Beiträge von celia

    Hi, dazu müßten wir die Fehlermeldungen kennen, es handelt sich wahrscheinlich um Eintragungen in system.ini, win.ini o. registry, können auch Reste von falsch deinstallierten Programmen sein, wie gesagt wir brauchen die Fehlermeldungen, einfach kopieren und einfügen, wo ist das Problem.


    melde Dich wieder


    ciao Celia

    Hi Leute, seit ich aus dem Urlaub zurück bin spinnt mein PC. Dualboot mit 98 SE + XP mit SP II, 768MB RAM, + das sieht so aus:
    1. obwohl Nero den Brennvorgang als erfolgreich bezeichnet ist absolut nichts auf der CD + das bei beiden Betriebssystemen.
    2. wird ein zusätzliches Laufwerk angezeigt, Überbleibsel von Clon CD, also eigentlich ein virtuelles LW. Auch wenn ich es aus dem Gerätemanager entferne ist + bleibt es da mit + ohne Neustart.
    3. die HW Info zeigt mehrer Fehler an mit denen ich nichts anfangen kann, da die Datei ziemlich groß ist möchte ich die nur nach Aufforderung mitschicken. Vor dem Urlaub war alles okay, Virus kommt laut Norton (98 SE)+ Antivir(XP) nicht in Frage.Hoffe, daß jemand Rat weiß. Ich bin mit meinem Latein am Ende.


    Gruß Celia

    Das ganze hat ja ziemlich sicher etwas mit der IRQ-Liste und den dadurch zugeordneten Treibern zu tun. In diesem Fall einfach mal die PCI-Karten auf andere freie Slots auf dem Mainboard umstecken (weg von der Grafikkarte!!!). Theoretisch kommen auch inkompatibele Treiber in Frage wie auch beschädigte Hardware, was aber eher seltener der Fall ist. Ich habe manchmal das selbe Problem und konnte es bis jetzt nur dadurch beheben, dass ich meine TV-Karte deaktiviert habe. Also: Bei kritischen Karten einfach mal Treiber deaktivieren und schauen, was passiert.
    Vielleicht hat noch jemand Tips im team.
    Du kannst auch noch mal bei google eingeben: "IRQ not less or equal "
    und schauen was auf Dein Problem zutrifft, dort wird noch mehr zu Deiner message angezeigt.


    ciao Celia

    Hi,gib mal bei google" DSO-Exploit" ein, es werden Dir einige Seiten mit ev. Lösungen offeriert, hier mal eine davon, vielleicht klappts ja auch bei Dir, wenn nicht, schau Dir die Beiträge mal an, notfalls noch mal mailen.



    von Dwar erstellt am 13.12.04 04:25

    @Fledge
    Falls du den DSO-Exploit nicht los wirst, dafür gibts eine manuelle lösung...
    Du suchst die Einträge die Spybot als DSO-Exploit deklariert mit regedit (z.B.HKEY_User/.DEFAULT/Software/Microsoft/Windows/CurrentVersion/Intrenet Settings/Zones/0) . In allen gibt es einen Eintrag 1004 als SZ mit dem Wert 0. Aus diesem machst du einen DWORD mit dem Wert 3.
    Wenn du mit allem so verfährst ist das Problem gelöst und kommt z.B. nicht nach jedem Restart wieder.

    viel Erfolg


    ciao Celia

    hi, da das Problem nach Einbau der Karte auftrat versuch doch mal ob die alte Karte das Problem behebt, danach kannst zumindest entweder die Karte als Verursacher ausschließen oder es liegt halt daran.
    Melde Dich ggfs. noch mal.


    viel Glück


    ciao Celia

    HI, ich glaube Du hast beim Outlook statt Nachrichten in html anzeigen die text-option gewählt. Im Outlook auf "Extras", "Optionen" + den Reiter lesen auswählen + das Häkchen raus bei alle Nachrichten als nur Text zeigen, kannst auch gleich mal bei "Senden" nachschauen ob beim Absenden "beim antworten das gleiche Format..." angeklickt ist, kann sein das der Text etwas abweicht, das sind die Einstellungen bei 98 SE, dürfte aber kein großer Unterschied sein.
    Bei FRagen noch mal mailen.


    viel Erfolg


    ciao Celia

    hi,


    indem Du das automatische Ausfüllen deaktivierst :)
    das kannst Du so machen:
    Du klickst auf "Internetoptionen", dann den Reiter: "Inhalte" auswählen runterscrollen und dann hast Du die "Autovervollständigen," jetzt kannst'e Dich austoben + de + aktivieren was Du willst.


    viel Spaß


    ciao Celia

    Hallo, das betrifft Win NT,2000, XP + 2003.
    Wenn Du als Fehlercode einen Zahlenwert von NT erhältst, kannst Du diesen in eine handfeste Fehlermeldung umwandeln lassen.



    Gebe am Prompt folgendes ein:


    NET HELPMSG 1797



    wobei 1797 der Fehlercode ist.


    wenn Du den Gerätemanager meinst:


    In der MS KB unter der ID Q125174 ist das zu finden.


    viel Erfolg


    ciao Celia

    Hallo,


    ein wenig mehr müßten wir schon wissen.
    Was für tool-bars sind das, wie lauten die Einträge, welches BS, welche IE-Version ect.
    mit o.g. Infos können wir Dir dann ev. auch helfen.


    ciao Celia

    Hallo,


    versuche mal die Einträge d. Win.ini per rem - Befehl auszuklammern.
    D.h. Du setzt ein "rem" ohne Anführungszeichen an den Anfang der Zeile(n) die Einträge werden dann nicht gestartet + das kann ggfs. bei Fehlermeldung oder ä. durch wieder weg nehmen des rem- Befehls rückgängig gemacht werden.


    viel Erfolg


    ciao Celia

    Hi,
    schon mal gegoogelt ? Wenn Du Rbot.AY auf der Google-site eingibst werden Dir massig Siten angezeigt. :wink:


    Merkwürdig find ich, daß nur auf der "Sophos" Site Infos zu "Deinem Virus bzw. Wurm" zu finden sind, weder bei Antivir, Symantec noch Mcafee ist das Teil zu finden + Sophos bietet leider kein removal tool an.


    Du kannst aber folgendes versuchen, lösche die Datei die das Teil von sich kopiert + die Registry-Einträge. Zur Sicherheit vorher die Reg. sichern + die gelöschten Dateien/Einträge kannste ja erst mal in Quarantäne o. den Papierkorb verschieben, dann kannste die ggfs. wieder herstellen, wegen Deiner Angst was falsches zu löschen, die Beschreibung findest Du weiter unten.


    Anschließend laß Antivir noch mal drüber laufen, neu starten + noch mal scannen.
    Du kannst auch online entweder bei Mcafee oder Symantec scannen lassen:
    http://www.symantec.de/region/de/avcenter/index.html
    unter "symantec security-check" kannste den PC online scannen lassen + hier auch:
    http://de.mcafee.com/?cid=10687
    unter FreeScan.


    Viel Erfolg :) + bei Fragen einfach wieder mailen.


    ciao Celia



    W32/Rbot-AY Wurm

    Alias Backdoor.Rbot.gen
    W32/Gaobot.worm.gen.f
    W32.Spybot.Worm


    W32/Rbot-AY ist ein Wurm und eine Backdoor. Der Wurm verbreitet sich, indem er verschiedene Schwachstellen auf Betriebssystemen, einfache Kennwörter von Freigaben und SQL-Server sowie Backdoors von anderen Würmern und Trojanern ausnutzt.


    W32/Rbot-AY erstellt eine Kopie von sich namens video_32D.exe im Windows-Systemordner und fügt folgende Registrierungseinträge hinzu:


    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\NVIDIA Video drivers
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\NVIDIA Video drivers
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\
    NVIDIA Video drivers


    Der Wurm kann von einem remoten Angreifer via IRC gesteuert werden.
    W32/Rbot-AY kann Tastenfolgen von Anwendern speichern und folgende Prozesse beenden:


    i11r54n4.exe
    irun4.exe
    d3dupdate.exe
    rate.exe
    ssate.exe
    winsys.exe
    winupd.exe
    SysMonXP.exe
    bbeagle.exe
    Penis32.exe
    teekids.exe
    MSBLAST.exe
    mscvb32.exe
    sysinfo.exe
    PandaAVEngine.exe
    wincfg32.exetaskmon.exe
    zonealarm.exe
    navapw32.exe
    navw32.exe
    zapro.exe
    msblast.exe
    netstat.exe
    msconfig.exe
    regedit.exe

    Hallo,


    deinstallieren notfalls über die uninstallroutine der Progs. -falls vorhanden-, hat leider nicht jedes Progr.
    aber Du kannst versuchen mit 'nem Registrytool das Problem zu lösen, garantieren kann ich Dir leider auch nix aber 'n Versuch ist's wert, denk ich. Von Hand kannst dann immernoch deinstallieren falls die "Rettung" nicht klappt.
    Reg.Tools findest Du hier:
    http://www.oldversion.com/program.php?n=jv16


    das ist noch die alte Vs. die neue wäre dann Shareware + läuft glaub ich 30 Tage, vielleicht reicht Dir das ja. Die ist dann hier:
    http://www.wintotal.de/softw/index.php?rb=34&id=881


    Lies Dir bitte ganz genau die Anleitung durch, das tool ist nicht eben ungefährlich. :twisted:


    Von Databecker gibts auch ein gutes tool, kostet aber.
    Wenn Du noch Fragen hast, mailen.


    viel Glück


    ciao Celia