Neuer wurm Sasser im umlauf

- OCinside.de PC Forum
https://www.ocinside.de

-- News
https://www.forum-inside.de/forums.cgi?forum=8

--- Neuer wurm Sasser im umlauf
https://www.forum-inside.de/topic.cgi?forum=8&topic=1017

Ein Ausdruck des Beitrags mit 52 Antworten ergibt bei 3 Antworten pro Seite ca. 18 DIN A4 Seiten. Das entspricht bei 80 g/m² ca. 89.81 Gramm Papier.


-- Veröffentlicht durch Svenauskr am 1:47 am 18. Sep. 2004

Glück gehabt:
http://www.heise.de/newsticker/meldung/51206

So wie es ausschaut verzichten internationale Konzerne auf Schadensersatz.


-- Veröffentlicht durch Ratber am 12:42 am 9. Mai 2004

Na offensichtlich hat Sasser funktioniert und die Welt in Atem gehalten also isser wohl doch nicht so blöde und ob ne Strafe kommt ist nicht ganz sicher.

Schau mal nach was dem Typen passiert ist der damals die NASA Rechner gehackt hat ;)


-- Veröffentlicht durch MilleniumEli1 am 12:10 am 9. Mai 2004

was hi** gemacht hat war keinesfalls genial ;) der hat die hauruck methode benutzt, und die ist ja bekanntlich zum glück in die hose gegangen. möchte nicht wissen wies ausgegangen wäre wenn er schlau gewesen wäre und nicht die ganze welt auf einmal sich zum feind gemacht hätte... ;)

Und ich glaube genauso schlecht waren auch die codes für blaster (bei dem bin ich mir sicher, der pc sollte ja nicht runterfahren) und wie ich gelesen hab auch der vom sasser ;) also wenn schon nen wurm schreiben dann auch einen der anständig funktioniert ;)


-- Veröffentlicht durch AlexW am 11:51 am 9. Mai 2004

sie mögen Picklig aussehen und nischt essen und keine reelen Freunde haben, dafür können sie programmieren wie man sieht auch wenn sie öffentlich bekanntmachte Löcher/Lücken nutzen, macht das erst mal nach

ist wie bei hi**. Was er gemacht hat war sch****e, aber wie er es gemacht hat war Genial:thumb:


-- Veröffentlicht durch Laude am 11:11 am 9. Mai 2004

Geld würde ja die Freundin bekommen und die brennt dann bekanntlich mit einem anderen durch:lol:


-- Veröffentlicht durch Eisenblut am 10:22 am 9. Mai 2004

Das sind "nur" 250.000,-$, dafür wären 5 Jahre doch eine ziemlich lange Zeit. Auuserdem wird er wohl nicht in den Knast wandern, aber wenn die Firmen ihn auf Schadensersatz verklagen, kann er das Leben schon einmal vergessen und tritt besser zum Hinduismus über.


-- Veröffentlicht durch Laude am 10:19 am 9. Mai 2004

ist der nicht von einer Freundin angeschissen worden und die kassier jetzt fett belohnung von MS so 20 Milliarden?

Halbe Halbe und max 5 jahre Knast lohnen sich doch da glatt.


-- Veröffentlicht durch faulpelz am 20:55 am 8. Mai 2004

ich krieg en hass wenn ich sehe was für kleine doofköppe das sind die diese sch**** würmer programmieren.sind immer dieselben.
pickelig bis geht nicht, klein und dünn als ob se nix fressen.und freunde hamm se meistens auch nicht--------boar der müsst mir mal über den weg laufen


-- Veröffentlicht durch Blade1972 am 20:38 am 8. Mai 2004


Zitat von skater am 16:56 am Mai 8, 2004

Zitat von Eisenblut am 14:12 am Mai 8, 2004
Jetzt geht es aber Schlag auf Schlag. Einer der Programmierer von Phatbot festgenommen. Wieder Meldung von Heise.de:

(...)
Der Festgenommene habe den derzeit grassierenden Wurm "Sasser" dazu benutzt, um den von ihm selbst entwickelten weit gefährlicheren Wurm "Phatbot" zu verbreiten. Nach Erkenntnissen der Ermittler soll er bereits 2003 gezielt Firmen in den USA und Großbritannien angegriffen haben. Die betroffenen Firmen waren aufgrund der Attacken mehrere Tage offline. Auch in Deutschland sollen die Verdächtigen in Firmen-Computer eingedrungen und diese für eigene Zwecke missbraucht haben. Neben den strafrechtlichen Konsequenzen müssen die Verdächtigen nach Kenntnissen von c't wohl auch mit Schadenersatzforderungen in Millionenhöhe rechnen.
(...)



jo.... da darf er blechen bis er schwarz wird.... porsche ahts auch erwischt.... am montag war entwichlungszntrum weissach und zuffenhausen dicht.... die server wurde aber von ner fremdfirma gehostet :blubb:

Ach nee echt ... ich zeig dir ma en Bild. Guckst du hier Mr.Porsche :lol: ;) BTW Hardware war Ok aber OS net un OS andere Baustelle ich nur Config :lol:


-- Veröffentlicht durch Ratber am 20:04 am 8. Mai 2004

Yo,nen Pickelgesicht aus Niedersachsen.

Angeblich hat Microsoft den Wurm bis zu ihm zurückverfolgt und er war schon etwas Geständig (Was das auch immer heißen soll).

Da er 18 ist hat er sich pünktlich zr Volljährigkeit selbst inne Eier geschossen aber voll von Hinten.

Der sieht seinen Lebtag kein Land mehr.
Dumm gelaufen ;)


Naja,schaltet einfach die Glotze ein ,kommt alle naselang mit Bild und Ton ;) :lol:



-- Veröffentlicht durch skater am 16:56 am 8. Mai 2004


Zitat von Eisenblut am 14:12 am Mai 8, 2004
Jetzt geht es aber Schlag auf Schlag. Einer der Programmierer von Phatbot festgenommen. Wieder Meldung von Heise.de:

(...)
Der Festgenommene habe den derzeit grassierenden Wurm "Sasser" dazu benutzt, um den von ihm selbst entwickelten weit gefährlicheren Wurm "Phatbot" zu verbreiten. Nach Erkenntnissen der Ermittler soll er bereits 2003 gezielt Firmen in den USA und Großbritannien angegriffen haben. Die betroffenen Firmen waren aufgrund der Attacken mehrere Tage offline. Auch in Deutschland sollen die Verdächtigen in Firmen-Computer eingedrungen und diese für eigene Zwecke missbraucht haben. Neben den strafrechtlichen Konsequenzen müssen die Verdächtigen nach Kenntnissen von c't wohl auch mit Schadenersatzforderungen in Millionenhöhe rechnen.
(...)



jo.... da darf er blechen bis er schwarz wird.... porsche ahts auch erwischt.... am montag war entwichlungszntrum weissach und zuffenhausen dicht.... die server wurde aber von ner fremdfirma gehostet :blubb:


-- Veröffentlicht durch Eisenblut am 14:12 am 8. Mai 2004

Jetzt geht es aber Schlag auf Schlag. Einer der Programmierer von Phatbot festgenommen. Wieder Meldung von Heise.de:

(...)
Der Festgenommene habe den derzeit grassierenden Wurm "Sasser" dazu benutzt, um den von ihm selbst entwickelten weit gefährlicheren Wurm "Phatbot" zu verbreiten. Nach Erkenntnissen der Ermittler soll er bereits 2003 gezielt Firmen in den USA und Großbritannien angegriffen haben. Die betroffenen Firmen waren aufgrund der Attacken mehrere Tage offline. Auch in Deutschland sollen die Verdächtigen in Firmen-Computer eingedrungen und diese für eigene Zwecke missbraucht haben. Neben den strafrechtlichen Konsequenzen müssen die Verdächtigen nach Kenntnissen von c't wohl auch mit Schadenersatzforderungen in Millionenhöhe rechnen.
(...)


