Supportnet / Forum / Windows2000
Nimda--ich werd noch bekloppt
Frage
Hallo an alle im SN,
habe W2K Server mal wieder neu installieren müssen, wegen Nimda.
Diesmal habe ich alle Sicherheitspatches
von Microsoft für Internet Explorer und den IIS verwendet. Zonealarm als Firewall installiert. Keine Mailanhänge geöffnet, immer direkt gelöscht.
Jetzt mache ich einen Virenscan und mir wird der Virus: W95/Nimda.A@mm
angezeigt. Weiß irgendjemand wie man diesen besch..enen Virus in den Griff bekommt?
Ach nochwas, die Ereignisanzeige/System funzt nicht mehr. Fehlermeldung: "Die Ereignisprotokolldatei ist beschädigt"
Wird dies wohl auch von Nimda verursacht?
Welchen Internet Explorer sollte man denn jetzt für höchste Sicherheit mit welchem Service Pack installieren?
Für alle Antworten bedanke ich mich schon jetzt.
mfG
shorres
Antwort 1 von MixMax
erstmal kannst du dann auf "Alle Ereignisse löschen" klicken, danach sollte das wieder gehen, prüf mal ob alle datenträger die du verwendet hast Virenfrei sind, irgendwoher muß er ja kommen, vieleich wurden die Sicherheitsupdates selber verseucht.
Antwort 2 von Rodi
Hi,
hast Du nach dem Virenbefall einfach nur die Platte neu formatiert?
Dann wundert es mich nicht, dass Du den Virus immer noch hast.
Du brauchst auf jeden Fall ein Anti Viren Programm, das von CD oder Diskette scannen kann. Ausserdem brauchst Du eine saubere Bootdiskette, die alle benötigten Treiber enthält und die Festplatte nicht anspricht.
Die Backup Datenträger würde ich auch mal mit einem Viren Scanner checken. Da könnte sich beim Backup auch ein Hund eingeschlichen haben.
Wenn Du eine saubere Bootdisk brauchst, mail mir mal. Das Virenprogramm ist schon schwieriger. Hast Du FAT oder NTFS Partitionen?
Bei FAT reicht bereits F-Prot aus. Wenn Du NTFS hast, wird die Sache komplizierter.
Gruss,
Rodi
hast Du nach dem Virenbefall einfach nur die Platte neu formatiert?
Dann wundert es mich nicht, dass Du den Virus immer noch hast.
Du brauchst auf jeden Fall ein Anti Viren Programm, das von CD oder Diskette scannen kann. Ausserdem brauchst Du eine saubere Bootdiskette, die alle benötigten Treiber enthält und die Festplatte nicht anspricht.
Die Backup Datenträger würde ich auch mal mit einem Viren Scanner checken. Da könnte sich beim Backup auch ein Hund eingeschlichen haben.
Wenn Du eine saubere Bootdisk brauchst, mail mir mal. Das Virenprogramm ist schon schwieriger. Hast Du FAT oder NTFS Partitionen?
Bei FAT reicht bereits F-Prot aus. Wenn Du NTFS hast, wird die Sache komplizierter.
Gruss,
Rodi
Antwort 3 von Benschy
Hallo shorres,
ich kann es dir nachfühlen denn es ist zum Mäuse Melken, ich hatte auch erst drei Netzwerke mit W32.Sircam.Worm@mm !
Ich hab mir erst mal bei WWW.trojaner-info.de ein Programm zum beseitigen des Virus heruntergeladen hat dann auch optimal geklappt (nur bitte nicht mit deinem eventuell installierten Virenprogramm, weil das wird zuerst befallen und richtet dann einen noch größeren Schaden an) !
Und dann solltest du ganz schnell ein neues Virenprogramm kaufen (Norton AV 2002 kann man von CD Booten, benötigt allerdings in der neusten Version SP6 unter NT sonst wird nur AV 2001 installiert )!
Alle anderen Gefahren und Möglichkeiten haben MixMax und Rodi schon aufgeführt !
