<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
    <link>http://forum.geizhals.at/feed.jsp?id=210368</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): DANKE an alle, aber EINE FRAGE NOCH</title>
      <link>http://forum.geizhals.at/t210368,1173141.html#1173141</link>
      <description>Danke fürs Nachschauen. Egal; ich bin froh, dass ich wenigstens mit Hilfe der CD den Rechner benutzen kann. Irgendwann wird es für das Problemchen schon eine Lösung geben. Im Moment weiss ich nämlich nicht, was ich tun soll. Seltsam, welche Probleme es alles geben kann&amp;nbsp;&amp;nbsp;&lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; PCs stellen ja sogar die Komplexizität von Frauen in den Schatten. &lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 16:13:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1173141.html#1173141</guid>
      <dc:creator>freewind1</dc:creator>
      <dc:date>2003-11-27T16:13:23Z</dc:date>
    </item>
    <item>
      <title>Re(2): DANKE an alle, aber EINE FRAGE NOCH</title>
      <link>http://forum.geizhals.at/t210368,1173017.html#1173017</link>
      <description>Diese Datei wurde leider nicht gefunden. Aber wie Airboy ja gerade geschrieben hat, ist das sowieso keine Systemdatei, sondern eventuell ein Virus. Mein Gott, gehen mir diese Viren auf den Keks &lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 15:35:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1173017.html#1173017</guid>
      <dc:creator>freewind1</dc:creator>
      <dc:date>2003-11-27T15:35:15Z</dc:date>
    </item>
    <item>
      <title>Re: DANKE an alle, aber EINE FRAGE NOCH</title>
      <link>http://forum.geizhals.at/t210368,1172991.html#1172991</link>
      <description>also eine system datei ist das auf keinen fall.&lt;br&gt;google kennts nichtamal.&lt;br&gt;&lt;br&gt;scheint ein random name eines viruses zu sein.&lt;br&gt;&lt;br&gt;schau ob du in der registry das ding findest&lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 15:26:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172991.html#1172991</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2003-11-27T15:26:35Z</dc:date>
    </item>
    <item>
      <title>Re: DANKE an alle, aber EINE FRAGE NOCH</title>
      <link>http://forum.geizhals.at/t210368,1172975.html#1172975</link>
      <description>Durchsuch mal die Windows CD nach der Datei. Falls sie drauf ist, kopier sie mal in das verzeichnis wo sie fehlt....Probiers mal! Viel Glück!&lt;br&gt;LG Wolfgang&lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 15:23:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172975.html#1172975</guid>
      <dc:creator>Wolle190480</dc:creator>
      <dc:date>2003-11-27T15:23:00Z</dc:date>
    </item>
    <item>
      <title>DANKE an alle, aber EINE FRAGE NOCH</title>
      <link>http://forum.geizhals.at/t210368,1172860.html#1172860</link>
      <description>Erst das vierte Anti-Viren-Programm, nämlich Panda Titanium, hat den Wurm zur Strecke gebracht. Dürfte ihn los sein. Danke für Eure Tipps.&lt;br&gt;&lt;br&gt;Aber ein neues Problem ist aufgetaucht: ich kann den PC jetzt nurmehr hochfahren, wenn die Betriebssystem-CDR drinnen ist. Ohne CD-R habe ich einen Blue-Screen mit jeder Menge Meldungen und er kann nicht mehr hochfahren. Hab versucht, das System durch die CD-R reparieren zu lassen, aber das hat nicht geholfen.&lt;br&gt;&lt;br&gt;Beim Hochfahren mithilfe CD-Rom steht dann folgendes Meldung: &lt;br&gt;rotes X und daneben RUNDLL&lt;br&gt;Fehler beim Laden von c:\windows\system32\qxggstg.dll. Das angegebene Modul wurde nicht gefunden.&lt;br&gt;&lt;br&gt;Ich nehme an, dass der Virenscanner die Datei vernichtet hat. Wie krieg ich die wieder rein, damit das System läuft?&amp;nbsp;&amp;nbsp;&lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 14:52:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172860.html#1172860</guid>
      <dc:creator>freewind1</dc:creator>
      <dc:date>2003-11-27T14:52:52Z</dc:date>
    </item>
    <item>
      <title>Re: Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1172547.html#1172547</link>
      <description>Nr. 2 wurde schon geklärt &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;Wenn &lt;a href="http://housecall.antivirus.com" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;housecall.antivirus.com&lt;/a&gt;&amp;nbsp;&amp;nbsp;nichts findet, kannst dir noch swatit oder trojan hunter runterladen und scannen....vielleicht werden manche trojaner von virenscannern nciht erkannt.&lt;br&gt;LG Wolfgang&lt;br/&gt;</description>
      <pubDate>Thu, 27 Nov 2003 11:46:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172547.html#1172547</guid>
      <dc:creator>Wolle190480</dc:creator>
      <dc:date>2003-11-27T11:46:42Z</dc:date>
    </item>
    <item>
      <title>Re(2): Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1172054.html#1172054</link>
      <description>zu 2 nochmal:&lt;br&gt;&lt;a href="http://www.gwdg.de/service/sicherheit/aktuell/msblast.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.gwdg.de/&lt;wbr/&gt;service/&lt;wbr/&gt;sicherheit/&lt;wbr/&gt;aktuell/&lt;wbr/&gt;msblast.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 23:34:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172054.html#1172054</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-11-26T23:34:52Z</dc:date>
    </item>
    <item>
      <title>Re: Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1172041.html#1172041</link>
      <description>zu 1: &lt;a href="http://de.trendmicro-europe.com/consumer/products/housecall_pre.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.trendmicro-europe.com/&lt;wbr/&gt;consumer/&lt;wbr/&gt;products/&lt;wbr/&gt;housecall_pre.php&lt;/a&gt; &lt;br&gt;&lt;br&gt;zu 2: du hast schon die antwort&lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 23:24:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1172041.html#1172041</guid>
      <dc:creator>Twist</dc:creator>
      <dc:date>2003-11-26T23:24:59Z</dc:date>
    </item>
    <item>
      <title>Re: Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1171883.html#1171883</link>
      <description>Hier findest du nähere Infos zu dem RPC-Wurm es gibt aber bereits mehrere Varianten...... &lt;a href="http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/de-w32.blaster.worm.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;securityresponse1.symantec.com/&lt;wbr/&gt;sarc/&lt;wbr/&gt;sarc-intl.nsf/&lt;wbr/&gt;html/&lt;wbr/&gt;de-w32.blaster.worm.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 21:47:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1171883.html#1171883</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-11-26T21:47:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1171755.html#1171755</link>
      <description>&gt;seit august ist der wurm draussen&lt;br&gt;&lt;br&gt;Draussen von wo? Von den anderen PCs? Sind wahrscheinlich alle in meinen Rechner gekrochen und feiern jetzt fröhlich weil sie wissen, dass ich kein Wurm-Killer mit Erfahrung bin. Aber ich google jetzt mal.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 20:39:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1171755.html#1171755</guid>
      <dc:creator>freewind1</dc:creator>
      <dc:date>2003-11-26T20:39:55Z</dc:date>
    </item>
    <item>
      <title>Re: Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1171736.html#1171736</link>
      <description>geh freewind.&lt;br&gt;so neu bist ja nicht im forum.&lt;br&gt;&lt;br&gt;seit ende juni gibt es einen patch dafuer&lt;br&gt;seit august ist der wurm draussn&lt;br&gt;&lt;br&gt;google --&gt; msblaster&lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 20:29:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1171736.html#1171736</guid>
      <dc:creator>airboy</dc:creator>
      <dc:date>2003-11-26T20:29:33Z</dc:date>
    </item>
    <item>
      <title>Re: Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1171734.html#1171734</link>
      <description>klingt nach MSBlast?&lt;br&gt;&lt;br&gt;SCVHOST?&lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 20:29:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1171734.html#1171734</guid>
      <dc:creator>CJ3</dc:creator>
      <dc:date>2003-11-26T20:29:23Z</dc:date>
    </item>
    <item>
      <title>Virus "Backdoor.Afcore.o" sowie Remote-Prozedur-Aufruf</title>
      <link>http://forum.geizhals.at/t210368,1171728.html#1171728</link>
      <description>Bitte um Hilfe:&lt;br&gt;&lt;br&gt;1. Hab den im Betreff genannten Virus. 2 Virenprogramme erkannten ihn gar nicht, das dritte erkennt ihn zwar, kann ihn aber nicht löschen. &lt;br&gt;&lt;br&gt;Scan-Log:&lt;br&gt;C:\WINDOWS\system32\qxggstg.dll infected: Backdoor.Afcore.O&lt;br&gt;C:\WINDOWS\system32\qxggstg.dll unable to disinfect&lt;br&gt;&lt;br&gt;Wie kann ich das Ding vernichten? &lt;br&gt;&lt;br&gt;2. So alle 20 Minuten fährt mein PC von selbst herunter. Ich weiss nicht, ob das in Beziehung zu dem Virus steht. &lt;br&gt;Es erscheint plötzlich ein Kasterl mit einem roten X, rechts davon steht "System herunterfahren".&lt;br&gt;Darunter steht: &lt;br&gt;"Das System wird heruntergefahren. Speichern Sie alle Daten und melden Sie sich ab. Alle Änderungen, die nicht gespeichert werden, gehen verloren (eh kloa &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;) Das Herunterfahren wurde von NT-AUTHORITÄT/System ausgelöst. &lt;br&gt;Windows muss jetzt neu gestartet werden, da der Dienst Remote-Prozedur-Aufruf (RPC) unerwartet beendet wurde."&lt;br&gt;&lt;br&gt;Ist das eine normale Windows-Meldung oder hat diese Meldung ein Hacker geschrieben und wurde vom Virus ausgelöst? &lt;br&gt;&lt;br&gt;Wäre nett, wenn Ihr mir helfen könnt, besonders bei Problem Nr. 2.&lt;br/&gt;</description>
      <pubDate>Wed, 26 Nov 2003 20:26:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t210368,1171728.html#1171728</guid>
      <dc:creator>freewind1</dc:creator>
      <dc:date>2003-11-26T20:26:27Z</dc:date>
    </item>
  </channel>
</rss>
