Sie sind vermutlich noch nicht im Forum angemeldet - Klicken Sie hier um sich kostenlos anzumelden Impressum 
Forum der Huskies-Fans-Online, der erste und einzige Online-Fanclub der Kassel Huskies

Sie können sich hier anmelden
Dieses Thema hat 5 Antworten
und wurde 579 mal aufgerufen
 Dies und Das..
Aydo Offline

Der "s-T-N"


Beiträge: 1.539

12.08.2003 21:10
Böser Virus Antworten

Hi!

Seit gestern ärgert son neuer Kackvirus viele, viele PCs, ich gehe die Wette unter euch ist mindestens ein Betroffener. Der Wurm nennt sich W32.Blaster. Was er so anrichtet könnt ihr unter dem Link den ich hier poste nachlesen. Ihr merkt, dass ihr ihn habt, wenn plötzlich quasi nichts mehr geht, ihjr also keine Icons mehr anklicken könnt und irgendwie nur das Inet zugehen scheint. Nicht mal Copy&paste geht dann mehr... Echt scheiße!!! Lange Rede, kurzer Sinn: Dieser Link verschafft Abhilfe! Die Biere zum Dank nehme ich bei der Saisoneröffnung in Empfang.

Aydo

Jens Keller - FUßBALLGOTT: \\\"In Frankfurt ist immer etwas los. Mir ist es lieber, für einen Verein zu spielen, bei dem es auch mal Theater gibt, als für einen Klub wie Unterhaching zu kicken, für den sich keine Sau interessiert.\\\"

Maddin Offline

Hall-Of-Fame-Member

Beiträge: 1.283

12.08.2003 21:53
#2 RE:Böser Virus Antworten

@balu davon bekomme ich aber auch ein paar ab....

MFG Maddin

@28köter Offline

4. Reihe


Beiträge: 60

13.08.2003 04:25
#3 RE:Böser Virus Antworten

Hi ,
Mindestens einer ?

in Ganz Nordrein-Westfalen hats die Pcs Zerissen
Und wenn ich ganz ehrlich bin , sind auch von mir zwei Computer von Betroffen.
Vorgestern bin ich schön im Roosters-Forum und lese mit vollen gedanken das Forum auf einal Springt in der Mitte von meinem Pc eine Meldung ein RemouteAdminstrator blabalbla weis nimmer .alle Dateien Bitte Speichern in 50Sec startet ihr Pc Neu ich dachte was geht den nun? ich mir nix weiter bei Gedacht und weiter gings. Auf einmal zwei Minuten Später wieder das selbe Spiel ich dachte das gibts doch nicht. So ging das eine halbe Stunde . dann dachte ich mir ich mache ein WindowsUpdate. Ok ich gemacht und das Update wurde immer wieder durch den Neustart Unterbrochen. Aber zum glück immer bis dahin alles gespeichert wo es stehen geblieben ist. Danach Update fertig und weg wars. Gestern den Computer untersucht und nix mehr drauf. zum Glück. ist voll kackig und nervig das dingen.

------------------------------------------------------------------------------------------------------------

Software 12.08.2003, 09:13

Internet-Wurm nutzt Sicherheitsleck zur rasanten Verbreitung


Windows-Sicherheitslücke erlaubt nahezu unkontrollierbare Verbreitung


Nachdem Microsoft Mitte Juli 2003 über ein Sicherheitsleck im RPC-Protokoll etlicher Windows-Betriebssysteme berichtet hatte, erwarteten Sicherheitsexperten schon mehrfach, dass ein entsprechender Wurm oder aber anderer Programmcode das Internet torpedieren werde. Diese Prognose bewahrheitete sich nun, denn ein entsprechender Wurm verbreitet sich seit vergangener Nacht explosionsartig über das Internet, wie zahlreiche Hersteller von Antiviren-Software übereinstimmend warnen.

Der vergangene Nacht entdeckte Wurm hört auf den Namen "Blaster" respektive "Lovsan" und verbreitete sich innerhalb kürzester Zeit massiv, was bedeutet, dass etliche Anwender die seit einem Monat bekannte Sicherheitslücke bislang nicht geschlossen haben, obgleich zeitgleich mit der Veröffentlichung des Sicherheitslecks auch ein Patch zur Verfügung gestellt wurde. Zugleich scheint der TCP-Port 135 nicht so stark durch Firewalls geschützt zu sein, wie Microsoft es im entsprechenden Security Bulletin noch vermutet hatte und damit das Risiko des Sicherheitslecks herunterspielte.

Der Wurm sucht über zufällig ausgewählte IP-Adressen auf dem TCP-Port 135 nach verwundbaren Windows-Systemen im Internet. Findet der Wurm ein System ohne installierten Patch, öffnet er eine Remote-Shell auf Port 4444, lädt den Wurm-Code Msblast.exe über TFTP auf den Rechner und kopiert diesen in das Windows-Verzeichnis System32. Auf einem infizierten System lauscht der Wurm als TFTP-Server fortan am UDP-Port 69 und versendet den Wurm-Code von dort auf Anfrage, um sich so weiter zu verbreiten. Bedingt durch die zufällig ausgewählten Daten, die der Wurm an andere Rechner sendet, können Systeme so auch zum Absturz oder zu einem Neustart geführt werden.

