Was zur Hölle ist das? (Achtung: Virus!)

Von Treiberproblemen über HTML-Fragen bis hin zu Spiele-Cheats, hier dreht sich alles um Computer und Spiele-Konsolen

Moderatoren: Chris, Lukas

Benutzeravatar
Disharmony
News Bat
News Bat
Beiträge: 979
Registriert: So 14 Apr, 2002 5:01 pm
Wohnort: Frankfurt

Beitrag von Disharmony » Di 12 Aug, 2003 4:59 pm

Nö, man muss nur den Microsoft Patch installieren und den Virus mit dem bereits genannten Symantec-Programm (oder der eigenen Virussoftware) killen, dann müsste wieder alles in Ordnung sein.

Wichtig ist nur, zuerst den Patch zu haben, denn ansonsten holt man sich den Virus nach dem Killen sofort wieder im Netz.

Was mich nur gerade wurmt, ist, dass bei dem Patch auf der Microsoft-Seite dabei steht, dass man dafür Windows XP Service Pack 1 braucht. Und das habe ich nie installiert... :sad:
Jeff: Er, Wilma? This sex thing you mentioned...
Wilma: What's the matter sex doesn't make you nervous too does it?
Jeff: Sex? No, no not at all. No it's just like cuddling only damper.
(Coupling - Unconditional Sex)
Benutzeravatar
Diamond
Siegfried
Siegfried
Beiträge: 8759
Registriert: Mi 26 Feb, 2003 8:04 pm
Wohnort: TX, USA

Beitrag von Diamond » Di 12 Aug, 2003 5:10 pm

Disharmony hat geschrieben:Nö, man muss nur den Microsoft Patch installieren und den Virus mit dem bereits genannten Symantec-Programm (oder der eigenen Virussoftware) killen, dann müsste wieder alles in Ordnung sein.
Die Betonung liegt auf eigentlich. Ich kenn ein paar leute die das probiert haben und es hat nix gebracht. Also vielleicht ist das Ding doch etwas härter zu entfernen als gedacht.
Life is like a box of chocolates. A cheap, thoughtless, perfunctory gift that nobody ever asks for.
Benutzeravatar
Chris
Schwerer Ausnahmefehler
Schwerer Ausnahmefehler
Beiträge: 2640
Registriert: So 24 Mär, 2002 6:44 pm
Wohnort: z. Zt. Planet Erde

Beitrag von Chris » Di 12 Aug, 2003 5:45 pm

Hättet ihr alle regelmäßig http://windowsupdate.microsoft.com besucht (was man als User des wandelnden Bugs eh immer tun sollte), hättet Ihr den Sicherheitspatch schon vor 2 Monaten auf Eurem System gehabt und wäret keine Opfer der Attacke geworden ;)
Bild
Benutzeravatar
Shadow
Oracle
Oracle
Beiträge: 3325
Registriert: Mo 15 Apr, 2002 10:15 pm
Wohnort: Z'ha'dum Sexsklave: TriloByte

Beitrag von Shadow » Di 12 Aug, 2003 5:56 pm

Chris hat geschrieben:Hättet ihr alle regelmäßig http://windowsupdate.microsoft.com besucht (was man als User des wandelnden Bugs eh immer tun sollte), hättet Ihr den Sicherheitspatch schon vor 2 Monaten auf Eurem System gehabt und wäret keine Opfer der Attacke geworden ;)
Hättet ihr alle Linux benutzt könntet ihr jetzt darüber genauso herzlich lachen wie ich Bild
oder win98se ~~


:cross: :cross: :cross: :cross: :cross: :cross: :cross:
*Disclaimer: The poster of this message takes no responsibility for any deaths, sicknesses, annoyances, pains or pregnancies as a result of this post.*
Benutzeravatar
Chris
Schwerer Ausnahmefehler
Schwerer Ausnahmefehler
Beiträge: 2640
Registriert: So 24 Mär, 2002 6:44 pm
Wohnort: z. Zt. Planet Erde

