|
#1
|
||||
|
||||
W32.Sasser Wurm
Nicht aktuell gepachte XP-Betreibsysteme sind sehr anfällig gegen diesen neuen Wurm.
Empfehlung: Onlineupdate machen und / oder Firewall richtig justieren. Link: http://securityresponse.symantec.com...sser.worm.html ps.: in meinem Bekanntenkreis ist der schon aufgetaucht und hat Probleme verursacht. Ich hoffe, dass der nicht die Blaster- Ausmaße erreicht. pps.: Virenscanner verhindern nicht, dass der Wurm aktiv wird.
__________________
|
#2
|
|||
|
|||
Hab das teil auch drauf und bin noch dabei ihn zu entfernen
|
#3
|
||||
|
||||
Ich hatte ihn auch und in meinem Bekanntenkreis ist er auch schon aufgetaucht!
Das wollt ich eigentlich posten, weil ich nichtmal mehr ne nachricht online verfassen konnte: ------------------ Ich habe seit heute Nacht scheinbar einen Virus gefangen, der an meinem AntiVir-Guard vorbeigegangen ist! Folgende Situation: PC war online, ich war allerdings nicht am pc. Plötzlich merke ich das mein msn-messenger ausgeloggt hat. Ich melde ihn neu an, geht nicht. Folgeà Neustart! Anschließend ging es wieder. Ich nehme an, das zu diesem Zeitpunkt der Virus schon aktiv war. Zudem ich hatte am Mittag ein messenger update gemacht. Jetzt ist die Situation folgende: Sobald ich mich ins Internet einwähle komme ich ca. 1-2 Minuten online, anschließend bekomme ich die Standard-Meldung „Seite kann nicht angezeigt werden“!, der MSN Messenger loggt aus, als letztes bleibt mir dann noch ICQ und das geht dann auch nach ner weiteren minute auf Standby! Irgendwie hab ich dann auch keine Adminrechte mehr am PC, sodas ich die Kiste nichtmal mehr abschalten kann??? Die Systemsteuerung und der Arbeitsplatz sind auch nicht mehr aufrufbar! Wenn ich offline bin, scheint der PC normal zu laufen, und auch Adware, Spybot S&D, AntiVir und Stinger (alle mit updt. v.24.04.04) finden nix! Ich hab einen Bekannten grade angerufen, dessen Vater hat seit 1Std. das selbe Problem, dessen Rechner ist 2 Wochen alt und läuft soweit ich weiss mit Norton IS 04 ------------------- Ich hab ihn aber mit Spybot S&D scheinbar entfernt bekommen, System läuft wieder stabil seit 20 Minuten! für die Info |
#4
|
||||
|
||||
Oh man,das hört wohl nie auf
Danke für die Infos,für den Fall aller Fälle weiß ich mich dann zu wehren PS: Mir is irgendwie grad aufgefallen,dass ich nedmal nen Virenscanner drauf hatte,also ein doppeltes Danke |
#5
|
||||
|
||||
wenn garnichtsmehr geht -> systemwiederherstellung, danach gehts wieder halbwegs, direkt virenscan mit virenscanner der die neusten virendefinitionen (mind. 30.04) hat oder mit einem onlinescanservice (zum bsp bei symantec) durchführen
eine einfache firewall verhindert das eindringen des wurms. ich habe ihn nicht bekommen, kenne jedoch einige die probleme mit dem ding das laut symantec eigentlich einfach zu entfernen sein sollte haben ... Geändert von PaniChriZ (01-05-2004 um 17:19 Uhr). |
#6
|
||||
|
||||
Jo Chriz, daran hatte ich auch gleich mal gedacht, aber irgendwie hat mir das Teil schon alle alten Wiederherstellungspunkte gelöscht!
P.S.: Wollte gerade editieren: Ich hab ihn jetzt auch gefunden aber noch nicht beseitigt (Winupdt. läuft grade). Das was mein Spybot gelöscht hatte war wohl was anderes. |
#7
|
||||
|
||||
Danke für die Warnung, ich hab sicherheitshalber gleich mal Windows, AntiVir und AdAware geupdatet.
__________________
|