CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > Tech-Support / Tech-Talk

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 01-05-2004, 17:46
iLu iLu ist offline
Mirage Förster

 
Registriert seit: Apr 2003
Beiträge: 1.059
iLu hat noch keine Bewertung oder ist auf 0
iLu eine Nachricht über ICQ schicken
Neuer Virus/Wurm, hier die Lösung

Wie einige schon bemerkt haben (Windows XP) gibt es seit heute, oder gestern einen Neuen Wurm/Virus. Er mahct zwar nichts kaputt nervt aber gewaltig. Hier ist dann auch schon die Lösung.

Zitat:
Ein neuer Wurm ist momentan im Umlauf.

Er ist, zumindest noch, nicht so sehr verbreitet wie der W32.Blaster.Worm vor eine halben Jahr, dennoch handelt es sich um Hunderte oder Tausende Infections.

Dieser greift den Win RPC an, blockiert Browser Connections, macht das Herunterfahren des PCs unmöglich, Lädt versteckt irgendwelche Sachen über ftp.exe hoch/runter, braucht bis zu 100 CPU, und lässt sich ned killen. (Der prozess lässt sich killen, wenn er neu gestartet ist, also schnell handeln.)

NORTON USER:
Ihr habts leicht, ihr braucht nur das AntiVir upzudaten, und dann solltet ihr sicher sein.



Ihr pc wird in XX sekunden heruntergefahren

Dies könnt ihr verhindern indem ihr Start->Ausführen geht, und dann "shutdown -a" eingebt, dann wird der Vorgang abgebrochen, und ihr habt Zeit um den Virus wegzukriegen.



Wie Ihr ihn wegbringt:

1. Beendet den Wurm, indem ihr über CTRL+ALT+DEL in den Taskmanager geht, in die Registerkarte "Prozesse" geht, und folgende Prozesse killt:
avserve.exe
43563_up.exe (kann auch jede beliebige andere zahl sein, endet aber immer mit _up.exe)
cmd.exe
ftp.exe
Sollte euer TaskManager Blockiert sein, könnt ihr Hier einen alternativen, externen Downloaden.


2. Löscht die Wurm Executables:
C:/Windows/System32/24323_up.exe (auch hier, kann es jede beliebige zahl sein)
C:/Windows/avserve.exe
3. Löscht den Registry Key:
Start -> Ausführen -> Regedit.
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run/ AVSERVE

4. Patcht die Scheisse:
http://windowsupdate.microsoft.com Alle Wichtigen Patches Saugen und Installieren. Wenn Ihr ein Anti-Virus Programm habt, updatet dies auch, Symantec(Norton) hat bereits einen Patch herausgegeben.


Nach dem Patchen am besten nochmal die Prozesse anschauen, die Dateien löschen falls existierend, und den RegKey löschen.

Jetzt sollte der Wurm bekämpf sein. Weitere Infos folgen.

UPDATE:
Bis jetzt bin ich mir nicht sicher ob der Wurm nur XP, oder auch andere Windows infiziert.
Ein älterer MS-Patch der das eindringen des Wurm unter WinXP verhindern könnte/sollte:Klick
Die Lösung ist von rocards.de
Mit Zitat antworten
  #2  
Alt 01-05-2004, 17:55
Benutzerbild von Stoned Warrior
Stoned Warrior Stoned Warrior ist offline
Kanes rechte Hand

 
Registriert seit: Feb 2003
Ort: Nähe Nürnberg
Beiträge: 6.299
Stoned Warrior hat noch keine Bewertung oder ist auf 0
Stoned Warrior eine Nachricht über ICQ schicken
OL Nick: StonedWarrior
Style: China
Hoffen wir mal, dass der sich an meiner Firewall die Zähne ausbeisst und dass das Update für AniVir den Wurm auch kennt
__________________
Und am jüngsten Tag wird er Gericht halten. Zu Tausenden werden die Schafe seinem Ruf folgen.
Und die, die ihr ohne Fehl und Tadel seid werdet in sein heiliges Reich empor steigen.
Was aber, wenn ich lieber in meiner individuellen Hölle brenne als euch in die Stumpfsinnigkeit zu folgen?
Denn ich bin mein eigener Gott und ich entflamme einen mentalen Krieg gegen euch und eure Werte.

