• 25.04.2024, 18:58
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

W32.Blaster Nachfolger im Anmarsch - tools*inside*

Mittwoch, 13. August 2003, 16:44

nachdem seit dienstag nach w32.blaster im inet wütete, ist schon ein nachfolger unterwegs! codename: WORM_RPCSDBOT.A

Zitat

Im Gegensatz zum "Blaster" enthält der Nachfolger auch eine Backdoor-Funktion und stellt damit eine größere Gefahr dar. Der Wurm öffnet auf einem befallenen System eine Verbindung zu einem IRC-Server (Internet Relay Chat) und wartet auf Befehle. Dies könnte es dem Angreifer erlauben, per Fernzugriff die Kontrolle über den Rechner zu übernehmen.


Zitat

Während beim "Blaster"-Wurm eine Datei mit dem Namen "Msblast.exe" auf den Rechner geladen wird, nutzt der Nachfolger für den Dateinamen die unauffälligere Bezeichnung "winlogin.exe". Diese Datei wird ebenso wie die Datei " yuetyutr.dll" in das System-Verzeichnis von Windows kopiert.


Zitat

Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.

Alle 30 Sekunden versucht der Wurm über den API-Befehl "InternetGetConnectedState()" festzustellen, ob eine Internet-Verbindung besteht, die er dann für seine Weiterverbreitung nutzt.



Quelle und Infos

Säuberungstools gibtshier

cya...
ASUS RTX 4090 ROG Strix OC | Intel i9-12900k | Asus ROG Maximus Z690 Formula | G.Skill Trident Z5 RGB 5600 - 32 GB
Seasonic TX 850 | LG Electronics 43UD79-B | Samsung 980 Pro 2TB | Windows 11 Pro x64 | LianLi 343B Pulverbeschichtet | WaKü by Aquacomputer
Sonos Soundbar + Sub | Ultimaker 3 | Canon EOS 6D Mark II

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Mittwoch, 13. August 2003, 17:16

moment mal, auf der page von diesen trend micro typen steht einmal winlogon.exe und einmal winlogin.exe
also was jetzt? >:(

weil winlogon is soweit ich weiß a normales file, das auch vom win benötigt wird!

bevor da alle das löschen... erstmal informieren!!!
8) there is no gravity - the world sucks 8)

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Mittwoch, 13. August 2003, 19:41

Zitat von »KampfSchwein«

moment mal, auf der page von diesen trend micro typen steht einmal winlogon.exe und einmal winlogin.exe
also was jetzt? >:(

weil winlogon is soweit ich weiß a normales file, das auch vom win benötigt wird!

bevor da alle das löschen... erstmal informieren!!!


jo winlogon.exe ist ne windoof datei , btw wer den ms patch schon installliert hat wird auch keine probs mit dem neuen wurm haben da er die gleiche sicherheitlücke nutzt...
Sig und Avatar wurde gelöscht, siehe Forumregeln!

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Mittwoch, 13. August 2003, 21:09

>:( ???

Den Blaster hatte ich gestern am Harken aber Panda hatt in gleich platttttttttttttttt gemacht !

Seit gestern stürzt immer die svchost.EXE ab aber nur wenn ich ins Netz gehe sonst ist alles wie immer !

Der Fehler kommt manchma gleich ~1 Min nach Einwahl aber auch erst 5 Min später !

Wie hötte Rudi gesagt las dich Überraschen !

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Mittwoch, 13. August 2003, 21:52

dann hast du den wohl noch aufm rechner ;O

installiere den MS patch
und lass den test von symantec durchlaufen
Sig und Avatar wurde gelöscht, siehe Forumregeln!

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Donnerstag, 14. August 2003, 08:02

Das tolle dabei ist, daß ich nach Installation vom Patch nicht mehr surfen kann. *klasse*

Ich habe die ganzen Ports geblockt. Sollte eigentlich ausreichen.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Donnerstag, 14. August 2003, 15:44

loooolll die sind so blöd ;D

Zitat

Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.

