Achtung, neuer Virus

Bei Problemen: UC hilft! Über Spiele bitte im Forum Games diskutieren. Spam wird gelöscht!

Moderatoren: Krallzehe, Quickkiller

Benutzeravatar
Labbeduddel112
UC-Member
Beiträge: 3479
Registriert: Fr 16. Nov 2001, 01:00
Wohnort: Flörsheim
Kontaktdaten:

Achtung, neuer Virus

Beitrag von Labbeduddel112 »

Jup, den PC von meinen Eltern hats erwischt!

Sympthome wie beim Blastervirus, das Ding mit dem Shutdown gleich nach dem hochfahren.

Das Ding heist w32.Sasser.B.Worm und kommt über eine Lücke im IE (wo auch sonst).

Der Dreckskerl legt alle halbe Stunde auch noch eine neue Virendatei an!

Ich kotz bald!!!!!
Bild
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Sasser.B is an Internet worm spreading through the MS04-011 (LSASS) vulnerability.
wer rechtzeitig patcht hat mehr vom PC ;)
Benutzeravatar
Schnuffz
UC-Member
Beiträge: 2471
Registriert: Di 13. Nov 2001, 01:00
Kontaktdaten:

Beitrag von Schnuffz »

Tipp für alle :

die betreffenden Dateien heissen : avserve2.exe oder auch nur avserve.exe -> löschen (im windows verzeichnis zu finden...) PAPIERKORB LEEREN !!!!!
zudem kopiert sich der Wurm in eine Datei die aus vorwiegend Zahlen besteht, diese auch löschen, am besten zu finden über Windows Explorer, C: durchuschen, nach allen .exe Dateien, die am Tag des Befalls erstellt wurden, so findet man sie... die heisst dann z.B. 75650578975_up.exe oder ähnlich...

zweite Möglichkeit : Virenkiller installieren und unter ABGESICHERTEM Modus durchscannen, dann kriegt man ihn auch...

danach SCHNELL Windows updaten...

Grüssle

S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat :)
Ungekrönter Offtopic-Kaiser
Benutzeravatar
Nainkonami
UC-Member
Beiträge: 5000
Registriert: So 10. Feb 2002, 01:00
Wohnort: Paderborn
Kontaktdaten:

Beitrag von Nainkonami »

Schützen Router eigentlich in irgendeiner Weise auch vor Würmern ?
Bild
Wenn du den Charakter eines Mannes kennen lernen willst, dann gib ihm Macht.

*Abraham Lincoln*
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Ja.
Ich hab ihn auch auf meinem Zweitrechner gehabt, mit aktivierter MS-Firewall (son Dreck) und ich hab nicht den IE benutzt ;)
Also Inetverbindung reicht.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Btw hier gibts auch ein Removal Tool:
http://securityresponse.symantec.com/av ... .tool.html

Wer das von Hand macht sollte auch die Registry säubern, die Prozesse abschiessen sowie die Systemwiederherstellung ausschalten (XP):
http://www.symantec.com/avcenter/venc/d ... .worm.html

Es gibt mittlerweile sogar eine C-Variante.
Also alle Patchen bevor einer geschrieben wird der WIRKLICH Schaden macht.

P.S.
Für Leute ohne guten Virenscanner:
Der Stinger tuts auch zum entfernen.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Nainkonami hat geschrieben:Schützen Router eigentlich in irgendeiner Weise auch vor Würmern ?
Ich denke schon, da defaultmäßig viele Ports, über die sich Würmer verbreiten, geschlossen sind. Letztes Jahr habe ich mitbekommen, daß eigentlich nur Leute mit Router von Blaster nicht betroffen waren.

Trotzdem wird es immer noch auf die Art des Routers und die Art der Einstellung ankommen, ob etwas passiert oder nicht...

BTW, Spike:
Gute Info -
habe ich mir vorbeugend schonmal beiseite gelegt und meiner Mutter und besseren Hälfte schon mal das Tool vorsorglich per Mail geschickt...
Zuletzt geändert von Tempel am Mo 3. Mai 2004, 11:17, insgesamt 2-mal geändert.
BildBild
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Zum Thema Router:
Geschützt von der schnellen Verbreitung sind wieder einmal alle Router-Besitzer, da der Hardware- oder Linux-Router nicht vom Wurm befallen werden kann. Die Datei aus dem Internet kann nicht auf die betroffenen Systeme hinter dem Router aufgespielt werden. Allerdings besteht auch hier die Gefahr durch infizierte Emails, sodass diese Anwender den Patch ebenfalls einspielen sollten.
http://www.tweakpc.de/mehr.php?news_id=5851
BildBild
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Ohoh -
seit eben ist unser Mailserver platt!

Das hatten wir zuletzt letztes Jahr bei der Blaster-Attacke.

Wenn das wirklich damit zusammenhängt wäre das in der Tat eine Riesen-Blamage für unsere EDV!
BildBild
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Also bei uns kommen jetzt ca 600 Spam-Mails täglich rein (bei ca 40 Hausadressen). Explodiert ist das erst vor 2 Monaten, komisch, oder?
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

spam oder viren ?
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Spam. Virenmails sind für mich auch Spam.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

hmmmmm nuja.. spam is für mich der ganze viagra kack da...
is ja auch wurscht
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Also Spam hält sich bei uns (noch) in Grenzen. Scheinbar haben die das mit dem Filtern im Griff - ich bekomme noch nicht mal eine täglich (im Verhältnis zu ca. 50 geschäftlichen...)

Letzte Woche hatten wir mal kurzzeitig das problem Spam aus "trusted sources", sprich Adressen von Kollegen oder Geschäftskontakten, zu bekommen.

