• 18.07.2025, 22:23
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Thybald

Senior Member

Re: msblast.exe

Dienstag, 12. August 2003, 12:44

wurm!!! hatte ich auch aber nun geht wieder alles  ;D
http://www.planet3dnow.de/vbulletin/show…threadid=112917
gibbets auch ein remove tool
http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

Maxxxxx

Senior Member

Re: msblast.exe

Dienstag, 12. August 2003, 12:46

Auszug aus heise.online:

Statt RPC-Wurm nun IRC-Bots im Internet unterwegs

Auf der Mailing-Liste Full-Disclosure gab es gestern erste Postings, die vermuten ließen, dass der erwartete RPC-Wurm im Internet unterwegs ist und verwundbare Windows-Systeme über den RPC-Port 135 und andere befällt.

Angegriffene Systeme sollen an folgenden Dateien auf c:\ erkennbar sein:

rpc.exe
rpctest.exe
tftpd.exe
worm.exe
lolx.exe

und

lolx.exe
dcomx.exe
im Windows-Systemverzeichnis.

rpc.exe und dcom.exe sind zusätzlich im Task-Manager als laufende Dienste zu identifizieren.

\\\ also handelst es sich um nen wurm.... wer mehr wissen möchte http://www.heise.de/newsticker/data/dab-03.08.03-000/

aber ich hatte das problem, auch ohne irgendwelche der o.g Dateien auf dem system zu haben.....

man kann auch den dienst : Remoteregistrierung auf lokal stellen. dann wird dem NT-Autoritäts- System konto der zugriff verweigert, auf den rmc dienst zu zugreifen....

MC-Olivenoel

Full Member

Re: msblast.exe

Dienstag, 12. August 2003, 12:49

hi

ich hab grade mal geschaut... :o zu dem TEMA gibts jetzt schon mindestens 8 Beiträge (nichtnur unter software)

für den rest...
!!! SUCHFUNKTION !!!


;)cucu
es wird Eng !!!

Manuel_aka_MDK

Foren-Inventar

Re: msblast.exe

Dienstag, 12. August 2003, 14:30

Bei mir waren wie Dateien auch nicht da (ich hasse IRC ;)) und hatte aber trotzdem das Problem. Nach dem Installieren des Patches ist wieder alles in Ordnung... :D

CU
Die Weisheit des Tages: "Nein, ISDN ist nicht die Abkürzung für 'Ich seh da nix'..." ^^

"10 Stunden harte Arbeit sind nix für ne Bürotussi wie mich..." - Chewy

Alex5

Senior Member

Re: msblast.exe

Dienstag, 12. August 2003, 14:51

du musst ja auch nicht die dateien haben..
aber wenn die ein andere in dem tollen i-net hat, dann greift der dein windows-system an..

das herunterfahren des win-systems iss ja eine sicherheitslücke, da muss der nicht auf deinem system sein

mfg alex

edit: wobei der wurm natürlich auch die sicherheitslücke nutzen kann, um code bei dir auszuführen und sich dann auf dein system zu kopieren.
http://www.heise.de/newsticker/data/dab-12.08.03-000/

phild

Full Member

Re: msblast.exe

Dienstag, 12. August 2003, 20:09

mist, das war also die verdammte s*****e die mir alle exe dateien gelöscht hat. ich hab so nen virus scanner druf gehabt, der den nich erkannt hat. dann hab ich norton drauf getan, dann hat er den w32 gefunden... naja jetzt is wieder gecleaned, aber hat mir ne menge arbeit eingehandelt das mistvieh...

Progamer

Full Member

Re: msblast.exe

Dienstag, 12. August 2003, 20:56

So nun weiß ich wie man den blocken kann.
Geht auf systemsteuerung/verwaltung/dienste
und geht dann auf Eigenschaften von Remoteprozeduraufruf(RPC)
Dann auf wiederherstellen und bei dem ersten, zweiten, weitere fehlschläge keine aktion durchführen.

So nun ist der geblockt und wird nie mehr gestartet

mfg Tim

ps:selber rausgefunden :)
Amd 64 3000+ @ 4000+ ATI Radeon X850Xt Seagate Barracuda IV 80 GB 2* 512 PC 3200 Twinmos CH-5 Pc400

wacs601

Full Member

Re: msblast.exe

Dienstag, 12. August 2003, 21:01

Hi
Hatte den auch. Hier die Lösung ein Artikel von T-Online.
Habe alles getan und jetzt ist er weg.
Hier der Artikel: http://computer.t-online.de/comp/sich/vi…n-wurm-neu.html

KuhOiter

God

Re: msblast.exe

Dienstag, 12. August 2003, 21:09

yeah ! ich hab die schlampe auch ! ;D
Fas - Ite, Maledicti, in Ignem Aeternum

Progamer

Full Member

Re: msblast.exe

Mittwoch, 13. August 2003, 14:23

Wer macht eigentlich so einen Scheiss ?
ICh finde Bill Gates wollte nur Geld scheffeln und hat windows nicht richtig bearbeitet.Hat einfach Sicherheitslücken noch drinnen gelassen.

mfg Tim
Amd 64 3000+ @ 4000+ ATI Radeon X850Xt Seagate Barracuda IV 80 GB 2* 512 PC 3200 Twinmos CH-5 Pc400

SataJunior

Senior Member

Re: msblast.exe

Mittwoch, 13. August 2003, 14:28

nur leute die glaube ich verdammt langeweile haben.

diese leute gehören auf den scheiterhaufen.