-- Veröffentlicht durch freestylercs am 13:20 am 8. Mai 2004

Höchststrafe ist 3 Jahre Freiheitsstrafe.
Wohl abhängig von der Schadenshöhe.

free


-- Veröffentlicht durch Eisenblut am 11:54 am 8. Mai 2004

Der Autor von Sasser ist gefasst worden.  Meldung von heise.de:
Wie das Landeskriminalamt in Hannover heute Morgen mitteilte, wurde gestern der mutmaßliche Programmierer des Internet-Wurms Sasser festgenommen. Es handele sich um einen 18-jährigen Schüler aus Rotenburg (Wümme) in Niedersachsen, der Rahmen eines Verfahrens der Staatsanwaltschaft Verden ermittelt wurde. Er habe mittlerweile ein Geständnis abgelegt und befinde sich wieder auf freiem Fuß, erklärte Frank Federau vom LKA Niedersachsen gegenüber heise online. Außerdem hätten Experten von Microsoft das Beweismaterial gesichtet und den Verdacht gegen den Schüler bestätigt.  

(...)

Und noch ein Bild von einem akuten Sasser-Befall in einem Schulungsraum.


(Geändert von Eisenblut um 11:55 am Mai 8, 2004)


-- Veröffentlicht durch Postguru am 11:28 am 8. Mai 2004

und wenn du den Virenscanner insten willst  aber nicht Win neu machen willst ..starte WinX mal im abgesicherten modus  .. und versuchs da ... ggf auch den Patch von dort aus starten ...  und den ersten scann auch auch von dort aus laufen lassen ...  im abgesicherten modus ist die gefahr am gerinsten (aber nicht unmöglich) das der Virus gestartet wird ...


-- Veröffentlicht durch Ratber am 10:10 am 8. Mai 2004

Yo,kann passieren :lol:



-- Veröffentlicht durch Fugo am 0:41 am 8. Mai 2004

Danke,

Am Sasser wirds nicht liegen, da das W32.Sasser.Worm Fix Tool nichts gefunden hat.

Werd dann doch das Sys neu draufziehen. ::pc::rocket:

@Ratber hab mich, glaub ich beim Download verschaut :noidea:

mfg

PS. die Smilies hier find ich total gail. :afro:


-- Veröffentlicht durch Ratber am 23:37 am 7. Mai 2004


Zitat von Fugo am 22:45 am Mai 7, 2004
Hallo Leude,

ich schreibs mal hier rein weil es indirekt past, vielleicht wisst Ihr Rat.

Habe mir AVG 6.0 runtergeladen, ... und hatte schon beim Installieren Probleme.
d.h. die Installation hat nach ca. 10-20 sec. einfach abgebrochen. Einfach weg das Fenster. Habe es dann ein Paar mal probiert und nach ca. 10 versuchen lief es durch. doch...

Nun wenn ich es starte, das gleiche nach ca. 10-20 sec. schliesst das Programm komplett. Egal ob ich einen scan mach oder es nur starte.:blubb:

Das beste daran ist dass ich das gleiche mit dem Microsoft Pach hatte.
Will heissen: beim Installieren nach 10-30 sec. (weiss nicht mehr exact) einfach beendet. :noidea:
Da habe ich auch wieder ca. 10 Versuche gebraucht bis dann irgendwann das Fenster "installation abgeschlossen" (oder so) kam.

Was kann das sein?
Is irgendwie für´n Poppers, vor allem ohne Virenscanner der funzt.

WinXP Home SP1

Danke im Vorraus




Yo,ein Krummes System nimmt unter Umständen garnix an.

Blade hats dir ja schon beschrieben was zu tun ist.aber warum willste den 6er Insten ?

Aktuell ist die 7er


-- Veröffentlicht durch Blade1972 am 22:52 am 7. Mai 2004


Zitat von Fugo am 22:45 am Mai 7, 2004
Hallo Leude,

ich schreibs mal hier rein weil es indirekt past, vielleicht wisst Ihr Rat.

Habe mir AVG 6.0 runtergeladen, ... und hatte schon beim Installieren Probleme.
d.h. die Installation hat nach ca. 10-20 sec. einfach abgebrochen. Einfach weg das Fenster. Habe es dann ein Paar mal probiert und nach ca. 10 versuchen lief es durch. doch...

