![]() |
|
|||||||
| Umfrageergebnis anzeigen: War / Ist Dein Rechner Infiziert? | |||
| Ja |
|
5 | 16,67% |
| Nein |
|
25 | 83,33% |
| Teilnehmer: 30. Du darfst bei dieser Umfrage nicht abstimmen | |||
|
|
Themen-Optionen |
|
|
#1 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
@Admins
Ich weis, es gehört nicht hier rein, aber wahrscheinlich sehen es hier mehr Leute und es haben glaube ich verdammt viele damit ein Problem. @alle Anderen. Es ist ein Wurm unterwegs, der über TCP Port 2xx irgendeinen Pufferüberlauf verursacht, sich dann auf die HDD überträgt, ausführt und weiterverbreitet. Das Euer System anfällig oder Infiziert ist, erkennt man daran, dass der eigene PC auf einmal unaufhaltsam mit einer Vorwarnfrist von 60 Sekunden neu startet. Betroffen sind folgende Plattformen: Windows NT 4 Windows XP Windows 2000 Windows Server So wird man den Virus los: - Tool von Symantec runterladen http://www.sarc.com/avcenter/venc/data/ ... .tool.html - Patch von Microsoft runterladen: http://www.microsoft.com/germany/ms/tec ... 03-026.htm - Internetverbindung trennen. - Systemwiederherstellung deaktivieren (Eigenschaften von Arbeitsplatz/Systemwiederherstellung) [win xp und ggf. andere systeme] - Tool ausführen - System Patchen - neu starten - systemwiederherstellung aktivieren - manuell nach folgender Datei suchen und ggf. löschen "msblast.exe" -fertig Infos gibts hier: http://www.heise.de/newsticker/data/dab-12.08.03-000/ http://www.heise.de/newsticker/data/dab-12.08.03-001/ Viel Glück Gruß ~Idefix~ |
|
|
|
|
#2 |
|
Gast
Beiträge: n/a
|
zu spät! hab grad daraufhin mein rechner komplett neu aufgesetzt
naja dennoch danke zur vorsorgung! gruß Danny, der alle 60sek einen neustart machen mußte |
|
|
#3 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Dann Patche jetzt. Sonst tritt das Problem wieder auf, weil der Virus wie gesagt nicht über Dateien, emails oder ähnliches sondern über eine Sicherheitslücke im System übertragen wird.
~Idefix~ |
|
|
|
|
#4 |
|
Erfahrener Benutzer
Registriert seit: 16.05.2002
Ort: Berlin
Alter: 43
Beiträge: 1.705
|
hi,
gestern hatte eine freundin auch das problem. PS: selber schuld, wer winDOS benutzt! arne, gentoo user
__________________
GS 500E .. '01-'?? .. alles original |
|
|
|
|
#5 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Naja. Man kann ja auch DSB installieren. Dann hat man das Problem nicht. Aber bringt ja auch Nachteile mit sich.
~Idefix~ |
|
|
|
|
#6 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
linux ruled halt doch
und alle windows systeme hier im haus hängen zum glück hinter nem linux router
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#7 |
|
Erfahrener Benutzer
Registriert seit: 02.05.2003
Ort: Langenfeld
Alter: 51
Beiträge: 328
|
Was bin ich froh, daß diese ganzen Viren für Windows gebaut werden. Mein Linux ist gegen dieses Virus immun.
Heiko P.S.: was ist der Unterschied zwischen "ja" und "ja" bzw. "nein" und "nein"? Oder sehe ich doppelt?
__________________
Bj. '93, 43 Mm, "purple", 1. Hd. Mitglied im Zündgeber-Deckel-Sucher-Club |
|
|
|
|
#8 |
|
Erfahrener Benutzer
Registriert seit: 13.07.2003
Ort: Berlin
Alter: 41
Beiträge: 1.022
|
Habe mein Windows Server 2003 (als Workstation) erst am Wochenende installiert, und alle PAtches gleich installiert.