Möget ihr alle an eurer Nichtigkeit zu Grunde gehen!
Mit Zitat antworten
  #3  
Alt 01-05-2004, 17:58
iLu iLu ist offline
Mirage Förster

 
Registriert seit: Apr 2003
Beiträge: 1.059
iLu hat noch keine Bewertung oder ist auf 0
iLu eine Nachricht über ICQ schicken
Du musst Update von AntiVir machen dann erkennt er den Wurm. ABer trozdem muss man den auch per Hand Löschen.
Mit Zitat antworten
  #4  
Alt 01-05-2004, 21:03
Benutzerbild von Fronttaxi
Fronttaxi Fronttaxi ist offline
Overlord

 
Registriert seit: Nov 2003
Ort: Osnabrück
Beiträge: 4.414
Fronttaxi hat noch keine Bewertung oder ist auf 0
Fronttaxi eine Nachricht über ICQ schicken
OL Nick: Fronttaxi
Style: Dune
Was denn? Update von ANTIVIR? oder von norton? Ich habe nämlich gerade das Update von ANTIVIR gezogen und lass jetzt scannen...
__________________
Dieser Beitrag wurde gesponsort von: Fronttaxi
Der eine kann, der andere nicht. Ich kann. Du nicht.
Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!!!
Wenn der Zeitpunkt gekommen ist und ich ein Gewehr brauche, werden genug davon am Boden rumliegen!





Mit Zitat antworten
  #5  
Alt 01-05-2004, 21:43
iLu iLu ist offline
Mirage Förster

 
Registriert seit: Apr 2003
Beiträge: 1.059
iLu hat noch keine Bewertung oder ist auf 0
iLu eine Nachricht über ICQ schicken
Also ich habe es so gemacht: Antivir Update, Durchlaufen lassen, von Hand Löschen (regestry), Windows Update, Neustart
Mit Zitat antworten
  #6  
Alt 01-05-2004, 21:52
Benutzerbild von Hydroxie_Koter
Hydroxie_Koter Hydroxie_Koter ist offline
Kirov Aufpumper

 
Registriert seit: Jul 2003
Ort: Neuss (Nähe D'Dorf)
Beiträge: 1.118
Hydroxie_Koter hat noch keine Bewertung oder ist auf 0
Hydroxie_Koter eine Nachricht über ICQ schicken Hydroxie_Koter eine Nachricht über MSN schicken
Style: vBulletin Default
ich werd ihn sowieso net kriegen, benutze mozilla + router und hab seitdem nie probs gehabt
__________________
Mit Zitat antworten
  #7  
Alt 01-05-2004, 23:22
Benutzerbild von Fronttaxi
Fronttaxi Fronttaxi ist offline
Overlord

 
Registriert seit: Nov 2003
Ort: Osnabrück
Beiträge: 4.414
Fronttaxi hat noch keine Bewertung oder ist auf 0
Fronttaxi eine Nachricht über ICQ schicken
OL Nick: Fronttaxi
Style: Dune
@iLu: Ähm wird der denn angezeigt? Also z.B. dass dann dort steht:" die Datei XXX ist ein Virus... kann aber nicht gelöscht werden!"
Ich habe sau viele Trojanische Pferde drauf?!
__________________
Dieser Beitrag wurde gesponsort von: Fronttaxi
Der eine kann, der andere nicht. Ich kann. Du nicht.
Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!!!
Wenn der Zeitpunkt gekommen ist und ich ein Gewehr brauche, werden genug davon am Boden rumliegen!





Mit Zitat antworten
  #8  
Alt 02-05-2004, 00:32
Zet Zet ist offline
Boris Vodkalieferant

 
Registriert seit: Feb 2004
Ort: Mannheim
Beiträge: 759
Zet hat noch keine Bewertung oder ist auf 0
Style: Nod
Ach DAS ist der Wurm, den ich heute morgen bekämpft hatte. Nun, ich hab's so gemacht: Ins Netz, Computer heruntergefahren bla bla... Okay, wollte runerfahre: Konnte mich nur ab-/ummelden
Mit Zitat antworten
  #9  
Alt 02-05-2004, 00:37
Zet Zet ist offline
Boris Vodkalieferant

 
Registriert seit: Feb 2004
Ort: Mannheim
Beiträge: 759
Zet hat noch keine Bewertung oder ist auf 0
Style: Nod
Ach DAS ist der Wurm, den ich heute morgen bekämpft hatte. Nun, ich hab's so gemacht: Ins Netz, Computer heruntergefahren bla bla... Okay, wollte runerfahre: Konnte mich nur ab-/ummelden, dann einfach Netzwerkkabel gezogen (gehe über netzwerk ins Netz) und habe einmal Ad-Aware drüberlaufen lassen...
dann noch mal in's Netz und mit Trendmicro Online Scan gemacht, was gefunden, gelöscht! Dann noch einmal mit Bitdefender drüber, weil der gründlicher ist und nichts mehr gefunden. Dann noch mal Ad Aware und alles andere gelöscht. Nun, ich lasse gerade noch einmal den Online Scanner drüber laufen... meint ihr, er ist weg oder muss ich noch irgendwie die Prozesse beenden und so? (Anti Vir hab' ich nich'!)