*rofl* ich glaub ich brich weg

Diese Datei Steuert wie der name sagt die Windows Anmeldung

Das diese Automatisch wiederhergestellt wird liegt daram das es einen "Windows Dateischutz" gibt um solche genies daran zu hindern ihr Windows zu schrotte
Blackriver Project http://www.blackriver.at

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Donnerstag, 14. August 2003, 16:00

Zitat von »Titanmenn«

>:( ???

Seit gestern stürzt immer die svchost.EXE ab aber nur wenn ich ins Netz gehe sonst ist alles wie immer !

Der Fehler kommt manchma gleich ~1 Min nach Einwahl aber auch erst 5 Min später !


Das gleiche hatte ich auch, das Sicherheitsupdate herunterladen und alles ist wieder in Ordnung gewesen.

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Donnerstag, 14. August 2003, 16:03

grad kam in den nachrichten, dass eine Neue Version vom Blaster Wurm im Umlauf ist. Dies wurde wohl vom Bundesam für blabla... Sicherheit bestätigt

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Donnerstag, 14. August 2003, 23:45

Hat jemand diese sysclean.com erfolgreich genutzt? Bei mir kommt immer nur ne Fehlermeldung.....kann ich sicher sein, wenn ich kein Winlogin.exe hab, dass der Wurm bei mir nich drauf is?

THX!

MfG Cebalis
Mögest du in einem Stück zurückkehren! ;D (Saturas, Gothic)

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 02:57

Zitat von »Ich«

Hat jemand diese sysclean.com erfolgreich genutzt? Bei mir kommt immer nur ne Fehlermeldung.....kann ich sicher sein, wenn ich kein Winlogin.exe hab, dass der Wurm bei mir nich drauf is?

THX!

MfG Cebalis


Öhm, sicher dass dein Windows dann noch läuft :S?

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 05:03



also ist winlogIn.exe der virus

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 14:56

Gut, und wenn die logIn nicht da ist, hab ich das teil ned?

Wenn sie da ist kann ich sie einfach löschen?

BTW hat das removal tool von diesen trend micros bei euch gefunzt?
Mögest du in einem Stück zurückkehren! ;D (Saturas, Gothic)

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 17:56

Hi.

Ich brauche dringend den Patch von MS... ich komm aber bei MS selber ned zum download... (scheinbar Server doen...)

Wäre euch dankbar wenn ihr mir nen download geben könntet...

mfg

Man In Blue
A sinking ship is still a ship!

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 18:15

hm-mrm- WIN 98 RUUULZ!!!!!!!!! ::) 8) :-/ neee eigentlich nicht :-[

Zitat von »Lev«

ich frag mich ja wann die autoindustrie anfängt en used-look anzubieten :huh:

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 19:40

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Freitag, 15. August 2003, 22:54

THX.

Der PAtch hat leider nix gebracht... die SVChost stürtzt weiter ab...

Erst ne Firewall die diese Datei blockirt hat hat besserung gebracht...

mfg

Man In Blue
A sinking ship is still a ship!

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Samstag, 16. August 2003, 04:20

zur zeit liegt die infizierungsrate bei ungefäht 3000ücs weltweit ;D
und obwohl ich
1. keine firewall hab
2. keinen virenscanner
3. kein sp1 drauf
4. noch nie nen update gezogen
5. alle komischen programme von kazaa installiere
hatte ich trotzdem noch nie nen virus der was gemacht hat, und w32 blaster hab ich natürlich auch net :P

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Samstag, 16. August 2003, 04:25

@mib....

klick

;D ;) ;D
ASUS RTX 4090 ROG Strix OC | Intel i9-12900k | Asus ROG Maximus Z690 Formula | G.Skill Trident Z5 RGB 5600 - 32 GB
Seasonic TX 850 | LG Electronics 43UD79-B | Samsung 980 Pro 2TB | Windows 11 Pro x64 | LianLi 343B Pulverbeschichtet | WaKü by Aquacomputer
Sonos Soundbar + Sub | Ultimaker 3 | Canon EOS 6D Mark II