Nun wenn ich es starte, das gleiche nach ca. 10-20 sec. schliesst das Programm komplett. Egal ob ich einen scan mach oder es nur starte.:blubb:

Das beste daran ist dass ich das gleiche mit dem Microsoft Pach hatte.
Will heissen: beim Installieren nach 10-30 sec. (weiss nicht mehr exact) einfach beendet. :noidea:
Da habe ich auch wieder ca. 10 Versuche gebraucht bis dann irgendwann das Fenster "installation abgeschlossen" (oder so) kam.

Was kann das sein?
Is irgendwie für´n Poppers, vor allem ohne Virenscanner der funzt.

WinXP Home SP1

Danke im Vorraus

2 Varainten:
1tens Windof neu aufziehen, aber vorher AVG auf ne 2te Platte oder CD speichern und bevor ne Internetverbindung aufgebaut wird, das Teil insten. 2te wäre es mit nem Removal Tool wie McAffe Stinger oder dem F-Prot Teil ( Link auf der 1ten Seite hier im Topic ) probieren ... ;)


-- Veröffentlicht durch Fugo am 22:45 am 7. Mai 2004

Hallo Leude,

ich schreibs mal hier rein weil es indirekt past, vielleicht wisst Ihr Rat.

Habe mir AVG 6.0 runtergeladen, ... und hatte schon beim Installieren Probleme.
d.h. die Installation hat nach ca. 10-20 sec. einfach abgebrochen. Einfach weg das Fenster. Habe es dann ein Paar mal probiert und nach ca. 10 versuchen lief es durch. doch...

Nun wenn ich es starte, das gleiche nach ca. 10-20 sec. schliesst das Programm komplett. Egal ob ich einen scan mach oder es nur starte.:blubb:

Das beste daran ist dass ich das gleiche mit dem Microsoft Pach hatte.
Will heissen: beim Installieren nach 10-30 sec. (weiss nicht mehr exact) einfach beendet. :noidea:
Da habe ich auch wieder ca. 10 Versuche gebraucht bis dann irgendwann das Fenster "installation abgeschlossen" (oder so) kam.

Was kann das sein?
Is irgendwie für´n Poppers, vor allem ohne Virenscanner der funzt.

WinXP Home SP1

Danke im Vorraus


-- Veröffentlicht durch DevNull am 16:06 am 6. Mai 2004

Ein vorteil habe vieren die comuterläden die meist von einem selbstständigen eröffnet wurden verdienen gut dran das sichert die existenz.....aber trozdem sch**** sasser  Gruß Andreas dein laden packt das!!!:thumb:


-- Veröffentlicht durch Eisenblut am 13:42 am 5. Mai 2004


Zitat von freestylercs am 9:21 am Mai 5, 2004
moin jungs.......

wusste gar nicht, dass es ein Microsoft patch gibt. Wo soll es das denn geben, kann mir ja mal einer nen link geben.
Hab ihn zwar schon in einigen mails drangehabt, aber antivir hat da immer wie ne Mauer vorgestanden.

free



Wenn du regelmässig patchst, dann brauchst du nur den 4-11. Ansonsten greife besser zu einem Komplettpaket wie dem von WinHelpline, da sind alle Bugfixes seit dem SP1 für XP vorhanden. Das gibt es auch für alle Fixes seit SP4 für W2k.

(Geändert von Eisenblut um 13:44 am Mai 5, 2004)


-- Veröffentlicht durch Torgal am 10:17 am 5. Mai 2004

Hehe Sasser macht mir keinen Stress:
Die Jungs im Uni-Rechenzentrum leisten mal wieder ganze arbeit *FG*


-- Veröffentlicht durch freestylercs am 9:21 am 5. Mai 2004

moin jungs.......

wusste gar nicht, dass es ein Microsoft patch gibt. Wo soll es das denn geben, kann mir ja mal einer nen link geben.
Hab ihn zwar schon in einigen mails drangehabt, aber antivir hat da immer wie ne Mauer vorgestanden.

free


-- Veröffentlicht durch cheech2711 am 20:50 am 4. Mai 2004

jo halb lindlar hat das teil nur ich nicht, heule mich zu tode deswegen:lol:
und ich benutze meine sp2 firewall recht selten fast gar net hihi
mein kumpel bekommt trotz firewall und antivirus jeden wurm :lol: habe schon zu ihm gesagt er solle das, hier ist jeder wurm willkommen neben seiner IP rausnehmen:lolaway:
als virus nutze ich avg 7.0

aja abhilfe schafft stinger 2.2.4 von mcaffee:thumb:


-- Veröffentlicht durch ErSelbst am 20:14 am 4. Mai 2004

Dann haste wenigstens mal wieder einen ;)


-- Veröffentlicht durch svenska am 20:09 am 4. Mai 2004


Zitat von ErSelbst am 18:27 am Mai 4, 2004

@svenska: INstallier mal ein neues WinXP ohne Patches und surf ne Runde ... Ich hab dann immer mit 99,9%iger Wahrscheinlichkeit meinen "Freund" Blaster wieder bei mir :lol: ;)
Seit gestern rennt auch mal wieder ZoneAlarm ... besser is das ;)



jau ok dann is klar :down: :lol:


-- Veröffentlicht durch ErSelbst am 18:27 am 4. Mai 2004

Gradmal wieder mein AnitVir aktualisieren ... das erste mal seit ner Woche oder so, wo es nicht 2 oder mehr Versionsnummern hochgeht sondern nur eine :blubb:

@svenska: INstallier mal ein neues WinXP ohne Patches und surf ne Runde ... Ich hab dann immer mit 99,9%iger Wahrscheinlichkeit meinen "Freund" Blaster wieder bei mir :lol: ;)
Seit gestern rennt auch mal wieder ZoneAlarm ... besser is das ;)


-- Veröffentlicht durch santiagoAMD am 16:00 am 4. Mai 2004

der wurm ist bei mir nichtmal durch die firewall gekommen :) ..

aber ich bekomme immer anfragen von der firewall ob er rein darf :lol: ... er scheint über file und printersharing reinzugehen :)


-- Veröffentlicht durch Ratber am 4:27 am 4. Mai 2004

Yo,in diesem Falle wäre nen Router ein teilweiser Schutz.

Der Port liegt übrigens irgendwo bei 55xxx (Hab ich auch nur gelesen)

Ich sitze ja hinter nem Softrouter aber selbst der hat auch noch nix abbbekommen.

Ob Sasser,Sorbig oder "I Love You" ,3 Wetterscann hält in Rom,Paris oder Mailand :lol:


-- Veröffentlicht durch Eisenblut am 22:05 am 3. Mai 2004

Wenn du im Router nur die von dir benötigten Ports forwardest, hilft das beim Sasser so wie eine Firewall. Die erste Kontaktaufnahme war glaube ich auf Port 445 und wenn der nicht zu deinem Rechner führt, findet Sasser den PC einfach nicht. Aber sonderlich zuverlässig ist so ein Schutz natürlich nicht und sobald es eine Variante auf einem Port geben sollte, der zufälligerweise geforwarded wird, würde Sasser ein ungepatchtes System infizieren.


-- Veröffentlicht durch faulpelz am 21:26 am 3. Mai 2004

lool geht das auch mim router wenn man mim router an nem einzelplatzzugang hängt???also lässt der dan auch nichts durch??


-- Veröffentlicht durch Stringos Gehilfe am 18:58 am 3. Mai 2004

Wie kann das sein?Microsoft hat schon lange nen patch dafür!Leute!Update machen!hahahaha,eh zu spät!ich freu mich darüber weil ich eh nen router hab:thumb:


-- Veröffentlicht durch razzzzia am 17:48 am 3. Mai 2004

lol. schreib welche und guck ob dein scanner gut genug ist, sowas zu finden, lol


-- Veröffentlicht durch svenska am 17:39 am 3. Mai 2004


Zitat von razzzzia am 17:23 am Mai 3, 2004

Zitat von svenska am 17:16 am Mai 3, 2004
ich will auch mal widewr nen virus, die kommen nicht mehr rein :noidea:



:crazy: :crazy: :crazy:

aber sonst sind wir alle noch ganz knusper, ja?
:lolaway:




noe, aber mein scanner hat nüx zu tun und ich sucher gerne nach so'n teilen. wie sie sich aufn rechner verbreiten ect.
echt komisch, ich freu mich sorgar, wenn mein scanner mal nen virus findet :cheesy:


-- Veröffentlicht durch Ratber am 17:25 am 3. Mai 2004

Och das läst sich regeln



-- Veröffentlicht durch razzzzia am 17:23 am 3. Mai 2004


Zitat von svenska am 17:16 am Mai 3, 2004
ich will auch mal widewr nen virus, die kommen nicht mehr rein :noidea:



:crazy: :crazy: :crazy:

aber sonst sind wir alle noch ganz knusper, ja?
:lolaway:


-- Veröffentlicht durch svenska am 17:16 am 3. Mai 2004

lol wegen norton...stümmt

ich habe seit ettlichen monaten keinen virus mehr keine firewall aber immer ne connection zum inet.
ich will auch mal widewr nen virus, die kommen nicht mehr rein :noidea:


-- Veröffentlicht durch Ratber am 16:09 am 3. Mai 2004

Tja,deswegen nehme ich schon lange nix mehr von Norton.

Unter DOS war es gut und bis zur letzten Standalone vom Defragmnenter hab ich den auch noch genommen aber danach nicht mehr.

Wenn ich mein System mit nem Spreucherfresser Verseuchen will der mir noch die Performance runterzieht dann kann ich auch gleich die Kiste untertackten und die Häfte vom Speicher einfach aussem Fenster feuern ;)

an meine Kisten komt der Pappnasenpeter jedenfalls nicht mehr ran ;)


-- Veröffentlicht durch razzzzia am 16:01 am 3. Mai 2004

jo. is sowiso das geilste. XP auf ner schaukel mit 256mb SD(!)-Ram laufen lassen und sich dann auch noch mit dem  norton den raren arbeitsspeicher zukacken. der brauch teilweise 32mb...
da brauch der kapersky beim suchen nur 4 und des antivir von free-av.de nur 2....


-- Veröffentlicht durch Ratber am 15:46 am 3. Mai 2004

Tja,alle DAU'S hüpfen gleich anne Decke wenn man was gegen den lieben Norton AV sagt aber Heute konnte ich mal süffigsanft ablachen :lol:


-- Veröffentlicht durch razzzzia am 15:41 am 3. Mai 2004

maaan....ich hab da drektier auch schon auf ~15 rechnern entfernen müssen. alle mit norton. der hat mit dem blaster schon nix anfangen können.
baaaaaaaah.


-- Veröffentlicht durch Ratber am 15:36 am 3. Mai 2004

Grööööööl

Neuigkeiten vonner Maloche.

Bei fast der halben Manschaft hat Sasser zugeschlagen.

Und zwar genau bei denen die entweder keinen Scanner oder den Norton hatten.

Na wenn das nicht Bezeichnend ist dann weiß ich nicht *AtomROFL*


-- Veröffentlicht durch Eisenblut am 11:28 am 3. Mai 2004

Auch wenn der Virus manuell entfernbar ist, so ist das Removal Tool von F-Prot doch bequemer.


-- Veröffentlicht durch Laude am 6:01 am 3. Mai 2004

Ich hatte den Patch eigentlich drauf gehabt nur da ja ein Image draufgebügelt hatte hab ich natürlich nicht mehr drann gedacht.
Aber Norton ist echt kein großer Schutz.
Der hat erst Alarm geschlagen da war ich schon lange drann den Wurm zu beseitigen.
Und wenn ich dann auf einmal die Meldung sehe Norton hat auf ihrem Sys ein Virus entdeckt :lol:Stunden später.
Da der wurm bei mir Morgens am 1.5. aufgetaucht ist gab es leider noch keine Infos über Google zu bekommen da war dann Handarbeit und beobachtung angesagt.


