Seve Geschrieben 11. August 2003 Teilen Geschrieben 11. August 2003 Hi, zu meinem kleinen Prob kann ich lider net viel sagen da es ohne vorwarnung und ohne wirklichen grund kommt, die meldung sagt mir leider nix hier isse Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hide Geschrieben 11. August 2003 Teilen Geschrieben 11. August 2003 würde mich mal auch interessieren, habe das gleiche problem manchamal bei meinen w2k-pro (aber andere meldung) wovon kann es kommen?? habe meines so unter kontrolle bekommen. wenn der anmeldebildschirm kommt, lasse ich erst windows zuende rechnen und dann erst melde ich mich an. und dann kam das problem bei mir noch nicht. Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
2-frozen Geschrieben 11. August 2003 Teilen Geschrieben 11. August 2003 Folgende Links ergeben sich nach 15 Sekunden googlen 1. Tipp 2. Tipp Versuch es mal mit den Patches die dort erwähnt werden und lies dir bei der 2. Diskussion durch, woher soetwas kommen kann 2-frozen P.s. ein aussagekräftigerer Threadtitel wäre wünschenswert Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
AVEN Geschrieben 11. August 2003 Teilen Geschrieben 11. August 2003 Ich hab den Threadtitel mal angepasst damit man sieht worum es hier geht... Achte bitte beim nächsten Mal etwas mehr darauf Seve... Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
dstorki Geschrieben 11. August 2003 Teilen Geschrieben 11. August 2003 achja und das hier http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
MoBaB Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 hier auch noch was dazu: http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1132 gestern hat mich auch jemand über icq angesprochen und gemeint das dauernd sein rechner runter fährt. hab ich ihm net viel helfen können ... vor allem über icq. aber heute früh hab ich das hier gelesen und hab mir gleich gedacht das das zusammen hängt! Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
ddchiller Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Original geschrieben von MoBaB hier auch noch was dazu: http://CERT.Uni-Stuttgart.DE/ticker/article.php?mid=1132 gestern hat mich auch jemand über icq angesprochen und gemeint das dauernd sein rechner runter fährt. hab ich ihm net viel helfen können ... vor allem über icq. aber heute früh hab ich das hier gelesen und hab mir gleich gedacht das das zusammen hängt! Dieser Wurm wurde gestern in Umlauf gebracht und gestern hatte ich ihn auch drauf.. zumindest war mir ein Registry eintrag aufgefallen und die besagte msblast.exe war mir auch suspekt.. aber der Virenscaner schlug noch kein Alarm weil noch kein Virus Update vorhanden war.. Aber wer sein System kennt dem Fallen solche Kleinigkeiten auf =) Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
jackie84 Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 ich hatte das problem gestern abend auch... hab einfach nen windows update gemacht und das problem war weg:D Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Traxim Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Die Zeitung Internetworld (www.Internetworld.de) hat dazu folgenden Artikel veröffentlicht: Fehler in Windows RPC- Schnittstelle (tb) Microsoft hat in seinem Security- Bulletin MS03- 026 auf eine sehr kritische Sicherheitslücke in der RPC- Schnittstelle von Windows NT, 2000, XP und Windows Server 2003 aufmerksam gemacht. Der RPC- Dienst weist eine Schwachstelle auf , durch die es zu einem Puffer- Überlauf kommen kann und die es Angreifern ermöglicht, beliebigen Code auf den fremden Rechner zu übertragen und auszuführen. Der Fehler liegt in der Remote Procedure Call (RPC)- Komponente, die den Nachrichtenverkehr über TCP/ IP für DCOM verarbeitet. Ein manipuliertes Paket an dem verwendeten TCP- Port 135 kann Teile des Stacks überschreiben und Angreifern die Gelegenheit geben, Code von außen auf den Rechner einzuschleusen und mit "System"- Privilegien zum Laufen zu bringen. Eine Authentifizierung ist für den Hacker dabei nicht notwendig. Kritisch ist der Bug deshalb, weil der Port 135 standardmäßig offen und auch nur schwer abzuschotten ist. Micorsoft empfiehlt dringend- vor allem bei Systemen, die nicht in Kombination mit einem Router oder einer Firewall laufen- die Patches aufzuspielen. Können die Patches nicht installiert werden, empfiehlt Microsoft den Einsatz einer Firewall, die den Port 135 blockiert, oder DCOM zu deaktivieren. In diesem Fall kann jedoch die gesamte Kommunikation zwischen Objekten auf dem betreffendem Systemen zum erliegen kommen. Quelle: IW Internetworld (Magazin) Das ganze ist auch nochmal bei Microsoft selbst nachzulesen Ich hoffe ich konnte damit allen unter euch die mit diesem Probelm zu kämpfen haben helfen.:marine Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Giftzwerg Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 was mich mal interessieren würde.... weiss einer von euch, wo man sich diesen Wurm einfängt? Dann kann man sich wenigstens ein kleines bisschen schützen, und gewisse Zonen des Internets meiden... Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
eXoCooLd Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 http://www.heise.de/newsticker/data/dab-12.08.03-001/ Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
