Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   msblast von M$??? (https://www.trojaner-board.de/2368-msblast-m.html)

leo.pold 27.08.2003 20:31

@all: hat wer ähnliches erlebt?
neue harddisk, vorhandenes w2ksp1 wird neu aufgesetzt, danach dfü eingerichtet und windows.update gemacht. nach installation von ie6sp1 und sp4 wird ein av-trial (nod32) downgeloadet. prompt wird msblast festgestellt! läßt sich beseitigen, soweit kein schaden. die frage bleibt aber, wie kam der wurm runter? es wurde nur microsoft besucht, um upzudaten, danach www.nod32.com sonst nix! es war auch outlook-express noch nicht eingerichtet, es fand keinerlei e-mail-verkehr statt!
und die festplatte war davor auch wirklich jungfräulich und das windoof ein käuflich erworbenes.

Trabant 27.08.2003 20:37

@ leo.pold:

/Sarkasmus on

... ob Micky$chrott eine neue Variante testet, künftig seine OS-Sicherheitslücken durch die User aufdecken zu lassen; was allerdings bei der teuersten Shareware der Welt irgendwie kein Wunder wäre :D :D .

Irgendwie hab ich sowas geahnt, als "blast" rauskam....

/Sarkasmus off

Grüße
Trabant

leo.pold 27.08.2003 20:45

[img]graemlins/daumenhoch.gif[/img]
FULL ACK
ich hab ja schon mal von einem av-prog einen virus mitgekriegt (NICHT nod32!). aber der msblast muß eindeutig während der online-verbindung mit M$-windows.update runter gekommen sein.

IRON 27.08.2003 20:47

</font><blockquote>Zitat:</font><hr />Original erstellt von leo.pold:
...aber der msblast muß eindeutig während der online-verbindung mit M$-windows.update runter gekommen sein. </font>[/QUOTE]Nein, muss er nicht und IST er auch nicht.

CyberFred 27.08.2003 20:50

@leo.pold:
Hast du dich eigentlich schonmal über den Wurm informiert? Das Teil nutzt nen Buffer-Overrun in Microsofts RPC-Dienst (RemoteProcedureCall). Mag heißen, dir reicht ne bloße Onlineverbindung ohne irgendeine Verbindung zu ner Seite, um das Teil zu bekommen.
Wer lesen kann ...

ciao

leo.pold 27.08.2003 20:50

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Nein, muss er nicht und IST er auch nicht. </font>[/QUOTE]hi IRON, erklärs mir bitte.

sPaCeLoRd 27.08.2003 20:51

...sonder über das Exploit der RPC-Lücke, während der Rechner online war, und bevor gepätscht wurde.

Lutz 27.08.2003 20:51

Moin leo.pold,

wenn ich dein Posting nicht falsch gelesen/verstanden habe, warst Du gegen den Blaster/Lovsan-Wurm nicht geschützt, während du dein w2k bei Microsoft aktualisiert hast. Die Angriffsfläche wird ja erst durch das 'Blaster-Patch' geschlossen und auf einem neuaufgesetzen w2k ist die Lücke demnach vorhanden!!

Der Blaster/Lovsan-Wurm sucht offenbar immer noch sehr intensiv nach potentiellen Opfern.

Imho gibt es eigentlich nur eine Chance um bei zukünftigen Neuinstallationen sicherzugehen:
Das entsprechende 'Blaster-Patch' herunterladen, auf einer CD-R (evtl. auch Diskette) sichern und vor der ersten Verbindung mit dem Internet installieren.

tschööö, DerBilk

/edit: Ok - ich war n bisserl langsam.... ;)

leo.pold 27.08.2003 20:53

</font><blockquote>Zitat:</font><hr />Original erstellt von CyberFred:
Wer lesen kann </font>[/QUOTE]okay, okay...
ich wunder mich halt erstmal eine zeitlang, ob das wirklich geht, und interessieren tuts mich, wems auch noch so ergangen ist...

leo.pold 27.08.2003 20:57

</font><blockquote>Zitat:</font><hr />Original erstellt von DerBilk:
Imho gibt es eigentlich nur eine Chance um bei zukünftigen Neuinstallationen sicherzugehen:
Das entsprechende 'Blaster-Patch' herunterladen, auf einer CD-R (evtl. auch Diskette) sichern und vor der ersten Verbindung mit dem Internet installieren.
</font>[/QUOTE]war zum glück eh nicht mein pc sondern vom bekannten, aber patches instllieren funzt ja erst, wenn man mindestens sp2 hat. wer nur die original-cd mit w2ksp1 hat, der ist dann das arme schwein...

Christian 27.08.2003 21:05

</font><blockquote>Zitat:</font><hr />Original erstellt von leo.pold:
war zum glück eh nicht mein pc sondern vom bekannten, aber patches instllieren funzt ja erst, wenn man mindestens sp2 hat. wer nur die original-cd mit w2ksp1 hat, der ist dann das arme schwein... </font>[/QUOTE]Wieso ?
Über Windows Update werden doch auch SP´s angeboten. ;) Dauert zwar etwas länger aber das geht auch ;)

leo.pold 27.08.2003 21:09

</font><blockquote>Zitat:</font><hr />Original erstellt von Christian:
Wieso ?
Über Windows Update werden doch auch SP´s angeboten. ;) Dauert zwar etwas länger aber das geht auch ;)
</font>[/QUOTE]die patches gegen msblast kann man erst ab sp2 verwenden, wenn man sp1 hat und erstmals sp4 runterlädt, kriegt man in dr zwischenzeit den msblast frei haus geliefert...

Christian 27.08.2003 21:52

Dann stellt man solange bei Dienste&gt;&gt;Remoteprozeduraufruf&gt;&gt;Wiederhestellen
ein dass bei einen Dienstausfall keine Aktion ausgeführt werden soll, so einfach ist das ;)
Schütz zwar nicht vor MSblast, aber dann startet der PC nicht immer neu

Christian 27.08.2003 21:53

Remove me :rolleyes:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129