Edit: Sorry wegen Doppelpost, war keine Absicht, bin versehentlich (aus Gewohnheit aus ICQ) auf Alt+S gekommen, hab' aber dann die Aktion abgebrochen, kann den oberen bitte jemand löschen??
Mit Zitat antworten
  #10  
Alt 02-05-2004, 11:58
Dark Lord Dark Lord ist offline
Kanes rechte Hand

 
Registriert seit: Apr 2002
Beiträge: 4.997
Dark Lord hat noch keine Bewertung oder ist auf 0
Na dann kann ich ja nur hoffen das er nicht zu mir kommt
Mit Zitat antworten
  #11  
Alt 02-05-2004, 12:18
Benutzerbild von C4-s.
C4-s. C4-s. ist offline
Commandobot

 
Registriert seit: Feb 2003
Beiträge: 3.143
C4-s. hat noch keine Bewertung oder ist auf 0
Norton Live Update läuft gerade


hab aber mal geguckt, noch is bei mir nichts drauf.
Aber mit norton und nem router der so ziemlich alles blockt bin ich auch einigermasen sicher davor ^^ :stick:
Mit Zitat antworten
  #12  
Alt 02-05-2004, 12:23
Benutzerbild von Fronttaxi
Fronttaxi Fronttaxi ist offline
Overlord

 
Registriert seit: Nov 2003
Ort: Osnabrück
Beiträge: 4.414
Fronttaxi hat noch keine Bewertung oder ist auf 0
Fronttaxi eine Nachricht über ICQ schicken
OL Nick: Fronttaxi
Style: Dune
Andere Frage: Wie heißt der Wurm nochmal?
__________________
Dieser Beitrag wurde gesponsort von: Fronttaxi
Der eine kann, der andere nicht. Ich kann. Du nicht.
Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!!!
Wenn der Zeitpunkt gekommen ist und ich ein Gewehr brauche, werden genug davon am Boden rumliegen!





Mit Zitat antworten
  #13  
Alt 02-05-2004, 12:37
Benutzerbild von Manulu
Manulu Manulu ist offline
Cabal

 
Registriert seit: Feb 2004
Ort: zu Hause
Beiträge: 2.263
Manulu hat noch keine Bewertung oder ist auf 0
Manulu eine Nachricht über ICQ schicken
OL Nick: Manulu
Style: CnCForen Standard Style: Standard
Guckst du hier, Front
__________________
Das ist mein Avatar !!und jetzt auch Signatur...
Mit Zitat antworten
  #14  
Alt 02-05-2004, 12:58
-TnT- -TnT- ist offline
Buzzer

 
Registriert seit: Jan 2004
Beiträge: 96
-TnT- hat noch keine Bewertung oder ist auf 0
-TnT- eine Nachricht über ICQ schicken
Die wohl einfachste Lösung heißt: Linux
Mit Zitat antworten
  #15  
Alt 02-05-2004, 22:41
iLu iLu ist offline
Mirage Förster

 
Registriert seit: Apr 2003
Beiträge: 1.059
iLu hat noch keine Bewertung oder ist auf 0
iLu eine Nachricht über ICQ schicken
Zitat:
Original von Hydroxie_Koter
ich werd ihn sowieso net kriegen, benutze mozilla + router und hab seitdem nie probs gehabt
Jo Router is nice. Hatte auch mal einen und nie Viren etc. aber dann hab ich weggemacht und seit dme kommen ab und an mal ein paar Viren durch.
Mit Zitat antworten
  #16  
Alt 04-05-2004, 14:19
Dark Lord Dark Lord ist offline
Kanes rechte Hand

 
Registriert seit: Apr 2002
Beiträge: 4.997
Dark Lord hat noch keine Bewertung oder ist auf 0
Und schon wieder ne neuer... :-/
Mit Zitat antworten
  #17  
Alt 04-05-2004, 16:16
Benutzerbild von C4-s.
C4-s. C4-s. ist offline
Commandobot