Also keine Probleme Bin ansonsten sehr zufrieden mit diesem Windows, es ist schneller und stabiler als XP, und (nach einigen Einstellungen) einfach genial zum zocken. ciao, marcel
__________________
Faulheit - das ist, wenn jemand mit dem Cocktail-Shaker in der Hand auf das nächste Erdbeben wartet. |
|
|
|
|
#9 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Ich hatte Probleme mit der Umfrage und weis nicht, wie ich das doppelte wieder wegkriege.
|
|
|
|
|
#10 |
|
Erfahrener Benutzer
Registriert seit: 13.07.2003
Ort: Berlin
Alter: 41
Beiträge: 1.022
|
editiere deine 1. Nachricht, dann kannst du unten die antworten löschen.
ich weiß aber nicht, ob es geht, da schon leute geantwortet/gevotet haben. ciao, marcel
__________________
Faulheit - das ist, wenn jemand mit dem Cocktail-Shaker in der Hand auf das nächste Erdbeben wartet. |
|
|
|
|
#11 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Sorry, geht nicht.
Ich hatte am Anfang die Umfrage drin, dann habe ich einen Rechtschreibfehler korrigiert und sie war weg. Dann hab ich sie wieder hingemacht und seitdem sind alle Antworten doppelt und ich kann nix mehr ändern. ;( |
|
|
|
|
#12 |
|
Gast
Beiträge: n/a
|
danke !
endlich läuft hier wieder alles Und ich hab mich schon gewundert, 3mal neuinstalliert ... |
|
|
#13 |
|
Erfahrener Benutzer
Registriert seit: 16.05.2002
Ort: Berlin
Alter: 43
Beiträge: 1.705
|
hi,
ich habe mal die umfrage gefixt. leider sind alle bisher abgegebenen stimmen weg. arne
__________________
GS 500E .. '01-'?? .. alles original |
|
|
|
|
#14 | |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Zitat:
~Idefix~ |
|
|
|
|
|
#15 |
|
Erfahrener Benutzer
Registriert seit: 15.07.2002
Ort: Stadt der 7 Türme
Beiträge: 331
|
Bei meiner Freundin hat er auch zugeschlagen, allerdings war mir eine
Fehlerdiagnose via ICQ zu kopliziert, bin auf's Telefon umgestiegen Meine Rechern werden zu Glück von einem freilaufenden Pinguin in meinem Fli4l Router geschützt. Ich mag mir zur Zeit gar nicht die Log-Dateien der Firewall ansehen, die sind so laaaaaaaang. Hab gerade bei T-Online eine Umfrage zu dem Thema gesehen: fast 25.000 Teilnehmer und rund 67 % hat es erwischt Memme
__________________
My alcohol drinking club has a skydiving problem. |
|
|
|
|
#16 |
|
Gast
Beiträge: n/a
|
Hatte ihn zum Glück auch nicht,
aber zwei Kumpels. Dank Firewall bleibt er bei mir außen vor, aber alle 5-10 Minuten kommt ne Anfrage auf den entsprechenden Port, also geht ganz schön rund der Wurm |
|
|
#17 |
|
Gast
Beiträge: n/a
|
ich war in nem chat und fand das ganze ultralustig, 20 leute drinne, 17 davon sind immer irgendwann weg gewesen und dauernd stand da "oh nein schon wieder der countdown..."
auch wenn ich viren nicht mag, muss man das ganze ja mit humor nehmen Der Virus hat ja zum Glück nichts zerstört und vielleicht hatte der ein oder andere der am Computer arbeitet dadurch nen halben tag frei |
|
|
#18 |
|
Gast
Beiträge: n/a
|
ich sag da auch nur linux rult
zum glück hab ich im moment eins drauf, mit dem ich außer zocken alles mache(vorbereitung informatik studium). da kann nix anbrennen. in der ct war anfang des jahres knopix drauf, gut zum schauen was mit linux geht. nächste ausgaabe knopix als reiner virenscanner, ist für solche fälle uch ganz hilfreich! ist ne empfehlung für alle die in die richtung probs haben, die 2 ct sind einfach pflicht! |
|
|
#19 |
|
Erfahrener Benutzer
Registriert seit: 12.11.2002
Ort: Wiesbaden
Alter: 42
Beiträge: 373
|
viel cooler find ich den Wurm: http://www.heise.de/security/news/meldung/39358
den täte ich auch freiwillig als Untermieter mitnehmen, da der am 16.08 Webweit Internetattacken auf den MS UpdateServer fährt Sensenmann |
|
|
|
|
#20 | |
|
Gast
Beiträge: n/a
|
Zitat:
|
|
|
|
#21 |
|
Gast
Beiträge: n/a
|
Hatte den Wurm nicht!!