-- Veröffentlicht durch razzzzia am 2:54 am 3. Mai 2004

hmm. keinen sasser. SP2 rulz :biglol:


-- Veröffentlicht durch Postguru am 0:46 am 3. Mai 2004

lol .. den sasser hatter auch ein kumpel von mir drauf gehabt ...


-- Veröffentlicht durch Ratber am 23:36 am 2. Mai 2004

Yo,Sasser macht sich gerade in den letzten Tagen überall bemerkbar.

Hatte vorhin nen Kollegen anner Strippe weil sein System dauernd runterfährt da sich Sasser anne Systemsicherheit (LSASS) angehangen hat.

Nach einigem Hin und her ham wer die Datei erstmal über Dos ausgewechselt und dann nen Virenscanner drübergzogen (Natürlich immer wenn es schon gekracht hat.Ich habs ihm x-mal gesagt und gerade er als Gewerbetreibender sollte da vorsichtiger sein aber dann kommt immer "Ich sauge keinen Stuff".) und der hat da neben dem Sasser noch ganz andere Sachen gefunden :lol:

Ich kann es immerwieder nur wiederholen:

Holt euch nen vernünftigen Virenscanner.

Jeder ist besser als garnix aber vom Norton kann ich nucr abraten denn der hat ihn heute nicht gefunden obwohl er ihn inne Datenbank hat.

Der AVG klappt auf jedenfall und ist auch schnell installiert.

Sasser ist bei der Schadroutine als Harmlos einzustufen aber der Nervfaktor dafür umso höher wenn der Kasten ewig neustartet ;)


-- Veröffentlicht durch Laude am 16:44 am 1. Mai 2004

Einzelrechner geht also nicht.
Internetverbindung war noch nicht gestartet.
Image zweimal drauf gebügelt.
Weil schon beim erstenmal wollte er sich direckt einwählen das war schon ein bissel komisch dann hab ich aber eine Stund gearbeitet und
dann ging auch schon das Fenster auf der Rechner fährt in 60 sekunden runter wie halt beim Blaster.
Gut hab ich mir gedacht bügelst halt nochmal den das Image rüber.
Und wieder sofort beim ersten Windows start wollte er sich einwählen über die oben angegebenen .exe.
Da die Festplatte unterteilt ist könnte es noch von D E oder F gekommen sein aber wie.
Sehr komisch Vierenscanner hat auch nichts gefunden allerdings hat der erst Alarm geschlagen wo ich eigentlich schon längst wußte das ein Virus drauf ist auch sehr merkwürdig.
Allerdings war die ausgeführte exe schneller gestartet wie das Virusprog also kann es sein das er es nicht mehr als Virus erkannt hat.
Tja auf jeden Fall sehr komisch und nervig aber jetzt bin ich ja befreit von dem Teil.


-- Veröffentlicht durch Eisenblut am 13:47 am 1. Mai 2004

Das Teil kannst du dir nicht direkt über das Image gezogen haben, sondern nur über einen anderen infizierten Rechner, der dein ungepatchtes System sofort befallen hat. Entweder hast du schon vor dem Neustart eine Verbindung zum Netz gehabt oder ein PC im lokalen Netz hat das Teil drauf.


-- Veröffentlicht durch AlexW am 13:45 am 1. Mai 2004

es gibt da einen unterschied zwischen "neu sein" und "jetzt erst entdeckt"


-- Veröffentlicht durch Laude am 13:23 am 1. Mai 2004

jau hab den auch direckt drauf gehabt.Nur bei mir war es ganz merkwürdig hatte nämlich Heute erst ein altes Image draufgespielt welches 2 Monate alt war.
Vorher hatte ich nichts aber als ich den das Image draufgespielt hatte
versuchte die Kiste nach Neustart sofort eine Internetverbindung aufzubauen mit rasauto.exe und befehl gab 27299 up.exe welche in der system32 steckte.
Was mich wundert ist das das Image diesen wurm schon drauf hatte obwohl es 2 Monte alt ist.Oder wie ist das Ding draufgekommen?
Angeblich soll er ganz neu sein.laut Heise


OCinside.de PC Forum
© 2001 - 2024 www.ocinside.de