Aber das war auch wirklich nur an einem Tag...
BildBild
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Jo is Wurscht :D
Spam sind ganz einfach unerwünschte Emails. Virenmails gehören dazu.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Bericht auf Spiegel.de

Mal wieder hats diesselbe Windows-Sicherheitslücke in die Nachrichten geschafft. Gratulation M$.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Cripple
UC-Member
Beiträge: 4987
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von Cripple »

muha das bild mit der schlange is ja krass...
Bild
www.zaruband.com
www.myspace.com/zarurocks

[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Benutzeravatar
iglo
UC Admin
Beiträge: 4702
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Feld der Ehre
Kontaktdaten:

Beitrag von iglo »

Die Windows-Update-Funktion gibts wirklich! Im Startmenü!
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Ja iglo, aber da M$ ja nur 4wöchentlich updated, und die meisten das Update sicherlich NICHT drinhaben (ich check das auch nicht täglich), passiert sowas :D

Eh, und wenn die ordentlich Patchen würden ... aber SP2 dauert noch was (und bringt wieder 1000 andere Lücken).
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
iglo
UC Admin
Beiträge: 4702
Registriert: Mo 12. Nov 2001, 01:00
Wohnort: Feld der Ehre
Kontaktdaten:

Beitrag von iglo »

Der Exploit nutzt einen Bug der bereits per Update zu beheben war (schon vor Wochen).
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Nöö, zwischen Bekanntwerden und Behebung des Exploits lagen 16 Tage.
Ich hab nach der Junien nochmal Win Update gemacht auf meinem Zweitrechner, und hab ihn trotzdem (und das obwohl XP-FW an war, Drecksteil ich wusste das die nix taugt).
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Nun, es ist eine Windows-FW - und der Port ist ein Windows-Port - da hatte sie wohl einen Gewissenskonflikt ;)
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Jo, musste nur die Sygate-FW deinstallieren weil ich zu blöd war (oder weil die Software nicht wollte) Sacred im LAN ans laufen zu bekommen.
... also Sygate schnell wieder druff.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Gestern eine Email bei uns in der Firma so:
Wegen Systemabsturz bei der Deutschen Post gibt es heute keine Post.
Ich les heute auf Spiegel.de so:
Auf Nullversorgung hat Sasser offenbar auch die Bank-Rechner der Deutschen Post gesetzt, wie die Hannoversche "Neue Presse" berichtet - wenn auch auf eigentümlich indirekte Art und Weise: Der Grund liegt dem Blatt zufolge darin, dass die Post angesichts der Warnungen vor "Sasser" ihren Virenschutz derart stark erhöht habe, dass die Rechner in den Filialen nur noch eingeschränkt funktioniert hätten.

...

Es handele sich um die bisher längste Panne in der Geschichte des Unternehmens, von der rund 300.000 Post-Computer im ganzen Bundesgebiet betroffen seien. Frei nach dem Motto: Ein Rechner, zu dem die eigenen Mitarbeiter keinen Zugang mehr haben, ist auch vor Schädlingen geschützt.
http://www.spiegel.de/netzwelt/technolo ... 56,00.html

Muhahahaha wie peinlich. Waren nicht nur die Bank-Rechner :D
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Neue Rundmail in unserer Firma:
Virusangriff - Sofortige AKTION Nötig!!!!

Unser Netzwerk hat den „Sasser“ Wurm erfassen. Wir bitten sie deshalb sofort folgende Schritte zu folgen damit ihr PC von diesen Wurm geschützt bleibt.

1. Speichern und schließen sie alle Programme außer Email.
2. Klicken sie auf diesem Link: <\\raudc701\apps\patch\start_neu.bat>
3. Haben sie etwas Geduld denn es kann eine Weile dauern, überhaupt wenn mehrere MA gleichzeitig zugreifen.
4. Nach der Installation, fährt ihr PC automatisch runter und wieder hoch.
5. Falls der Zugriff verweigert wird, bitte ich sie ein paar Minuten zu warten und dann noch mal zu probieren.
6. Falls Probleme, bitte rufen sie den Helpdesk an: 00800 10 20 40 50

Danke für ihre Unterstützung
Ich werde noch narrisch! Zu hause weiss man Bescheid und trifft alle nörigen Vorkehrungen und hier bekommen es die Flitzpiepen, die dafür bezahlt werden, nicht gebacken!

UNFASSBAR!
Zuletzt geändert von Tempel am Di 4. Mai 2004, 13:24, insgesamt 1-mal geändert.
BildBild
Benutzeravatar
Hunter
UC Admin
Beiträge: 8314
Registriert: Do 15. Nov 2001, 01:00
Wohnort: Frankfurt/Main
Kontaktdaten:

Beitrag von Hunter »

Ähh... Tempel - was habt ihr denn da für fähige Admins - die können ja wohl noch nicht mal "Administrator" schreiben... :D

hat bei euch eigentlich jeder Mitarbeiter lokale Adminrechte ?!?
Benutzeravatar
Spike
UC Admin
Beiträge: 25098
Registriert: Mo 29. Okt 2001, 01:00
Kontaktdaten:

Beitrag von Spike »

Naja, wenn ich daran denke das der Chef hier evtl seinen Laptop ins Firmennetzwerk einklinkt, und damit vorher via ISDN rumgesurft ist *narf*

*LAN-Firewall aktivier*
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Benutzeravatar
Tempel
UC-Member
Beiträge: 2278
Registriert: Sa 19. Jan 2002, 01:00
Wohnort: Motor-City Rüsselsheim Downtown
Kontaktdaten:

Beitrag von Tempel »

Also bei uns haben PC-Anwender nur Userrechte.

Gefahr besteht eher von seiten der Notebook-User - die haben Admin-Rechte!

Und auf diesem Wege ist das Teil auch wohl hier rein gekommen...
BildBild
Antworten