Vollständige Version anzeigen : Remoteprodzduraufruf
Gerade kam diese Meldung hier (http://stf-upload.hypermart.net/bilder2/remoteprodzduraufruf.jpg).
Als das kam war ich grad aufm Board.
Was ist das und wie wird ausgelöst?
Argh, jetzt hab ichs grad wieder...
OMG f*** ich hab das auch seit heute andauernt.... da isses GRRRRR
ne lösung könnte sein den dienst gar nicht erst zu starten
(wird nur selten benötigt, z.B. bei der directx-installation)
siehe hier http://www.supportnet.de/discussion/listmessages.asp?AutoID=145337 und hier
http://www.united-forum.de/showthread.php?s=&threadid=20753
also ich hab MSN mal ausgelassen... und :D ich bin im mom schon 5min online :D also hoffe es klappt noch dass er net wieder das machen will ;)
Original geschrieben von theRock
siehe hier http://www.supportnet.de/discussion/listmessages.asp?AutoID=145337 und hier
http://www.united-forum.de/showthread.php?s=&threadid=20753
super danke, danke, und nochmals danke:) :) :)
Tja, shit happens.
Ich hab den Dienst deaktiviert gehabt und danach ging gar nix mehr:rolleyes:
Hab jetzt WinXP neuinstalliert und naja...wird heut noch ne lange Nacht bis ich das ganze Zeugs wieder am laufen hab.:(
Skyline44
11-08-2003, 23:38
So das Problem das sich der PC nach einer fehlermeldung selbstständig herunter fährt, hat anscheinend ganz Deutschland wenn nicht mehr
Also es liegt an Microsoft und die haben schnelle Abhilfe geschafft. Gebe euch einen Link zur Homepage von Microsoft. Die exe runterladen und installieren. Danach Neustart und Problem tritt nicht mehr auf .
Nur einen Nachteil hat es...Virenprogramme schlagen Alarm wegen der exe. Ist aber nicht weiter zu beachten, das ist normal.
Leider habe ich die exe nur für das Betriebssystem XP. Aber ich denke das sich alle auskennen mit Updates und finden ihre exe auch noch So hier der link :
Link zur exe (http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&DisplayLang=de)
Hoffe ich konnte helfen :confused: :rolleyes:
Sky
@ Edit Habe gerade noch was gefunden
guckst du hier (http://www.heise.de/security/news/meldung/39139)
die msblast sollte man noch deaktivieren in msconfig und anschließend löschen
EviLSnipeR
11-08-2003, 23:53
Tja... ich hab Windows XP und bis jetzt noch nichts ungewöhnliches bemerkt...
Vielleicht ist es möglich den RPC wieder zu starten.
Start>Ausführen>"msconfig">"Dienste">"Remoteprodezuraufruf RPC" - dort ein Häckchen machen. Nur weiß ich nicht ob es deaktviert angezeigt wird bei eurem Problem !?
Original geschrieben von ONeil
Tja, shit happens.
Ich hab den Dienst deaktiviert gehabt und danach ging gar nix mehr:rolleyes:
Hab jetzt WinXP neuinstalliert und naja...wird heut noch ne lange Nacht bis ich das ganze Zeugs wieder am laufen hab.:(
wie geht gar nichts mehr ? erklär das mal bitte genauer
ich kann bei mir diesen dienst problemlos ein und ausschalten
( außer wenn ich directx neu installieren will verweigert er das)
wie jeder xp user schon festgestellt hat schaltet sich der rechner sobalt man im internet ist nach 5 min ab was kann man dagegen machen
1 ladet euch diese datei (http://download.microsoft.com/download/9/6/9/9692371d-a587-42bd-81ba-0df4982040ae/WindowsXP-KB823980-x86-DEU.exe) runter installt sie startet den rechner neu und fertig
2. sucht in regcleaner die datei msblast.exe und sofort löschen
wer regcleaner nicht hat im internet downloaden
dann in taskmanager die datei msblast.exe suchen und prozess sofort beenden
den windows ordner öffnen im system32 ordner die datei msblast.exe suchen und sofort löschen
danach soltet ihr erstmal ruhe haben wie man das teil entgültig löscht weiß ich noch nicht suche aber noch im netz wer probleme von euch hat meldet euch bin die ganze nacht wach
was ist das überhaupt
hab mal in vielen forums geschnüffelt so wie es aussieht ist das teil ein virus + trojaner nur xp anwender sind davon betroffen
wenn ihr das problem habt stellt eure system uhr auf 10.8.03 0:00 uhr und macht das was ich oben geschrieben habe
redroach
12-08-2003, 00:35
also bei mir hat es gereicht, in der systemsteuerung den dienst einfach neu starten zu lassen, wenn er sich beendet. defaultmässig steht da "pc neu starten".