 
Registriert seit: Feb 2003
Beiträge: 3.143
C4-s. hat noch keine Bewertung oder ist auf 0
Zitat:
Original von The Dark Lord
Und schon wieder ne neuer... :-/

welcher?
Mit Zitat antworten
  #18  
Alt 04-05-2004, 19:02
-NighTmare- -NighTmare- ist offline
Kanes rechte Hand

 
Registriert seit: Dec 2002
Beiträge: 4.605
-NighTmare- hat noch keine Bewertung oder ist auf 0
-NighTmare- eine Nachricht über ICQ schicken
Wie heißen diese Viren denn?
Mit Zitat antworten
  #19  
Alt 04-05-2004, 22:21
H0FFI3 H0FFI3 ist offline
Commandobot

 
Registriert seit: Mar 2003
Beiträge: 3.056
H0FFI3 hat noch keine Bewertung oder ist auf 0
H0FFI3 eine Nachricht über ICQ schicken
Sasser ^^ selten blöder Name
Mit Zitat antworten
  #20  
Alt 04-05-2004, 22:24
Kalash Kalash ist offline
Avatar

 
Registriert seit: Nov 2003
Beiträge: 1.910
Kalash hat noch keine Bewertung oder ist auf 0
Kalash eine Nachricht über ICQ schicken
also ich weis nicht... ich hatte weder den blaster noch diese anderen genzen neuen würmer/viren, dafür hab ich mir letztens ne dicke mittelohrentzündung eingefangen
Mit Zitat antworten
  #21  
Alt 05-05-2004, 16:37
Benutzerbild von Fronttaxi
Fronttaxi Fronttaxi ist offline
Overlord

 
Registriert seit: Nov 2003
Ort: Osnabrück
Beiträge: 4.414
Fronttaxi hat noch keine Bewertung oder ist auf 0
Fronttaxi eine Nachricht über ICQ schicken
OL Nick: Fronttaxi
Style: Dune
was n Witz! Mittelohentzündung eingefangen...

Hier ist ein Link zu einem Tool, mit dem Ihr die "neuen" Würmer schnell beseitigen könnt...
__________________
Dieser Beitrag wurde gesponsort von: Fronttaxi
Der eine kann, der andere nicht. Ich kann. Du nicht.
Das Leben ist ein Adventure aus der First Person - Sau schwer, aber die Grafik ist geil!!!
Wenn der Zeitpunkt gekommen ist und ich ein Gewehr brauche, werden genug davon am Boden rumliegen!





Mit Zitat antworten
  #22  
Alt 05-05-2004, 19:19
-NighTmare- -NighTmare- ist offline
Kanes rechte Hand

 
Registriert seit: Dec 2002
Beiträge: 4.605
-NighTmare- hat noch keine Bewertung oder ist auf 0
-NighTmare- eine Nachricht über ICQ schicken
Ich glaube, mit den Norton Produkten wird man diesem Vieh ebfenalls die Hölle heiß machen können.
Mit Zitat antworten
  #23  
Alt 05-05-2004, 19:47
Benutzerbild von Manulu
Manulu Manulu ist offline
Cabal

 
Registriert seit: Feb 2004
Ort: zu Hause
Beiträge: 2.263
Manulu hat noch keine Bewertung oder ist auf 0
Manulu eine Nachricht über ICQ schicken
OL Nick: Manulu
Style: CnCForen Standard Style: Standard
An Norten haben die Dinger sich eh die Zähne ausgebissen
__________________
Das ist mein Avatar !!und jetzt auch Signatur...
Mit Zitat antworten
  #24  
Alt 08-05-2004, 11:20
Benutzerbild von Manulu
Manulu Manulu ist offline
Cabal

 
Registriert seit: Feb 2004
Ort: zu Hause
Beiträge: 2.263
Manulu hat noch keine Bewertung oder ist auf 0
Manulu eine Nachricht über ICQ schicken
OL Nick: Manulu
Style: CnCForen Standard Style: Standard
Schöpfer von "Sasser" gefasst

Der mutmaßliche Urheber des Internet-Wurms "Sasser" ist festgenommen worden. Es handelt sich um einen 18-Jährigen aus dem Kreis Rotenburg/Wümme. Beamte des Landeskriminalamts Niedersachsen hatten am Freitag das Elternhaus des Schülers in Waffensen bei Bremen durchsucht und dabei umfangreiches Beweismaterial sichergestellt.

