Zum Inhalt springen

RPC/DCOM-Wurm W32.Blaster (andere Bezeichnung: W32.Lovsan, W32.Poza, WORM_MSBLAST.A)


Seve

Empfohlene Beiträge

Original geschrieben von jackie84

ich hatte das problem gestern abend auch...

hab einfach nen windows update gemacht und das problem war weg:D

Hi jackie,

inwiefern denn nen Windows Update??

Kollege kam vorhin quasi mit dem Virus zu mir, hat ihn auch wohl schon entfernen können (so mailte er mir zumindest gerade...), aber bekommt immer noch diese Fehlermeldung, die ganz am Anfang des Threads hier beschrieben ist....und das Problem is so wie ich ihn verstehe immer noch net behoben....

Was bleibt? Patch einspielen von der hier genannten Microsoft-Seite?

Hm, vielleicht hat noch jemand was zu diesem Verlauf?!

Ansonsten werd ich mich gleich doch mal nen bissel einlesen in diese Virusgeschichte... mal gucken wie dem beizukommen is...am besten ich fahr nachher mal raus zum "lebenden Objekt" und schau mir das ganze live an und berichte von dort. *g*

Danke aber vorab für weitere Hinweise!

Gruß,

der Flo

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von ddchiller

Firewall braucht man für das ding nicht, man geht ins internet, zieht sich den patch.. tut neustarten wenn der wurm in der kurzen zeit zugeschlagen hat.. dann installiert man den patch und danach kann man wieder ins internet und hat ruhe vor dem wurm

Hier nochmal der direkte link zum patch

http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp

Tja aber nur, wenn der Wurm nicht so seltsame Effekte hat wie bei mir. Die Seite Windowsupdate fand für mein System keine Updates (obwohl nach der Neuinstallation kein einziges SP installiert war...), Links gingen mal auf und mal nicht...(der Link zum Patrch meistens nicht...). Copy und Paste funzte auch nicht mehr. Erst nach der direkten Linkeingabe zum Removal-Tool im Explorer hatte ich dann Ruhe... Außerdem bringt der Patch alleine nichts. Der hilft nur gegen die Infizierung, nicht wenn Du schon infiziert bist. Dazu brauchst Du erst mal das Removal-Tool von Symantec

Link zu diesem Kommentar
Auf anderen Seiten teilen

Schneller als man denkt diese Viren..... (bzw.: ihre Macher)

Danke für den Link, hatte mich schon gewundert warum ich mit den von dem Magazin Chip beschriebenen Möglichkeiten nicht vorwärts kam.

Ein gutes hat so ein Virus ja, er kann den IT- Service bereich ganz schön ankurbeln. ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von Nalimov

Tja aber nur, wenn der Wurm nicht so seltsame Effekte hat wie bei mir. Die Seite Windowsupdate fand für mein System keine Updates (obwohl nach der Neuinstallation kein einziges SP installiert war...), Links gingen mal auf und mal nicht...(der Link zum Patrch meistens nicht...). Copy und Paste funzte auch nicht mehr. Erst nach der direkten Linkeingabe zum Removal-Tool im Explorer hatte ich dann Ruhe... Außerdem bringt der Patch alleine nichts. Der hilft nur gegen die Infizierung, nicht wenn Du schon infiziert bist. Dazu brauchst Du erst mal das Removal-Tool von Symantec

Doch, weil die selben Effekte hatte ich bei mir auch :) das liegt daran das der Wurm das Betriebssystem nicht kennt sondern nur errät auf dem er sich befindet.. wenn er richtig rät gibt es einen neustart (zu 80% bei XP) wenn er Falsch rät dann stürzt die sogenannte svhost.exe ab und das System wird beeinträchtigt..folgen hast du ja selbst erlebt.. um den Virus (den ersten) zu entfernen löscht man einfach den Registryeintrag und die msblast.exe .. mehr ist es nicht :)

Link zu diesem Kommentar
Auf anderen Seiten teilen

moinmoin

ich habe es ja schon immer gesagt winxp ist *******e .. aber wer hört denn auf mich ...

jeder dau bekommt diese super tollen bunten neuen Versionen von Microsoft ...

und es gibt sogar leute die es freiwillig gegen ihr altes tauschen ... *lol*

naja bei mir geht nichts über win98/2 und win2k die systeme laufen wenigstens stabil.

und über den rest der welt(winxp-user) lache ich nur ...

have a nice day

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ drob:

Sag mal, was soll denn dieses platte Geläster über Windows XP?

Alle NT-artigen Betriebssysteme (NT 4.0, W2K, XP und 2003 Server) sind vom RPC-Wurm bedroht, wenn sie nicht mit dem entsprechenden Patch ausgerüstet sind.

Das ganze am Oberflächendesign von WinXP festzumachen (was man übrigens auf die altbekannte Windows-Oberfläche umschalten kann) ist doch wohl hirnrissig.

Link zu diesem Kommentar
Auf anderen Seiten teilen

@drop

Das ist ja wohl mal das irssinigste was ich je gelesen habe hier. Da lacht einer über winXP weil es im RPC ne Sicherheitslücke hat und dann benutzt er nen instabiles Win98 und als anderes OS win2k , welches genau den selben Bug besitzt. Vielleicht sollte man sich erstmal über den Bug informieren, bevor man hier seinen Senf dazugibt. Ich wette du hast dich schon gewundert, warum dein win2k Rechner alle 2 min neustartet wa?

just my 2 cents

Link zu diesem Kommentar
Auf anderen Seiten teilen

@drob:

Erst informieren, dann Gehirn einschalten, nochmal nachdenken und dann posten.

Dein Posting hat rein gar nichts mit dem Thema zu tun, oben drein ist es noch gespickt mit Falschaussagen. Deine Wortwahl ist auch verbesserungswuerdig, denn es gibt hier absolut keine Punkte, wer am meisten die Boardzensur in Anspruch nimmt.

Sieh dies als Verwarnung an.

Zum Thema:

Zusammenfassend sei nur auf das Schliessen von nicht benoetigten Ports, das Einspielen von bereitstehenden Patches und das Lesen von www.heisec.de verwiesen.

~~~closed~~~

Link zu diesem Kommentar
Auf anderen Seiten teilen

Gast
Dieses Thema wurde nun für weitere Antworten gesperrt.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...