PC-Profi gesucht: W2003 - W2k

Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#1 PC-Profi gesucht: W2003 - W2k

Beitrag von barnie »

Hallo!

Ich habe nach der Migration meiner Dateien ein Virusproblem und kann es mir nicht erklären: Die Dateien lagen/liegen auf einem W2K Rechner der seit Jahren als FIleserver dient. Als Virenscanner ist Antivir im Einsatz, welches 2x täglich aktualisiert wird. Letzter Scan direkt vor dem Kopieren übers netzt auf meinen neuen W2003 Server war ohne Befund! Der Virenscanner auf dem 2003er Server (F-Secure) sagt folgendes zu über 30000 Dateien:

Bösartiger Code in Datei C:\DATA\INSTALL\@ALT - MÜLL\TINYWEBSERVER\TINYBOX.EXE gefunden.
Infektion: Virus.Win32.Muce.a

Die bemängelten Prgs. lassen sich auch nicht ausführen.. Nochmals kopiert, das Gleiche, auf dem W2k Rechner gestartet laufen sie, und werden auch ohne Befund gescannt!

H I L F E !!!! Wer weiss Rat!

Linux ist für mich im Moment noch keine Lösung!!!

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
weissnix
Beiträge: 194
Registriert: 11.01.2005 21:27:41
Wohnort: Landsberg am Lech

#2

Beitrag von weissnix »

ich hab mal in der antivir docu nachgesehen:
antivir kennt den Virus.Win32.Muce.a eigentlich.

stell doch mal in den antiviroptionen ein, das er alle dateien scannen soll. vielleicht hattest du ein falsches suchmuster.
=================================
450Pro / 250
FF7 2,4 Ghz
=================================
Benutzeravatar
ironfly
Beiträge: 797
Registriert: 19.08.2004 17:22:23
Wohnort: Herrenberg
Kontaktdaten:

#3

Beitrag von ironfly »

So wie es aussieht hat Dein Virenscanner unter W2K das Tierchen leider übersehen (kommt sehr häufig vor). Die W2003 Engine erkennt den Virus und verbietet die Auführung - hilf Dir nicht wirklich weiter .

Da der Virus.Win32.Muce.a oder W32/Puce-B oder PE_PUCE.B sich an alle ZIP und EXE hängt und zumindest mir kein Vierenscanner mit Reinigungsfunktion für den Virus bekannt ist, hoffe ich, daß Du eine gute Datensicherung hast.

Sorry aber was besseres fällt mir dazu nicht ein.
MPX Profi TX 16
... und alles was damit zum fliegen gebracht werden kann ...
Benutzeravatar
skysurfer
Beiträge: 5422
Registriert: 16.10.2004 10:59:08
Wohnort: Nürtingen (bei Stuttgart)

#4

Beitrag von skysurfer »

hmmmm selbst der avg virenscanner von grisoft kennt diesen virus nicht :(
----------------------
Grüsse Hans-Peter

Logo 500 3D, Hughes mit T-Rex 450 5-Blatt Mini VStabi, Blade mCP X, Blade mQX, Blade 130x, Blade 130X Bo
Sender: MC-32 Hott + Spektrum Modul
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#5

Beitrag von barnie »

Danke für den Hinweis... Ich bin sowieso am Ausmisten und auf dem neuen 2003er Server ist davon noch nichts...

Welche auswirkungen hat das Teil?

Mein antivir scannt *.* und da ist nix zu finden! :(

Evt. ist das auch nur ein Fehlalarm vom FSecure..

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#6

Beitrag von barnie »

Was mir jetzt beim Aufräumen und weglöschen auffällt, dass in manchen Verzeichnissen ein paar der EXE verseucht sein sollen, andere aber nicht. Diese Verzeichnisse sind schon seit Jahren auf meinem Rechner! Komisch!!!

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
willie

#7 Re: PC-Profi gesucht: W2003 - W2k

Beitrag von willie »

barnie hat geschrieben:Hallo!
Ich vermute, das die Antiv Engine nix taugt und den Virus einfach nicht entdeckt hat. Der F-Secure ist wo moeglich mit einer Karantaenefunktion eingestellt die automatisch verhindert dass infizierte Programme ausgefuehrt werden.

Ich vermute mal, dass das alles P2P Software ist. Um die Daten zu retten musst Du herausfinden was der Virus genau macht. Eventuell gibt es bereits Software die den Virus aus den Dateien extrahiert. F-Secure wird wohl alle Dateien nur in die Karantaene befoerdern.

Good luck ! Und biete das Zeugs keinem zum download an !

PS: Vergess Deine security by obscurity Einstellung, F-Secure hat einen Virus entdeckt !

Gruesse
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#8

Beitrag von barnie »

selbst bei mir auf der Arbeit under W2k mit FSecure (Workstation Version) wird nix angezeigt... Ich bin schon am löschen von dem ganzen Zeugs, bin aber immer noch nicht sicher, ob da wirklich was dran ist1

Aber wie Willie schon meint: Sicher ist sicher!!!

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
willie

#9

Beitrag von willie »

barnie hat geschrieben:selbst bei mir auf der Arbeit...
SHOCK :shock: :idea: Sag ICH NIX MEHR dazu :shock:
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#10

Beitrag von barnie »

willie hat geschrieben:
barnie hat geschrieben:selbst bei mir auf der Arbeit...
SHOCK :shock: :idea: Sag ICH NIX MEHR dazu :shock:
Ich schleppe Daten auf dem Memorystick hin und her... Am Freitag habe ich mir Die letze Winzip und die FSecure Server auf den Stick gelegt. Test auf dem Firmen-PC Alles OK. Auf meinem frisch aufgesetzen W2003 Server lassen sich beide Prgs nicht installieren... Also Fsecure nochmals vom Hersteller gezogen (Testversion) und installiert... Befund auf Memorystick :( Ich weiss nicht was das soll! Mehr als Virenscannen kann ich nicht und ich dachte, FSecure auf der Arbeit, Antivir daheim mit täglich 2 Updates sei genug...

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
willie

#11

Beitrag von willie »

barnie hat geschrieben: Ich schleppe Daten auf dem Memorystick hin und her...
RUDI
:shock:


Doing * Doing *doing *dong*dong :cry:

Hoffe der Mulenkot Transfer ins Firmennetz kollidiert nicht irgendwann mit Deinem Arbeitsvertrag :wink:

Gruesse

Edited: Mangelnde Rechtscheibung
Zuletzt geändert von willie am 10.09.2005 15:28:21, insgesamt 2-mal geändert.
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#12

Beitrag von barnie »

Ne, kollidiert nicht, da ich selbst EDV Support mache und zu Testzwecken die volle Freigabe habe. Eingeführte Software wird über ein Quarantäne-PC gecheckt... Ist schon alles rechtens. :)

RUDI
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
willie

#13

Beitrag von willie »

barnie hat geschrieben:Ne, kollidiert nicht, da ich selbst EDV Support mache... Ist schon alles rechtens. :)

RUDI

AMEN :oops:

Ich gehe mich jetzt schockgefrieren :D
Benutzeravatar
barnie
Beiträge: 2240
Registriert: 20.08.2004 13:08:49
Wohnort: Worms
Kontaktdaten:

#14

Beitrag von barnie »

willie hat geschrieben:
barnie hat geschrieben:Ne, kollidiert nicht, da ich selbst EDV Support mache... Ist schon alles rechtens. :)

RUDI

AMEN :oops:

Ich gehe mich jetzt schockgefrieren :D
HOW, der Papst hat gesprochen... Wissen ist eins, Arroganz das andere! Ende des Gesprächs!
*
http://barnie.homeip.net --- http://www.rudi-hubi.de.vu

EVO 9 incl. Synthi und Scanner - Pic-Clone (FWT) - TREX in Standard mausgrau mit SS23 - diverse Flächenmodelle
willie

#15

Beitrag von willie »

barnie hat geschrieben:
HOW, der Papst hat gesprochen... Wissen ist eins, Arroganz das andere! Ende des Gesprächs!
"Geroellheimer" :) seit doch nicht gleich eingeschnappt, war lustig gemeint keine Arroganz in Sichtweite :lol:

Ich bin nicht auf dem Kriegspfad:

*Huck* der Apache sprach weise und ass einen Pfeil auf....

Gruesse
Antworten

Zurück zu „Klönschnack“