Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Virus??: msblast.exe, mslaugh.exe, teekids.exe?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.10.2003, 18:05   #16
IRON
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Icon22

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



Man kann ZA richtig konfigurieren???
SCNR

Alt 24.10.2003, 18:08   #17
Who Cares
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Man kann ZA richtig konfigurieren???
SCNR
</font>[/QUOTE]Das hat ja niemand behauptet

P.S.: was heißt "SCNR" ?
__________________


Alt 24.10.2003, 18:45   #18
FataMorgana
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Cool

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



</font><blockquote>Zitat:</font><hr />Original erstellt von Who Cares:
P.S.: was heißt "SCNR" ? </font>[/QUOTE]Sorry, could not resist.

FYI, Who!
__________________

Alt 24.10.2003, 21:45   #19
Shadow
/// Mr. Schatten
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



</font><blockquote>Zitat:</font><hr />Original erstellt von erzwodezwo:
...ZA lief bei mir schon vor dem Patch, also - wo ist da 'ne Lücke?? </font>[/QUOTE]Wäre keine Lücke gewesen, hätte das Würmchen nicht durchgepasst

Warum hattest Du Port 135 offen?
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Alt 28.10.2003, 12:00   #20
erzwodezwo
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



Hm, ja sicher - irgendwo war die Lücke; was ist denn Port 135?


Alt 28.10.2003, 12:22   #21
Shadow
/// Mr. Schatten
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



Über Port 135 klopft dieses Würmchen an.

(etwas *bg* vereinfacht)
Kannst Dir einen Computer netzwerktechnisch wie einer großen Adventskalender vorstellen. Die IP-Adresse ist der jeweilige Adventskalender mit vielen vielen Türchen und die haben jeweils Nummern, sonst wüsste ja keiner wohin und wodurch. Und eine der Türen hat die Nummer 135 und ohne den Patch steht Port 135 unnötigerweise offen.
__________________
--> Virus??: msblast.exe, mslaugh.exe, teekids.exe?

Alt 28.10.2003, 12:53   #22
FataMorgana
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Und eine der Türen hat die Nummer 135 und ohne den Patch steht Port 135 unnötigerweise offen. </font>[/QUOTE]Das ist natürlich auch etwas vereinfacht. Meines Wissens laufen ja alle Aufrufe des RPC-Dienstes über Port 135 ab. Dies wird durch das Patch auch keineswegs verhindert. Lediglich kann dann keine malformierte RPC/DCOM-Anfrage mehr zur Ausführung beliebigen Codes missbraucht werden. Wenn man Port 135 komplett "dicht machen" wollte, müsste man wohl den RPC-Dienst deaktivieren. Dies ist aber unter Umständen mit Funktionseinbußen verbunden. Das Deaktivieren von DCOM hingegen führt zwar dazu, dass der Rechner nicht mehr an der Blaster-Schwachstelle vulnerabel ist, aber an weiteren RPC-Sicherheitslücken, die inzwischen entdeckt wurden.

Der entscheidende Fehler von M$ war wohl, dass der RPC-Dienst nicht zwischen Anfragen aus dem LAN bzw. vom Localhost und Anfragen aus dem WAN unterscheiden kann.

Alt 28.10.2003, 13:35   #23
Shadow
/// Mr. Schatten
 
Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Beitrag

Virus??: msblast.exe, mslaugh.exe, teekids.exe?



Natürlich war dies auch noch stark vereinfacht bzw. ungenau... Der Patch schließt auch Port 135 natürlich nicht komplett zu, wird ja schließlich noch benötigt..
Zitat MS: "Der Fehler erfolgt durch falsche Verarbeitung ungültiger Nachrichten. ... Ein Angreifer, dem es gelingt, diese Schwachstelle auszunutzen, könnte im betroffenen System Code mit Berechtigungen des lokalen Systems ausführen."

Port 135 (Location Service / RFC 1340) ist nach wie vor nicht geschlossen, sondern wartet auf gültige RPC-Anfragen im lokalen Netz.
Für den Internetbetrieb ist Port 135 i.allg. nicht nötig und kann/sollte daher geschlossen werden, dies kann z.B. mit der XP-Firewall geschehen.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Antwort

Themen zu Virus??: msblast.exe, mslaugh.exe, teekids.exe?
dateien, momentan, online, plötzlich, rechner, schwarzer, stets, surfe, surfen, tan, versuche, viren



Ähnliche Themen: Virus??: msblast.exe, mslaugh.exe, teekids.exe?


  1. Virus versenden; virus angriff; virus schützen; rache;
    Log-Analyse und Auswertung - 06.12.2010 (10)
  2. AVG Anti Virus free meldet Virus PSW.Generic7.BWMP, Virus läßt sich nicht beseitigen
    Plagegeister aller Art und deren Bekämpfung - 30.10.2010 (21)
  3. Kein Internetzugang mehr nach Entfernung von MSLAUGH - was nun ?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2005 (1)
  4. msblast?trojaner? weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 25.12.2003 (14)
  5. msblast trotz vorheriger Formatierung!!!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2003 (10)
  6. Msblast.exe, aber nachfolger.
    Plagegeister aller Art und deren Bekämpfung - 29.08.2003 (14)
  7. msblast von M$???
    Plagegeister aller Art und deren Bekämpfung - 27.08.2003 (13)
  8. msblast.exe?
    Plagegeister aller Art und deren Bekämpfung - 26.08.2003 (120)
  9. Loesam (msblast.exe) => Stromausfall USA ????
    Plagegeister aller Art und deren Bekämpfung - 19.08.2003 (6)
  10. msblast und kein Ende
    Plagegeister aller Art und deren Bekämpfung - 17.08.2003 (22)

Zum Thema Virus??: msblast.exe, mslaugh.exe, teekids.exe? - Man kann ZA richtig konfigurieren??? SCNR - Virus??: msblast.exe, mslaugh.exe, teekids.exe?...
Archiv
Du betrachtest: Virus??: msblast.exe, mslaugh.exe, teekids.exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.