CnC Foren  
 

Zurück   CnC Foren > Archive > Übersicht über die Archive > Archiv vB3 > Öffentliche Clanforen > -FOF-

 
 
Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich. Ansicht
  #1  
Alt 11-08-2003, 22:06
Benutzerbild von daabrippa
daabrippa daabrippa ist offline
Avatar

 
Registriert seit: Jan 2003
Beiträge: 1.673
daabrippa hat noch keine Bewertung oder ist auf 0
Style: Allie
Exclamation Remote Hack fährt Windows runter

PROBLEM:
Ich zock Yuri, die Firewall hatte ich aus wegen rotem Ping.

Dann kam bei mir in Windows so ein Fenster -> Remote Procedure Call RPC <irgendwas> ist fehlgeschlagen, der Rechner wird heruntergefahren. Danach zählt ein Countdown von 45 auf 0 und peng. Ende im Gelände.

Danach wieder in Yuri, hab ein Spiel gemacht und plötzlich sagte TurkYuriz (sorry falls ich den Nick falsch geschrieben habe), dass sein Rechner in 30 Sekunden runterfährt. Das selbe Ding. Ich denke da ist einer zugange der wieder irgend ein Sicherheitsloch von Windows ausnutzt.

LÖSUNG:

Nach dem Neustart meldet meine Firewall dass msblast.exe versucht auf das I-Net zuzugreifen. Hab ich natürlich geblocked und mal nach dem Ding gesucht. Also es heißt msblast.exe und liegt im Verzeichnis C:\Windows\System32. Dazu liegt ebenfalls noch ein msblast.exe.prefetch rum. Diese beiden Files löschen. (Dazu den Task msblast.exe im Taskmanager abschiessen -> strg+alt+entf, Prozesse und msblast.exe anklicken, dann auf Prozess beenden klicken)

Dagegen hilft bei mir folgendes:

-> FIREWALL AN <- auch wenn es nen roten Ping bedeutet.

P.S. Ich hab Win XP Prof ohne SP1, kA ob das auf anderen Systemen ebenfalls funktioniert.

Geändert von daabrippa (11-08-2003 um 22:27 Uhr).
  #2  
Alt 11-08-2003, 22:21
Sting6789 Sting6789 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: Kassel
Beiträge: 1.774
Sting6789 hat noch keine Bewertung oder ist auf 0
Sting6789 eine Nachricht über ICQ schicken Sting6789 eine Nachricht über MSN schicken
OL Nick: alle?
Style: USA
also mein bruder hatte genau das selbe prob nur er kann sie nit löschen dann hat er sie einfach umbenannt
  #3  
Alt 11-08-2003, 22:29
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
lösung im thread "Remoteprozeduraufruf"
is nen xp-bug , gibs bei ms nen patch
  #4  
Alt 11-08-2003, 22:34
Benutzerbild von daabrippa
daabrippa daabrippa ist offline
Avatar

 
Registriert seit: Jan 2003
Beiträge: 1.673
daabrippa hat noch keine Bewertung oder ist auf 0
Style: Allie
Kannst Du bitte auch den Link posten? Danke...
  #5  
Alt 11-08-2003, 22:38
EsFriert EsFriert ist offline
Tanyas Butler

 
Registriert seit: Jan 2003
Ort: Buxtehude --> Weltstadt
Beiträge: 340
EsFriert hat noch keine Bewertung oder ist auf 0
OL Nick: EsHagelt
jo, habe das selbe problem, echt scheisse!!!
  #6  
Alt 11-08-2003, 22:55
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
also gut, hier der patch zum saugen
Remote-Patch

ihr müßt aber zuerst in "msconfig" das "msblast" deaktivieren
anschließend rechner neu starten und dann in windows/system32 die datei "msblast.exe" löschen
dann den patch ausführen
viel glück
p.s.: die hätten genauso gut einfach alle festplatten löschen können, noch mal glück gehabt
  #7  
Alt 12-08-2003, 00:30
Benutzerbild von golddime
golddime golddime ist offline
Banned

 
Registriert seit: Oct 2002
Ort: c:\zürich.ch
Beiträge: 1.033
golddime ist...
golddime eine Nachricht über MSN schicken
OL Nick: golddime™
Style: Sowjet
hab das problem auch seit heute.
ist zum kotzen echt
  #8  
Alt 12-08-2003, 01:28
Benutzerbild von Comora
Comora Comora ist offline
Avatar

 
Registriert seit: Jan 2003
Ort: Underground
Beiträge: 1.933
Comora hat noch keine Bewertung oder ist auf 0
Comora eine Nachricht über ICQ schicken
OL Nick: Comora
Style: vBulletin Default
Zum schnellen saugen hier die Links

Deutsch

Englisch

Wer auf die Seite von Microsoft will hier das

Deutsche


Aber bevor ihr startet erst mit strg und alt und entf in Task Manager und da auf Prozesse gehen.

Bei dem File " msblast.exe " mit Rechten Mausdruck auf Prozess beenden machen, dann das Update starten !!!