aber ich habe auch diese msblast.exe :(
Skyline44
12-08-2003, 00:56
Auf der Mailing-Liste Full-Disclosure gab es gestern erste Postings, die vermuten ließen, dass der erwartete RPC-Wurm im Internet unterwegs ist und verwundbare Windows-Systeme über den RPC-Port 135 und andere befällt.
Das Sicherheitsbulletin MS-03-026 dreht sich um einen Fehler in der RPC-Schnittstelle von Windows NT, 2000, XP und 2003 Server. Es handelt sich dabei um ein Buffer-Overflow-Problem im DCOM-Interface, das auf die Remote Procedure Calls (RPC) aufsetzt.
Laut dieser Aussage ist leider JEDES SYSTEM befallbar. Also sollte jeder mal einen check machen ob er die exe hat
Sky
The Bang 2
12-08-2003, 01:26
Für die bereits seit dem 26.07.03 bekannte RPC Sicherheitslücke im Betriebssystem Windows sind zwischenzeitlich bequeme Exploits in Umlauf, die über eine Remote-Verbindung via Port 4444 einen Pufferüberlauf erzeugen und dem Angreifer Zugriff auf das lokale System ermöglichen. Es wird also aktuell nicht nur Port 135 für Angriffe benutzt sondern auch andere höhere Ports.
In der jetzt gefundenen PDF Dokumentation erhalten selbst völlig unerfahrene Anwender eine exakte Schritt für Schritt Anleitung nebst Downloadmöglichkeit der Hilfsmittel wie IP Scanner und den entsprechenden Exploit zur Ausführung des Zugriffs.
Der in der Anleitung angebotene Exploit lässt sich durch die Verwendung einer ID, die dem entsprechenden Betriebssystem (Windows 2000 oder XP mit und ohne Servicepack) entspricht, zielgerichtet einsetzen. Anschließend wird der entsprechende Code zum Überlauf der RPC Schnittstelle mittels Batchdatei injiziert. Anschließend erfolgt mittels zum Beispiel netcat der Zugriff auf den verwundbaren Rechner.
Test-Scans verschiedener IP Ranges zeigten sehr eindrucksvoll, dass trotz bekannter Gefahr durch die Sicherheitslücke noch immer sehr viele Systeme nicht gepatcht und/oder nicht ausreichend geschützt und entsprechend angreifbar sind.
Hintergrund
Microsoft Windows NT/2000/XP/2003 weist eine Pufferüberlaufschwachstelle in der Remote Procedure Call (RPC)-Komponente auf, die den Nachrichtenaustausch über TCP/IP für DCOM verarbeitet. Angreifer können diese Schwachstelle über das Netzwerk mittels einer RPC-Anfrage (über verschiedene TCP- und UDP-Ports) zur Ausführung beliebigen Programmcodes mit SYSTEM-Privilegien ausnutzen. Eine Authentifizierung ist hierfür nicht notwendig (wenn sie nicht zur Nutzung des RPC-Transportes nötig ist; bei den Ports 135/TCP und 135/UDP gibt es eine solche Sicherung nicht).
Entgegen der ersten Analyse von Microsoft, die eine wesentliche Grundlage für die erste Fassung dieser Mitteilung war, kommen als Einfallstor weitere RPC-Transportwege außer Port 135/TCP in Frage.
Workaround
Im Microsoft-Advisory wird für Windows XP und Server 2003 beschrieben, wie DCOM abgeschaltet werden kann.
Falls Verkehr zu den Ports 135, 139 und 445 (jeweils TCP und UDP, eventuell auch noch Port 593/TCP) gefiltert wird, kann der Kreis der Angreifer beschränkt werden.