freddykr Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Original geschrieben von jackie84 ich hatte das problem gestern abend auch... hab einfach nen windows update gemacht und das problem war weg:D Aber bitte mittels aktuellem Virenscanner den Virus auch entfernen, sonst wird man selber zum Virenlieferant. Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Nuggel Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Virus Worm_MSBlast.A, Worm_LovGate.F oder Worm_LovGat.G entfernen, MS Patch installieren. (www.trendmicro.de) Sollte danach nicht mehr auftreten. Der Virus versendet sich zufällig übers Internet. Dabei spielt es keine Rolle auf welcher Seite man sich befindet, da er sich an zufällige IPs verschickt. Auch muss man keine Programme aufrufen um sich das Ding einzufangen. Am besten und schnellsten den MS Patch installieren http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp sodass man mit diesem Virus nicht mehr in Berührung kommen kann. Es ist damit zurechnen, das der Virus in dieser Woche noch modifiziert wird und dadurch noch schlimmeren Schaden verursachen kann. Grtx Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Ibanez Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Eine Authentifizierung ist für den Hacker dabei nicht notwendig. Kritisch ist der Bug deshalb, weil der Port 135 standardmäßig offen und auch nur schwer abzuschotten ist. ... Tja, leider ist Windows standardmäßig nun mal offen wie ein Scheunentor... Also entweder Firewall verwenden oder meinen Lieblingslink abarbeiten: http://www.kssysteme.de/ Vielleicht wäre es auch sinnvoll, diese Anleitung mal in die Linkliste reinzusetzen? Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Terran Marine Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Original geschrieben von Ibanez Tja, leider ist Windows standardmäßig nun mal offen wie ein Scheunentor... Also entweder Firewall verwenden oder meinen Lieblingslink abarbeiten: http://www.kssysteme.de/ Vielleicht wäre es auch sinnvoll, diese Anleitung mal in die Linkliste reinzusetzen? Passt nicht 100% hier rein, aber ich möchte trotzdem darauf antworten : Das ist dein Lieblingslink ? Die aktuellste News ist vom 02.02.2002, der Servicebereich enthält 2 Tipps, ansonsten nur Werbung für das eigene Unternehmen (was ja legitim ist). Kopfschüttel... und diese Seite besuchst du täglich, was machst du da so ? Antworten darauf bitte per pn an mich. Gruß Terran Marine Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Ibanez Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 ähem, das war mehr darauf bezogen das ich den Link hier so oft poste... ist natürlich nicht meine wirkliche Lieblingsseite!! Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Terran Marine Geschrieben 12. August 2003 Teilen Geschrieben 12. August 2003 Verschoben in Security, darum gehts ja eigentlich. Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
jackie84 Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Original geschrieben von freddykr Aber bitte mittels aktuellem Virenscanner den Virus auch entfernen, sonst wird man selber zum Virenlieferant. das hab ich für selbstverständlich gehalten:) Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Nalimov Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Auf jeden Fall auch gleich ne Firewall installieren. Ich hatte gestern mein W2K neu aufgespielt, T-Online aufgespielt. Ins Netz gegangen um über Windowsupdate die Patches runterzuladen und da war es schon zu spät. Das Ding ist wirklich verdammt schnell... Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
sYnTaxx Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 hm naja also mich hat das ding noch nicht angelangt und wird es auch nich... maßnahmen wurden ergriffen... man lässt doch auch nich seine ganzen ports usw. offen... ich könnt mich selber ja schon schlagen weil ich icq installiert habe naja was frauen alles so bewirken können :marine Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
beko Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Ich habe gestern Mittag-Abend spaßeshalber Anfragen auf Port 135 geloggt und habe 59 Anfragen eingesammelt Im Radio(SWR3) wurde uns dafür vorgerechnet, dass die Patches innerhalb von 40Sekunden runterladbar und installierbar sind - der reinste Marathon *ggg* Irgendwie erinnert mich das ganze an den Moorhuhnhype.... Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
ddchiller Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Original geschrieben von Nalimov Auf jeden Fall auch gleich ne Firewall installieren. Ich hatte gestern mein W2K neu aufgespielt, T-Online aufgespielt. Ins Netz gegangen um über Windowsupdate die Patches runterzuladen und da war es schon zu spät. Das Ding ist wirklich verdammt schnell... Firewall braucht man für das ding nicht, man geht ins internet, zieht sich den patch.. tut neustarten wenn der wurm in der kurzen zeit zugeschlagen hat.. dann installiert man den patch und danach kann man wieder ins internet und hat ruhe vor dem wurm Hier nochmal der direkte link zum patch http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
beko Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Original geschrieben von ddchiller Firewall braucht man für das ding nicht, man geht ins internet, zieht sich den patch.. tut neustarten wenn der wurm in der kurzen zeit zugeschlagen hat.. dann installiert man den patch und danach kann man wieder ins internet und hat ruhe vor dem wurm ...bis zur Version 2.0 Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
timuwine Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 gibt es einen patch für windows me bzw. ist dieser notwendig ? hab leider nix gefunden Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
beko Geschrieben 13. August 2003 Teilen Geschrieben 13. August 2003 Windows ME ist von dem Wurm nicht betroffen, laut offiziellem Statement auf der Microsoft Patchwebseite Edit: Affected Software: * Microsoft Windows NT® 4.0 * Microsoft Windows NT 4.0 Terminal Services Edition * Microsoft Windows 2000 * Microsoft Windows XP * Microsoft Windows Server Not Affected Software: * Microsoft Windows Millennium Edition Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge