BlackBoard » Computerecke » Netzwerke/Telekommunikation » Warnung vor Sasser Wurm » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Seiten (4): « vorherige 1 [2] 3 4 nächste » Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Warnung vor Sasser Wurm
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
sleeepy sleeepy ist männlich
lasst mich arzt...ich bin durch


images/avatars/avatar-2241.jpg

Dabei seit: 15.03.2003
Beiträge: 1.419

      Zum Anfang der Seite springen

weil des nen neuer wurm is der sich wieder irgendwo, durch eine von millionen sicherheitslücken von ms, durchschlängelt....^^

__________________
mfg sleeepy

meine original DVDs smile

meine Tüten großes Grinsen

02.05.2004 18:40 sleeepy ist offline E-Mail an sleeepy senden Homepage von sleeepy Beiträge von sleeepy suchen
HeaD HeaD ist männlich
Hoffnungsloser Sozialfall in Behandlung bei Styx


images/avatars/avatar-2266.gif

Dabei seit: 31.08.2001
Beiträge: 4.142
Herkunft: Mama

      Zum Anfang der Seite springen

ok, ich hab ihn wieder weg. erst das FixSasser starten danach das Patch installieren.

Allerdings, wenn man Online geht und der Rechner will runterfahren, muß man erst neu starten, denn folgene Eigenschaften passieren:

Man kann den Rechner nicht mehr runterfahren (button ist weg und das patch sagt auch kein neustart möglich)

Man hat keine Adminrechte mehr (FixSasser kann man ohne nicht starten)

Der Rechner will runterfahren (unterdrück man mit Start->Ausführe->shutdown -a)

__________________

02.05.2004 18:51 HeaD ist offline E-Mail an HeaD senden Homepage von HeaD Beiträge von HeaD suchen
phlox81 phlox81 ist männlich
Bote des Lichts und Moderator


images/avatars/avatar-2264.jpg

Dabei seit: 19.10.2002
Beiträge: 3.028
Herkunft: Irgendwo im Nirgendwo

Themenstarter Thema begonnen von phlox81
      Zum Anfang der Seite springen

Zitat:
Original von HeaD
Na super, genau in dem Moment wo ich das hier lese bekomm ich grad die Box das Windows gleich runterfährt lol.. +nerv+ was ich nich ganz verstehe, wenn der blöde Wurm sich genauso verbreitet wie der Lovesun, über die gleiche Sicherheitslücke, dann versteh ich nicht wieso ich dann diesen Scheisswurm hier grad bekomm +grummel+


It is not the same hole !!! Augenzwinkern

Devil

__________________
Intelligenz ist eine Illusion des Menschen

phlox81.de | codenode.de
02.05.2004 21:40 phlox81 ist offline E-Mail an phlox81 senden Homepage von phlox81 Beiträge von phlox81 suchen
HeaD HeaD ist männlich
Hoffnungsloser Sozialfall in Behandlung bei Styx


images/avatars/avatar-2266.gif

Dabei seit: 31.08.2001
Beiträge: 4.142
Herkunft: Mama

      Zum Anfang der Seite springen

Ja, das hab ich vorhin im Bericht auch gelesen großes Grinsen

Schön, nun könnte man sich nochmal im Thread unterhalten, der darum geht das Windows angeblich so toll sein soll Augenzwinkern ( ISDN + Microsoftupdates = vieeeeel Zeit was nebenbei zu tun großes Grinsen )

__________________

02.05.2004 22:01 HeaD ist offline E-Mail an HeaD senden Homepage von HeaD Beiträge von HeaD suchen
hotspot hotspot ist männlich
Daddy

images/avatars/avatar-1954.jpg

Dabei seit: 16.02.2003
Beiträge: 790
Herkunft: Wenn ich das wüsste...

      Zum Anfang der Seite springen

Mir geht es auf den Wecker das alle paar Tage ein neuer Wurm rauskommt. böse
Ich spiel mit dem Gedanken auf Linux umzusteigen!

