Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   lovsan.f.2 (https://www.trojaner-board.de/1475-lovsan-f-2-a.html)

kador 25.09.2003 00:14

habe gerade diesen rumänischen netzwerkwurm (über Einwahl Smartsurfer von web.de)bekommen. habe zwei partitionen, bei win 98 ist anscheinend nix passiert, win 2000 war versaut. hinweis für euch:
http://www.f-secure.com/v-descs/lovsanf.shtml

den neuesten virenscanner von free-av runtergeladen, bekomme aber immer noch eine Fehlermeldung. wer weiß mehr?

Gruß, gerry

Who Cares 25.09.2003 09:14

Hi,

wo wurde der Wurm denn genau gefunden (kompletter Pfad) ?

in o.g. gelinkten blaster-Link steht doch alles drin -> RPC/Blaster-patches und alle wichtigen Win-Updates einspielen

- weiterhin System absichern: unnötige Dienste abschalten, (Datei- und Drucker)Freigaben abschalten/reduzieren/passwortschützen
;)

Was für ne Fehlermeldung bekommst du denn genau ?

Hast du AVPE nach Installation auch upgedatet ?
(nicht immer ist im Install-Paket auch die neueste VDF drin) ;)

Lucky 25.09.2003 10:08

Hast du es schon mal mit einem Remover versucht?

http://www.symantec.com/avcenter/ven...oval.tool.html

Sind denn auch die Patches von Microsoft eingespielt?


Björn

kador 28.09.2003 21:12

hallo,
vielen Dank für eure tipps. Ich habe noch keinen Patch draufgespielt (werde ich noch tun) und surfe nur noch mit win 98. Trotzdem noch zwei Fragen:
1) die Fehlermeldung, die ich beim Report meines Virenscanners erhalte, lautet:
"c:/pagefile.sys zugriff verweigert! Fehler beim Öffnen der Datei. Diese Datei ist von Windows gelockt. Fehlercode 0x000D"
Was bedeutet das?
2) Wie verbreiten sich diese Netzwerkwürmer, bei Einwahl ins Internet (DFÜ-Verbindung) oder beim Aufruf einer Seite? Genauer: Wie wird mein Rechner infiziert?

Vielen Dank, Gerry

Lucky 28.09.2003 21:23

1) Das ist eine Datei deren Zugriff von Windows gesperrt ist. Daher hat kein AV Programm zugriff drauf. Ist normal.

2) Der Wurm jetzt speziell scannt nach einem bestimmten offenen Port und nutzt über diesen dann die entsprechende Sicherheitslücke aus.

(Verbessert mich, wenns falscht erklärt war)

Björn [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:05 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130