CnC Foren

CnC Foren (http://www.cncforen.de/index.php)
-   Tech-Support / Tech-Talk (http://www.cncforen.de/forumdisplay.php?f=26)
-   -   Remoteprodzduraufruf (http://www.cncforen.de/showthread.php?t=36413)

M.C.M 12-08-2003 16:57

Zitat:

Original geschrieben von Cheaterhossie
Ach aber NIS/NPF is besser was? :o:
hab ich nie bahauptet. Nur ich weiß das ZoneAlarm schrott ist, daher ich einige eigene Trojaner habe und die beim Freund ausgetestet hab und Zone Alarm nichts gemacht hat. Norton Firewall hat manche erkannt und Sygate hat alles geblockt außer einen von 5. Naja mir solls Wurscht sein was ihr nehmt............

Generlas 2k 12-08-2003 18:21

http://www.8ung.at/deadi/windowsxpfehler.txt

da duchlesen hier konnt ihr den wurm entfernen !!!
habe ich gerade gemaxht geht wunderbar

Trouble4ever 12-08-2003 18:25

lol...ich war wohl einer der erste die den wurm bekamem...und das schon am 6.8...stellt euch vor 5 tage jedesmal reboot....:rolleyes:...naja....es liegt wohl am irc meiner meinung nach...denn nur dann kommt der aufruf...hab mal den dienst deaktiviert doch dann ging garnix mehr...:grrr:...wollte ma fragen, ob eine neuinstallation helfen würde, den wurm wegzubekommen.-..hab jetzt den patch auch drauf...hoffe er zerschiesst nicht mein system...erstma daten sichern...da hat microsoft mal wieder richtig schei*** gebaut...naja...wenigstens ne patch...woohoo..!:mad:

Cheaterhossie 12-08-2003 18:30

Zitat:

Original geschrieben von M.C.M
hab ich nie bahauptet. Nur ich weiß das ZoneAlarm schrott ist, daher ich einige eigene Trojaner habe und die beim Freund ausgetestet hab und Zone Alarm nichts gemacht hat. Norton Firewall hat manche erkannt und Sygate hat alles geblockt außer einen von 5. Naja mir solls Wurscht sein was ihr nehmt............
Wenn du sie nicht konfigurieren kannst. Bei ner Firewall ists halt mit Install net getan.

Cheaterhossie 12-08-2003 18:31

Zitat:

Original geschrieben von Generlas 2k
http://www.8ung.at/deadi/windowsxpfehler.txt

da duchlesen hier konnt ihr den wurm entfernen !!!
habe ich gerade gemaxht geht wunderbar

Ähm erst der Patch, dann der Wurm. Sonst kriegt man ihn ja sofort wieder.

Gonzo 12-08-2003 21:33

Zitat:

Original geschrieben von Cheaterhossie
Ähm erst der Patch, dann der Wurm. Sonst kriegt man ihn ja sofort wieder.
dertext beschreibt leider nur wie man das offensichtliche problem löst, es hat sich aber der virus/wurm W32.Blaster ins system geschlichen !
danach ist ein scan mit einem AKTUELLEN virenscanner erforderlich, dann sollten so hoffe ich zumindestens alle probleme beseitigt sein (laß den grad das 2.mal durchlaufen um zu sehn ob er (NAV2003) noch was findet)

EviLSnipeR 13-08-2003 00:15

@ONeil

Ich habe niemals gesagt das nur diejenigen dieses Problem haben die einen Router besitzen... nur die, die diese fraglichen Ports freigegeben haben.

