• 21.07.2025, 21:24
  • Register
  • Login
  • You are not logged in.

 

Benny2002

God

W32.Blaster Nachfolger im Anmarsch - tools*inside*

Wednesday, August 13th 2003, 4:44pm

nachdem seit dienstag nach w32.blaster im inet wütete, ist schon ein nachfolger unterwegs! codename: WORM_RPCSDBOT.A

Quoted

Im Gegensatz zum "Blaster" enthält der Nachfolger auch eine Backdoor-Funktion und stellt damit eine größere Gefahr dar. Der Wurm öffnet auf einem befallenen System eine Verbindung zu einem IRC-Server (Internet Relay Chat) und wartet auf Befehle. Dies könnte es dem Angreifer erlauben, per Fernzugriff die Kontrolle über den Rechner zu übernehmen.


Quoted

Während beim "Blaster"-Wurm eine Datei mit dem Namen "Msblast.exe" auf den Rechner geladen wird, nutzt der Nachfolger für den Dateinamen die unauffälligere Bezeichnung "winlogin.exe". Diese Datei wird ebenso wie die Datei " yuetyutr.dll" in das System-Verzeichnis von Windows kopiert.


Quoted

Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.

Alle 30 Sekunden versucht der Wurm über den API-Befehl "InternetGetConnectedState()" festzustellen, ob eine Internet-Verbindung besteht, die er dann für seine Weiterverbreitung nutzt.



Quelle und Infos

Säuberungstools gibtshier

cya...
ASUS RTX 4090 ROG Strix OC | Intel i9-12900k | Asus ROG Maximus Z690 Formula | G.Skill Trident Z5 RGB 5600 - 32 GB
Seasonic TX 850 | LG Electronics 43UD79-B | Samsung 980 Pro 2TB | Windows 11 Pro x64 | LianLi 343B Pulverbeschichtet | WaKü by Aquacomputer
Sonos Soundbar + Sub | Ultimaker 3 | Canon EOS 6D Mark II

kampfsau

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Wednesday, August 13th 2003, 5:16pm

moment mal, auf der page von diesen trend micro typen steht einmal winlogon.exe und einmal winlogin.exe
also was jetzt? >:(

weil winlogon is soweit ich weiß a normales file, das auch vom win benötigt wird!

bevor da alle das löschen... erstmal informieren!!!
8) there is no gravity - the world sucks 8)

-breeze-

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Wednesday, August 13th 2003, 7:41pm

Quoted from "KampfSchwein"

moment mal, auf der page von diesen trend micro typen steht einmal winlogon.exe und einmal winlogin.exe
also was jetzt? >:(

weil winlogon is soweit ich weiß a normales file, das auch vom win benötigt wird!

bevor da alle das löschen... erstmal informieren!!!


jo winlogon.exe ist ne windoof datei , btw wer den ms patch schon installliert hat wird auch keine probs mit dem neuen wurm haben da er die gleiche sicherheitlücke nutzt...
Sig und Avatar wurde gelöscht, siehe Forumregeln!

Titanmenn

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Wednesday, August 13th 2003, 9:09pm

>:( ???

Den Blaster hatte ich gestern am Harken aber Panda hatt in gleich platttttttttttttttt gemacht !

Seit gestern stürzt immer die svchost.EXE ab aber nur wenn ich ins Netz gehe sonst ist alles wie immer !

Der Fehler kommt manchma gleich ~1 Min nach Einwahl aber auch erst 5 Min später !

Wie hötte Rudi gesagt las dich Überraschen !

-breeze-

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Wednesday, August 13th 2003, 9:52pm

dann hast du den wohl noch aufm rechner ;O

installiere den MS patch
und lass den test von symantec durchlaufen
Sig und Avatar wurde gelöscht, siehe Forumregeln!

Bluefake

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Thursday, August 14th 2003, 8:02am

Das tolle dabei ist, daß ich nach Installation vom Patch nicht mehr surfen kann. *klasse*

Ich habe die ganzen Ports geblockt. Sollte eigentlich ausreichen.
Arbeiten am Mac ist natürlich keine Arbeit, sondern sinnvoll gestaltetes Glück.

hot-bytes

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Thursday, August 14th 2003, 3:44pm

loooolll die sind so blöd ;D

Quoted

Einmal im Speicher geladen, versucht der Wurm zu "überleben". Alle zehn Sekunden installiert er sich neu. Außerdem erstellt er ein Backup der Datei "Winlogin.exe" in einem temporären Ordner und nutzt diese Kopie, um die Datei wiederherzustellen, falls sie vom Anwender gelöscht wurde.

