Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Closed TopicStart new topic
> Microsoft gibt AV-Removal Tool heraus
Gorgo
Beitrag 13.01.2005, 13:47
Beitrag #1



Emergency Room Admin
Gruppensymbol

Gruppe: Administratoren
Beiträge: 1.788
Mitglied seit: 15.04.2003
Wohnort: Peine
Mitglieds-Nr.: 8

Betriebssystem:
Mac OS X/WIN XP/WIN Vista
Virenscanner:
KAV



Microsoft hat ein eigenes Removal-Tool zum kostenlosen Download bereitgestellt. Das neue Tool soll 8 Würmer finden und beseitigen. Laut Microsoft soll es aber regelmässig erweitert werden.

Nach dem Download ist weder Installation noch Einstellungen erforderlich. Das Removal-Tool kann direkt gestartet werden. Unter dem Namen wird im Verzeichnis Windows/Debug das Ergebnis des Scans abgelegt.
Wird Malware gefunden, wird diese automatisch entfernt.

Microsoft hat bestätigt, dass in diesem Fall Informationen verschickt werden.
Hier soll es sich um folgende Daten des Anwenders handeln: Name der gefundenen Malware, Ergebnis des Entfernungsversuchs, Standort des Rechners, Informationen zur Prozessor-Architektur, sowie Daten zur Betriebssystem-Version.

Folgende Malware soll das Tool finden und beseitigen:

Win32/Berbew
Win32/Doomjuice
Win32/Gaobot
Win32/MSBlast
Win32/Mydoom
Win32/Nachi
Win32/Sasser
Win32/Zindos


Downloadseite für die deutsche Version: http://www.microsoft.com/downloads/details...b3-75b8eb148356


--------------------
Greetz Gorgo
Go to the top of the page
 
+Quote Post
Gast_skep_*
Beitrag 13.01.2005, 14:05
Beitrag #2






Gäste






Ich kann neuerdings eure Startseite nicht mehr aufrufen. Bekomme immer nur folgendes:

QUOTE
NO THEMES FOUND!

Please Check Your Theme Options Or Contact Your Administrator
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.01.2005, 14:07
Beitrag #3



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Skep

also hier gehts von http://www.rokop-security.de wirst du auf http://www.rokop-security.de/main/ umgeleitet, vll. hängts ja dort in dein webbrowser....


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_skep_*
Beitrag 13.01.2005, 14:19
Beitrag #4






Gäste






QUOTE(bond7 @ 13.01.2005, 14:06)
@Skep
also hier gehts von http://www.rokop-security.de wirst du auf http://www.rokop-security.de/main/ umgeleitet, vll. hängts ja dort in dein webbrowser....
[right][snapback]72066[/snapback][/right]


Hab das Problem mit Opera, Mozilla & Konquerer...wenn ich von Arbeit nach Hause komme, werd ich es auch mal an meinem Rechner testen...
Go to the top of the page
 
+Quote Post
Gast_Jens1962_*
Beitrag 13.01.2005, 20:03
Beitrag #5






Gäste






QUOTE(skep @ 13.01.2005, 14:18)
Hab das Problem mit Opera, Mozilla & Konquerer...wenn ich von Arbeit nach Hause komme, werd ich es auch mal an meinem Rechner testen...
[right][snapback]72068[/snapback][/right]

Endlich mal noch einer!
Welcher Filter hängt sich denn bei Dir rein?
Bei mir war das Blocken der Browserinformation der Übeltäter.
Go to the top of the page
 
+Quote Post
cyberpeter
Beitrag 14.01.2005, 13:10
Beitrag #6



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 898
Mitglied seit: 20.10.2003
Wohnort: Kaufering
Mitglieds-Nr.: 191

Betriebssystem:
Vista Ultimate 64 Bit
Virenscanner:
Avira Premium
Firewall:
AVM FBF 7270



Das senden der Informationen an MS kann man mit der neuen Version von XP-AntiSpy 3.93 verhindern.

MS muss ja nicht alles Wissen ... wink.gif


--------------------

-- Peter --
Go to the top of the page
 
+Quote Post
Gast_SyXxPAC_*
Beitrag 16.01.2005, 12:13
Beitrag #7






Gäste






hallo,

mal ne frage wo finde ich die exe von dem tool und wie deinstalliere ich es wieder ?
Go to the top of the page
 
+Quote Post
Gorgo
Beitrag 17.01.2005, 08:07
Beitrag #8


Threadersteller

Emergency Room Admin
Gruppensymbol

Gruppe: Administratoren
Beiträge: 1.788
Mitglied seit: 15.04.2003
Wohnort: Peine
Mitglieds-Nr.: 8

Betriebssystem:
Mac OS X/WIN XP/WIN Vista
Virenscanner:
KAV



Wenn man auf der im Artikel verlinkten Seite dem Download-Link folgt, wird einem der Download der Datei Windows-KB890830-DEU.exe angeboten - da ist das exe-File. wink.gif

Die Deinstallation habe ich noch nicht versucht, aber ich vermute, dass das Tool in Windows eingebunden wird.


--------------------
Greetz Gorgo
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 17.01.2005, 19:09
Beitrag #9



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.011
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
F-Secure Total
Firewall:
Router, Windows-Firewall



QUOTE(Gorgo @ 17.01.2005, 08:06)
Die Deinstallation habe ich noch nicht versucht, aber ich vermute, dass das Tool in Windows eingebunden wird.
[right][snapback]72932[/snapback][/right]
Die Datei bleibt da stehen, wo du sie gespeichert hast und braucht nur gelöscht zu werden (über das autom. Windows-Update gezogen erfolgt die Löschung automatisch). Dann gibt es nach erfolgtem Durchlauf noch die Datei mrt.log mit dem Scan-Ergebnis, auch die kann gelöscht werden.

Der Beitrag wurde von Stefan bearbeitet: 17.01.2005, 19:09


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Lucky
Beitrag 20.01.2005, 17:59
Beitrag #10



Gehört zum Inventar
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.252
Mitglied seit: 21.04.2003
Mitglieds-Nr.: 51



Das M$ Antiviren Tool löscht den IE.

QUOTE
Microsoft technical support was advising customers to reinstall Windows to regain Internet access and to disable automatic updates.

Symantec Antivirus Research reported that virus sightings were down by 95% this morning.

Das ist das geilste an dem Artikel. :P

- björn
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 20.01.2005, 18:04
Beitrag #11



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



hmm....keene ahnung bei wem das passiert ist, hier wird er nicht gelöscht biggrin.gif

in einem kürzlichen hijackthislogbuch sah ich aber ein autostart-objekt C:\Programme\Internet Explorer\Iexplore.exe unter einem fake-startname.
vielleicht hat es ja damit was zu tun das eine adware unter dem name Iexplore.exe läuft !?


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Optimist_*
Beitrag 20.01.2005, 18:21
Beitrag #12






Gäste






Ich wußte gar nicht, wie guuuut das Tool wirklich ist. lmfao.gif
Go to the top of the page
 
+Quote Post
Catweazle
Beitrag 20.01.2005, 20:07
Beitrag #13



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Stimmt nicht, muß ein Fake Posting sein! whistling.gif

See here http://www.dslreports.com/forum/remark,12426889~mode=flat

Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 29.03.2024, 15:17
Impressum