Beitrag von Chris » Di 12 Aug, 2003 7:04 pm

Hätte ich Linux benutzt, könnte ich jetzt gleich nicht zocken ;)
Bild
Gast

Beitrag von Gast » Di 12 Aug, 2003 7:09 pm

mein vadda hat auch son dummen virus gradf,alles weg!der isch fertisch!
Benutzeravatar
Athena
Swing Kid
Swing Kid
Beiträge: 7278
Registriert: Di 16 Apr, 2002 4:50 pm
Wohnort: Richtung Bodensee

Beitrag von Athena » Di 12 Aug, 2003 7:38 pm

Wahnsinn, wie das Überhand nimmt - TV und Radio berichten schon geballt ... und neben einem Kumpel von mir hat es neben euch nun auch den Freund meiner Schwester erwischt.
Disharmony hat geschrieben: Was mich nur gerade wurmt, ist, dass bei dem Patch auf der Microsoft-Seite dabei steht, dass man dafür Windows XP Service Pack 1 braucht. Und das habe ich nie installiert... :sad:
Genau - habe das vorhin auch gleich gemacht :D
Dauert, aber lohnt sich hoffentlich. Bin heillos überfordert, was Updates angeht - weiß nie, was ich brauche und was unnötig ist.
[center]Bild[/center]

[center]~ Buffy: "Are you ready to be strong?" ~
"Chosen"
[/center]
Gast

Beitrag von Gast » Di 12 Aug, 2003 7:45 pm

ah hier wenn das programm nicht volstendig gelöscht ist passiert das:
(Kam eben bei 18.30 auf sat1)
ab dem 16.8 03 passiert fogendes.
die von dem wurm befallenen rechner versuchen eine verbindung zum MS (der windows updateserver) herzustellen.
dann werden lauter unsinnige anfragen gestartet und daten gesendet um durch dieses "flooden" lahmzulegen.
Benutzeravatar
Shadow
Oracle
Oracle
Beiträge: 3325
Registriert: Mo 15 Apr, 2002 10:15 pm
Wohnort: Z'ha'dum Sexsklave: TriloByte

Beitrag von Shadow » Di 12 Aug, 2003 7:53 pm

Chris hat geschrieben:Hätte ich Linux benutzt, könnte ich jetzt gleich nicht zocken ;)
Shadow hat geschrieben:oder win98se ~~
da nur win NT4, win2000 und XP davon betroffen sind da der wurm eine sicherheitslücke im Remoteprozeduraufruf (RPC) unter Windows-Systemen mit der NT-Engine benutzt. ~

GGTHXNORE


:cross: :cross: :cross: :cross: :cross: :cross: :cross:
*Disclaimer: The poster of this message takes no responsibility for any deaths, sicknesses, annoyances, pains or pregnancies as a result of this post.*
Benutzeravatar
Mirax
Sternenfeechen
Sternenfeechen
Beiträge: 8283
Registriert: Di 16 Apr, 2002 2:26 pm
Wohnort: Wels, Österreich

Beitrag von Mirax » Di 12 Aug, 2003 9:32 pm

Nö, man muss nur den Microsoft Patch installieren und den Virus mit dem bereits genannten Symantec-Programm (oder der eigenen Virussoftware) killen, dann müsste wieder alles in Ordnung sein.

Eine Frage - hat das durchsuchen des PC´s mit dem Symantec-Programm bei euch auch Stunden gedauert? ??? Ich hab´s jetzt mal abgebrochen weil das schon so lange gedauert hat und irgendwie ist er beim durchsuchen nie über die "Lokalen Einstellungen" hinausgekommen :cheesy:
[center]"Bin eben nicht zum denken gekommen, sonst hätt ich das gleiche gedacht" ~ bloody hell :D [/center]
Benutzeravatar
Palmolive
Boardzicke
Boardzicke
Beiträge: 10936
Registriert: Di 04 Mär, 2003 7:31 pm
Wohnort: Knechtworld

Beitrag von Palmolive » Di 12 Aug, 2003 9:34 pm

Bei mir hat es nur etwas weniger als eine Stunde gedauert. Also fast eine Stunde :wink:
Benutzeravatar
Campi
Oracle
Oracle
Beiträge: 11027
Registriert: Di 16 Apr, 2002 1:24 pm
Wohnort: Sachsen, wo die schönen Mädchen auf den Bäumen wachsen *g*
Kontaktdaten:

