Achtung, neuer Virus
Moderatoren: Krallzehe, Quickkiller
- Labbeduddel112
- UC-Member
- Beiträge: 3479
- Registriert: Fr 16. Nov 2001, 01:00
- Wohnort: Flörsheim
- Kontaktdaten:
Achtung, neuer Virus
Jup, den PC von meinen Eltern hats erwischt!
Sympthome wie beim Blastervirus, das Ding mit dem Shutdown gleich nach dem hochfahren.
Das Ding heist w32.Sasser.B.Worm und kommt über eine Lücke im IE (wo auch sonst).
Der Dreckskerl legt alle halbe Stunde auch noch eine neue Virendatei an!
Ich kotz bald!!!!!
Sympthome wie beim Blastervirus, das Ding mit dem Shutdown gleich nach dem hochfahren.
Das Ding heist w32.Sasser.B.Worm und kommt über eine Lücke im IE (wo auch sonst).
Der Dreckskerl legt alle halbe Stunde auch noch eine neue Virendatei an!
Ich kotz bald!!!!!
Tipp für alle :
die betreffenden Dateien heissen : avserve2.exe oder auch nur avserve.exe -> löschen (im windows verzeichnis zu finden...) PAPIERKORB LEEREN !!!!!
zudem kopiert sich der Wurm in eine Datei die aus vorwiegend Zahlen besteht, diese auch löschen, am besten zu finden über Windows Explorer, C: durchuschen, nach allen .exe Dateien, die am Tag des Befalls erstellt wurden, so findet man sie... die heisst dann z.B. 75650578975_up.exe oder ähnlich...
zweite Möglichkeit : Virenkiller installieren und unter ABGESICHERTEM Modus durchscannen, dann kriegt man ihn auch...
danach SCHNELL Windows updaten...
Grüssle
S.
die betreffenden Dateien heissen : avserve2.exe oder auch nur avserve.exe -> löschen (im windows verzeichnis zu finden...) PAPIERKORB LEEREN !!!!!
zudem kopiert sich der Wurm in eine Datei die aus vorwiegend Zahlen besteht, diese auch löschen, am besten zu finden über Windows Explorer, C: durchuschen, nach allen .exe Dateien, die am Tag des Befalls erstellt wurden, so findet man sie... die heisst dann z.B. 75650578975_up.exe oder ähnlich...
zweite Möglichkeit : Virenkiller installieren und unter ABGESICHERTEM Modus durchscannen, dann kriegt man ihn auch...
danach SCHNELL Windows updaten...
Grüssle
S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat
Ungekrönter Offtopic-Kaiser
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat

Ungekrönter Offtopic-Kaiser
- Nainkonami
- UC-Member
- Beiträge: 5000
- Registriert: So 10. Feb 2002, 01:00
- Wohnort: Kiel
- Kontaktdaten:
Btw hier gibts auch ein Removal Tool:
http://securityresponse.symantec.com/av ... .tool.html
Wer das von Hand macht sollte auch die Registry säubern, die Prozesse abschiessen sowie die Systemwiederherstellung ausschalten (XP):
http://www.symantec.com/avcenter/venc/d ... .worm.html
Es gibt mittlerweile sogar eine C-Variante.
Also alle Patchen bevor einer geschrieben wird der WIRKLICH Schaden macht.
P.S.
Für Leute ohne guten Virenscanner:
Der Stinger tuts auch zum entfernen.
http://securityresponse.symantec.com/av ... .tool.html
Wer das von Hand macht sollte auch die Registry säubern, die Prozesse abschiessen sowie die Systemwiederherstellung ausschalten (XP):
http://www.symantec.com/avcenter/venc/d ... .worm.html
Es gibt mittlerweile sogar eine C-Variante.
Also alle Patchen bevor einer geschrieben wird der WIRKLICH Schaden macht.
P.S.
Für Leute ohne guten Virenscanner:
Der Stinger tuts auch zum entfernen.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
- Tempel
- UC-Member
- Beiträge: 2278
- Registriert: Sa 19. Jan 2002, 01:00
- Wohnort: Motor-City Rüsselsheim Downtown
- Kontaktdaten:
Ich denke schon, da defaultmäßig viele Ports, über die sich Würmer verbreiten, geschlossen sind. Letztes Jahr habe ich mitbekommen, daß eigentlich nur Leute mit Router von Blaster nicht betroffen waren.Nainkonami hat geschrieben:Schützen Router eigentlich in irgendeiner Weise auch vor Würmern ?
Trotzdem wird es immer noch auf die Art des Routers und die Art der Einstellung ankommen, ob etwas passiert oder nicht...
BTW, Spike:
Gute Info -
habe ich mir vorbeugend schonmal beiseite gelegt und meiner Mutter und besseren Hälfte schon mal das Tool vorsorglich per Mail geschickt...
Zuletzt geändert von Tempel am Mo 3. Mai 2004, 11:17, insgesamt 2-mal geändert.
- Tempel
- UC-Member
- Beiträge: 2278
- Registriert: Sa 19. Jan 2002, 01:00
- Wohnort: Motor-City Rüsselsheim Downtown
- Kontaktdaten:
Zum Thema Router:
http://www.tweakpc.de/mehr.php?news_id=5851Geschützt von der schnellen Verbreitung sind wieder einmal alle Router-Besitzer, da der Hardware- oder Linux-Router nicht vom Wurm befallen werden kann. Die Datei aus dem Internet kann nicht auf die betroffenen Systeme hinter dem Router aufgespielt werden. Allerdings besteht auch hier die Gefahr durch infizierte Emails, sodass diese Anwender den Patch ebenfalls einspielen sollten.
- Cripple
- UC-Member
- Beiträge: 4987
- Registriert: Mo 12. Nov 2001, 01:00
- Wohnort: Stuttgart
- Kontaktdaten:
spam oder viren ?
www.zaruband.com
www.myspace.com/zarurocks
[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
- Cripple
- UC-Member
- Beiträge: 4987
- Registriert: Mo 12. Nov 2001, 01:00
- Wohnort: Stuttgart
- Kontaktdaten:
hmmmmm nuja.. spam is für mich der ganze viagra kack da...
is ja auch wurscht
is ja auch wurscht
www.zaruband.com
www.myspace.com/zarurocks
[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
- Tempel
- UC-Member
- Beiträge: 2278
- Registriert: Sa 19. Jan 2002, 01:00
- Wohnort: Motor-City Rüsselsheim Downtown
- Kontaktdaten:
Also Spam hält sich bei uns (noch) in Grenzen. Scheinbar haben die das mit dem Filtern im Griff - ich bekomme noch nicht mal eine täglich (im Verhältnis zu ca. 50 geschäftlichen...)
Letzte Woche hatten wir mal kurzzeitig das problem Spam aus "trusted sources", sprich Adressen von Kollegen oder Geschäftskontakten, zu bekommen.
Aber das war auch wirklich nur an einem Tag...
Letzte Woche hatten wir mal kurzzeitig das problem Spam aus "trusted sources", sprich Adressen von Kollegen oder Geschäftskontakten, zu bekommen.
Aber das war auch wirklich nur an einem Tag...
Bericht auf Spiegel.de
Mal wieder hats diesselbe Windows-Sicherheitslücke in die Nachrichten geschafft. Gratulation M$.
Mal wieder hats diesselbe Windows-Sicherheitslücke in die Nachrichten geschafft. Gratulation M$.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
- Cripple
- UC-Member
- Beiträge: 4987
- Registriert: Mo 12. Nov 2001, 01:00
- Wohnort: Stuttgart
- Kontaktdaten:
muha das bild mit der schlange is ja krass...
www.zaruband.com
www.myspace.com/zarurocks
[18:52] Schnuffy: so, ich lass mir jetzt noch nen tee raus und geh frustriert ins ts und schiess so ein paar kleinen 14 jährigen pickligen spassten den schädel weg...
Ja iglo, aber da M$ ja nur 4wöchentlich updated, und die meisten das Update sicherlich NICHT drinhaben (ich check das auch nicht täglich), passiert sowas 
Eh, und wenn die ordentlich Patchen würden ... aber SP2 dauert noch was (und bringt wieder 1000 andere Lücken).