Der Wurm sorgt dafür, dass er bei jedem Rechner-Neustart geladen wird, indem er einen entsprechenden Eintrag in der Registry vornimmt. Ab dem 16. August 2003 startet der Wurm außerdem eine Denial-of-Service-Attacke auf die Website http://www.windowsupdate.com, was verhindern soll, dass sich Anwender entsprechende Patches auf den Rechner laden können. Diese Denial-of-Service-Attacke läuft dann ununterbrochen bis Ende des Jahres.

Der Wurm-Code enthält einen Text, der sich an Bill Gates von Microsoft richtet:
I just want to say LOVE
YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!

Dieser Text wird jedoch vom Wurm nicht angezeigt, sondern verbirgt sich lediglich im Programmcode.

Alle Nutzer der Windows-Versionen NT 4.0, 2000, XP sowie der Server-Fassungen NT 4.0 Terminal Services Edition und Server 2003 sollten den von Microsoft bereit gestellten Patch gegen das RPC-Sicherheitsloch schleunigst auf ihren Systemen einspielen, um sich vor einem derartigen Wurm-Angriff zu schützen.

Die Hersteller von Antiviren-Software haben ihre entsprechenden Viren-Signaturen bereits aktualisiert.

[Artikel als E-Mail versenden | Druckerfreundliche Version] (ip)
Kommentieren:
· nicht ganz getroffen (san, 12.08.03 21:01)
· Re: jaja (c.b., 12.08.03 20:56)
· jaja (san, 12.08.03 20:51)


Links zum Artikel:


Golem.de ist für die Inhalte externer Internetseiten nicht verantwortlich.

Verwandte Artikel:

· Erneut zwei Sicherheitslücken in Windows-Versionen
· Mimail-Wurm nutzt Sicherheitsleck in Outlook Express
· Explosionsartige Verbreitung eines weiteren Sobig-Wurms
· Neuer Bugbear-Wurm verbreitet sich explosionsartig (Update)
· Auch neue Variante des Sobig-Wurms verbreitet sich stark

Mehr zum Thema:
· Viren / Anti-Viren Software

Huskiesfan Offline

Hall-Of-Fame-Member

Beiträge: 1.516

13.08.2003 11:39
#4 RE:Böser Virus Antworten

Habt ihr etwa alle XP???

Huskiesfan

mightyduck24 Offline

Foren-Nihilist


Beiträge: 2.025

13.08.2003 15:12
#5 RE:Böser Virus Antworten

Und wie isses bei Win98SE ????

Einem Bekannten von mir hats gestern auch den PC (XPprof.) zerlegt...tja...ohne Firewall und Sicherheitstools gesurft...so passierts! Ich empfehle da nur "Trojan-Check"...alle neuen Registry-Einträge werden von dem Tool erkannt und der Benutzer kann sie annehmen oder nicht...sehr hilfreich, auch seinen "Autostart" kann man damit wunderbar aufräumen!!!

Blau-weisse Grüsse
Holger


Das bleibt hier solange stehen, bis die Eintracht in der A-Klasse spielt!!!



*** HUSKIES GEBEN NIEMALS AUF ! ***
HUSKIES BESUCHEN HUSKIES 3.2.02, WAR DAS G... !!!

"When they kick at your front door, how you gonna come?With your hands on your head or on the trigger of your gun?" In memoriam : Joe Strumner (the clash) 1952-2002

Magro Offline

Hall-Of-Fame-Member


Beiträge: 5.251

13.08.2003 17:59
#6 RE:Böser Virus Antworten

In Antwort auf:
Und wie isses bei Win98SE ????

Die Sicherheitslücke ist nur im System von NT, 2000 oder XP. Weil man dort nen Daten-Buffer überlaufen lassen kann und somit Zugriff auf nen bestimmten Windows Port bekommt.
Windows95 , 98 ist noch zu doof sich befallen zu lassen...

In Antwort auf:
tja...ohne Firewall und Sicherheitstools gesurft...so passierts!

Firewall ist zwar nie schlecht... allerdings bringt die Firewall bei diesem Virus auch nicht viel da der Port der ausgenutz wird nen wichtiger Windowsport ist ohne den einiges nit läuft wenn man ihn blockt.


Von Heise.de:

In Antwort auf:
Der Wurm versucht nach Angaben von Symantec eine Denial-of-Service-Attacke gegen windowsupdate.com durchzuführen. Als Zeitraum dafür ist der 16. August bis 31. Dezember definiert.

Also wird der Spaß erst in drei Tagen lustig... Schätze mal das in dem Zeitraum der Update-Server ein wenig überlaßtet wird.

Magro




***Alexander Serikow, zieh das Trikot aus! (...das Bayern Trikot)***
***Zak McKracken Nedved Eishockeygott***


Stolzer Vorrunden-ohneBonus-Meister der Tipprunde

 Sprung  


Kontakt zum Verantwortlichen: webmaster@huskies-fans-online.de

Xobor Ein Xobor Forum
Einfach ein eigenes Forum erstellen
Datenschutz