Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.exe verursacht fehler! Wurm?? (https://www.trojaner-board.de/1489-svchost-exe-verursacht-fehler-wurm.html)

j_hauss 28.03.2004 13:31

Hi!
ich hoffe hier kann mir jemand helfen: ich habe das Problem, dass nach gewisser zeit, die ich diesen Rechner hier an habe die svchost.exe fehler verursacht und beendet wird! daraufhin kann ich keine dateien mehr kopieren oder verschieben, internet seiten in neuen fenstern öffnet er nicht mehr und manche programme starten wegen "zu wenig" arbeitsspeicher nicht mehr! habe den Viruskiller Sophos mit dem neusten update aus März 2004 und ad-aware (auch aktuellste version) mal suchen lassen und keins von beiden hat was gefunden! ein freund hat mir gesagt, dass sei ein neuer wurm, aber hat keine ahnung, wie ich den loswerde! weiss einer von euch vielleicht weiter??
Danke

mmk 28.03.2004 14:02

Hallo!

</font><blockquote>Zitat:</font><hr />Original erstellt von j_hauss:
[...] ich habe das Problem, dass nach gewisser zeit, die ich diesen Rechner hier an habe die svchost.exe fehler verursacht und beendet wird!</font>[/QUOTE]Definiere "an haben" - ist das auch jeweils mit einer bestehenden Internetverbindung gleichzusetzen? Zudem wäre es nicht schlecht, wenn du noch dein Betriebssystem nennen würdest: Windows 2000 oder Windows XP.

</font><blockquote>Zitat:</font><hr />daraufhin kann ich keine dateien mehr kopieren oder verschieben, internet seiten in neuen fenstern öffnet er nicht mehr und manche programme starten wegen "zu wenig" arbeitsspeicher nicht mehr!</font>[/QUOTE]Das deutet auf einen RPC-Wurm als Verursacher hin. Ich nehme an, du hast dein System eine lange, lange Zeit nicht gepatcht, sprich: nicht die Sicherheitsupdates von Microsoft für das Betriebssystem installiert?

</font><blockquote>Zitat:</font><hr />habe den Viruskiller Sophos mit dem neusten update aus März 2004 und ad-aware (auch aktuellste version) mal suchen lassen und keins von beiden hat was gefunden!</font>[/QUOTE]1.) Es gibt unzähliche Wurmvarianten, sodass nicht zu erwarten ist, dass der Virenscanner auch fündig werden würde, zumal es auch Würmer mit Backdoorfähigkeiten gibt, die dann z.B. den Virenscanner kurzerhand deaktivieren.

2.) Bereits ein fehlgeschlagener Installationsversuch eines solchen Wurmes kann zu den von dir geschilderten Symptomen führen!

</font><blockquote>Zitat:</font><hr />ein freund hat mir gesagt, dass sei ein neuer wurm,</font>[/QUOTE]Nein, das ist ein uralter Wurm.

j_hauss 28.03.2004 17:08

okay, danke schonmal für die hilfe! hat sich inzwischen auch erledigt, habe mal einen freund in icq angeschrieben, der hat mir einen patch gegeben, grad mal ein paar Kb groß, den hab ich ausgeführt, und jetzt geht es schon wieder! so einfach kann das sein... scheint somit auch kein wurm zu sein... aber egal! trotzdem danke für deine bereitwillige hilfe!

Florian 01.04.2004 14:28

doch, es hndelt sich um den Blaster/Lovsan Wurm, der eine RPC Lücke ausnutzt, die du mit dem Patch geschlossen hast.
Hat mit der Größe des Patches nicht viel zu tun...
Gruß Florian

Shadow 01.04.2004 15:15

*gnnn* [img]graemlins/heulen.gif[/img] [img]graemlins/heulen.gif[/img] [img]graemlins/heulen.gif[/img]
ist nicht böse gemeint
Wie lernt-resistent kann ein Mensch sein? Diesen Wurm gibt es seit einem 3/4 Jahr! Er (Berichte darüber) ging durch alle Zeitungen, er ging durch das Radio, er ging selbst durch die blödesten Fernsehsender [img]graemlins/headbang.gif[/img]
*wow*
Und Du glaubst mit einem kleinen Patch der DIE MELDUNG ABSCHALTET (und das Runterfahren) ist alles getan?
Kind Gottes! *ich verzweifel* Wenn es nur der Patch war, dann ist der Wurm noch drauf!

Kaufe dir einen ordentlichen Virenscanner oder lade dir hier http://www.free-av.de/ für den privatgebrauch kostenlosen AV-scanner.

Fahre UNBEDINGT ein Windows-Update wenn Du Flatrate hast, sonst bestelle Dir die Update-CD bei MS und mach danach den Rest als Online-Update.

[ 01. April 2004, 16:25: Beitrag editiert von: Shadow ]

Shadow 02.04.2004 06:35

@Who_Cares: Die Win2000 Kisten die ich mit dieser Meldung gesehen hatte, hatten alle den Blaster drauf und zeigten dieses Symptom (Fehler SVCHOST) auch offline

@J_Hauss: Aber lerne daraus, übrigens ist dieser Wurm für DEIN System selber extrem harmlos.

Who Cares 02.04.2004 11:18

</font><blockquote>Zitat:</font><hr />Original erstellt von Shadow:
Wenn es nur der Patch war, dann ist der Wurm noch drauf! </font>[/QUOTE]Hi Shadow,

FYI: wenn sophos 03-2004 nix gefunden hat, besteht wohl doch die möglichkeit, dass er nicht drauf war... Denn imho reicht ein falsches OFFSET/Paket (statt für 2000 für XP u.u.), dass der RPC abraucht, was auf Win2k zu den genannten Symptomem führt, OHNE dass Blaster o.ä. wirklich auf der Platte ist.. ;)

Mit sonstigen Tips und [img]graemlins/heulen.gif[/img] [img]graemlins/kloppen.gif[/img] stimme ich natürlich überein ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129