Beitrag von Campi » Di 12 Aug, 2003 10:55 pm

hat denn nun schon jemand das teil erfolgreich gekillt ?


irgendwie erinnert mich das an t3
Viele Leute haben Angst, dass in Ihrem Flugzeug eine Bombe an Bord ist. Um diese Gefahr zu minimieren sollten diese Leute selbst eine Bombe an Bord Schmuggeln um so die Chance einer wirklich gefährlichen Bombe zu minimieren - denn wann sind schonmal 2 Bomben an Bord eines Flugzeuges?
Benutzeravatar
Palmolive
Boardzicke
Boardzicke
Beiträge: 10936
Registriert: Di 04 Mär, 2003 7:31 pm
Wohnort: Knechtworld

Beitrag von Palmolive » Di 12 Aug, 2003 10:59 pm

Also. Ich hab es heute glaub ich geschafft. Es kam jedenfalls eine Meldung in der stand, dass der Virus gelöscht wurde :wink:
Benutzeravatar
vanHelsing
Slayer
Slayer
Beiträge: 1786
Registriert: Di 16 Apr, 2002 4:27 pm
Wohnort: Altersheim
Kontaktdaten:

Beitrag von vanHelsing » Mi 13 Aug, 2003 12:14 am

Ich hab das verdammte Ding auch. :angry:
Ich war arbeiten und hab gar nix davon mitbekommen. Ich mach also den PC an und geh ins Netz, da steht bei T-online was von so einem fiesen Wurm, ich denk noch hoffentlich hab ich den nicht, da kommt auch schon diese meldung. Ich hab mir zwei Programme, fixblast und Patch runter geladen, hat mindestens vier mal neigestartet, bis ichs hatte. Jetzt ist das ding seit einer halben stunde nicht mehr aufgetaucht, aber ich persöhnlich denke es kommt wieder. Das scheint ein ganz fieses ding zu sein. Das lässt sich nicht so einfach killen.

Naja, abwarten und hoffen. :sad:
[center]
Bild
Bild
[/center]
Benutzeravatar
Spike's Angel
Blutsauger
Blutsauger
Beiträge: 144
Registriert: So 20 Jul, 2003 12:35 am
Wohnort: NRW
Kontaktdaten:

INFOS

Beitrag von Spike's Angel » Mi 13 Aug, 2003 12:26 am

also ich wusste von dem Virus nichts und hab jetzt seit fast 4 stunden das vergnügen damit. den patch und das programm konnte ich nicht downloaden, ich konnte nicht einmal über ICQ oder AIM freunde fragen, ob die mir das downloaden und mailen könne. :angry:
zum glück ar eine freundin online und ich konnte sie auf dem handy erreichen.
die penner sollen in der hölle schmoren, die den scheiß erfunden haben, nur um bill gates zu ärgern.
bis jetzt (auf holz klopf) scheine ich ruhe zu haben.
hier noch ein paar infos. am 16.8. soll es eine sogenannte DoS attacke auf microsoft geben, die von allen infizierten rechnern ausgeht. :shocked:

also, die infos zu dem mist vieh:
(www.t-online.de)

Wurm Blaster dringt in fast jeden Rechner ein

Für die Mehrzahl der deutschen Internet-Nutzer scheint der Wurm Blaster mittlerweile kein Unbekannter mehr zu sein. Erst in der Nacht von Montag auf Dienstag entdeckt, verbreitet er sich nun lawinenartig im Web und infiziert ungesicherte Rechner. Eine nicht repräsentative Umfrage bei T-Online untermauert diese Befürchtung: Bis um 22.30 Uhr (Dienstag) haben mehr als 25.000 Teilnehmer abgestimmt - 64 Prozent gaben an, Opfer der Wurm-Attacke geworden zu sein.
T-Online Abstimmung - Mehrzahl von Wurm Blaster betroffen

Foto-Show - Die Symptome des Internet-Wurms

Zum Download - W32.Blaster.Worm Removal Tool 1.0.0

Video - Virus Blaster greift das Internet an

Vorbereitung für den Großangriff auf Microsoft
Wie eine Analyse des "Blaster" oder auch "Lovsan" genannten Wurms ergab, ist dies die erste Phase einer großangelegten Internet-Attacke auf Microsoft. Am 16. August 2003 startet der Wurm von den infizierten Rechnern aus eine so genannte Denial-of-Service (DoS)-Attacke. Ziel des Angriffs: Die Website www.windowsupdate.com. Was die Web-Surfer dadurch zu befürchten haben, erklärt Dirk Kollberg, Virenexperte von Network Associates: "Als Folge wird die Webseite nicht mehr erreichbar sein oder Downloads von dieser Seite schwer möglich". Das Makabre daran: Auf eben dieser Homepage wird der schützende Patch zum Download angeboten.

