Ist das ein Virus?? Hilfe!!

humpfl

Enthusiast
Thread Starter
Mitglied seit
14.04.2006
Beiträge
33
Hallo!
Habe vor 2 Tagen Windows komplett neu installiert und nun sehr dubiose Fehlermeldungen (hatte ich vorher nie, sowas). Die installation war ein Original-Image von meiner Hochschule, sollte also sauber sein. Aber schaut euch jetzt mal die Meldung im Anhang an.
Ist das ein Virus oder tatsächlich etwas von Microsoft? Ich hatte etwas ähnliches vor ein paar Tagen schonmal, da hat mir so eine DOS-Box den Service des Virenscanners abgeschossen, (der übrigens nichts anzeigt...).
:confused:
 

Anhänge

  • Unbenannt.jpg
    Unbenannt.jpg
    64,4 KB · Aufrufe: 76
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hi,

In meinen Augen sieht es danach aus, das dein Hochschulimage sich mit dem Hochschule-Ftp-Server verbinden will und Windows einfach nachgragt ob die Verbindung gestattet ist. :)

Ist denke ich, kein Virus.
 
Hallo,
die IP Adresse gehört anscheinend zu einem DSL Anschluss der Telecom Italia. Wenn du nichts veranlasst hast dort etwas (3.exe) von einem FTP Server herunterzuladen und auszuführen würde ich es als Schadsoftware betrachten.

Gruß Sebastian
 
Das ist das Problem. Ich fand die IP auch sehr komisch. Ebenso etwas namens "3.exe". Aber wo kann das herkommen? Ist wie gesagt wirklich frisch installiert. Habe nur mal das Antiwpa-tool ausprobiert, weil mein (original) Key zu häufig verwendet wurde.
Dadurch wird Windows ja vorgegaukelt, im abgesicherten Modus zu laufen. Kann das etwas damit zu tun haben? Zumal kein Virenscanner anspringt uns Spybot auch nichts findet... vielleicht der Bundestrojaner?? ;-)
 
Danke für den Link! KLingt ja wirklich nach einem sehr ähnlichen Verhalten. Aber Mails habe ich auf diesem Rechner überhaupt nie geöffnet (ist ein HTPC).
Außerdem wundert mich, dass da kein Virenscanner anspringt...
 
Naja, vielleicht war was in dem dubiosen wpa-tool, in einem anderen Programm oder auf dem Windows Datenträger selbst. Ich bin mir nämlich nicht sicher was du unter "original Image" vertehst, ein Microsoft iso vom MSDNAA Server ist ok (wobei es da den passenden key aber eigentlich dazu gibt), sonst wär ich schon mal skeptisch.
Oder es wurde eine Sicherheitslücke in Windows selbst ausgenutzt. Bekommst du mit einer nicht aktivierten Windows Version überhaupt Updates? Wenn nicht wären ja ausreichen Lücken vorhanden.

Ich kann dir da jetzt auch nicht weiter helfen (hab nicht so viel Ahnung von Windows und Viren), nur noch einen Rat geben der dir wahrscheinlich aber nicht gefallen wird. Benutz ein freies OS, die sind normalerweiße auch ohne spezielle Tools kostenlos und noch dazu sicherer.

Edit:
Hab ich noch gar nicht erwähnt, wenn ein Dos Terminal den Virenscanner abschießt bedeutet das in der Regel nichts gutes.
 
Zuletzt bearbeitet:
Nur um das eben richtig zu stellen: ich habe ein ganz legales Image aus dem MSDNAA-Programm vom Hochschulserver mit einem Original-Key.
Bloß habe ich das schon neu häufig neuinstalliert, daher müsste man sich per Telefon mit Microsoft auseinander setzen, wozu ich keine Lust hatte. Daher das AntiWPA-tool...
Aber ein gutes Gefühl habe ich mit diesen ganzen DOSboxen auch nicht...
Hinzugefügter Post:
Habe das Problem identifiziert:

http://www.pcwelt.de/news/sicherheit/137958/index.html

RealVNC 4.1.1 hat eine extrem schwere Sicherheitslücke. Da konnte sich jemand ohne Passwort auf meinem Rechner einklinken. Offensichtlich allerdings nur ein Bot.
 
Zuletzt bearbeitet:
Ruf einfach bei Microsoft an. Die Fragen dann zwar kurz "Haben Sie das OS auf mehreren Rechnern installiert?"
Brauchst nur "nein" sagen (was ja anscheinend auch stimmt), und schon kriegst du einen neuen Key. Das ganze ist auch noch kostenlos, wenn ich mich recht erinnere.
 
Funktioniert ganz gut mit dem Telefon aktivieren, hab ich gerade erst mal wieder gemacht.

Was mich aber nervt: Ich habe doch angeblich das Recht, das XP auch auf nem andren Rechner zu installieren wenn ich meine FH korrekt verstehe?

Wenn ich dann aber bei der Auswahl "mehrere Rechner" angebe, dann heißt es, dass ich es dann nicht aktivieren kann. Wieso das?

Passt gerade rein, daher sorry für OT.
 
Kein Problem :-)
Ja, mich nervt diese Gängelung auch einfach. Ich will Microsoft nichts erklären müssen, geschweige denn mit denen telefonieren. Da ist es eben wesentlich einfacher flux dieses Tool anzuwerfen. Außerdem muss ich das FH-Image dann nicht neu brennen, um den geänderten Key auf die CD schreiben zu können.

Aber wie gesagt: FINGER WEG VON REALVNC V 4.1.1 !!!
Da scheinen mitlweile Bots das Internet nach abzugrasen, die dann ohne Passwort den Kompletten Rechner übernehmen können.
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh