<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Welcher Wurm ist das???</title>
    <link>http://forum.geizhals.at/feed.jsp?id=292177</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(3): Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1981687.html#1981687</link>
      <description>Hi&lt;br&gt;Da hast Du aber den Sinn der Sache nicht verstanden. Wenn Du Schädlinge löscht und die Wiederherstellung ist nicht aus, dann wird auch der Schädling wieder hergestellt - und zwar von Windows höchspersönlich! Daher, wie in den Entfernungsanleitungen bei fast allen Virenherstellern beschrieben: Widerherstellung aus; Schädlinge wegmachen; kurz antesten, ob die Schädlinge wirklich inaktiv sind; Wiederherstellung wieder ein. &lt;br&gt;Jetzt alles Klaro?&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;--&lt;br&gt;Wenn sich jemand mit einer Bowlingkugel auf den Kopf schlagen will, dann muß man ihm vorher nicht unbedingt sagen, daß das schädlich sein kann. (Kalkofe)&lt;br/&gt;</description>
      <pubDate>Thu, 02 Dec 2004 07:09:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1981687.html#1981687</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2004-12-02T07:09:02Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1981482.html#1981482</link>
      <description>Nix gegen die Wiederherstellung! Die hat mir schon mehrmals meine Nerven gerettet (geschont)&lt;br/&gt;</description>
      <pubDate>Wed, 01 Dec 2004 23:12:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1981482.html#1981482</guid>
      <dc:creator>Justin</dc:creator>
      <dc:date>2004-12-01T23:12:03Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1978698.html#1978698</link>
      <description>&lt;blockquote&gt;&lt;em&gt;WinXP (ohne irgendein Servicepack)&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;ALLE Updates von Windowsupdate drauf macht die Kiste schon mal um einiges sicherer!&lt;br/&gt;</description>
      <pubDate>Wed, 01 Dec 2004 06:48:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1978698.html#1978698</guid>
      <dc:creator>adidas999</dc:creator>
      <dc:date>2004-12-01T06:48:37Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1978635.html#1978635</link>
      <description>schau mal nach bei &lt;a href="http://www.ikarus.at" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ikarus.at&lt;/a&gt;&amp;nbsp;&amp;nbsp;- hat mir schon bei einigen sachen sehr geholfen &lt;br/&gt;</description>
      <pubDate>Wed, 01 Dec 2004 03:14:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1978635.html#1978635</guid>
      <dc:creator>irene</dc:creator>
      <dc:date>2004-12-01T03:14:28Z</dc:date>
    </item>
    <item>
      <title>Re(3): Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1978631.html#1978631</link>
      <description>hab die seite in meinen favoriten, lasse trend micro immer wieder mal durchlaufen,&lt;br&gt;pc ist noch &lt;b&gt;nie&lt;/b&gt; abgestürzt!&lt;br/&gt;</description>
      <pubDate>Wed, 01 Dec 2004 03:00:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1978631.html#1978631</guid>
      <dc:creator>rudi_ibk</dc:creator>
      <dc:date>2004-12-01T03:00:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1976941.html#1976941</link>
      <description>&lt;img src="http://666kb.com/i/zyc5fd1rnn5s.jpg" title="hosted by 666kb.com"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 30 Nov 2004 14:41:04 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1976941.html#1976941</guid>
      <dc:creator>jaflrozo</dc:creator>
      <dc:date>2004-11-30T14:41:04Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1954411.html#1954411</link>
      <description>&lt;a href="http://de.trendmicro-europe.com/enterprise/products/housecall_pre.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.trendmicro-europe.com/&lt;wbr/&gt;enterprise/&lt;wbr/&gt;products/&lt;wbr/&gt;housecall_pre.php&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 22 Nov 2004 22:30:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1954411.html#1954411</guid>
      <dc:creator>rudi_ibk</dc:creator>
      <dc:date>2004-11-22T22:30:29Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1954333.html#1954333</link>
      <description>hi&lt;br&gt;&lt;br&gt;machste ein hijackthis-log und stellst es hier herein :D&lt;br/&gt;</description>
