kennt ihr den eigentlichen Sinn des Virus?
Er soll am 16 oder 17 august vin jedem befallenen pc aus den microsoft server häcken
Virus?
-
-
hmm also soviel ich weiss und wenn wir das gleiche meinen :dösen *fg* dan soll er von jedem PC wo er infiltriert hat synchron per DOS befehl auf den Microsoft Support Dienst der hilfe seite greifen hm wie ging das ochma? verdammt habs vergessen arg jedenfals kann man sich ja vorstellen was passiert wenn mehrere Hunder punktgleich auf den server zugreifen *fg* was der Virus danach gemacht hätte weiss ich nicht nur ist bekannt das er nicht so ungefährlich ist sondernd as im nachhinein noch was kommt naja
-
Ja, der macht ne DoS-Attake gegen windowsupdate.microsoft.com, sollte wohl verhindern das sich unbedarfte User noch den Patch holen wenns bekannt wird.
Scheinbar wurde der Wurm aber zu früh in Umlauf gesetzt oder wurde früher als solcher erkannt..
-
also ich weiss nicht bei mir ist der wurm irgendwie kaputt!!! Ich hörte von allen das sie 60sec zeit haben zum instalieren und so ich ahhte die 60sec meldung nur einmal! danach war der wurm schon zu frieden! Und isch konnte ihn problemlos beseitigen!
-
cool, mein paps hatte den virus auch drauf...alle 60secs neuboot.
bevor der wurm sich zum zu ersten mal gemeldet hat, hat er noch kurz den palm angehängt um seine daten zu synchronisieren. dieser hat gleich sofort ne Error Message ausgespukt und war nur noch per Soft-Reset weckbar
was hab ich mal gelesen? Format c: hilft nicht?????
-
ich würde doch meinen formate C: hilft 100%ig!!!
Aber ist nicht nötig! -
Weiss schon jemand ob es NT4 und andere Schlumpfsysteme auch betrifft? Also XP und 2000 sind klar
-
Win2k, Win2003 Server und XP alle anderen nicht.
-
<-- RPC Opfer
Mein Administrator PW wurd geändert oder der zugang deaktiviert. Naja, dank Tornado und seiner kleinen hilfreichen CD wurd das PW neu geschrieben.
RPC update is natürlich jetz installiert hrhr -
ich hätte da mal ne frage: überall steht, dass windows 98 user nicht betroffen seien. ich habe windows 98, habe aber auch gleiche anzeichen wie andere leute, die betroffen sind/waren, d.h. ich kann nach einer weile auf bildern zum beispiel kein rechtsklick machen und speichern, im IE oben auf "datei" steht nur noch offlinebetrieb und schliessen zur verfügung. plus, ich kann via das start-menu keine programme mehr starten.
nach einem reboot funktioniert alles wieder (die frage ist nur wie lange noch -.-)... meint ihr das *könnte* zusammenhängen?
-
Zitat
Original von balu
ich hätte da mal ne frage: überall steht, dass windows 98 user nicht betroffen seien. ich habe windows 98, habe aber auch gleiche anzeichen wie andere leute, die betroffen sind/waren, d.h. ich kann nach einer weile auf bildern zum beispiel kein rechtsklick machen und speichern, im IE oben auf "datei" steht nur noch offlinebetrieb und schliessen zur verfügung. plus, ich kann via das start-menu keine programme mehr starten.nach einem reboot funktioniert alles wieder (die frage ist nur wie lange noch -.-)... meint ihr das *könnte* zusammenhängen?
Original von Surrimugge:
-------------------------------Es ist ein Wurm!
Mir kam es schon komisch vor, als plötzlich, nachdem ein Bekannter das gleiche Prob hatte, auch bei mir dieses Symptom aufkahm. Hätt ich blos für die Sekunde nicht die Firewall deaktiviert, damit eben dieser Bekannte mir ein Pic schicken konnte.
Mal kurz neugestartet meldete mir die Firewall eine Datei namens "msblast.exe" im "Windows\System"-Ordner. Ich hab sie mir dann angesehen und fand es komisch, das sie erst vor kurzem, als ich die Firewall deaktivierte, erstellt wurde. Mmh, da wurde der Surri misstrauisch. ich hab sie dann, nachdem ich sie im Task-Manager gekickt habe, in den Papierkorb geworfen.Und siehe da, es war doch das richtige, das Prob war weg
suche mal nach dieser datei
-
habi shcon gesucht findet aber nix ...
-
schade
antivirus-proggi drauf? mal durchgescannt? patch drauf?
-
Nicht Windows-System können auch angegriffen werden:
Hier die Meldung von Heise:
http://www.heise.de/newsticker/data/dab-13.08.03-002/ -
witzige sache. musste auch "ausrucken" um jemandem bei diesem problem zu helfen. ich habe es allerdings auf ein ganz einfache art gelöst. ich dachte ne firewall könnte was bringen. da kam mir in den sinn das win xp ja eine integriert hat nur hielt ich bis anhin nicht viel davon. nun hab ich sie mal aktiviert und *staun* die win xp firewall scheint diesen wurm thazächlich abzublocken. es kam danach keine einzige "60sec shutdown" meldung mehr.
übrigens noch was anderes im zusammenhang mit diesem 60sec. die meldung wird ja dadurch verursacht das die netzwerkanwendung svchost.exe beendet wird. nun ich habe herausgefunden das genau diese anwendung bei mir zum absturz von cs 1.6 führt. im task manager sieht man es hat drei svchost.exe die unter system laufen, eine unter netzwekdienst und eine unter lokaler dienst. nur eine dieser svchost.exe kann beendet werden. und zwar jene die unter system läuft und die am wenigsten speicherauslastung in anspruch nimmt.
nun ja wenn ich also diese beende kann ich cs 1.6 endlich spielen allerdings habe ich danach keine 3d sound unterstützung mehr. naja komische sache manchmal...........ach ja zum schluss nochmal ne frage betreffendem dem wurm. nun ich hab jetzt rausgefunden das ich mithilfe einer firewall die 60sec. shutdown meldung aus dem weg schaffen kann. nur ist der wurm jetzt trotzdem schon drauf???? den das antivirus proggie findet nichts??
-
komische sache, bei mir laufen seit kurzem auch 4 svchost.exe's (hab den worm nicht drauf und rpc update is installiert).
komische sache, kann keins beenden, aber zu stören scheints auch nicht