Gruss Como
__________________

Geändert von Comora (12-08-2003 um 02:18 Uhr).
  #9  
Alt 12-08-2003, 14:46
EsFriert EsFriert ist offline
Tanyas Butler

 
Registriert seit: Jan 2003
Ort: Buxtehude --> Weltstadt
Beiträge: 340
EsFriert hat noch keine Bewertung oder ist auf 0
OL Nick: EsHagelt
hier noch ein tool um nach dem würmchen zu suchen:

http://www.sarc.com/avcenter/venc/da...oval.tool.html
  #10  
Alt 12-08-2003, 17:01
Benutzerbild von Comora
Comora Comora ist offline
Avatar

 
Registriert seit: Jan 2003
Ort: Underground
Beiträge: 1.933
Comora hat noch keine Bewertung oder ist auf 0
Comora eine Nachricht über ICQ schicken
OL Nick: Comora
Style: vBulletin Default
Zitat:
Original geschrieben von EsFriert
hier noch ein tool um nach dem würmchen zu suchen:

http://www.sarc.com/avcenter/venc/da...oval.tool.html

Ist down !

Die Seite kann nicht angezeigt werden.

Hier die Info und den Wurm - Finder


Gruss Como
__________________

Geändert von Comora (12-08-2003 um 17:59 Uhr).
  #11  
Alt 12-08-2003, 19:28
Benutzerbild von CNCAaron
CNCAaron CNCAaron ist offline
Juggernaut Mechaniker

 
Registriert seit: Sep 2002
Ort: Erde
Beiträge: 1.381
CNCAaron hat noch keine Bewertung oder ist auf 0
CNCAaron eine Nachricht über ICQ schicken CNCAaron eine Nachricht über AIM schicken CNCAaron eine Nachricht über MSN schicken CNCAaron eine Nachricht über Yahoo! schicken
OL Nick: CNCAaron
Style: cncboard
Lightbulb RPC-Schnittstelle

GRÜß GOTT!!!

Jo da mein Freund Viktor auch das Problem hat und ihr FoF's ja auch zu unseren vertrauten gehören , habe ich mich mal schlau gemacht .

Meine firewall hat mich zum glück vor diesem sche*ß bewahrt

Ok also hier ist ein gutes remove tool das den w32 blaster entfernt falls ihr euch ihn eingefangen habt :

Blaster Entfernen Download

Und hier der neueste sicherheitspatch von MS :

MS Patch für RPC Für XP Alle

Sind eigentlich die 2 efektivsten mittel um es erstmal zur ruhe zu bringen , zusätzlich würde ich euch empfehlen eure platten zu durchsuchen nach verdächtigen datein die mit blast oder blaster zu tun haben könnten.

Auch die registry sicherheitshalber durch suchen nach eventuellen überbleibsl.

Und deaktiviert nicht benötigte Remote dienste und anwendungen.

Was aber am wichtigsten ist , wäre die Ports zu schließen die diese anwendungen benutzt , das wären :

TCP-/UDP-Port 135
TCP-/UDP-Port 139
TCP-/UDP-Port 445

Ach ja übrigens sind auch Betriebssysteme win2k win2k3server und alle xp versionen betroffen.

Hier ein MS info link , lest selbst nochmal nach :

Info MS & Download links

Drück euch allen die daumen die mit diesem problem zu tun haben ,

Ps. Es muß nicht immer der wurm bzw virus sein , sondern auch paar kids machen sich nen spaß draus , da MS leider zuviele sicherheitslücken in ihren system haben , per vb scribts usw.

Greetz
Aaron

Geändert von CNCAaron (12-08-2003 um 19:33 Uhr).
  #12  
Alt 12-08-2003, 20:53
Icexxzero Icexxzero ist offline
Tanyas Butler

 
Registriert seit: Jul 2003
Beiträge: 387
Icexxzero hat noch keine Bewertung oder ist auf 0
Icexxzero eine Nachricht über MSN schicken
Ebend gerade bei den Rtl2 news wurde auch ein wurm benannt den mein bruder heute morgen bekam!

Hier ein paar infos zu den da dargestellten wurm
Angehängte Dateien
Dateityp: txt rtl2.txt (2,4 KB, 158x aufgerufen)
__________________


SORRY!
Denn Spamen ist auch keine Lösung
  #13  
Alt 13-08-2003, 00:17
Benutzerbild von saemikneu
saemikneu saemikneu ist offline
Pastafari

 
Registriert seit: Dec 2001
Ort: Luzern, Schweiz
Beiträge: 5.648
saemikneu ist...
saemikneu eine Nachricht über ICQ schicken saemikneu eine Nachricht über MSN schicken saemikneu eine Nachricht über Skype schicken
Style: Allie
Huch!!!!

Zitat:
Am 16.August.2003 plant sein Macher einen gewaltigen Angriff auf den automatischen Windows-Update-Server von Microsoft , der die Betriebssysteme komplett lahm legen soll.
Noch 3 Tage!!

Will wie er das machen?