      <pubDate>Mon, 22 Nov 2004 22:09:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1954333.html#1954333</guid>
      <dc:creator>Speedy-web</dc:creator>
      <dc:date>2004-11-22T22:09:37Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1951662.html#1951662</link>
      <description>Hi&lt;br&gt;... und vor löschen die Wiederherstellung abschalten, dann werden die gelöschten Viren zumindest nicht von Windows wiederhersgestellt.&lt;br&gt;Auch bin ich mir unsicher, ob, da nicht ein paar svchost zu viel sind? Bitte ein paar berufene, darauf zu achten.&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;-- &lt;br&gt;Veni, Vidi, VISA: I came, I saw,I did a little shopping.&lt;br/&gt;</description>
      <pubDate>Mon, 22 Nov 2004 07:53:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1951662.html#1951662</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2004-11-22T07:53:47Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1949764.html#1949764</link>
      <description>* Kabel der Inet Verbindung raus &lt;br&gt;&lt;br&gt;* Neuinstallation&lt;br&gt;* Installation von SP2&lt;br&gt;&lt;br&gt;* Kabel wieder rein ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 21 Nov 2004 18:00:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1949764.html#1949764</guid>
      <dc:creator>Somnatic</dc:creator>
      <dc:date>2004-11-21T18:00:18Z</dc:date>
    </item>
    <item>
      <title>Re: Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1949738.html#1949738</link>
      <description>&lt;blockquote&gt;&lt;em&gt;WinXP (ohne irgendein Servicepack)&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;recht geschieht dir.. &lt;br&gt;formatieren und service packs installieren&lt;br/&gt;</description>
      <pubDate>Sun, 21 Nov 2004 17:45:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1949738.html#1949738</guid>
      <dc:creator>nico</dc:creator>
      <dc:date>2004-11-21T17:45:28Z</dc:date>
    </item>
    <item>
      <title>Welcher Wurm ist das???</title>
      <link>http://forum.geizhals.at/t292177,1949725.html#1949725</link>
      <description>WinXP (ohne irgendein Servicepack) schreibt mir dauernd, das von "irc2.your-gettin-rapped.co.uk" ein Verbindungsaufbau erforderlich ist.&lt;br&gt;&lt;br&gt;Zonealarm meldet, das die "servicelog.exe" an die Ziel IP "255.255.255.255" am Port 6667 zugreifen will.&lt;br&gt;&lt;br&gt;Ich hab den Computer neu aufgesetzt, neuestes Antivir installiert (am 19.11. downgeloadet) und beim ersten Verbindungsaufbau kommt auch schon die Meldung, das in 60 sek abgeschaltet werden muss. &lt;br&gt;Bin dann draufgekommen, das ich Blaster und Sasser Update vergessen hab einzuspielen. Das hab ich dann nach dem Neustart auch getan, aber ein paar neustarts drauf kommt schon das nächste Symptom: Wenn ich mich im Windows einlogge braucht er ca. 3-4 min. bis Windows aus dem Willkommen Zeug rauskommt und fertig lädt.&lt;br&gt;&lt;br&gt;übrigens: seit ich infiziert bin, hab ich im Autostart (msconfig) einige mir unbekannte Einträge:&lt;br&gt;&lt;br&gt;servic.exe&lt;br&gt;servicelog.exe&lt;br&gt;&lt;br&gt;ausserdem noch ein paar seltsame registry Einträge:&lt;br&gt;&lt;br&gt;unter "run" ist die servicelog.exe unter dem Namen "USB Device" eingetragen, was ich ziemlich abartig finde...&lt;br&gt;&lt;br&gt;unter "runonce" ist der Gleiche Eintrag zu finden...&lt;br&gt;&lt;br&gt;und unter "runservices" ist er nochmal... zusätzlich finde ich da auch noch einen Eintrag, der die Datei "servic.exe" aufruft und "Sygate personal firewall start" heisst, obwohl ich keine sygate firewall hab!&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich hab alle ungewöhnlichen Registryeinträge versucht zu löschen, aber nach Win-neustart warens wieder da!&lt;br&gt;&lt;br&gt;(Ich hab noch einen Screenhot vom Taskmanager gemacht, vielleicht hilfts wem... &lt;a href="http://forum.geizhals.at/files/997/screenshot.JPG" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;997/&lt;wbr/&gt;screenshot.JPG&lt;/a&gt; )&lt;br/&gt;</description>
      <pubDate>Sun, 21 Nov 2004 17:41:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t292177,1949725.html#1949725</guid>
      <dc:creator>jo0815</dc:creator>
      <dc:date>2004-11-21T17:41:23Z</dc:date>
    </item>
  </channel>
</rss>