Firewall!! Habe aber vosichtshalber remove-tool und patch runtergeladen. Knoppix ist wirklich klasse, sollte jeder zu haus haben (MS Probleme sind ja keine Seltenheit |
|
|
#22 |
|
Erfahrener Benutzer
Registriert seit: 18.11.2002
Ort: Siegen
Alter: 42
Beiträge: 1.952
Baujahr: 1999
Kilometer: 60+
|
moin
hab mal ne frage funzt nen router wie ne firewall? bzw bin ich hinter nem router sicher? gruß jan
__________________
gruß jan |
|
|
|
|
#23 |
|
Erfahrener Benutzer
Registriert seit: 16.05.2002
Ort: Berlin
Alter: 43
Beiträge: 1.705
|
hi,
naja es ist ähnlich sagen wir mal. gegen diesen typ wurm bist du auf jeden fall hinter einem auch router sicher. arne
__________________
GS 500E .. '01-'?? .. alles original |
|
|
|
|
#24 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Das kann man so nicht pauschalisieren. Generell bist du nicht sicher.
Allerdings ist heute so, dass fast alle Router eine Hardwarefirewall integriert haben. Und wenn man die ordentlich konfiguriert ist man sicher. ~Idefix~ |
|
|
|
|
#25 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
selbst wenn der router keine firewall hat wird standardmässig ja kein port weitergelietet also biste vor dem wurm auch sicher
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#26 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Wie meinst du es wird standardmäßig kein Port weitergeleitet?
Ich würde eher sagen es wird standardmäßig alles weitergeleitet. Ich hab noch nicht erlebt, dass man die paar Ports, die man braucht, einzeln alle freigeben muss. ~Idefix~ |
|
|
|
|
#27 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
nee für normales surfen etc braucht du ja auch nix weiterleiten
PC - Router - Internet du schickst ne anfrage raus dann kommt die antwort und da der router weiss woher die anfrage kam geht die antwort auch direkt wieder dorthin aber: der wurm schickt ne anfrage von aussen auf port 137 der router empfängt die nachricht aber fragt sich dann an welchen von den 50 rechner im netz soll das denn nun gehen ? steht ja nur die InternetIP drin nicht die ausm LAN und schon verwirft er die nachricht -> alle pc's sicher das war die einfache Kurzversion
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#28 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Hmm. Macht Sinn.
~Idefix~ |
|
|
|
|
#29 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
manchmal macht es also doch sinn wenn man bei der vorlesung datenkommunikation & rechnernetze nicht immer nur schläft
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#30 |
|
Gast
Beiträge: n/a
|
dazu hätt ich noch keine vorlesung gebraucht
- Alex |
|
|
#31 | |
|
Erfahrener Benutzer
Registriert seit: 02.05.2003
Ort: Langenfeld
Alter: 51
Beiträge: 328
|
Nett erklärt, Verdi, aber:
Zitat:
Ein Ergänzung noch: wenn ein PC in dem Plastikrouter als "Exposed Host" oder "DMZ" konfiguriert ist (z.B. damit eDonkey oder Netmeeting oder sonstwas funktioniert), wird auch der Port 135 weitergeleitet. Es kann auf jeden Fall nicht schaden, den Patch zu installieren. Heiko
__________________
Bj. '93, 43 Mm, "purple", 1. Hd. Mitglied im Zündgeber-Deckel-Sucher-Club |
|
|
|
|
|
#32 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
oki wusste nur es war der 13x bereich
yo das mit der DMZ is natürlich klar is ja das selbe wie ne extra portweiterleitung
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#33 | |
|
Erfahrener Benutzer
Registriert seit: 02.05.2003
Ort: Langenfeld
Alter: 51
Beiträge: 328
|
Zitat:
Heiko
__________________
Bj. '93, 43 Mm, "purple", 1. Hd. Mitglied im Zündgeber-Deckel-Sucher-Club |
|
|
|
|
|
#34 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
oki
fli4l ruled
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#35 |
|
Erfahrener Benutzer
Registriert seit: 04.10.2002
Ort: Aachen
Alter: 44
Beiträge: 661
|
Mal so 'ne Frage. Wenn ich ICQ laufen habe auf einem Rechner hinter einem Router. Und da kommt jetzt von irgendwem eine Nachricht, woher weiß der Router, an wen die geht? Für ICQ stellt man ja auch nichts besonderes ein.