__________________
(\_/)
(O.o)
(> < ) This is Bunny. Copy Bunny into your signature to help him on his way to world domination
02.05.2004 23:49 hotspot ist offline E-Mail an hotspot senden Beiträge von hotspot suchen
sleeepy sleeepy ist männlich
lasst mich arzt...ich bin durch


images/avatars/avatar-2241.jpg

Dabei seit: 15.03.2003
Beiträge: 1.419

      Zum Anfang der Seite springen

Zitat:
Original von hotspot
Mir geht es auf den Wecker das alle paar Tage ein neuer Wurm rauskommt. böse
Ich spiel mit dem Gedanken auf Linux umzusteigen!



tja...in dem punkt is linux eben auf keinen fall zu schlagen...

__________________
mfg sleeepy

meine original DVDs smile

meine Tüten großes Grinsen

02.05.2004 23:51 sleeepy ist offline E-Mail an sleeepy senden Homepage von sleeepy Beiträge von sleeepy suchen
HeaD HeaD ist männlich
Hoffnungsloser Sozialfall in Behandlung bei Styx


images/avatars/avatar-2266.gif

Dabei seit: 31.08.2001
Beiträge: 4.142
Herkunft: Mama

      Zum Anfang der Seite springen

lool, microsoft hat heute bekannt gegeben das das patch gegen den neuen wurm schon 2 wochen bei den zum saugen da ist und erst deswegen haben die typen den patch geknackt und geguggt wo die sicherheitslücke is und dann den sasserwurm hergestellt rofl

__________________

03.05.2004 21:32 HeaD ist offline E-Mail an HeaD senden Homepage von HeaD Beiträge von HeaD suchen
sleeepy sleeepy ist männlich
lasst mich arzt...ich bin durch


images/avatars/avatar-2241.jpg

Dabei seit: 15.03.2003
Beiträge: 1.419

      Zum Anfang der Seite springen

Zitat:
Original von HeaD
lool, microsoft hat heute bekannt gegeben das das patch gegen den neuen wurm schon 2 wochen bei den zum saugen da ist und erst deswegen haben die typen den patch geknackt und geguggt wo die sicherheitslücke is und dann den sasserwurm hergestellt rofl



jo hab ich auch gesehn...hätten se mal kein patch rausgebracht....^^

__________________
mfg sleeepy

meine original DVDs smile

meine Tüten großes Grinsen

03.05.2004 22:12 sleeepy ist offline E-Mail an sleeepy senden Homepage von sleeepy Beiträge von sleeepy suchen
Exekutor Exekutor ist männlich


images/avatars/avatar-1957.jpg

Dabei seit: 06.07.2001
Beiträge: 4.071
Herkunft: From the Other Side

      Zum Anfang der Seite springen

Natürlich gab es den Patch, hab die Info ja pünktlich beim Erscheinen per Mail bekommen großes Grinsen

Ciao Exe

__________________
This is Europe, not L.A.!

Die Deutsche Rechtschreibung ist Freeware,du kannst sie kostenlos nutzen.Allerdings ist sie nicht Open Source,du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

03.05.2004 23:38 Exekutor ist offline E-Mail an Exekutor senden Beiträge von Exekutor suchen
phoenix
Moderator


Dabei seit: 22.08.2003
Beiträge: 1.157

      Zum Anfang der Seite springen

Aktueller Stand:


Die Sasser-Wurm-Familie hat sich um ein weiteres Mitglied vergrößert: Sasser.D. Die neue Variante sucht nach anderen Systemen, indem sie bis zu 30 Ping-Pakete (ICMP Echo-Request) pro Sekunde versendet. Nach Angaben des Internet Storm Centers greift Sasser.D auch auf Multicast-Scans zur Suche zurück, was in einigen Netzwerken -- aufgrund der hohen Last -- wohl schon zu instabilen Routern geführt hat. Auch die anderen Sasser-Varianten erhöhen die Netzlast signifikant, wenn sie auf die Suche nach verwundbaren Rechnern gehen: Bis zu 1000 Scan-Threads können gleichzeitig laufen.

Der E-Mail-Wurm Netsky.AC versucht derweil, die Sorge vor Wurmangriffen auszunutzen und tarnt sich unter anderem als Removal-Tool für Sasser.B. Als Absender erscheint dann ein Hersteller von Antivirensoftware. Anwender sollten solche Mails sofort löschen, die Hersteller versenden niemals derartige Tools, Patches oder Signaturen per E-Mail.