__________________
Offizieller Groupie der "Schnitzelfresser"
  #14  
Alt 13-08-2003, 00:49
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
na ganz einfach
jeder rechner auf dem der virus noch drauf ist und online ist startet einen DoS-Angriff auf windowsupdate.com
  #15  
Alt 13-08-2003, 01:47
Benutzerbild von fadmax
fadmax fadmax ist offline
Col. Burton

 
Registriert seit: Jun 2003
Ort: Rote Zone
Beiträge: 5.973
fadmax hat noch keine Bewertung oder ist auf 0
OL Nick: fadm4x
Exclamation

Da schon alles gesagt ist glaub ich das ich etwas spät bin. Aber darüber existiert auch schon ein Thread.

Dennis
  #16  
Alt 13-08-2003, 23:36
Benutzerbild von golddime
golddime golddime ist offline
Banned

 
Registriert seit: Oct 2002
Ort: c:\zürich.ch
Beiträge: 1.033
golddime ist...
golddime eine Nachricht über MSN schicken
OL Nick: golddime™
Style: Sowjet
Für alle die es trotzdem noch interessiert den eintrag den lovsan in der registry erstellt lautet:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\windows auto update

also löschen falls das noch drinn ist - zur sicherheit.


Auch hier nachzulesen, sehr schön aufgelistet für alle die sich für so was näher interessieren, oder noch immer probleme haben.

http://f-secure.com/v-descs/msblast.shtml
  #17  
Alt 14-08-2003, 11:46
Benutzerbild von MafiaTanX
MafiaTanX MafiaTanX ist offline
Kanes rechte Hand

 
Registriert seit: May 2002
Beiträge: 9.213
MafiaTanX ist...
MafiaTanX eine Nachricht über AIM schicken MafiaTanX eine Nachricht über MSN schicken MafiaTanX eine Nachricht über Yahoo! schicken
Style: vBulletin Default
ich hatte es auch nuja jetzt net mehr aba ich wollte eben die msbalast löschen aba dann steht da das ich die net löschen kann!!

sie is net schreib geschützt

naja ich habs bei "msconfig" gelöscht und mir den patch da runter geladen!
  #18  
Alt 14-08-2003, 13:42
Benutzerbild von Gonzo
Gonzo Gonzo ist offline
Cabal

 
Registriert seit: Dec 2002
Ort: Berlin
Beiträge: 2.476
Gonzo hat noch keine Bewertung oder ist auf 0
Style: USA
in der msconfig löscht dur nur den start-befehl beim systemstart
taskmanager , dort in prozesse ggf. die msblast.exe beenden
anschließend kannst du dann die datei auch löschen
  #19  
Alt 14-08-2003, 18:20
german678 german678 ist offline
Havocs Schuhputzer

 
Registriert seit: May 2003
Beiträge: 417
german678 hat noch keine Bewertung oder ist auf 0
OL Nick: german678
Ist kein Schutz drauf. Ist ganz normal das man die Datei nicht löschen kann wenn die geöffnet ist. Wie gesagt die löschst wenn du den Prozess bei dem Taskmanager beendest. In den Taskmanager kommtse mit alt+strg+entf
__________________

  #20  
Alt 15-08-2003, 19:21
german678 german678 ist offline
Havocs Schuhputzer

 
Registriert seit: May 2003
Beiträge: 417
german678 hat noch keine Bewertung oder ist auf 0
OL Nick: german678
Zitat:
Nur noch wenige Stunden, dann beginnt Blaster seinen Großangriff auf die Microsoft-Website. Der Wurm ist so programmiert, dass er den Datenbeschuss beginnt, sobald das Systemdatum des Rechners auf den 16. springt. Es werden daher zunächst Rechner im pazifischen Raum (ab 0:00 Uhr Ortszeit) die Attacke starten - aufgrund der Zeitverschiebung also heute Abend gegen 18 Uhr (MEZ). In Deutschland beginnt der Angriff direkt nach Mitternacht. Somit ist der letzte Tag gekommen, an dem PCs noch vor der Attacke gegen Blaster gesichert werden können. Die Vorgehensweise richtet sich danach, ob der Wurm das System schon befallen hat oder nicht.
Wie ihr hört startet heute Nacht um 0 Uhr der angriff auf microsoft. Jeder der noch den Blast drauf hat könnte sich als Problem für microsoft darstellen. Denn sowiet ich es mitbekommen habe greift dann der pc die downloade seite von microsoft an. Wer den Wurm noch drauf sollte ihn schleunigst entfernen. Ausserdem wird das i-net am Wochenende sau lahm werden sagen Experten
__________________

  #21  
Alt 15-08-2003, 19:23
Sting6789 Sting6789 ist offline
Avatar

 
Registriert seit: Oct 2002
Ort: Kassel
Beiträge: 1.774
Sting6789 hat noch keine Bewertung oder ist auf 0
Sting6789 eine Nachricht über ICQ schicken Sting6789 eine Nachricht über MSN schicken
OL Nick: alle?
Style: USA
die ersten angriffe sind schon um 18 uhr gewesen wegen der zeitverschiebung
 

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:57 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de