Samstag, 20. September 2025, 19:56 UTC+2

Du bist nicht angemeldet.


TheChris

Administrator

Registrierungsdatum: 1. September 2001

Beiträge: 7 840

Bike: kein 2-rad-scheiss

31

Dienstag, 12. August 2003, 21:36

wie fangt ihr euch eigentlich alle diese würmer ein? oder is das auch ohne eine virus-datei möglich? ich hatte nämlich noch nix ?(
  • Zum Seitenanfang

Chris_RS

Administrator

Registrierungsdatum: 1. September 2001

Beiträge: 8 243

Wohnort: Lemgo

32

Dienstag, 12. August 2003, 21:39

keine ahnung wo der herkam.. vielleicht emule oder so, who knows

du kriegstn bestimmt auch noch :P
  • Zum Seitenanfang

Stefan

Administrator

Registrierungsdatum: 1. September 2001

Beiträge: 5 589

Bike: VTR 1000 SC36, DT125R , Toyo Celica T20

Wohnort: Oldenburg

33

Dienstag, 12. August 2003, 21:47

Zitat

Original von Chris_RS
keine ahnung wo der herkam.. vielleicht emule oder so, who knows

du kriegstn bestimmt auch noch :P


Bin ja normal auch sehr vorsichtig, auch keine ahnung wo der herkam :(
Gruß Stefan
  • Zum Seitenanfang

Registrierungsdatum: 5. April 2002

Beiträge: 2 248

Bike: Simson KR51/2 :P

Wohnort: Isenbüttel

34

Dienstag, 12. August 2003, 22:08

der wurm kommt über ports ... also nciht über emails, dateien usw. ziemlich schwer den zu blocken.
Für Jungs, die damals schon Männer waren. Der neue GTI
  • Zum Seitenanfang

TheChris

Administrator

Registrierungsdatum: 1. September 2001

Beiträge: 7 840

Bike: kein 2-rad-scheiss

35

Dienstag, 12. August 2003, 22:09

hab grad gelesen, dass der sich zufällig verbreitet und nicht per mailanhang, sondern kann im system direkt angreifen. wie ein win-eigener trojaner. da ich aber nen router hab, bin ich sicher :P
  • Zum Seitenanfang

Tutti

unregistriert

36

Mittwoch, 13. August 2003, 00:56

Der funktioniert so:

Es gibt eine Sicherheitslücke in den Systemen wodurch man die Kontrolle über den PC gewinnen kann.
Der Wurm greift über einen TCP Port im Bereich 2xx auf einen PC zu und bringt nen Überlauf im RPC Protokoll (irgendweas mit Internet zu tun).
Dadurch grwinnt er volle Kontrolle auf dem PC und installiert sich selbst auf dem PC!
Dann succht er sich weitere Opfer im Internet. Man bekommt ihn auch automatisch, es sei denn man hat ein nicht betroffenes Betriebssystem ala Linux, oder sitzt hinter nem Router FW oder ähnlichem.

Wie man das los wird:
-per strg +alt +ent "msblast.exe" beenden.
- Removal Tool von Symantec runterladen
http://www.sarc.com/avcenter/venc/data/w…moval.tool.html
- Security Patch von Microsoft runterladen für das entsprechende System:
http://www.microsoft.com/germany/ms/tech…tinms03-026.htm
- Internetverbindung trennen.
- Systemwiederherstellung deaktivieren (Eigenschaften von Arbeitsplatz/Systemwiederherstellung) [win xp und ggf. andere systeme]
- Tool ausführen
- System Patchen
- neu starten
- systemwiederherstellung aktivieren
- manuell nach folgender Datei suchen und ggf. löschen
"msblast.exe"
-fertig

Infos gibts hier:
http://www.heise.de/newsticker/data/dab-12.08.03-000/
http://www.heise.de/newsticker/data/dab-12.08.03-001/
  • Zum Seitenanfang

