#31
|
||||
|
||||
Zitat:
|
#32
|
||||
|
||||
http://www.8ung.at/deadi/windowsxpfehler.txt
da duchlesen hier konnt ihr den wurm entfernen !!! habe ich gerade gemaxht geht wunderbar |
#33
|
||||
|
||||
lol...ich war wohl einer der erste die den wurm bekamem...und das schon am 6.8...stellt euch vor 5 tage jedesmal reboot....
![]() ![]() ![]() |
#34
|
|||
|
|||
Zitat:
|
#35
|
|||
|
|||
Zitat:
|
#36
|
||||
|
||||
Zitat:
danach ist ein scan mit einem AKTUELLEN virenscanner erforderlich, dann sollten so hoffe ich zumindestens alle probleme beseitigt sein (laß den grad das 2.mal durchlaufen um zu sehn ob er (NAV2003) noch was findet) |
#37
|
||||
|
||||
@ONeil
Ich habe niemals gesagt das nur diejenigen dieses Problem haben die einen Router besitzen... nur die, die diese fraglichen Ports freigegeben haben.
__________________
Hier klicken, um meine binäre Dampfmaschine zu sehen... Update: besserer Skin Hier geht es zu meiner Homepage. Update: Version 1.3 des Warcraft RPG's "Die Questinsel" + C&C: AR2 (und Yuris Rache) Modifikation "Advance Commands" >>>>> Wikipedia Lexikon <<<<< |
#38
|
||||
|
||||
Ja schön, ich wusste net mal, dass mein PC Ports hat, ich weiß überhaupt nicht was ein Port is (naja, übersetzt halt ein Hafen
![]() ![]() Is mir auch egal, einfach Windows neu installen und weg is er ![]()
__________________
![]() |
#39
|
||||
|
||||
Zitat:
viel spaß beim ständigen neu installieren ![]() |
#40
|
||||
|
||||
Danke
![]() Naja, mein Virenscanner findet den im Notfall sicher schon. Aber son Käse mit FW, fang ich erst gar net an ![]()
__________________
![]() |
#41
|
|||
|
|||
W32.Blaster attackiert auch Nicht-Windows-Systeme
In einer Vulnerability Note weist CERT/CC darauf hin, dass beliebige andere Betriebssystem-Plattformen ebenfalls vom Wurm W32.Blaster über Port 135 angegriffen werden können. Dazu muss allerdings das plattform-spezifische Distributed Computing Environment (DCE) auf Basis der Entwicklungen der Open Software Foundation (OSF) installiert sein. DCE ermöglicht es verschiedenen Systemen, untereinander zu kommunizieren, und verwendet dazu auch RPCs über Port 135. Insbesondere in heterogenen Umgebungen mit einer Vielzahl verschiedener Betriebssysteme wird DCE zur Verwaltung der Ressourcen und zum Zugriff auf sie eingesetzt.
Eine Schwachstelle in der Implementierung einiger Hersteller ermöglicht eine Denial-of-Service-Attacke gegen den DCE-Dienst. Da W32.Blaster nicht erkennen kann, welche Plattform er attackiert, werden alle Systeme mit offenem Port 135 angegriffen. In der Folge kann der DCE-Dienst zum Absturz gebracht werden, der nicht mehr auf Anfragen von Clients antwortet. Bestätigt haben diese Schwachstelle bisher IBM für die DCE-Implementierung unter AIX, Solaris und Windows sowie Entegrity für die DCE-Software unter Linux und Tru64. Beide Hersteller haben Patches sowie Anweisungen zum Beseitigen der Sicherheitslücke zur Verfügung gestellt. Crays Unicos ist ebenfalls als verwundbar bestätigt, an einem Patch wird noch gearbeitet. Die anderen Hersteller sind informiert, haben bisher aber noch keine Stellungnahme abgegeben. (dab/c't) |
#42
|
||||
|
||||
Nunja die ganze Aufregung deswegen... den besagten Patch der dies behebt gibt es genau seit dem 16. Juni 2003. Nun, vorsorge ist wohl doch manchmal ganz hilfreich.
Selbst ein Internetverbindungsfirewall hätte da geholfen... er blockt standartmäßig RPC-Aufrufe ab.
