chris6821
Goto Top

Netzwerk Verbindungs Fehler

Hi
Es ist so ich habe folgendes problem!

Wenn ich über denn Arbeitsplatz versuche auf den server zu zu greifen kommt folgende meldung:
d416827cbc9e2790e8ee3cddd6207620-fehler
Und wenn ich es über den Explorer öffne gibt es keine probleme ebenso nicht wenn ich es über ein programm öffne tritt der fehler auf!
Der fehler beschränkt sich aber auf nur eine Netzlaufwerk alle anderen funktionieren einwand frei obwohl sie alle auf dem selben Server laufen!

Es ist auch so dass nach einer gewissen zeit der Rechner die Verbindung zum Netzwerk verliert und ich dann auf das gesammte netzwerk nicht zu
greifen kann!

Content-Key: 108437

Url: https://administrator.de/contentid/108437

Printed on: April 26, 2024 at 00:04 o'clock

Member: SlainteMhath
SlainteMhath Feb 09, 2009 at 08:06:35 (UTC)
Goto Top
Hi,

also der Dateiname und der Pfad kommen wir bischen suspekt vor. Lass mal den Rechner von einem aktuellen Viren- und Adwarescanner checken.

lg,
slainte
Member: Chris6821
Chris6821 Feb 09, 2009 at 08:32:23 (UTC)
Goto Top
Also das dachte ich zuerst auch schon aber das wahr es nicht!
Das Problem ist ja nicht nur an diesem Rechner sondern an 2 oder 4 bei allen anderen ist das nicht der fall! Und das mit dem Vieren scann ist nichts raus gekommen!
Ich hab keine erklärung dafür da nur 3 von 5 Netzlaufwerken die
ja eigentlich alle auf dem selben Server sind das problem auftritt!
Ich habs auch mal versucht in dem ich den Pfad der einzelnen
Netzlaufwerke ändere aber das hat auch nichts gebracht!
Member: Sierjoerg
Sierjoerg Feb 09, 2009 at 09:20:25 (UTC)
Goto Top
Zitat von @SlainteMhath:
Hi,

also der Dateiname und der Pfad kommen wir bischen suspekt vor. Lass
mal den Rechner von einem aktuellen Viren- und Adwarescanner checken.

lg,
slainte

Also der Recycler ist ein Systemordner den du bei jedem Laufwerk finden kannst, wenn du unter Extras Ordneroptionen Ansicht den Haken bei Geschützte Sytemdateien nicht Anzeigen weg machst.

Die Datei jwgkvsg.vmx scheint ein Wurm zusein, der im Umlauf ist. Guck dir mal diesen Link an http://www.percomp.de/query/show_entry.php?index=1681&textart=Virus ... .
Am besten bis nach ganz unten. Dort steht nämlich, das er zugriffe auf Domänen blockiert.
Wie du das Problem lösen kannst weiß ich jetzt auch nicht, da dein Virusscanner nix gefunden hat, schlag ich vor du machst nochmal ein Update oder guckst nach einem anderen Scanner.
Member: Chris6821
Chris6821 Feb 09, 2009 at 12:19:50 (UTC)
Goto Top
Stimmt in der datei ist wirklich ein Trojanier "TR/Agent.bcan"!
Nah der ist auf dem Server und da kann ich mit einer kosten freien Vierenprogramm nichts machten. Und selbst wenn
dann würde die Datei ja gelöscht und ich könnte vieleicht garnicht mehr drauf zugreifen!
Aber danke danke vielmals für die eure Mühen!

Lg,
Chris6821
Mitglied: 60730
60730 Feb 09, 2009 at 16:16:07 (UTC)
Goto Top
Zitat von @Chris6821:
Stimmt in der datei ist wirklich ein Trojanier
"TR/Agent.bcan"!
Nah der ist auf dem Server und da kann ich mit einer kosten freien
Vierenprogramm nichts machten. Und selbst wenn
dann würde die Datei ja gelöscht und ich könnte
vieleicht garnicht mehr drauf zugreifen!
Aber danke danke vielmals für die eure Mühen!

Lg,
Chris6821

Servus,

einen Server ohne Vier oder Antiviren Programm zu betreiben ist eigentlich genau der "Fehler" - den Leute, die sich in diesem Forum bewegen - ganz sicher gar nicht verstehen.

Und wenn du keinen VMWare Server hast, dann kannst du die .vmx auch getrost vom Virenscanner killen lassen.

Ergo:

  • Besorg dir eine Live CD mit Virenscanner drauf.
  • Besorg dir einen Virenscanner, der auf dem Server installiert und aktuell gehalten wird.
  • Und wenn du schon dabei bist - die Clients wären ganz sicher auch Kandidaten für einen Virenscaner.

Gruß
Member: aindia54
aindia54 May 24, 2009 at 08:30:53 (UTC)
Goto Top
Hallo,

nach meiner Information handelt es sich um den Virus "Conficker".

Wenn das Antivirenprogramm die Datei "jwgk vsg.vmx" loescht kann man nicht mehr auf das

Netzwerk ( Laufwerke ) zugreifen. Schau nach im Antivirus bei Quarantaene. Bewege die Datei

jwgk vsg.vmx zurueck und du hast wieder Zugriff auf das Laufwerk wenn Standard Shield deaktiviert ist.

Im Moment bin ich mir noch nicht sicher ob der Trojan einen Schaden anrichtet, er blockiert nur

das Netzwerk welches durch das Zurueckbewegen des Trojaner wieder behoben werden kann.

Es gibt auch ein Antivirus gegen den Virus "Conficker" mit dem Namen

"Symantec W32.Downadup Removal Tool 1.0.5"

* Wichtig !!!
* Vor dem Scannen mit diesem Antivirus ist es ratsam erst dein Antivirus abzuschalten***

BZW. das Standard Shield deaktivieren
da es moeglicherweise den Trojan gerade scannt und dieses Antivirus nicht auf diese Datei zugreifen kann.
Member: aindia54
aindia54 May 25, 2009 at 06:48:19 (UTC)
Goto Top
hallo nochmal,

nachdem ich die Restorepunkte von allen Laufwerken entfernte lies ich das program laufen auch ohne das Daemlichen Update (MS08-67) !!!

Symantec W32.Downadup Removal Tool 1.0.5

H:\autorun.inf: W32.Downadup!autorun (unrepairable) (deleted)
H:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx: W32.Downadup.B (unrepairable) (deleted)

W32.Downadup has been successfully removed from your computer!

Here is the report:

The total number of the scanned files: 42157
The number of deleted threat files: 2
The number of threat processes terminated: 0
The number of threat threads terminated: 0
The number of registry entries fixed: 0

Das war das Ende von "Conficker"

Gruss Peter