Registrierungsdatum: 13. November 2001

Beiträge: 1 696

Bike: 180er Rööllär

Wohnort: Emsdetten (NRW)

37

Mittwoch, 13. August 2003, 01:35

Zitat

Original von TheChris
hab grad gelesen, dass der sich zufällig verbreitet und nicht per mailanhang, sondern kann im system direkt angreifen. wie ein win-eigener trojaner. da ich aber nen router hab, bin ich sicher :P

es gibt aber auch nen virus der sich per mail verbreitet!!!!
Ich mache KEINE Schreibfehler!!! Ich bin nur Kreativ!!!
  • Zum Seitenanfang

ApriliaWorld

*Usertitel-Fetischist*

Registrierungsdatum: 29. März 2002

Beiträge: 7 584

Bike: genügend....

Wohnort: Alzenau / Fahrerlager Nürburgring

38

Mittwoch, 13. August 2003, 08:37

in meinem Taskmenü hat der sich nicht abwimmeln lassen
Niveau ist keine Handcreme :!:

www.vln.de - Der Kampf in der Grünen Hölle

Mechaniker bei Scarab-Racing
  • Zum Seitenanfang

Registrierungsdatum: 18. September 2002

Beiträge: 1 204

Bike: Golf II RP automat

Wohnort: Magdeburg

39

Mittwoch, 13. August 2003, 09:36

es lebe ME
  • Zum Seitenanfang

Registrierungsdatum: 9. August 2002

Beiträge: 1 375

Bike: Honda CRM 125

Wohnort: Wundertüte

40

Mittwoch, 13. August 2003, 12:06

Zitat

Original von Sonntagsfahrer
es lebe ME


Da hab ich lieber nen Wurm als Windos ME, den das is das schlechteste was Microsoft anbietet

Zum Thema
Wie wärs mal mit ner Firewall
Ich hab DSL und bin 24 h online und hab keinen Wurm da ich ne Firewall benutze
##########################
#Klingt komisch... Is aber so !!! #
#########################
  • Zum Seitenanfang

Tutti

unregistriert

41

Mittwoch, 13. August 2003, 13:24

Zitat

Original von ApriliaWorld
in meinem Taskmenü hat der sich nicht abwimmeln lassen

ja nur halt einmalig.
Der läd sich über die Registry im run Menü ...


ich hatte den Wurm bevor da was im Internet schwer mit Removing Tools war. Musste das alles manuell entfernen :rolleyes:

Bei mir lies er sich dadurch entfernen für die eine Sitzung erstmal.
Dadurch hat man halt mehr Zeit was zu machen, weil der PC nicht sofort wiede runterfährt :daumen:
  • Zum Seitenanfang

fwmone

unregistriert

42

Mittwoch, 13. August 2003, 16:00

Zitat

Original von GoLdEnBoY

Zitat

Original von Sonntagsfahrer
es lebe ME


Da hab ich lieber nen Wurm als Windos ME, den das is das schlechteste was Microsoft anbietet


Aber mit Abstand.
  • Zum Seitenanfang

Registrierungsdatum: 16. April 2003

Beiträge: 1 638

Bike: KTM LC 2 jetzt: KTM LC4 620 Super Competition

Wohnort: Stuttgart/Esslingen

43

Mittwoch, 13. August 2003, 17:13

stimmt des dass, der Wurm nur auf Win XP und Win NT , 2000 geht?

bei 98 soll den anscheinend nich geben, kam gestern im TV
www.hellobuy.de | zuschlagen!
  • Zum Seitenanfang

Registrierungsdatum: 16. November 2002

Beiträge: 1 454

Bike: DR 650 SM

Wohnort: Beckenham, London

44

Mittwoch, 13. August 2003, 17:24

hab 98 und bisher noch nix. ausser den üblichen macken die mein pc schon seit den 5 jahren die ich ihn hab hat :D
:essen: Heute gibts leckere 650 ml Eintopf :essen:
  • Zum Seitenanfang

Thema bewerten