Systeme, die bereits mit einer Sasser-Variante infiziert sind, laufen Gefahr, noch für weitere Schädlinge als Wirt zu dienen. Beispielsweise dringt Phatbot über dieselbe Sicherheitslücke in Windows-2000 und XP-Systeme ein. Zudem öffnet Sasser Hintertüren, über die zusätzliche Würmer und Trojaner eindringen können. Bei einer Mehrfachinfektion nützen auch die Removal-Tools der Hersteller nichts mehr. Am sichersten ist dann nur noch die Neuinstallation des Betriebssystems.

Zu ersten Ausfällen hat der Wurm schon geführt, allerdings nur indirekt: Die Deutsche Post hat nach Angaben der hannoverschen Neuen Presse aus Angst vor dem Wurm die Sicherheitsrichtlinie der Firewall verschärft. Das hielt dann aber nicht nur den Wurm außen vor, sondern auch die Rechner für Bankgeschäfte in den Postfilialen. Geldauszahlungen konnten nur noch per Formular verbucht werden.

Quelle: heise.de
04.05.2004 20:32 phoenix ist offline Beiträge von phoenix suchen
chefcock
Aufsteiger


images/avatars/avatar-644.jpg

Dabei seit: 26.11.2001
Beiträge: 95

      Zum Anfang der Seite springen

Zwei Fragen hab ich noch zu dem Virus.

1.: Wie verbreitet der sich? Über eine IE Sicherheitslücke oder muss man sich das so vorstellen, dass er sich selbstständig an irgendwelche xbeliebigen IPs schickt und über einen offenen Port ins System gelangt.

2.: Wie funktioniert es das sich die Wurmdatei von alleine installiert ohne das man die entsprechende Exedatei manuell ausführt.

__________________
KÖNIGSBLAU BIS IN DEN TOD!


Bonimail
Danke!
06.05.2004 15:06 chefcock ist offline E-Mail an chefcock senden Beiträge von chefcock suchen
sleeepy sleeepy ist männlich
lasst mich arzt...ich bin durch


images/avatars/avatar-2241.jpg

Dabei seit: 15.03.2003
Beiträge: 1.419

      Zum Anfang der Seite springen

zur ersten frage:

er verbreitet sich willkürlich an irgendwelche ip-adressen...ich glaub an welche die vom gleich provider sind, also in der gleichen range...

und es ist eine sicherheistlücke von windows...

__________________
mfg sleeepy

meine original DVDs smile

meine Tüten großes Grinsen

06.05.2004 17:31 sleeepy ist offline E-Mail an sleeepy senden Homepage von sleeepy Beiträge von sleeepy suchen
gandalf gandalf ist männlich
der mit ohne


images/avatars/avatar-1933.gif

Dabei seit: 06.01.2002
Beiträge: 2.099
Herkunft: Mittelerde

      Zum Anfang der Seite springen

Wenn ihr solche Infos sucht, dann geht zu den Virenscanner-Herstellern.

http://www.symantec.com/region/de/avcenter/index.html

Sleeepy:
Man beachte in dem Beitrag das "willkürlich gewählte IP-Adressen", ist also nicht abhängig von Provider, Schuhgrösse oder ********änge. großes Grinsen

Gruss

gandalf

__________________
großes Grinsen Kein Mensch ist unnütz, er kann immer noch als schlechtes Vorbild dienen großes Grinsen

06.05.2004 19:05 gandalf ist offline E-Mail an gandalf senden Beiträge von gandalf suchen
HeaD HeaD ist männlich
Hoffnungsloser Sozialfall in Behandlung bei Styx


images/avatars/avatar-2266.gif

Dabei seit: 31.08.2001
Beiträge: 4.142
Herkunft: Mama

      Zum Anfang der Seite springen

Soweit ich weiß erstellt er einene eigenen FTP Server und scannt selbstständig IP Bereiche durch und davon so viele das man das deutlich an der Surfgeschwindigkeit merken soll...