ONeil 13-08-2003 17:25

Ja schön, ich wusste net mal, dass mein PC Ports hat, ich weiß überhaupt nicht was ein Port is (naja, übersetzt halt ein Hafen;)), aber wenns mit PCs zu tun hat?:confused:

Is mir auch egal, einfach Windows neu installen und weg is er:D

Gonzo 13-08-2003 21:35

Zitat:

Original geschrieben von ONeil

Is mir auch egal, einfach Windows neu installen und weg is er:D

genau und 5 min nachdem du deine online-verbindung wiederhergestellt hast ist er wieder da ...
viel spaß beim ständigen neu installieren:D

ONeil 13-08-2003 22:36

Danke :)
Naja, mein Virenscanner findet den im Notfall sicher schon. Aber son Käse mit FW, fang ich erst gar net an;)

Naos 13-08-2003 23:40

W32.Blaster attackiert auch Nicht-Windows-Systeme
 
In einer Vulnerability Note weist CERT/CC darauf hin, dass beliebige andere Betriebssystem-Plattformen ebenfalls vom Wurm W32.Blaster über Port 135 angegriffen werden können. Dazu muss allerdings das plattform-spezifische Distributed Computing Environment (DCE) auf Basis der Entwicklungen der Open Software Foundation (OSF) installiert sein. DCE ermöglicht es verschiedenen Systemen, untereinander zu kommunizieren, und verwendet dazu auch RPCs über Port 135. Insbesondere in heterogenen Umgebungen mit einer Vielzahl verschiedener Betriebssysteme wird DCE zur Verwaltung der Ressourcen und zum Zugriff auf sie eingesetzt.

Eine Schwachstelle in der Implementierung einiger Hersteller ermöglicht eine Denial-of-Service-Attacke gegen den DCE-Dienst. Da W32.Blaster nicht erkennen kann, welche Plattform er attackiert, werden alle Systeme mit offenem Port 135 angegriffen. In der Folge kann der DCE-Dienst zum Absturz gebracht werden, der nicht mehr auf Anfragen von Clients antwortet. Bestätigt haben diese Schwachstelle bisher IBM für die DCE-Implementierung unter AIX, Solaris und Windows sowie Entegrity für die DCE-Software unter Linux und Tru64. Beide Hersteller haben Patches sowie Anweisungen zum Beseitigen der Sicherheitslücke zur Verfügung gestellt. Crays Unicos ist ebenfalls als verwundbar bestätigt, an einem Patch wird noch gearbeitet. Die anderen Hersteller sind informiert, haben bisher aber noch keine Stellungnahme abgegeben. (dab/c't)

EviLSnipeR 14-08-2003 02:56

Nunja die ganze Aufregung deswegen... den besagten Patch der dies behebt gibt es genau seit dem 16. Juni 2003. Nun, vorsorge ist wohl doch manchmal ganz hilfreich.

Selbst ein Internetverbindungsfirewall hätte da geholfen... er blockt standartmäßig RPC-Aufrufe ab.

Trouble4ever 14-08-2003 13:29

Zitat:

Original geschrieben von EviLSnipeR
Nunja die ganze Aufregung deswegen... den besagten Patch der dies behebt gibt es genau seit dem 16. Juni 2003. Nun, vorsorge ist wohl doch manchmal ganz hilfreich.

Selbst ein Internetverbindungsfirewall hätte da geholfen... er blockt standartmäßig RPC-Aufrufe ab.


joa genau...da shätte gereicht..aber das wusste ja niemand..

:rolleyes:

hab heute das erste ma was in der zeitung gelesen...der virus/wurm heisst "lovsan" oder auch "blaster"...er zerstört keine dateien oder sonst irgendwas...er enthält die botschaft (ich zitiere wörtlich) "Bill Gates, warum ermöglichst du das?Höre auf, Geld zu machen, und mache deine Software sicher."....joa...in maryland legte der virus den ganzen verkehr lahm und in griechland konnte man den internetversorger otenet studnelang nicht erreichen...die computer die mit dem virus entfiziert sind werden am 16.8.2003 eine dos attacke gegen den microsoft server starten, der mit den vielen anfragen nicht zu recht kommen soll..deswegen wird vorgewarnt, dass an diesem tag mit erheblichen internet problemen gerechnet werden kann...der seitenaufbau etc. soll verlangsamt werden...insgesamt sollen "NUR" 200.000 rechenr befallen sein...(etwas wenig...:rolleyes:, weil sich der virus sehr schnell verbreiten soll)...joa..naja..mein gott patch saugen,installieren, reg cleaner autostart entfernen, taskmanager msblast.exe beenden, 2 dateien aus dem windos/system ordner löschen mit dem inhalt msblast und rebooten..fertig...:D

Navigator 14-08-2003 15:04

Hmm und das nicht mitbekommen zu haben muß man schon mit geschlossenen Augen durch die Welt gehen. Seit Wochen wird gewarnt das es nur eine Frage der Zeit ist bis ein Virus dieses Loch nutzt. Unzählige Newsletter haben darüber berichtet und selbst spiegel-online hatte bereits vor Wochen eine Warnung darüber gehabt.

Es ist witztig, beim Auto achten immer alle auf ihren Reifendruck, ihr Kühlwasser, ihr Öl und und und. Bei PC aber sind sie zu faul ihr System zu patchen (einfach mal Windows-Update) oder von Hand ihren Virusschutz aktuell zu halten. :noe:

Und ein Unternehmen oder eine Institution die davon betroffen ist, sollte ihren Admin feuern. Wenn nach Monaten der Patch nicht aufgespielt und die Firewall nicht eingestellt ist, brauche ich ihn nicht.

TeamTanx 14-08-2003 17:02

hi,

der virus soll angeblich am Samstag das internet ziemlich langsam machen und einen angriff auf microsoft starten, ich hatte ihn nicht, aber habe lieber trotzdem den patch drauf emacht. solche leute sollten gefasst werde und jahrelange haftstrafen bekommen.

LoveSan ist übrigens wegen liebeskummer erstellt worden, dem entwickler seine freundin hiess San, so habe ich es zumindest gelesen.

cya TanX

M.C.M 14-08-2003 18:38

boah der is echt heftig... war 2 min ohne firewall im netz und zack hatte ich ihn -.-

xDABRAx 14-08-2003 19:03

Yo...Hatte Gestern formatiert ( wegen 'nem anderen scheiss Virus:mad1: ). Gerade Internet eingerichtet, um erstmal Chipset-Treiber zu saugen- und nach nicht mal 30Sekunden Onlin hatte ich das Ding drauf *grmpf*

Danke an alle fürs fleissige Link-Posten, ich war kurz davor zu verzweifeln. Echt übles teil :bang:

Kroko 14-08-2003 19:06

Tja der war wirklich zu schnell für mich Hatte meinen neuen Rechner das erste mal am Netz XP aktivieren, Virenscanner aktualisieren! aber dann hatte ich ihn schon, weil das patch das das verhindert hätte ja noch nicht trauf war!

MyersGer 14-08-2003 19:47

joa nicht übel... wenn ich mir die console von meinem linux-router anschaue... alle paar sekunden blockt er auf port 135
scheint wohl der wurm zu sein! :D
na ja ich hatte den dreck noch nicht und werde ihn so schnell auch nicht bekommen. :)

klaus52 14-08-2003 20:05

Also ich hatte des Teil auch - beim ersten Mal dacht ich ja "Naja, Windows stürzt ja mla ab", aber als das direkt nach dem Neustart wieder passierte war mir klar, dass es des wohl nciht sein kann...
Aber ich denke wir haben mit diesem Virus wirklich "Glück" gehabt! Ich mein ein Virus, der sich auf die selbe Weise einschleust und was weiß ich nach ein paar Tagen aktiv wird und die Platte formatiert wär wohl schon schlimmer gewesen... und der Virus hemmt ja sogar noch seine eigene Ausbreitung, da er auf den meisten Rechnern durch einen Fehler für einen Neustart sorgt...
Naja, ich bin jedenfalls in gewisser Weise danbar für diesen "Warnschuss" - is mir Weisgott lieber jetzt den gehabt zu haben und daher die Lücke geschlossen zu haben als in 2 Wochen einen der meinen eigenen Rechner beschädigt hätte...

Gonzo 14-08-2003 21:09

jo, hast eigentlich recht,
wir müßten uns bei den verbreitern des virusses eigentlich noch bedanken, daß sie uns darauf aufmerksam gemacht haben und wahrscheinlich wollten sie das auch nur, man bedenke die nachricht an bill gate$:D

ONeil 22-08-2003 18:55

Ich hatte ihn gerade wieder :o:
Aber diesmal, wurde er direkt beim ersten Absturz vom System von AntiVir erkannt.:)
Tja shit wars, beim ertsen mal hats den Patch net richtig installiert
:rolleyes:

Trouble4ever 24-08-2003 01:10

Zitat:

Original geschrieben von TeamTanx
hi,

der virus soll angeblich am Samstag das internet ziemlich langsam machen und einen angriff auf microsoft starten, ich hatte ihn nicht, aber habe lieber trotzdem den patch drauf emacht. solche leute sollten gefasst werde und jahrelange haftstrafen bekommen.

LoveSan ist übrigens wegen liebeskummer erstellt worden, dem entwickler seine freundin hiess San, so habe ich es zumindest gelesen.

cya TanX

lol?!...wieso lebenslang und einsperren?!....ich finds finds zwar auch ned richtig...aber wenigstens sieht man so, wie unsicher microsofts windoofs kagge ist... ;)...überall fehler...bah...go san go!:blah:

MyersGer 24-08-2003 01:37

ich finds viel besser dass man mal sehen kann wie viele user schlecht geschützt sind und wie toll doch die personal firewalls funktioniert haben ;)

MaFiSoft 24-08-2003 09:51

ich sag nur: Router ;) da kommt sowas nicht durch :D Aber auch wenn ich keinen hätte, das Sicherheitsupdate hatte ich bereits vorher ;)

MyersGer 24-08-2003 11:14

dito ;)


ausserdem kann man jetzt auch mal sehen wozu dieses "ich hab angst, dass ms meine ach so wichtigen informationen über mein windows ausspioniert" hinführt. (oder vielleicht angst vor feststellung einer raubkopie?! :p ) jeder macht autoupdate aus und schon haste die a-karte. :)
update muss nun mal sein (grade bei windows :rolleyes: ) wenn man alles andere blockiert kann ich das ja verstehen.
ausserdem wurde schon lange entwarnung gegeben beim aktivierungs- so wie beim update-prozess, da man die übermittelten daten entschlüsselt hat und somit sagen kann was genau gesendet wird. und da war nichts intimes dabei.


(was nicht heißt dass mir der pinguin nicht sympatischer ist :) )

ONeil 24-08-2003 12:24

Zitat:

Original geschrieben von MaFiSoft
Aber auch wenn ich keinen hätte, das Sicherheitsupdate hatte ich bereits vorher ;)
ich hab noch nie was upgedated:p Wäre mir immer zu viel Download-Traffic. Und ausserdem geht das angesprochene Sicherheitsupdate bei mir auch nicht, weil der Kryptographiedients es nicht entziffern kann:rolleyes:

xTrophy 07-11-2003 01:23

hm... sorry aber LÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖÖL

Ich hab heute Abend WINXP zu testzwecken auf meinem PC installiert, alles super konfiguriert usw. Geh ins Inet check mails und *DING* ich hatte den Blast oben :D löööööööööööööööl

Also ich geh jetzt rebooten mit patch ;)

Danke für die Hilfe :)

Komisch nur das mein 2. PC mit WinXP der über ICS (internet connection sharing) von Win98SE ins Netz ging nicht befallen war.


Shit LÖÖÖÖÖÖÖÖÖÖl shice WINXP ich glaub morgen hab ich wieder Win98SE druff löööööööööööl so ne kagge :D

LIQUIDFD 07-11-2003 11:03

Wenn mans so sieht ist der Wurm gar net mal so schlimm, ich finde der Zeigt den Leuten mal wie ungeschützt sie sind und das sie ein Offenes Buch für die Welt sind ;)
Der Wurm Zerstört ja nix er hindert euch ledeglich ins internet zu kommen und ihr setzt alles in bewegung rauszubekommen was das ist ruft überall an pi pa po dann hört ihr von eurem Provider das es ein Wurm ist und dass ihr ne Firewall benötigt oder ein Update von Microsoft und noch so ding der den Wurm von der Pladde wirft.

So Long! LQFD


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:36 Uhr.

Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.