Zum Download - Windows XP Security Patch

Diskutieren sie mit! - Entfernen des Blaster-Wurms

Je mehr befallene PCs, umso schwerer die Attacke
Warum der Wurm so programmiert wurde, dass der Angriff gerade am 16. August stattfindet, kann nur gemutmaßt werden. Für Dirk Kollberg liegt die Begründung in einer gewissen Vorlaufzeit. Dadurch wird erreicht, dass genügend Rechner befallen sind, die dann gemeinsam eine Denial-of-Service (DoS)-Attacke starten und die betroffene Webseite lahmlegen.

Viele Rechner sind ungenügend gesichert
Erst seit gut zwei Wochen bietet Microsoft den Patch zum Download an. Gerade PC-Anwender, die ihr Windows-System nicht regelmäßig aktualisieren, laufen somit Gefahr, dass Blaster das System befällt, so Kollberg. Symptom für den erfolgreichen Angriff ist ein Fenster, das mitteilt, dass das System heruntergefahren werden muss, da der Dienst "Remoteprozeduraufruf" unerwartet beendet wurde.

Eine Firewall schützt
Da sich der Wurm nicht über eMail-Nachrichten versendet, kann er an eMail-Gateways nicht abgefangen werden. Lediglich eine Firewall kann hier helfen oder der bereits erwähnte Patch. Letzterer stopft das Windows-Sicherheitsloch, durch das der Wurm ins System gelangt. Betroffen sind ausschließlich Nutzer der Windows-Versionen NT 4.0, 2000 und XP.

Firewalls für den PC - Rundum-Schutz vor Internet-Angriffen

Premium: Personal Firewall
Installierte Software versendet ungewollt persönliche Daten, teure Dialer versuchen sich unbemerkt zu installieren. Sie werden das Opfer von Datendieben, Abzockern und Hackern! Darum gilt heute mehr denn je: Schotten Sie Ihren Rechner ab und schützen ihn gegen Angriffe wie den aktuellen W32.Blaster-Wurm, indem Sie UDP- und TCP-Ports sperren.
Personal Firewall - Der Service im Detail


Suche nach nicht gesicherten Rechnern im WWW
Von Blaster befallene PCs versuchen weitere Rechner über das Internet zu infizieren. Finden Sie einen Computer ohne installierten Patch und ohne Firewall, öffnen sie den Port 4444 - über diese Hintertür kann ein Angreifer dann alles auf dem fremden System machen - vom Lesen der eMails bis zum Löschen von Dateien.

PC-Abstürze sind die Folge
Der Schädling sorgt dafür, dass er bei jedem Rechner-Neustart geladen wird, indem er einen entsprechenden Eintrag in der Registry vornimmt. Bedingt durch die zufällig ausgewählten Daten, die der Wurm an andere Rechner sendet, können Systeme so auch gezielt zum Absturz geführt werden.

Der Wurm-Code enthält einen Text, der sich an Bill Gates von Microsoft richtet:

I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!

Dieser Text wird jedoch vom Wurm nicht angezeigt, sondern verbirgt sich lediglich im Programmcode.

Der unangreifbare PC ...
... bleibt eine Illusion, solange keine Schutzprogramme nach bösartigen Dateien suchen und den ein- und ausgehenden Datenverkehr kontrollieren. Wie Anwender die gefährlichen Angriffe mit angepasstem Nutzer-Verhalten beim eMailen, Surfen und Downloaden im Zaum halten, zeigen die folgenden Sicherheits-Specials.
"Changes" Season 8 bei Buffyfanfic
Ich bin ein B/S-Shipper. Na und?
Bild
Antworten