neuer wurm

    ACHTUNG dies ist das ALTE Forum!!

    Das neue gibt es unter https://discourse.bohramt.de!

      neuer wurm

      ... :: Viren & Sicherheit
      Microsoft warnt vor Blaster-Nachfolger



      Dringende Warnung von Microsoft: Im Internet verbreitet sich der Wurm "Sasser", der Computer zum Absturz bringen kann - nicht gespeicherte Daten gehen unweigerlich verloren, die Arbeit am PC wird zum Glücksspiel. Betroffen sind alle Nutzer der Betriebsysteme Windows XP und 2000. Sicherheitsexperten befürchten, dass der neue Schädling in kürzester Zeit mehr Systeme infizieren könnte als "Blaster" im Sommer vergangenen Jahres - der Grund: Bereits das Einschalten eines ungeschützten PCs kann zu einer Infektion mit Sasser führen ! Der Wurm verbreitet sich nicht wie gewohnt per eMail, sondern über eine Schwachstelle in Windows und kann sich daher auch ohne Zutun der Nutzer verbreiten.

      Symptome - So erkennen Sie Sasser

      Alle XP-Nutzer sollten ihren PC umgehend mit dem entsprechenden Sicherheitspatch schützen und auf Befall mit "Sasser" überprüfen. Microsoft empfiehlt folgende Vorgehensweise:


      Schritt 1: Firewall aktivieren
      Eine Firewall unterbindet unbemerkte Zugriffe auf Ihren PC - so können Schädlinge wie "Sasser" sich nicht heimlich in das System schleichen. Hier sollte eine Profi-Lösung zum Einsatz kommen, wie sie etwa das SicherheitspaketProfessional bietet. Zu ersten Sicherung genügt die in XP integrierte Firewall.


      Foto-Show - So aktivieren Sie die XP-Firewall


      Schritt 2: Sicherheitspatch installieren
      Microsoft bietet ein Sicherheitsupdate für Windows XP zum Download an - dieses schließt die Sicherheitslücke, die Sasser ausnutzt.
      Kurzanleitung So installieren Sie Microsoft-Patches
      Zum Download Sicherheitsupdate für Windows XP (KB835732)


      Schritt 3: PC auf Befall mit Sasser überprüfen
      Microsoft stellt ein kostenloses Tool zum Download bereit, dass Sasser erkennt und entfernt.
      Zum Download - Microsoft-Tool gegen Sasser

      die quelle ist von t-offline da sind auch die ganzen links.



      also ich hab mich schon gewundert warum mein pc ca.alle2-3stunden mir ne meldung gibt das er in 60sekunden runterfährt .außerdem hatte ich auch meldungen von nem wurm aber das hab ich für nen scherz gehalten aber wo ich das da oben lese....naja erstma entfernen den schrott!!!!!!!!!!!!!!!!






      hier das tool welches den wurm erkennnen und im fall einer infizierung entfernen sollklick mich
      Windows 98 se :D


      Aber warum machen denn leute sonen wurm. Die haben doch nichts davon... tststs
      Curtis hat eben angerufen.

      "Ja hallo, ich rufe an wegen der Anzeige in der Zypresse" - "Aha.. Oo" - "Ja ich würde mich gerne für die Stelle des Haussklave oder zum Nacktputzen bewerben!"


      so, folgendes Problem. die o.g. fehlermeldung kam bei mir so ähnlich seit vorgestern. ich das system neu installiert, nach fünf minuten im i-net wieder. sogar die platten formatiert. kam immer wenn mein rechner am modem war, auch ohne offene verbindung. war der pc vom modem abgetrennt kam nix, auch nach ausbau der ethernetkarte nicht.

      das scheint also nix damit zu tun zu haben, sondern eher mit der ethernetkarte oder was denkt ihr???

      HILFEEEE
      Wer braucht Zensur ???
      Ich hatte ihn auch (oder hab ihn sogar immernoch).
      Gestern machte er sich zum ersten Mal mit dieser Meldung bemerkbar:



      (BildQuelle: T-Online)

      Ich installierte gerade das Windows-Update, wie auch das empfohlene Ms-Prog zum Entfernen des Virus.
      Letzteres allerdings hat nach dem Setup keinen Ton von sich gegeben und war auch nicht zu starten.
      Genügt dafür eventuell die reine Installation, damit der Wurm beseitigt ist?
      Kann ich mir kaum vorstellen. :komisch:
      Habe jedenfalls gerade meinen AntiVir upgedatet und lasse den nun durchlaufen.
      Mal sehen, ob sich was tut. :rolleyes:


      Original by Y0Gi!i:

      dafür wird ein gewisser intilekt vorrausgesetzt


      Also, diesen Regenwurm gibt es seit dem 1.5. und wie immer sehr gut und ausführlich beschrieben bei www.heise.de ;)

      Auf der Seite sind auch Links zu NAI und Symantec.

      #

      Ich sag es mal so...., am 13.04. ist der Patch MS04-011(835732) von Mircosoft erschienen und hättet ihr den installiert, müsstet ihr euch jetzt nicht mit dem Würmchen rumschlagen.

      Nett ist auch die Art der Verbreitung des Würmchens, wie bei Heise beschrieben...

      Sasser erzeugt zufällige IP-Adressen und nimmt mit den darunter erreichbaren Systemen Kontakt auf. In verwundbare Rechner injiziert er Code, der den eigentliche Wurm von bereits infizierten Systemen nachlädt. Auf befallenen Systemen läuft dazu auf Port 5554 ein FTP-Server.


      Ich behaupte mal, das eine vernünftig konfigurierte Firewall, die in der Regel den Port 5554 blockt, schon Abhilfe geschaffen hätte.

      #

      Hier nochmal der Patch MS04-011 und das Removal Tool

      Als Firewall emfehle ich die Kerio Winroute Firewall!

      Um sich einen Überblick zuverschaffen welche Patches bei eurem System noch fehlen, könnt ihr den MBSA
      von Microsoft nutzen.

      McAffe bietet unteranderem ein nettes Removal Tool für aktuelle Würmchen an AvertStinger

      Recht nett ist auch die XP-Patchsammlung von [URL=http://www.winfuture.de/downloadstart,1083534494,750.html]Winfuture[/URL] und könnte euch viel Arbeit ersparen.

      Für alle die eh einen Server als Gateway nutzen empfehle ich den SuS Server , welcher sämtliche Patches saugt und im Netzwerk zur verfügung stellt. Ein bischen Zeit must ihr allerdings inverstieren, es lohnt sich ;)
      cu Hannibal

      "Ich liebe es wenn ein Plan funktioniert"! :]