Gegenmaßnahmen
Microsoft stellt Patches zur Behebung der Sicherheitslücke zur Verfügung:
Windows NT 4.0 Workstation, Server
Windows NT 4.0 Terminal Server Edition
Windows 2000
Windows XP 32 bit Edition
Windows XP 64 bit Edition
Windows Server 2003 32 bit Edition
Windows Server 2003 64 bit Edition
Die Installation des Sicherheitsupdates erfordert einen Neustart des Systems und kann auf Windows NT 4.0 mit Service Pack 6a, Windows NT 4.0 Terminal Server mit Service Pack 6, Windows 2000 mit Service Pack 3 oder 4, Windows XP mit oder ohne Service Pack 1 und Windows Server 2003 erfolgen.
EviLSnipeR
12-08-2003, 03:02
LoL das heißt denn wohl das alle die einen Router haben und bestimmte Ports freigegeben haben dieses Problem nun haben.
Bei mir ist es immer noch nicht aufgetreten und ich bin schon seit 4 Stunden On-Line.
hier der LInk,
mit allen Patches und Infos im Überblick und auf einer Seite.
http://cert.uni-stuttgart.de/ticker/article.php?mid=1124
Und nicht vergessen, nach einer MSblast.exe zu suchen und zu löschen.
Bei Windows 2000 erscheint übrigens, dass svhost.exe einen Fehler verursacht hat. Bei XP wird der PC regestartet.
Patch saugen und installieren, nach neustart msblast.exe löschen und registry säubern. Fertig.
Gruß
Smatze
Original geschrieben von googonzo
wie geht gar nichts mehr ? erklär das mal bitte genauer
ich kann bei mir diesen dienst problemlos ein und ausschalten
( außer wenn ich directx neu installieren will verweigert er das)
Ich habs deaktiviert und dann neu gebootet. Danach hast Minuten gedauert, bis ich zum Willkommensbildschrim gekommen bin und nochmal 3 Minuten bis ich mich eingelogt hab:(
Dann ging gar nix mehr: Internetverbindung ging net, Systemwiederherstllung nicht, die eigenschaften bei den diensten konnte ich auch nicht verändern :cry:
@Evilsniper
Ich hab keinen Router und hab das Problem auch:rolleyes:
xking38x
12-08-2003, 10:10
Beschreiben von dem virus
http://www.de.sophos.com/virusinfo/analyses/w32pariteb.html
Meldung von Heise dazu:
http://www.heise.de/newsticker/data/dab-12.08.03-000/
Andone666
12-08-2003, 11:46
Original geschrieben von ONeil
Ich habs deaktiviert und dann neu gebootet. Danach hast Minuten gedauert, bis ich zum Willkommensbildschrim gekommen bin und nochmal 3 Minuten bis ich mich eingelogt hab:(
Dann ging gar nix mehr: Internetverbindung ging net, Systemwiederherstllung nicht, die eigenschaften bei den diensten konnte ich auch nicht verändern :cry:
@Evilsniper
Ich hab keinen Router und hab das Problem auch:rolleyes:
bei meinem bekannten ist genau das gleiche prob ...
hat schon jemand einen weg gefunden um die sachen wieder herstellen zu können ???
Naja, ich hab dann die Windows-CD eingelegt und neuinstalliert. Jetzt ist zwar der Worm weg, aber auch einige Programme gehen, aufgrund der gelöschten registry, nicht mehr. Vorher würde ich aber noch empfehlen, den Inhalt des Ordners 'Eigene Datein' in einen anderen Ordner auserhalb des Windows-Verzeichnisses zu kopieren, sonst wird der gelöscht.
xking38x
12-08-2003, 12:36
schaut mal bei uns im forum da steht wie man alles wieder herrichten kann
http://www.cncforen.de/forumdisplay.php?s=&forumid=257&daysprune=30
Original geschrieben von ONeil
Ich habs deaktiviert und dann neu gebootet. Danach hast Minuten gedauert, bis ich zum Willkommensbildschrim gekommen bin und nochmal 3 Minuten bis ich mich eingelogt hab:(
Dann ging gar nix mehr: Internetverbindung ging net, Systemwiederherstllung nicht, die eigenschaften bei den diensten konnte ich auch nicht verändern :cry:
@Evilsniper
Ich hab keinen Router und hab das Problem auch:rolleyes:
hast du mal probiert im abgesicherten modus zu starten und da denn dienst wieder einzuschalten
ich glaub das geht sogar von der reparaturkonsole aus, weiß da nur nicht wie
Cheaterhossie
12-08-2003, 13:54
Ihr kommt aber wohl um eine Firewall derzeit nicht außenrum da:
Es wird dringend empfohlen, die Patches zum Beseitigen der Sicherheitslücke einzuspielen. Da der Patch einen weiteren Fehler im RPC-Dienst, der DoS-Attacken ermöglicht, nicht beseitigt, sollten zusätzlich die UDP- und TCP-Ports 135 bis 139, 445 und 593 gefiltert werden.
Ihr müsst die Ports sperren.
Skyline44
12-08-2003, 14:04
Original geschrieben von Cheaterhossie
Ihr kommt aber wohl um eine Firewall derzeit nicht außenrum da:
Ihr müsst die Ports sperren.
Hülfe wie sperrt man Ports ???? :confused: :confused: Davon hab ich keine Ahnung :( Und wer kann mir eine gute deutsche Firewall empfehlen ??? sorry aber mit sowas hatte ich noch nie zu tun :D
Sky
Original geschrieben von Skyline44
Hülfe wie sperrt man Ports ???? :confused: :confused: Davon hab ich keine Ahnung :( Und wer kann mir eine gute deutsche Firewall empfehlen ??? sorry aber mit sowas hatte ich noch nie zu tun :D
Sky
Norton Firewall 2003 is wohl am einfachsten zu Bedienen ;)
Edit:
Oder du machst, wenn du XP hast die Externe Firewall an und da kommt nix durch ;)
Cheaterhossie
12-08-2003, 14:57
Also erstmal die Norton Firewall suckt, und mit der XP Firewall kannste keine Ports blocken.
z.B. Zone Alarm kann UDP und TCP Ports explizit sperren. Zonelabs.com
Bevor man Zone Alaram nimmt sollte man lieber Sygate Personal Firewall nehmen. Zone Alarm ist der größte Shicedreck !
Cheaterhossie
12-08-2003, 16:39
Ach aber NIS/NPF is besser was? :o:
Original geschrieben von Cheaterhossie
Ach aber NIS/NPF is besser was? :o:
hab ich nie bahauptet. Nur ich weiß das ZoneAlarm schrott ist, daher ich einige eigene Trojaner habe und die beim Freund ausgetestet hab und Zone Alarm nichts gemacht hat. Norton Firewall hat manche erkannt und Sygate hat alles geblockt außer einen von 5. Naja mir solls Wurscht sein was ihr nehmt............
Generlas 2k
12-08-2003, 18:21
http://www.8ung.at/deadi/windowsxpfehler.txt
da duchlesen hier konnt ihr den wurm entfernen !!!
habe ich gerade gemaxht geht wunderbar
Trouble4ever
12-08-2003, 18:25
lol...ich war wohl einer der erste (http://www.cncforen.de/showthread.php?s=&threadid=36179) die den wurm bekamem...und das schon am 6.8...stellt euch vor 5 tage jedesmal reboot....:rolleyes:...naja....es liegt wohl am irc meiner meinung nach...denn nur dann kommt der aufruf...hab mal den dienst deaktiviert doch dann ging garnix mehr...:grrr:...wollte ma fragen, ob eine neuinstallation helfen würde, den wurm wegzubekommen.-..hab jetzt den patch auch drauf...hoffe er zerschiesst nicht mein system...erstma daten sichern...da hat microsoft mal wieder richtig schei*** gebaut...naja...wenigstens ne patch...woohoo..!:mad:
Cheaterhossie
12-08-2003, 18:30
Original geschrieben von M.C.M
hab ich nie bahauptet. Nur ich weiß das ZoneAlarm schrott ist, daher ich einige eigene Trojaner habe und die beim Freund ausgetestet hab und Zone Alarm nichts gemacht hat. Norton Firewall hat manche erkannt und Sygate hat alles geblockt außer einen von 5. Naja mir solls Wurscht sein was ihr nehmt............
Wenn du sie nicht konfigurieren kannst. Bei ner Firewall ists halt mit Install net getan.
Cheaterhossie
12-08-2003, 18:31
Original geschrieben von Generlas 2k
http://www.8ung.at/deadi/windowsxpfehler.txt
da duchlesen hier konnt ihr den wurm entfernen !!!
habe ich gerade gemaxht geht wunderbar
Ähm erst der Patch, dann der Wurm. Sonst kriegt man ihn ja sofort wieder.