__________________
Hier klicken, um meine binäre Dampfmaschine zu sehen... Update: besserer Skin Hier geht es zu meiner Homepage. Update: Version 1.3 des Warcraft RPG's "Die Questinsel" + C&C: AR2 (und Yuris Rache) Modifikation "Advance Commands" >>>>> Wikipedia Lexikon <<<<< |
#43
|
||||
|
||||
Zitat:
joa genau...da shätte gereicht..aber das wusste ja niemand.. ![]() hab heute das erste ma was in der zeitung gelesen...der virus/wurm heisst "lovsan" oder auch "blaster"...er zerstört keine dateien oder sonst irgendwas...er enthält die botschaft (ich zitiere wörtlich) "Bill Gates, warum ermöglichst du das?Höre auf, Geld zu machen, und mache deine Software sicher."....joa...in maryland legte der virus den ganzen verkehr lahm und in griechland konnte man den internetversorger otenet studnelang nicht erreichen...die computer die mit dem virus entfiziert sind werden am 16.8.2003 eine dos attacke gegen den microsoft server starten, der mit den vielen anfragen nicht zu recht kommen soll..deswegen wird vorgewarnt, dass an diesem tag mit erheblichen internet problemen gerechnet werden kann...der seitenaufbau etc. soll verlangsamt werden...insgesamt sollen "NUR" 200.000 rechenr befallen sein...(etwas wenig... ![]() ![]() |
#44
|
||||
|
||||
Hmm und das nicht mitbekommen zu haben muß man schon mit geschlossenen Augen durch die Welt gehen. Seit Wochen wird gewarnt das es nur eine Frage der Zeit ist bis ein Virus dieses Loch nutzt. Unzählige Newsletter haben darüber berichtet und selbst spiegel-online hatte bereits vor Wochen eine Warnung darüber gehabt.
Es ist witztig, beim Auto achten immer alle auf ihren Reifendruck, ihr Kühlwasser, ihr Öl und und und. Bei PC aber sind sie zu faul ihr System zu patchen (einfach mal Windows-Update) oder von Hand ihren Virusschutz aktuell zu halten. ![]() Und ein Unternehmen oder eine Institution die davon betroffen ist, sollte ihren Admin feuern. Wenn nach Monaten der Patch nicht aufgespielt und die Firewall nicht eingestellt ist, brauche ich ihn nicht. |
#45
|
|||
|
|||
hi,
der virus soll angeblich am Samstag das internet ziemlich langsam machen und einen angriff auf microsoft starten, ich hatte ihn nicht, aber habe lieber trotzdem den patch drauf emacht. solche leute sollten gefasst werde und jahrelange haftstrafen bekommen. LoveSan ist übrigens wegen liebeskummer erstellt worden, dem entwickler seine freundin hiess San, so habe ich es zumindest gelesen. cya TanX |
#46
|
||||
|
||||
boah der is echt heftig... war 2 min ohne firewall im netz und zack hatte ich ihn -.-
|
#47
|
||||
|
||||
Yo...Hatte Gestern formatiert ( wegen 'nem anderen scheiss Virus
![]() Danke an alle fürs fleissige Link-Posten, ich war kurz davor zu verzweifeln. Echt übles teil ![]()
__________________
![]() In eternal memory of @DPS@ ; Rest in Peace.
|
#48
|
||||
|
||||
Tja der war wirklich zu schnell für mich Hatte meinen neuen Rechner das erste mal am Netz XP aktivieren, Virenscanner aktualisieren! aber dann hatte ich ihn schon, weil das patch das das verhindert hätte ja noch nicht trauf war!
|
#49
|
||||
|
||||
joa nicht übel... wenn ich mir die console von meinem linux-router anschaue... alle paar sekunden blockt er auf port 135
scheint wohl der wurm zu sein! ![]() na ja ich hatte den dreck noch nicht und werde ihn so schnell auch nicht bekommen. ![]()
__________________
C3H6O Aceton Burning squirrel Und nicht vergessen: Dieser Beitrag hat Superkuh-Kräfte! |
#50
|
||||
|
||||
Also ich hatte des Teil auch - beim ersten Mal dacht ich ja "Naja, Windows stürzt ja mla ab", aber als das direkt nach dem Neustart wieder passierte war mir klar, dass es des wohl nciht sein kann...