Und wegen der Sicherheit hat das mit dem IE nichts zu tun, denn ein Virus kommt meist über E-Mail oder eine "dezentrale Sicherungskopie" von einem lieben Kolegen und da hilft nur ein Virenprogramm das auch ständig auf dem neusten Stand gehalten wird !
Viel Erfolg !
Gruß Georg
ich kann es dir nachfühlen denn es ist zum Mäuse Melken, ich hatte auch erst drei Netzwerke mit W32.Sircam.Worm@mm !
Ich hab mir erst mal bei WWW.trojaner-info.de ein Programm zum beseitigen des Virus heruntergeladen hat dann auch optimal geklappt (nur bitte nicht mit deinem eventuell installierten Virenprogramm, weil das wird zuerst befallen und richtet dann einen noch größeren Schaden an) !
Und dann solltest du ganz schnell ein neues Virenprogramm kaufen (Norton AV 2002 kann man von CD Booten, benötigt allerdings in der neusten Version SP6 unter NT sonst wird nur AV 2001 installiert )!
Alle anderen Gefahren und Möglichkeiten haben MixMax und Rodi schon aufgeführt !
Und wegen der Sicherheit hat das mit dem IE nichts zu tun, denn ein Virus kommt meist über E-Mail oder eine "dezentrale Sicherungskopie" von einem lieben Kolegen und da hilft nur ein Virenprogramm das auch ständig auf dem neusten Stand gehalten wird !
Viel Erfolg !
Gruß Georg
Antwort 4 von Benschy
Nachtrag :
Bei einem W2K braucht man natürlich kein SP6 !!!
Wer lesen kann ist im Vorteil :-) !
Gruß Georg
Bei einem W2K braucht man natürlich kein SP6 !!!
Wer lesen kann ist im Vorteil :-) !
Gruß Georg
Antwort 5 von shorres
Hallo,
erst mal besten Dank für die Tips.
@MixMax,
danke, das mit dem "Alle Ereignisse löschen" hat geklappt
@Rodi,
ich habe die Partitionen (2 Stck) gelöscht, neu erstellt, formatiert
und von Original Microsoft Win 2 K Server CD neu installiert. Gebootet wurde von Original Win98CD. Muß ich trotzdem die frisch formatierte Festplatte auf Viren scannen?
@Benschy,
wenn ich das WWW.trojaner-info.de Programm benutze, und vorher meinen aktuellen Virenscanner (F-Prot) entferne, könnte ich den Rechner wieder sauber kriegen? Wie ist das eigentlich,
das BS ist auf C:, und alle anderen Programme auf D:. Wenn der Scanner bei D: keinen Virus entdeckt, könnte man dann die D: -Partition so belassen?
Es ist mir echt ein Rätsel wie dieser Unhold meinen Rechner befallen konnte, da ich zufällig den Rechner kurz vorm ausschalten überprüft habe, und Heute nach dem booten nochmal. Schwupps, war er da...!!!
erst mal besten Dank für die Tips.
@MixMax,
danke, das mit dem "Alle Ereignisse löschen" hat geklappt
@Rodi,
ich habe die Partitionen (2 Stck) gelöscht, neu erstellt, formatiert
und von Original Microsoft Win 2 K Server CD neu installiert. Gebootet wurde von Original Win98CD. Muß ich trotzdem die frisch formatierte Festplatte auf Viren scannen?
@Benschy,
wenn ich das WWW.trojaner-info.de Programm benutze, und vorher meinen aktuellen Virenscanner (F-Prot) entferne, könnte ich den Rechner wieder sauber kriegen? Wie ist das eigentlich,
das BS ist auf C:, und alle anderen Programme auf D:. Wenn der Scanner bei D: keinen Virus entdeckt, könnte man dann die D: -Partition so belassen?
Es ist mir echt ein Rätsel wie dieser Unhold meinen Rechner befallen konnte, da ich zufällig den Rechner kurz vorm ausschalten überprüft habe, und Heute nach dem booten nochmal. Schwupps, war er da...!!!