Original geschrieben von Cheaterhossie
Ähm erst der Patch, dann der Wurm. Sonst kriegt man ihn ja sofort wieder.
dertext beschreibt leider nur wie man das offensichtliche problem löst, es hat sich aber der virus/wurm W32.Blaster ins system geschlichen !
danach ist ein scan mit einem AKTUELLEN virenscanner erforderlich, dann sollten so hoffe ich zumindestens alle probleme beseitigt sein (laß den grad das 2.mal durchlaufen um zu sehn ob er (NAV2003) noch was findet)
EviLSnipeR
13-08-2003, 00:15
@ONeil
Ich habe niemals gesagt das nur diejenigen dieses Problem haben die einen Router besitzen... nur die, die diese fraglichen Ports freigegeben haben.
Ja schön, ich wusste net mal, dass mein PC Ports hat, ich weiß überhaupt nicht was ein Port is (naja, übersetzt halt ein Hafen;)), aber wenns mit PCs zu tun hat?:confused:
Is mir auch egal, einfach Windows neu installen und weg is er:D
Original geschrieben von ONeil
Is mir auch egal, einfach Windows neu installen und weg is er:D
genau und 5 min nachdem du deine online-verbindung wiederhergestellt hast ist er wieder da ...
viel spaß beim ständigen neu installieren:D
Danke :)
Naja, mein Virenscanner findet den im Notfall sicher schon. Aber son Käse mit FW, fang ich erst gar net an;)
In einer Vulnerability Note weist CERT/CC darauf hin, dass beliebige andere Betriebssystem-Plattformen ebenfalls vom Wurm W32.Blaster über Port 135 angegriffen werden können. Dazu muss allerdings das plattform-spezifische Distributed Computing Environment (DCE) auf Basis der Entwicklungen der Open Software Foundation (OSF) installiert sein. DCE ermöglicht es verschiedenen Systemen, untereinander zu kommunizieren, und verwendet dazu auch RPCs über Port 135. Insbesondere in heterogenen Umgebungen mit einer Vielzahl verschiedener Betriebssysteme wird DCE zur Verwaltung der Ressourcen und zum Zugriff auf sie eingesetzt.
Eine Schwachstelle in der Implementierung einiger Hersteller ermöglicht eine Denial-of-Service-Attacke gegen den DCE-Dienst. Da W32.Blaster nicht erkennen kann, welche Plattform er attackiert, werden alle Systeme mit offenem Port 135 angegriffen. In der Folge kann der DCE-Dienst zum Absturz gebracht werden, der nicht mehr auf Anfragen von Clients antwortet. Bestätigt haben diese Schwachstelle bisher IBM für die DCE-Implementierung unter AIX, Solaris und Windows sowie Entegrity für die DCE-Software unter Linux und Tru64. Beide Hersteller haben Patches sowie Anweisungen zum Beseitigen der Sicherheitslücke zur Verfügung gestellt. Crays Unicos ist ebenfalls als verwundbar bestätigt, an einem Patch wird noch gearbeitet. Die anderen Hersteller sind informiert, haben bisher aber noch keine Stellungnahme abgegeben. (dab/c't)
EviLSnipeR
14-08-2003, 02:56
Nunja die ganze Aufregung deswegen... den besagten Patch der dies behebt gibt es genau seit dem 16. Juni 2003. Nun, vorsorge ist wohl doch manchmal ganz hilfreich.
Selbst ein Internetverbindungsfirewall hätte da geholfen... er blockt standartmäßig RPC-Aufrufe ab.
Trouble4ever
14-08-2003, 13:29
Original geschrieben von EviLSnipeR
Nunja die ganze Aufregung deswegen... den besagten Patch der dies behebt gibt es genau seit dem 16. Juni 2003. Nun, vorsorge ist wohl doch manchmal ganz hilfreich.
Selbst ein Internetverbindungsfirewall hätte da geholfen... er blockt standartmäßig RPC-Aufrufe ab.
joa genau...da shätte gereicht..aber das wusste ja niemand..