*rofl* ich glaub ich brich weg

Diese Datei Steuert wie der name sagt die Windows Anmeldung

Das diese Automatisch wiederhergestellt wird liegt daram das es einen "Windows Dateischutz" gibt um solche genies daran zu hindern ihr Windows zu schrotte
Blackriver Project http://www.blackriver.at

Triniter

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Thursday, August 14th 2003, 4:00pm

Quoted from "Titanmenn"

>:( ???

Seit gestern stürzt immer die svchost.EXE ab aber nur wenn ich ins Netz gehe sonst ist alles wie immer !

Der Fehler kommt manchma gleich ~1 Min nach Einwahl aber auch erst 5 Min später !


Das gleiche hatte ich auch, das Sicherheitsupdate herunterladen und alles ist wieder in Ordnung gewesen.

Draco

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Thursday, August 14th 2003, 4:03pm

grad kam in den nachrichten, dass eine Neue Version vom Blaster Wurm im Umlauf ist. Dies wurde wohl vom Bundesam für blabla... Sicherheit bestätigt

Cebalis

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Thursday, August 14th 2003, 11:45pm

Hat jemand diese sysclean.com erfolgreich genutzt? Bei mir kommt immer nur ne Fehlermeldung.....kann ich sicher sein, wenn ich kein Winlogin.exe hab, dass der Wurm bei mir nich drauf is?

THX!

MfG Cebalis
Mögest du in einem Stück zurückkehren! ;D (Saturas, Gothic)

Daywalker313

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 2:57am

Quoted from "Ich"

Hat jemand diese sysclean.com erfolgreich genutzt? Bei mir kommt immer nur ne Fehlermeldung.....kann ich sicher sein, wenn ich kein Winlogin.exe hab, dass der Wurm bei mir nich drauf is?

THX!

MfG Cebalis


Öhm, sicher dass dein Windows dann noch läuft :S?

xx_ElBarto

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 5:03am



also ist winlogIn.exe der virus

Cebalis

Senior Member

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 2:56pm

Gut, und wenn die logIn nicht da ist, hab ich das teil ned?

Wenn sie da ist kann ich sie einfach löschen?

BTW hat das removal tool von diesen trend micros bei euch gefunzt?
Mögest du in einem Stück zurückkehren! ;D (Saturas, Gothic)

Man_In_Blue

Moderator

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 5:56pm

Hi.

Ich brauche dringend den Patch von MS... ich komm aber bei MS selber ned zum download... (scheinbar Server doen...)

Wäre euch dankbar wenn ihr mir nen download geben könntet...

mfg

Man In Blue
A sinking ship is still a ship!

Les_Conrads

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 6:15pm

hm-mrm- WIN 98 RUUULZ!!!!!!!!! ::) 8) :-/ neee eigentlich nicht :-[

Zitat von »Lev«

ich frag mich ja wann die autoindustrie anfängt en used-look anzubieten :huh:

Erkaeltung

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 7:40pm

Man_In_Blue

Moderator

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Friday, August 15th 2003, 10:54pm

THX.

Der PAtch hat leider nix gebracht... die SVChost stürtzt weiter ab...

Erst ne Firewall die diese Datei blockirt hat hat besserung gebracht...

mfg

Man In Blue
A sinking ship is still a ship!

xx_ElBarto

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Saturday, August 16th 2003, 4:20am

zur zeit liegt die infizierungsrate bei ungefäht 3000ücs weltweit ;D
und obwohl ich
1. keine firewall hab
2. keinen virenscanner
3. kein sp1 drauf
4. noch nie nen update gezogen
5. alle komischen programme von kazaa installiere
hatte ich trotzdem noch nie nen virus der was gemacht hat, und w32 blaster hab ich natürlich auch net :P

Benny2002

God

Re: W32.Blaster Nachfolger im Anmarsch - tools*ins

Saturday, August 16th 2003, 4:25am

@mib....

klick

;D ;) ;D
ASUS RTX 4090 ROG Strix OC | Intel i9-12900k | Asus ROG Maximus Z690 Formula | G.Skill Trident Z5 RGB 5600 - 32 GB
Seasonic TX 850 | LG Electronics 43UD79-B | Samsung 980 Pro 2TB | Windows 11 Pro x64 | LianLi 343B Pulverbeschichtet | WaKü by Aquacomputer
Sonos Soundbar + Sub | Ultimaker 3 | Canon EOS 6D Mark II