__________________

06.05.2004 20:51 HeaD ist offline E-Mail an HeaD senden Homepage von HeaD Beiträge von HeaD suchen
morpheuis morpheuis ist männlich
Just Win All

images/avatars/avatar-1918.jpg

Dabei seit: 17.01.2004
Beiträge: 644
Herkunft: home/deadvil/tmp

      Zum Anfang der Seite springen

Hi ist halt so kann man nix machen


Ich weiss in paar jahren gibt es schon mehr Linux rechner und da kommen die viren wie Bei MS.

Aber besser der Compi als wir selber
06.05.2004 21:43 morpheuis ist offline Homepage von morpheuis Beiträge von morpheuis suchen
Tehocan Tehocan ist männlich
Mnemosyne


images/avatars/avatar-2087.jpg

Dabei seit: 31.07.2003
Beiträge: 427
Herkunft: Lost in The Internet

      Zum Anfang der Seite springen

Doch man kann etwas machen:
1) die M$ lösung: TCPA
2) Patchen, patchen patchen..

@morpheuis: dein kommentar
Zitat:
Ich weiss in paar jahren gibt es schon mehr Linux rechner und da kommen die viren wie Bei MS.

beweist, das du von der Struktur von Linux nix verstehst.

Es ist einfacher, durch ein Scheunentor zu laufen, als durch ein Nadelöhr.

Es soll ca. 60 Viren für Linux geben, eigentlich wenig im Vergleich zu M$..

__________________
Das Chaos besiegt die Ordnung, weil es besser organisiert ist.
07.05.2004 13:52 Tehocan ist offline E-Mail an Tehocan senden Beiträge von Tehocan suchen
vanbunny vanbunny ist männlich
kleines blaues etwas


images/avatars/avatar-2171.jpg

Dabei seit: 21.01.2003
Beiträge: 294
Herkunft: c:\windows\system32\

      Zum Anfang der Seite springen

hi leute

wo kann ich denn ein patch runterladen das ich den erst garnich bekomme
muss ja nich sein das ich den kriege
hab ich auch gar keinen bock und zeit zu also
danke für infos

__________________


Dieser Beitrag wurde 28 mal editiert, zum letzten mal von vanbunny: Heute, 10:15.
07.05.2004 15:14 vanbunny ist offline E-Mail an vanbunny senden Homepage von vanbunny Beiträge von vanbunny suchen
J.Havers
Aufsteiger


Dabei seit: 28.04.2004
Beiträge: 64

      Zum Anfang der Seite springen

Hi!

Zitat:
Original von vanbunny
wo kann ich denn ein patch runterladen das ich den erst garnich bekomme
muss ja nich sein das ich den kriege


http://www.microsoft.com/technet/securit...n/MS04-011.mspx

Weitere wichtige Updates:
http://www.microsoft.com/security/securi...404_windows.asp

Am besten du führst auch mal das automatische Update aus:
windowsupdate.microsoft.com

Ansonsten solltest du noch eine Firewall aktivieren (im Notfall die von Windows selbst!).

MfG
J.Havers
07.05.2004 15:28 J.Havers ist offline E-Mail an J.Havers senden Beiträge von J.Havers suchen
morpheuis morpheuis ist männlich
Just Win All

images/avatars/avatar-1918.jpg

Dabei seit: 17.01.2004
Beiträge: 644
Herkunft: home/deadvil/tmp

      Zum Anfang der Seite springen

Ich hörte folgendes im Radio:

Man hat den Autor vom Virus Sasser gefasst.



Es war ein 18 Deutscher und wohnte in Deutschland
08.05.2004 13:08 morpheuis ist offline Homepage von morpheuis Beiträge von morpheuis suchen
Champus Champus ist männlich
BlackBoarder


images/avatars/avatar-2272.png

Dabei seit: 24.03.2002
Beiträge: 1.649
Herkunft: Karlsruhe

      Zum Anfang der Seite springen

Jupp, habe ich auch gehört!

Naja, der hat sich sein Leben ja jetzt eindeutig versaut ...

__________________
CorvusCorone -> Champus
08.05.2004 13:10 Champus ist offline Homepage von Champus Beiträge von Champus suchen
Seiten (4): « vorherige 1 [2] 3 4 nächste » Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » Warnung vor Sasser Wurm

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH