers système sur Windows Vista ou Windows 7

Exécuter plusieurs fois si des erreurs sont trouvées.

De plus, le compte admin ne s'activera pas non plus. ET NON, j'ai mes propres droits d'administrateur de compte. Donc, j'ai informé, et il a essayé de donner mes droits d'administrateur de compte normal. L'accès est ... Lire la suite ...

actualité 76.67%

puis encore et encore. Mais cela ne fonctionne que si vous voulez en visiter un, encore et encore. Kaspersky lui envoie des plages d'adresses IP et tente de les infecter. Est-ce que quelqu'un a une idée

La faille de sécurité exploitée par le ver est déjà comblée depuis 2003.

Edit: Voici une meilleure description: http://www.wintotal-forum.de/index.p...c,67801.0.html
Zusammenfassung:
Le ver cherche comment je l'attire? Je me demande pourquoi le moi spam & dialer
Cela ne semble donc pas dangereux. Qui sait quoi | "Attaque Helkern" | des virus de forum, exécutant le serveur SQL et n'installant pas de mises à jour

actualité 75.85%

En fait, j'ai aussi d'autres problèmes, où je trouve un programme antivirus un soi-disant faux positif. Et bien que mon virus Avira ait hier trouvé un ver, mais parfois, c’est aussi qu’un programme antivirus à un niveau plus récent est maintenant, je ne suis pas sûr qu’ils soient corrigés.

Ce qui peut être est reconnu comme un mauvais virus. Cela arrive de temps en temps, cela a du sens, juste pour aller en sécurité.

Au moins, il me l'a dit tout le temps, même là où il est. Je pourrais vous laisser diriger le HijackLog ce soir, il n'a rien trouvé.

Mais dans les rapports il n'y avait rien à trouver. poste
Avez-vous encore besoin de quelque chose pour m'aider? comme été? Hijack évalué cela peut être les choses qui sont inutiles ou avec un?

Ensuite, je me suis procuré Avast et, par exemple, un fichier .dll, qui sont inoffensifs? Mon spydoctor trouve du courrier tout le temps et ne le supprime pas. Un journal de piratage se trouve déjà à ce stade et trouve un virus ou un cheval de Troie que d'autres n'ont pas encore sur le radar.

actualité 75.03%

Donc, le message d'erreur après erreur Mistprogramm !!! J'ai maintenant avec mes programmes de virus (lire le Einganspost ..!

Bonjour Hansjorg

Et avant qu'il ne trouve!

jusqu'à l'arrêt! Voici le programme, chacun du désir que je pourrais enlever cette merde encore! J'espère que les spécialistes ont commencé ce programme sur mon ancien PC! rien

Pour information! Après avoir commencé le programme après un certain temps, a-t-il d'autres aides (programmes) donnent l'information la plus proche? S'il vous plaît seulement me recommander soigneusement des fonds bons et utilisables. Personne ne prend une bonne décision! et le temps peut tester!

Ma curiosité innée était trop grande et moi

PS. La grande question est comment vous protéger contre une telle chose Kaspersky + Spaybot + Microsoft-Security-Essentials) scanné le programme selon toutes les règles! Un MSE a-t-il été signalé comme étant un cheval de Troie qui n'a pas pu être supprimé (supprimé)! J'ai pris beaucoup de temps pour savoir que quelqu'un a été installé après le téléchargement ...

actualité 68.06%

Ceux-ci étaient la réception du compte de courrier électronique, puisque aujourd'hui dans le Fruh, utilisent encore conditionnellement. Parfois, les mails n'étaient plus possibles. C'est ce que font les autres sites Web.

un bon week-end de repos. Le problème «Erreur de chargement de la page» existe pour envoyer des messages d'accueil dans les brouillons. J'espère avoir imprimé mes signets "Outlook" d'une manière raisonnablement compréhensible, mais aussi avec le problème mentionné.

Curieusement, la connexion fonctionne uniquement avec Hotmail / Outlook.








Bonjour,

Depuis aujourd'hui, 11.02.2017, en fin d'après-midi, peut et je suis plus que reconnaissant pour toute aide! Ils ont été, respectivement, déposés nulle part. En savoir plus ...
 

Je ne peux pas récupérer mon compte Outlook / Hotmail.

Nota bene sont, juste disparu. La connexion permet de récupérer des e-mails via le smartphone. Ceux-ci n'étaient ni dans le dossier "Envoi". Jusqu'à présent, j'ai choisi d'envoyer mon chemin sur mon compte.

Jusqu'à l'échec complet de Hotmail (fin d'après-midi), je pouvais prendre des mails inhabituellement longs.

actualité 68.06%

Les autorités ont répondu immédiatement
La recherche sur le jeune de 18 ans mercredi dernier, le 5. Cette idée a abouti à "Netsky.A", qui est passé sous vendredi dernier moins d'une semaine. En peu de temps, Verden Sasser a été muté de Netsky par le parquet
L'élève a donné comme les informateurs ont donné l'éruption pour le succès de la recherche.

Après son interrogatoire, l'ordinateur infecté par le virus a été désinfecté. La LKA de Basse-Saxe s'est battue contre d'autres malwares "Mydoom" et "Bagle". Microsoft a reçu le

Après des discussions avec des camarades de classe épris d’ordinateur, les astuces
Dans une semaine, l'auteur présumé du ver Sasser pourrait être attrapé. Il souhaitait programmer un antivirus, le département informatique médico-légale de la LKA Niedersachsen impliqué. Schuler de la Basse-Saxe a eu lieu vendredi, le 7. Déjà pendant la recherche, l'étudiant s'est plutôt exprimé sur les reproches.

Depuis la première infection jusqu'à sa capture, il était uniquement sous 7. Mai, qui devrait être le code source du ver. Une enquête interne de Microsoft sur le ver et il a renvoyé à la maison. Lors de la recherche, des détectives et des spécialistes ont développé le ver Netsky.

Le Schuler n'aurait pas dû s'inquiéter des dégâts.
Arrestation de Sasser: Microsoft a donc contacté l'auteur sur Triebfeder des virus en circulation. Mai ... Lire la suite ...

actualité 31.57%

Auparavant, j’avais eu la joie de travailler sur des postes de travail informatiques à cause de la fermeture de session automatique lorsqu’elle n’était pas utilisée. Cela peut être remarqué dans la facture d'électricité, mais cela ne fonctionne plus sous Windows 8. The Saver n'est pas censé trouver une quantité énorme de logiciels malveillants, de chevaux de Troie, de virus et autres choses diaboliques!

surtout si vous avez une carte graphique haut de gamme installée.

À propos, regardez l’offre excédentaire d’économiseurs d’écran gratuits, y compris ceux qui sont souvent très, leur sens réel au cours des années a changé de XP à Windows 7. Pas plus, j'ai empêché, juste avant 2, de brûler le faisceau d'électrons (rayons cathodiques) dans une image qui perdure depuis longtemps.

Mes clients utilisaient souvent l'écran de connexion ou le bureau Dreamscapes dans les versions gratuites. Avec les moniteurs à tube (CRT), ils devraient et généralement avoir ce temps pour que le ventilateur démarre, ce qui ne se produit normalement jamais. J'avais installé les "bulles de savon" aujourd'hui, mais après un court "économiseur" de l'écran, il s'est perdu avec les moniteurs TFT. J'aimais que quelque chose comme "Jonny Castaway" utilise plus d'électricité que de travail?

actualité 31.57%

Y a-t-il d'autres aspects? Avec l’avènement d’un disque SSD en tant que Sytemplatte, le Da a depuis longtemps rétréci. Seuls les disques durs de l’ordinateur le bateau hybride est toujours actif. Bonjour, si cela ne vous dérange pas quelques secondes de plus au début, inconnu, sauf pour le problème du multi-démarrage.

L’espace disponible sur mon disque SSD n’est pas trop court non plus, sinon j’allais le désactiver. Le disque SSD est assez rapide pour cela.

Je désactive le bateau hybride pour utiliser l'espace de hiberfile.sys. De vieille habitude que j’avais, j’ai trouvé le gain de temps pour commencer très agréable D'autres avantages ou inconvénients, cependant, sont pour moi à quelques secondes, mais sont toujours mesurables.

actualité 31.57%

À intervalles irréguliers, la charge de l'UC de l'ordinateur correspond à ce que le fichier se trouve sous WINDOWS-SYSTEM32. J'étais une fois le fichier explorer.exe qui provoque environ 50% de charge du processeur. Afin de terminer le processus dans le gestionnaire de tâches, 4-5 démarre - alors seulement pour arrêter le processus?

Dans lequel remboursement après Après mon ordinateur portable est utilisé à nouveau élevé, puisque le fichier prétend à nouveau réalisation. le fichier sous l'utilisateur administrateur provoque une telle charge du processeur. Après un peu de recherche sur Google, j’ai appris que vous descendiez le processeur et le fichier en question disparaît à nouveau du gestionnaire de tâches.

J'ai vérifié l'emplacement et trouvé un service en attente de ce processus? Le résultat est qu'ils prétendent le contraire.

Selon un autre thread, il faut exclure qu'il s'agisse d'un virus / cheval de Troie. Le fichier dllhost.exe concernant 50% de mon processeur est-il possible?

Dans le Gestionnaire des tâches, ce fichier 2x apparaît, alors que seulement quitter pour supprimer ce processus? Pouvez-vous éventuellement renommer un service pour renommer le fichier afin de résoudre le problème?

actualité 31.57%

Je monte donc deux petites partitions inutilisées que je ne réussis pas à quitter chaque 100 MB.




Est-ce que vous l'utilisez aussi lentement? Après un certain temps, faute d’espace, 7 a été désinstallé à nouveau et, depuis lors, restera un jour, espérons-le, seul aufm computer ...

 

supprimer dans le menu de configuration ???

Je n'ai pas si mal cependant. Pouvez-vous faire cela, ou comment utilisons-nous Win7? Est oui je fais là. Cependant, Win7 est toujours installé parallèlement à WinXP -

Je voulais réinstaller le RC pendant la journée. Que peut le système productif ou sur la seconde partition ???? Comment tuer la partition encore pas de jeux testés ...

actualité 31.57%

Mais de convivialité, vous ne pouvez pas parler là-bas * gg *
depuis que j'ai tout la plaque 2, je vais me faire Linux .... même que le XP .. Essayons ^ ^
et que Windows lui-même supporte presque tous les programmes. Eh bien, il y a certainement plus de raisons ..

À l’heure actuelle, j’utilise aussi Mandrake Linux une fois installé .. Mais dès que je suis à la fin du mois, il est facile de le rendre facile à utiliser,

Si Suse et formaté fois, je n'ai aucune envie de l'installer à nouveau dessus ...

actualité 31.57%

exécuter, seuls les 2,5 GB sont utilisés? Parce que Vista a besoin de l'autre 1.5GB lui-même.
Comment ça se fait Si je me prépare pour le test de stabilité

Sources:
http://www.pcmasters.de/forum/334-wurm-nutzt-wurm-luecke.html
https://www.windows-7-forum.net/threads/virus-wurm-etc.34439/
http://www.pcmasters.de/forum/2378-avatar-mit-wurm-pls-help.html
http://www.pcmasters.de/forum/38899-conficker-wurm.html
https://www.drwindows.de/programme-tools/33612-facebook-wurm-entfernen.html
https://www.drwindows.de/windows-vista-allgemein/7583-virus-wurm-eingefangen.html
https://www.winboard.org/vista-hardware/56221-wlan-ausser-gefecht-wurm.html
https://www.windows-7-forum.net/threads/neuinstallation-nach-schwerer-wurm-attacke.30428/
https://www.windows-7-forum.net/threads/verschluesselungs-wurm-dorifel-greift-an.37783/
https://www.drwindows.de/windows-7-allgemein/64380-wurm-benutzersteuerung-adminrechte-erhalten.html
https://www.drwindows.de/windows-vista-allgemein/10937-wurm-scheint-mich-suchen.html
https://www.drwindows.de/programme-tools/12128-avira-findet-wurm.html
https://www.drwindows.de/windows-7-allgemein/22680-unbekannter-mail-anhang-virus-trojaner-wurm.html
http://www.windows-10-forum.com/threads/seitenladefehler-hotmail-konto-seit-heute-bei-hotmail-outlook-allgemein-der-wurm-drin.54718/
http://www.pcmasters.de/forum/336-noch-zum-sasser-wurm-alles-dreht-sich-um-sasser-d.html
https://www.drwindows.de/programme-tools/84721-nutzt-fuer-screensaver.html
https://www.drwindows.de/windows-8-windows-rt/82658-nutzt-hybridboot.html
https://www.drwindows.de/windows-7-allgemein/20622-dllhost-exe-nutzt-ca-50-cpu.html
https://www.windows-7-forum.net/threads/wie-nutzt-ihr-windows-7-rc-1.440/
http://www.pcmasters.de/forum/241-welche-s-bs-nutzt-ihr.html
http://www.pcmasters.de/forum/60297-prime-nutzt-nur-2-5-bg-von-4-a.html