Internationale Fahndung
Nach Informationen des Nachrichtenmagazins "Der Spiegel" wird der Schüler auch verdächtigt, für einen zweiten Wurm verantwortlich zu sein. Der Virus "Netsky.ac" ist in der Nacht zum vergangenen Dienstag aufgetaucht. An der Suche nach dem "Sasser"- Schöpfer sollen auch die US-Sicherheitsbehörden FBI und CIA beteiligt gewesen. "Man hatte den "Sasser"-Urheber erst in den USA vermutet, später dann in Russland", sagte ein Sprecher des Bundesamtes für Sicherheit in der Informationstechnik (BSI).


Erhebliche Schäden durch "Sasser"


Der Wurm "Sasser" hatte seit einer Woche in rasantem Tempo weltweit Millionen Computer heimgesucht. Nach Meinung von Experten waren auch einige internationale Großunternehmen betroffen. Ihnen entstehen zum Teil erhebliche Produktionsausfälle. "Sasser" nutzte eine Schwachstelle in Microsofts Betriebssystemen Windows XP und 2000 aus. Infizierte Rechner zeigten dem Nutzer Fehlermeldungen an und fuhren dann herunterDen armen Sack knüpfen die sich jetzt vor .
__________________
Das ist mein Avatar !!und jetzt auch Signatur...
Mit Zitat antworten
  #25  
Alt 08-05-2004, 12:15
Dark Lord Dark Lord ist offline
Kanes rechte Hand

 
Registriert seit: Apr 2002
Beiträge: 4.997
Dark Lord hat noch keine Bewertung oder ist auf 0
Ich hab auch Norton,aber mein Update läuft am 2.06.04 ab.
Mit Zitat antworten
  #26  
Alt 18-05-2004, 15:10
H0FFI3 H0FFI3 ist offline
Commandobot

 
Registriert seit: Mar 2003
Beiträge: 3.056
H0FFI3 hat noch keine Bewertung oder ist auf 0
H0FFI3 eine Nachricht über ICQ schicken
So ich hab mir nun auch das scheiss Teil eingefangen. Ich hatte zum Glück schon vorher die fx_sasser von symantec gezogen, doch dort konnte es nicht gefunden werden. So musste ich erst ein Update von AntiVir machn und AntiVir fand und löschte den Virus dann. aber warum hat fx_sasser das teil nicht gefunden :fire:

Hab jetzt mir ma ne Firewall zugelegt. Zonealarm heißt das gute stück


/edit: Hab nochmal mit Antivir gescannt, da während des entfernens von Sasser die Shutdown meldung kam. Ich hatte sage und schreibe 43mal den Sasser bei mir im System32-Ordner!! 43mal (!!!!!)

Hab die Logfile angehängt!
Mit Zitat antworten
  #27  
Alt 18-05-2004, 19:39
Benutzerbild von Manulu
Manulu Manulu ist offline
Cabal

 
Registriert seit: Feb 2004
Ort: zu Hause
Beiträge: 2.263
Manulu hat noch keine Bewertung oder ist auf 0
Manulu eine Nachricht über ICQ schicken
OL Nick: Manulu
Style: CnCForen Standard Style: Standard
Nich schlecht . macht der denn noch was anderes ausser Herunterfahren ?
__________________
Das ist mein Avatar !!und jetzt auch Signatur...
Mit Zitat antworten
  #28  
Alt 19-05-2004, 00:04
H0FFI3 H0FFI3 ist offline
Commandobot

 
Registriert seit: Mar 2003
Beiträge: 3.056
H0FFI3 hat noch keine Bewertung oder ist auf 0
H0FFI3 eine Nachricht über ICQ schicken
er erhöht die CPU-Auslastung auf 100% indem er sich immer wieder neustartet , sodass du ungefähr 20mal isass.exe im Taskmanager stehen hast. Aber sonst ist mir nix aufgefallen ^^
Mit Zitat antworten
  #29  
Alt 20-05-2004, 01:24
Benutzerbild von Manulu
Manulu Manulu ist offline
Cabal

 
Registriert seit: Feb 2004
Ort: zu Hause
Beiträge: 2.263
Manulu hat noch keine Bewertung oder ist auf 0
Manulu eine Nachricht über ICQ schicken
OL Nick: Manulu
Style: CnCForen Standard Style: Standard
Das mit den Neustarts ist natürlich Übel
__________________
Das ist mein Avatar !!und jetzt auch Signatur...
Mit Zitat antworten
  #30  
Alt 20-05-2004, 10:34
Dark Lord Dark Lord ist offline
Kanes rechte Hand

 
Registriert seit: Apr 2002
Beiträge: 4.997
Dark Lord hat noch keine Bewertung oder ist auf 0
Bei mir war er zum Glück noch nicht,hoffen wir das es auch so bleibt.
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 02:03 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de