~Idefix~ |
|
|
|
|
#36 | |
|
Erfahrener Benutzer
Registriert seit: 02.05.2003
Ort: Langenfeld
Alter: 51
Beiträge: 328
|
Zitat:
- "Meine Internetverbindung über DSL funktioniert nicht." [...] - "Welches Betriebssystem benutzen Sie?" - "OpenBSD." - "Was?" - "O-p-e-n-B-S-D. Das ist ein freies Unix." - "Ach Linux?!" - "Nein..." Heiko
__________________
Bj. '93, 43 Mm, "purple", 1. Hd. Mitglied im Zündgeber-Deckel-Sucher-Club |
|
|
|
|
|
#37 |
|
Administrator
Registriert seit: 15.05.2002
Ort: Hamburg
Alter: 43
Beiträge: 9.038
Baujahr: 1994
Kilometer: 45000
|
deswegen kriegst du die ( sofern du keine ports eingestellt hast etc ) vom icq server. und zu dem hast du ja schon ne verbindung und über die kommen dann die nachrichten.
wenn du auf deinem router ports zu deinem rechner leitest ( und in der firewall freigibst ) und diese in icq definierst dann kommen sie direkt rein
__________________
When I get sad, I stop being sad and be awesome again. True story. |
|
|
|
|
#38 |
|
Erfahrener Benutzer
Registriert seit: 18.11.2002
Ort: Siegen
Alter: 42
Beiträge: 1.952
Baujahr: 1999
Kilometer: 60+
|
ok
danke für die antworten ich denke meine router ist also nicht sicher, da ich shareaza nutze aber mittlerweile hab ich es geschafft mir den patch zu ziehen gruß jan
__________________
gruß jan |
|
|
|
|
#39 |
|
Erfahrener Benutzer
Registriert seit: 16.05.2002
Ort: Berlin
Alter: 43
Beiträge: 1.705
|
hi,
mit "shutdown -a" kann man den countdown überings abbrechen. arne
__________________
GS 500E .. '01-'?? .. alles original |
|
|
|
|
#40 |
|
Gast
Beiträge: n/a
|
Habe gestern mal den Log-File meiner Firewall angeguckt...
Seitenweise Einträge über Port 135 und 137 in nur zwei Tagen!!! Muss man mal gesehen haben |
|
|
#41 |
|
Erfahrener Benutzer
Registriert seit: 12.11.2002
Ort: Wiesbaden
Alter: 42
Beiträge: 373
|
<- gentoo router ^^
Smoothwall ist für den normalen USer auch sehr geeignet, da es recht bedienerfreundlich ist Sensenmann |
|
|
|
|
#42 |
|
Gast
Beiträge: n/a
|
pc nicht ungewollt runtergefahren
router firewall und das trotz windows kann ich davon ausgehen ich bin nicht betroffen? |
|
|
#43 | |
|
Erfahrener Benutzer
Registriert seit: 23.06.2002
Ort: Ilmenau
Alter: 46
Beiträge: 3.360
|
Zitat:
Cherry, der morgen erstmal den Rechner @Home entwurmen und auf den neuesten Patch-Stand bringen darf.
__________________
GS91 98-01, 17-45 Mm / GS97 01-?, 10-55 Mm Verantwortung übernehmen heißt: "die Geschwindigkeit an die Verhältnisse anpassen", nicht zu denken, dass das Tempolimit "Denken und Verantwortung übernehmen" am Steuer erspart. |
|
|
|
|
|
#44 |
|
Gast
Beiträge: n/a
|
ich hab sogar nachgeguckt, der log bei mcafee firewall is auch komplett leer!
Ist wohl die hardware firewall im router P.S. und ladet euch ja nicht als "vermeindlichen virusschutz" bzw in dem fall die patches einen neuen virus runter *g* |
| Lesezeichen |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Warnung vor einem möglichen Virus mit GS-Forum-Hintergrund | Suzukiluggi | Computer, Handy, Technik, ... | 3 | 07.06.2008 19:27:47 |
| Daten von Win95-Rechner auf aktuellen Rechner kopieren | BenPower | Computer, Handy, Technik, ... | 37 | 10.02.2008 23:01:51 |
| Bei Windows XP Installation STOP Fehlermeldung | Fenris | Computer, Handy, Technik, ... | 6 | 16.11.2007 13:55:51 |
| Ultra 100 Bios Fehlermeldung | Chrissi | Computer, Handy, Technik, ... | 19 | 26.06.2007 14:57:57 |
| HP Drucker Fehlermeldung | Chrissi | Computer, Handy, Technik, ... | 2 | 20.09.2006 11:04:41 |