:rolleyes:
hab heute das erste ma was in der zeitung gelesen...der virus/wurm heisst "lovsan" oder auch "blaster"...er zerstört keine dateien oder sonst irgendwas...er enthält die botschaft (ich zitiere wörtlich) "Bill Gates, warum ermöglichst du das?Höre auf, Geld zu machen, und mache deine Software sicher."....joa...in maryland legte der virus den ganzen verkehr lahm und in griechland konnte man den internetversorger otenet studnelang nicht erreichen...die computer die mit dem virus entfiziert sind werden am 16.8.2003 eine dos attacke gegen den microsoft server starten, der mit den vielen anfragen nicht zu recht kommen soll..deswegen wird vorgewarnt, dass an diesem tag mit erheblichen internet problemen gerechnet werden kann...der seitenaufbau etc. soll verlangsamt werden...insgesamt sollen "NUR" 200.000 rechenr befallen sein...(etwas wenig...:rolleyes:, weil sich der virus sehr schnell verbreiten soll)...joa..naja..mein gott patch saugen,installieren, reg cleaner autostart entfernen, taskmanager msblast.exe beenden, 2 dateien aus dem windos/system ordner löschen mit dem inhalt msblast und rebooten..fertig...:D
Navigator
14-08-2003, 15:04
Hmm und das nicht mitbekommen zu haben muß man schon mit geschlossenen Augen durch die Welt gehen. Seit Wochen wird gewarnt das es nur eine Frage der Zeit ist bis ein Virus dieses Loch nutzt. Unzählige Newsletter haben darüber berichtet und selbst spiegel-online hatte bereits vor Wochen eine Warnung darüber gehabt.
Es ist witztig, beim Auto achten immer alle auf ihren Reifendruck, ihr Kühlwasser, ihr Öl und und und. Bei PC aber sind sie zu faul ihr System zu patchen (einfach mal Windows-Update) oder von Hand ihren Virusschutz aktuell zu halten. :noe:
Und ein Unternehmen oder eine Institution die davon betroffen ist, sollte ihren Admin feuern. Wenn nach Monaten der Patch nicht aufgespielt und die Firewall nicht eingestellt ist, brauche ich ihn nicht.
TeamTanx
14-08-2003, 17:02
hi,
der virus soll angeblich am Samstag das internet ziemlich langsam machen und einen angriff auf microsoft starten, ich hatte ihn nicht, aber habe lieber trotzdem den patch drauf emacht. solche leute sollten gefasst werde und jahrelange haftstrafen bekommen.
LoveSan ist übrigens wegen liebeskummer erstellt worden, dem entwickler seine freundin hiess San, so habe ich es zumindest gelesen.
cya TanX
boah der is echt heftig... war 2 min ohne firewall im netz und zack hatte ich ihn -.-
Yo...Hatte Gestern formatiert ( wegen 'nem anderen scheiss Virus:mad1: ). Gerade Internet eingerichtet, um erstmal Chipset-Treiber zu saugen- und nach nicht mal 30Sekunden Onlin hatte ich das Ding drauf *grmpf*
Danke an alle fürs fleissige Link-Posten, ich war kurz davor zu verzweifeln. Echt übles teil :bang:
Tja der war wirklich zu schnell für mich Hatte meinen neuen Rechner das erste mal am Netz XP aktivieren, Virenscanner aktualisieren! aber dann hatte ich ihn schon, weil das patch das das verhindert hätte ja noch nicht trauf war!
MyersGer
14-08-2003, 19:47
joa nicht übel... wenn ich mir die console von meinem linux-router anschaue... alle paar sekunden blockt er auf port 135
scheint wohl der wurm zu sein! :D
na ja ich hatte den dreck noch nicht und werde ihn so schnell auch nicht bekommen. :)
Also ich hatte des Teil auch - beim ersten Mal dacht ich ja "Naja, Windows stürzt ja mla ab", aber als das direkt nach dem Neustart wieder passierte war mir klar, dass es des wohl nciht sein kann...
Aber ich denke wir haben mit diesem Virus wirklich "Glück" gehabt! Ich mein ein Virus, der sich auf die selbe Weise einschleust und was weiß ich nach ein paar Tagen aktiv wird und die Platte formatiert wär wohl schon schlimmer gewesen... und der Virus hemmt ja sogar noch seine eigene Ausbreitung, da er auf den meisten Rechnern durch einen Fehler für einen Neustart sorgt...
Naja, ich bin jedenfalls in gewisser Weise danbar für diesen "Warnschuss" - is mir Weisgott lieber jetzt den gehabt zu haben und daher die Lücke geschlossen zu haben als in 2 Wochen einen der meinen eigenen Rechner beschädigt hätte...
jo, hast eigentlich recht,
wir müßten uns bei den verbreitern des virusses eigentlich noch bedanken, daß sie uns darauf aufmerksam gemacht haben und wahrscheinlich wollten sie das auch nur, man bedenke die nachricht an bill gate$:D
Ich hatte ihn gerade wieder :o:
Aber diesmal, wurde er direkt beim ersten Absturz vom System von AntiVir erkannt.:)
Tja shit wars, beim ertsen mal hats den Patch net richtig installiert
:rolleyes:
Trouble4ever
24-08-2003, 01:10
Original geschrieben von TeamTanx
hi,
der virus soll angeblich am Samstag das internet ziemlich langsam machen und einen angriff auf microsoft starten, ich hatte ihn nicht, aber habe lieber trotzdem den patch drauf emacht. solche leute sollten gefasst werde und jahrelange haftstrafen bekommen.
LoveSan ist übrigens wegen liebeskummer erstellt worden, dem entwickler seine freundin hiess San, so habe ich es zumindest gelesen.
cya TanX
lol?!...wieso lebenslang und einsperren?!....ich finds finds zwar auch ned richtig...aber wenigstens sieht man so, wie unsicher microsofts windoofs kagge ist... ;)...überall fehler...bah...go san go!:blah:
MyersGer
24-08-2003, 01:37
ich finds viel besser dass man mal sehen kann wie viele user schlecht geschützt sind und wie toll doch die personal firewalls funktioniert haben ;)
MaFiSoft
24-08-2003, 09:51
ich sag nur: Router ;) da kommt sowas nicht durch :D Aber auch wenn ich keinen hätte, das Sicherheitsupdate hatte ich bereits vorher ;)
MyersGer
24-08-2003, 11:14
dito ;)
ausserdem kann man jetzt auch mal sehen wozu dieses "ich hab angst, dass ms meine ach so wichtigen informationen über mein windows ausspioniert" hinführt. (oder vielleicht angst vor feststellung einer raubkopie?! :p ) jeder macht autoupdate aus und schon haste die a-karte. :)
update muss nun mal sein (grade bei windows :rolleyes: ) wenn man alles andere blockiert kann ich das ja verstehen.
ausserdem wurde schon lange entwarnung gegeben beim aktivierungs- so wie beim update-prozess, da man die übermittelten daten entschlüsselt hat und somit sagen kann was genau gesendet wird. und da war nichts intimes dabei.
(was nicht heißt dass mir der pinguin nicht sympatischer ist :) )
Original geschrieben von MaFiSoft
Aber auch wenn ich keinen hätte, das Sicherheitsupdate hatte ich bereits vorher ;)
ich hab noch nie was upgedated:p Wäre mir immer zu viel Download-Traffic. Und ausserdem geht das angesprochene Sicherheitsupdate bei mir auch nicht, weil der Kryptographiedients es nicht entziffern kann:rolleyes:
hm... sorry aber LÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖL
Ich hab heute Abend WINXP zu testzwecken auf meinem PC installiert, alles super konfiguriert usw. Geh ins Inet check mails und *DING* ich hatte den Blast oben :D löööööööööööööööl
Also ich geh jetzt rebooten mit patch ;)
Danke für die Hilfe :)
Komisch nur das mein 2. PC mit WinXP der über ICS (internet connection sharing) von Win98SE ins Netz ging nicht befallen war.
Shit LÖÖÖÖÖÖÖÖÖÖl shice WINXP ich glaub morgen hab ich wieder Win98SE druff löööööööööööl so ne kagge :D
LIQUIDFD
07-11-2003, 11:03
Wenn mans so sieht ist der Wurm gar net mal so schlimm, ich finde der Zeigt den Leuten mal wie ungeschützt sie sind und das sie ein Offenes Buch für die Welt sind ;)
Der Wurm Zerstört ja nix er hindert euch ledeglich ins internet zu kommen und ihr setzt alles in bewegung rauszubekommen was das ist ruft überall an pi pa po dann hört ihr von eurem Provider das es ein Wurm ist und dass ihr ne Firewall benötigt oder ein Update von Microsoft und noch so ding der den Wurm von der Pladde wirft.
So Long! LQFD
vBulletin v3.7.3, Copyright ©2000-2026, Jelsoft Enterprises Ltd.