Aber ich denke wir haben mit diesem Virus wirklich "Glück" gehabt! Ich mein ein Virus, der sich auf die selbe Weise einschleust und was weiß ich nach ein paar Tagen aktiv wird und die Platte formatiert wär wohl schon schlimmer gewesen... und der Virus hemmt ja sogar noch seine eigene Ausbreitung, da er auf den meisten Rechnern durch einen Fehler für einen Neustart sorgt... Naja, ich bin jedenfalls in gewisser Weise danbar für diesen "Warnschuss" - is mir Weisgott lieber jetzt den gehabt zu haben und daher die Lücke geschlossen zu haben als in 2 Wochen einen der meinen eigenen Rechner beschädigt hätte... |
#51
|
||||
|
||||
jo, hast eigentlich recht,
wir müßten uns bei den verbreitern des virusses eigentlich noch bedanken, daß sie uns darauf aufmerksam gemacht haben und wahrscheinlich wollten sie das auch nur, man bedenke die nachricht an bill gate$ ![]() |
#52
|
||||
|
||||
Ich hatte ihn gerade wieder :o:
Aber diesmal, wurde er direkt beim ersten Absturz vom System von AntiVir erkannt. ![]() Tja shit wars, beim ertsen mal hats den Patch net richtig installiert ![]()
__________________
![]() Geändert von ONeil (22-08-2003 um 19:00 Uhr). |
#53
|
||||
|
||||
Zitat:
![]() ![]() |
#54
|
||||
|
||||
ich finds viel besser dass man mal sehen kann wie viele user schlecht geschützt sind und wie toll doch die personal firewalls funktioniert haben
![]()
__________________
C3H6O Aceton Burning squirrel Und nicht vergessen: Dieser Beitrag hat Superkuh-Kräfte! |
#55
|
||||
|
||||
ich sag nur: Router
![]() ![]() ![]()
__________________
cu ![]() MaFiSoft |
#56
|
||||
|
||||
dito
![]() ausserdem kann man jetzt auch mal sehen wozu dieses "ich hab angst, dass ms meine ach so wichtigen informationen über mein windows ausspioniert" hinführt. (oder vielleicht angst vor feststellung einer raubkopie?! ![]() ![]() update muss nun mal sein (grade bei windows ![]() ausserdem wurde schon lange entwarnung gegeben beim aktivierungs- so wie beim update-prozess, da man die übermittelten daten entschlüsselt hat und somit sagen kann was genau gesendet wird. und da war nichts intimes dabei. (was nicht heißt dass mir der pinguin nicht sympatischer ist ![]()
__________________
C3H6O Aceton Burning squirrel Und nicht vergessen: Dieser Beitrag hat Superkuh-Kräfte! |
#57
|
||||
|
||||
Zitat:
![]() ![]()
__________________
![]() |
#58
|
||||
|
||||
hm... sorry aber LÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖL
Ich hab heute Abend WINXP zu testzwecken auf meinem PC installiert, alles super konfiguriert usw. Geh ins Inet check mails und *DING* ich hatte den Blast oben ![]() Also ich geh jetzt rebooten mit patch ![]() Danke für die Hilfe ![]() Komisch nur das mein 2. PC mit WinXP der über ICS (internet connection sharing) von Win98SE ins Netz ging nicht befallen war. Shit LÖÖÖÖÖÖÖÖÖÖl shice WINXP ich glaub morgen hab ich wieder Win98SE druff löööööööööööl so ne kagge ![]()
__________________
remember of the catastrophe and think of the future ... |
#59
|
|||
|
|||
Wenn mans so sieht ist der Wurm gar net mal so schlimm, ich finde der Zeigt den Leuten mal wie ungeschützt sie sind und das sie ein Offenes Buch für die Welt sind
![]() Der Wurm Zerstört ja nix er hindert euch ledeglich ins internet zu kommen und ihr setzt alles in bewegung rauszubekommen was das ist ruft überall an pi pa po dann hört ihr von eurem Provider das es ein Wurm ist und dass ihr ne Firewall benötigt oder ein Update von Microsoft und noch so ding der den Wurm von der Pladde wirft. So Long! LQFD |