[Hinweis] Wieder ein Sch***** VIRUS

Jumper

Senior Member
Wieder ein Sch***** VIRUS

Den Beitrag hab ich vom Skulltulaboard..... und ich denke mal es wird keiner Böse sein wenn ich ihn hier reinbringe !!

sollte das doch der Fall sein kurze mail ;)


Windows shutdown!!! W32.Blaster greift an Vielleicht hatten ja bereits einige von euch diesen Fehler, ich hab jedenfalls letzte zeit oft davon gehört. Bei den meisten crasht eine exe, danach gibt es einen Countdown, dann reboot. Dieser Fehler ist warscheinlich eine Schwachstelle im System, die von mini Hackern genutzt wird, sprich nuke. Hier also die Info was man tun muss wenn das bei euch passiert: Im Startmenü "Ausführen", danach in der Konsole "shutdown -a" eingeben, dadurch verhindert ihr den reboot. Danach solltet ihr einen XP Patch runterladen und installieren. Danach sollte es keine Probleme mehr geben. ------------------------------------------------------------------ Der seit Tagen erwartete Wurm, der einen Fehler im RPC/DCOM-Dienst unter Windows 2000 und XP ausnutzt, ist im Internet unterwegs . Symantec taufte ihn W32.Blaster , McAfee nennt ihn W32.Lovsan . Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ebenfalls bereits eine Warnung herausgegben, siehe dazu das BSI-Advisory auf heise Security. Auf befallenenen Systemen (A) startet der Wurm einen TFTP-Server und greift weitere Windows-Systeme (B) auf Port 135 an. War ein Angriff erfolgreich, wird der eingeschleuste Code ausgeführt, der auf System B eine Shell auf Port 4444 öffnet. System A veranlasst System B mittels TFTP (tftp get msblast.exe) die Datei msblast.exe in das Verzeichnis %WinDir%\System32 nachzuladen und zu starten. Anschließend installiert sich der Wurm auf System B, schließt Port 4444, startet einen TFTP-Server und greift weitere Systeme an. Der Wurm versucht nach Angaben von Symantec eine Denial-of-Service-Attacke gegen windowsupdate.com durchzuführen. Als Zeitraum dafür ist der 16. August bis 31. Dezember definiert. Auf befallenen Systemen werden folgende Registry Einträge erzeugt: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run "windows auto update" = msblast.exe HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill Erkennbar ist ein Befall auch am offenen UDP-Port 69, auf dem der TFTP-Server auf ankommende Verbindungen wartet. Darüberhinaus öffnet ein infiziertes System 20 TCP-Ports im Bereich 2500 bis 2522 und versucht Verbindungen mit weiteren Systemen aufzunehmen. Der genaue Zweck dieser Verbindungen ist noch unklar, Symantec gibt an, dass sie zu Angriffszwecken geöffnet werden. NAI weist hingegen darauf hin, dass die Ports im LISTEN-Mode geöffnet werden, also auf eingehende Verbindungen warten. Symantec hat bereits ein Removal-Tool bereitgestellt, um den Wurm von befallenen System zu entfernen. Es wird dringend empfohlen, die Patches zum Beseitigen der Sicherheitslücke einzuspielen. Da der Patch einen weiteren Fehler im RPC-Dienst, der DoS-Attacken ermöglicht, nicht beseitigt, sollten zusätzlich die UDP- und TCP-Ports 135 bis 139, 445 und 593 gefiltert werden.

hier nun die Links zu den Sachen die ihr benötigt.

1.) den Patch von Microsoft
2.)ein Tool von Symantec aber erst 1.)

also bei mir hat das wunderbar geklappt....ich sitze seit gesternnacht am PC mit dem Sch****
 
Harrr...
Die Meldung kommt im Moment in den "Heute" Nachrichten im ZDF :devil
Das SNF ist einfach schneller :D
 
Wieder ein Sch***** VIRUS
Recht hast, Jumper, WARNUNG auf allen Kanälen HILFT weiter.
Nur der Text ist unzutreffend, richtig ist --> Sch***** MS-Virus.

Hoffentlich hat es Pennywise nicht erwischt, nachdem
er (sie?, aber ich denke mal ER) sein Suse8.1 geputzt hat. :)
 
Meine Tochter hat mir gerade einen telefonischen Hilferuf gesand. Jedesmal wenn sie ins I-Net geht, poppt eine Meldung auf, daß der PC in 50 Sekunden runtergefahren wird.
Ist das der hier erwähnte Virus bzw. eine Abwandlung davon?

:)
 
Original geschrieben von LX-Ben
Hoffentlich hat es Pennywise nicht erwischt, nachdem
er (sie?, aber ich denke mal ER) sein Suse8.1 geputzt hat. :)
Er ist richtig. Ne, hat mich nicht erwischt, habe brav Firewall und AV installiert. Mit SuSE hab' ich den schlimmsten Virus glücklicherweise von meiner Platte verbannt - puh. :D
 
Falls noch jemand das Problem hat, und ihm der shutdown zu schnell geht, gebt bei ausführen einfach

shutdown -a

ein, dann habt ihr nen bißerl mehr Zeit :)


----
edit von KOENICH
Hat keiner gemerkt, Hotbird ;)
edit von AK
Doch ich - und ich wunder mich,
warum ichs nicht löschen kann :ROFLMAO:
 
ich sag nicht viel nur.....

....eines tages kommt er, der monopolisten-über - alles- niedermetzel virus und dann werden gnadenlos 90% der weltbevölkerung endlich auf ein alternatives sichereres Betriebssystem umsteigen....
 
Btw. das ist kein Virus sondern nur ein Wurm. Ausserdem find ich ihn gar nicht so schlecht, erstmal hat er KEINE Schadensroutine für den eigenen PC, ausserdem greift er ab dem 16.08 um 00 Uhr nonstop windowsupdate.com mit einer DoS Attacke an.

Wenn dann hunderttausende Rechner gleichzeitig Microsoft attackieren, merken Sie vielleicht mal was sie mit ihren Sicherheitslücken anrichten. :D
 
Oben