CHECKER

Senior Member

Re: msblast.exe

Mittwoch, 13. August 2003, 15:08

Zitat von »SatanJunior«

nur leute die glaube ich verdammt langeweile haben.

diese leute gehören auf den scheiterhaufen.



ich gegensatz zu dir halte ich diese für intelligente leute die es verstehn "Billy Boy" in den arsch zu treten ihn bl0ß zu stellen und ihn somit lächerlich machen.

Was tun sie den gr0ßartig, wenn sie gewollt hätten dann währn jetzt wohl 65% laut t-online auswärtung befallener rechner nicht mehr lauffähig... aber das wollten sie nicht... das einzige was sie wollen ist software ohne fehler ohne bugs und vor allem ohne sicherheitslücken... was uns billy boy vorsetzt ist nicht akzeptabel... wer hat denn noch nicht auf billy boy geflucht als er zum 100. mal diesen blue screen sah?

Frei nach dem Motto:

[glow=red,2,300]Sie sind unsichtbar.[/glow]
[glow=red,2,300]Sie sind überall.[/glow]
[glow=red,2,300]Sie verändern die Welt.[/glow]

PAB

God

Re: msblast.exe

Mittwoch, 13. August 2003, 15:14

Zitat von »Progamer«

Wer macht eigentlich so einen Scheiss ?
ICh finde Bill Gates wollte nur Geld scheffeln und hat windows nicht richtig bearbeitet.Hat einfach Sicherheitslücken noch drinnen gelassen.

mfg Tim

Sowas ähnliches steht im Source Code des Virus.

Gestehe! ;D

CHECKER

Senior Member

Re: msblast.exe

Mittwoch, 13. August 2003, 15:25

nur allgemein überall steht "Bill Gates" aber was wirklich drinn steht ist "Billy Gates" ;)

tomd

Senior Member

Re: msblast.exe

Mittwoch, 13. August 2003, 22:03

Bill Gates ist seit Jahren nicht mehr der Chef von Microsoft. ;)

mfg

tomd

CHECKER

Senior Member

Re: msblast.exe

Donnerstag, 14. August 2003, 13:25

Zitat von »tomd«

Bill Gates ist seit Jahren nicht mehr der Chef von Microsoft.  ;)

mfg

tomd


sicher aber er hat "windows" erfunden... seit dem treten immer wieder bugs, fehler und sicherheitslücken auf... ich denke die botschaft versteht jeder...

zeppo_

Full Member

Re: msblast.exe

Donnerstag, 14. August 2003, 19:44

Zitat


billy gates why do you make this possible? Stop making money and fix your software!
;D

hat der ersteller in den code des wurms geschrieben

schwarzb

Senior Member

Re: msblast.exe

Donnerstag, 14. August 2003, 20:37

obwohl die meißten über windows schimpfen hat es doch jeder mal gerne benutzt oder sitzt sogar an einem windows pc.
---> Intel P4 2.6GHz @3.55GHz, ATI 9800pro @ 380Mhz/400Mhz, ABIT IC7-G, 80Gb Maxtor, 80GB Maxtor <--- cooled by: Cuplex 1.3, Twinni@graka, Twinni@Northbridge, Eheim 1046, Ape Evo 360, 3 Noiseblocker SX1, AT

Draco

God

Re: msblast.exe

Donnerstag, 14. August 2003, 20:48

Zitat von »CHECKER«



sicher aber er hat "windows" erfunden... seit dem treten immer wieder bugs, fehler und sicherheitslücken auf...


Klar, und der Kerl, der das Auto erfunden hat, ist jetzt schuld dran, dass ein Porsche so teuer ist, dass bei BMW haufenweise Computerfehler auftreten, und dass die A Klassen umkippen ?
Deine argumentation ist lächerlich.

Ich weiss was du ausdrücken willst. Die Monopolstellung von Microsoft ist schädlich - korrekt.
Aber ich wette, jeder, der die chance wie bill gehabt hätte, wäre den selben Weg gegangen.
Welcher Konzern macht freiwillig Platz für andere ? Wenn er nicht bankrott gehen will, wohl keiner.
Und wie schon jemand vor mir sagte, Microsoft ist schon lange nicht mehr gleichzusetzen mit Bill Gates.