Eh, und wenn die ordentlich Patchen würden ... aber SP2 dauert noch was (und bringt wieder 1000 andere Lücken).
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
Gestern eine Email bei uns in der Firma so:
Muhahahaha wie peinlich. Waren nicht nur die Bank-Rechner
Ich les heute auf Spiegel.de so:Wegen Systemabsturz bei der Deutschen Post gibt es heute keine Post.
http://www.spiegel.de/netzwelt/technolo ... 56,00.htmlAuf Nullversorgung hat Sasser offenbar auch die Bank-Rechner der Deutschen Post gesetzt, wie die Hannoversche "Neue Presse" berichtet - wenn auch auf eigentümlich indirekte Art und Weise: Der Grund liegt dem Blatt zufolge darin, dass die Post angesichts der Warnungen vor "Sasser" ihren Virenschutz derart stark erhöht habe, dass die Rechner in den Filialen nur noch eingeschränkt funktioniert hätten.
...
Es handele sich um die bisher längste Panne in der Geschichte des Unternehmens, von der rund 300.000 Post-Computer im ganzen Bundesgebiet betroffen seien. Frei nach dem Motto: Ein Rechner, zu dem die eigenen Mitarbeiter keinen Zugang mehr haben, ist auch vor Schädlingen geschützt.
Muhahahaha wie peinlich. Waren nicht nur die Bank-Rechner

„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
- Tempel
- UC-Member
- Beiträge: 2278
- Registriert: Sa 19. Jan 2002, 01:00
- Wohnort: Motor-City Rüsselsheim Downtown
- Kontaktdaten:
Neue Rundmail in unserer Firma:
UNFASSBAR!
Ich werde noch narrisch! Zu hause weiss man Bescheid und trifft alle nörigen Vorkehrungen und hier bekommen es die Flitzpiepen, die dafür bezahlt werden, nicht gebacken!Virusangriff - Sofortige AKTION Nötig!!!!
Unser Netzwerk hat den „Sasser“ Wurm erfassen. Wir bitten sie deshalb sofort folgende Schritte zu folgen damit ihr PC von diesen Wurm geschützt bleibt.
1. Speichern und schließen sie alle Programme außer Email.
2. Klicken sie auf diesem Link: <\\raudc701\apps\patch\start_neu.bat>
3. Haben sie etwas Geduld denn es kann eine Weile dauern, überhaupt wenn mehrere MA gleichzeitig zugreifen.
4. Nach der Installation, fährt ihr PC automatisch runter und wieder hoch.
5. Falls der Zugriff verweigert wird, bitte ich sie ein paar Minuten zu warten und dann noch mal zu probieren.
6. Falls Probleme, bitte rufen sie den Helpdesk an: 00800 10 20 40 50
Danke für ihre Unterstützung
UNFASSBAR!
Zuletzt geändert von Tempel am Di 4. Mai 2004, 13:24, insgesamt 1-mal geändert.