HWE-Forum.de

Internet und Co. => Schutz & Sicherheit => Thema gestartet von: American am 11. August 2003, 23:22:59 Uhr

Titel: GROSSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 11. August 2003, 23:22:59 Uhr
Ich habe heute abend ab ca. 20Uhr mitbekommen das mit mal sehr viele Leute Probleme hatten und immer und immer wieder ihren rechner neustarten mussten.

Hier mal ein artikel dazu:

http://www.heise.de/security/news/meldung/38913

http://www.broodwar.de/ -> erster Artikel

den ganzen Abend bekamen User die meldung Windows Shutting Down und man hatte 3 minuten zeit dann wurde der rechner neu gestartet.
Ich selber ahbe diese Meldung nicht bekomen allerdings haben die Logs meiner Firewall verdächtige angriffe aufgewiesen.
Egal mit wem cih heute über I-net geredet habe, jeder der nicht geschützt war hatte da Problem.
Immer und immer wieder mussten Sie Ihren rechner neustarten.


Ich denke laut dem artikel ist es mit dem Windows Update getan.

Hoffe das Ihr das Prob nicht habt!
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 11. August 2003, 23:26:28 Uhr
...hatte das Problem nicht und es ist mir auch nichts seltsames aufgefallen ???

Gibt es das Win-Update schon etwas länger, hab nämlich letzte Woche erst meinen Rechner auf den aktuellsten Stand gebracht!?
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 11. August 2003, 23:29:37 Uhr
Laut meines wissens solte es das Update schon länger geben.
wenn du das prob nicht hattest denke ich mal ist dein rechner mit dem Ubdate geschützt.


alle Leutz zu den cih heute Kontakt hatte, die das nicht hatten, hatten heute das problem ->
Windows Shutting down und neustart wurde erzwungen.
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 11. August 2003, 23:31:43 Uhr
...gerade so Programme wie z.B. Zonealarm hätten doch da eigentlich anschlagen müssen, haben bestimmt auch sehr viele WinXP-User installiert???
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 11. August 2003, 23:43:38 Uhr
Zu denne ich Kontakt hatte (ca. 15 leute) hatten alle keine Firewall und von windows Updates keine ahnung *g*
Das was mich nur wunderte, meine Firewall hat angeschlagen und in den logs stehen auch immer wieder die selbe Ip mit unterschielichen Methode wie versucht wurde aufm mein rechner zu kommen
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 11. August 2003, 23:50:34 Uhr
mmmhhhh....gute Frage, hauptsache es ist nichts passiert!?
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 11. August 2003, 23:53:49 Uhr
Nein, bei mir nicht, Ich bekam halt nur ne meldung das versucht wurde auf meinem rechner zuzugreifen und Gut war.
ich ahbe heute noch mit einem Freund Telefoniert, er konnte nichts machen, mit einmal bemam man diese Meldung das eine Datei beendet wurde und der rechner in 3 minuten neu gestartet wird, und ab 20Uhr ca. wurden es komischerweise immer m,ehr die ein und das selbe Problem haben.
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 12. August 2003, 00:04:12 Uhr
...dann bin ich ja mal gespannt, ob man Morgen was in den Nachrichten hören bzw. lesen kann, wenn es wirklich viele WinXP-User getroffen hat, dann wird bestimmt auf M$ wieder ordentlich eingehauen werden.  ;D
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 00:08:20 Uhr
Hihi *g*
Allso was ich heute so mitbekommen habe, sollten es genug getroffen haben *g*
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 00:42:21 Uhr
Es ist noch nicht Vorbei.
Habe gerade einem im Chat, der hat das prob aktuell
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: smilydog am 12. August 2003, 10:45:37 Uhr
schaut mal hier:

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Es scheint so als würde die abstürze nicht gewollt sein... Da wollte ein Witzbold Microsoft ärgern... passend zur sicherheitzkonferenz ;) beachte was am 16.August passiert:

>If the current month is after August, or if the current date is after the 15th, the >worm will perform a DoS on "windowsupdate.com."
>
>With the current logic, the worm will activate the DoS attack on the 16th of this >month, and continue until the end of the year

Und ebenfalls interessant:

>The worm contains the following text, which is never displayed:
>
>I just want to say LOVE YOU SAN!!
>billy gates why do you make this possible ? Stop making money and fix your >software!!

Ich finds eigentlich total witzig ;)

Have a nice day...
Titel: Re:GROßES SICHERHEITSRISIKO!!!!!
Beitrag von: Joey am 12. August 2003, 11:08:45 Uhr
Hatte das Problem Gestern auch auf meinem XP-Test-Proxy.

"RPC-Dienst hat einen Fehler verursacht ... blablabla .. Windows muss neu gestartet werden ... blablabla ... Melden Sie sich ab um Datenverlust zu vermeiden ... blablabla"

Dachte schon mein Proxy wär im Eimer....

Aber zum Glück gibt's ja noch Linux  8)


!¡! Linux roxx !¡!
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 11:19:56 Uhr
Für alle die das Problem habne, diesen patch installieren:


http://download.microsoft.com/download/9/6/9/9692371d-a587-42bd-81ba-0df4982040ae/WindowsXP-KB823980-x86-DEU.exe

Diesen patch habe ich nun bestimmt schon 25 mal weiter gegeben, immer wenn er installiert wurde war das Spiel vorbi und der rechner hatte da prob nicht mehr.
Oderr Ihr habt ne Firewall *g*

Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 12. August 2003, 12:15:52 Uhr
...Danke für den Link!
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: smilydog am 12. August 2003, 12:32:40 Uhr
man sollte dieses tool tool danach ausführen damit das Teil von der festplatte ist...

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 12:34:29 Uhr
Hoffe der hilft vielen weiter ;)
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: smilydog am 12. August 2003, 12:38:36 Uhr
wie gesagt der patch beseitigt nicht den wurm!

unbedingt nach dem patch dieses tool saugen und ausführen:

http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

Sorry dass ich den link 2mal poste aber sonst geht das unter ;)
Titel: Re:GROSSES SICHERHEITSRISIKO!!!!!
Beitrag von: TMK am 12. August 2003, 12:56:14 Uhr
...Danke für`s posten!
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: smilydog am 12. August 2003, 13:39:09 Uhr
ausfürliche Infos und Vorgehensweisen hier:

http://www.pcwelt.de/news/viren_bugs/33154/

Hier wird in 11 Seiten einige Hintergrundinfos gegeben und alles erklärt wie man das Würmchen beseitigt
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 13:52:27 Uhr
Hihi, oder  man hat eine aktuelle Virensoftware drauf  ;D   ;D  ;D  :P
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: American am 12. August 2003, 14:01:59 Uhr
Man erkennt ob sen rechner Infieziert ist, indem man imWindows verzeichnis nachschauen geht.

c/ windows/ system32

Wenn da eine Datei drinne ist die sich msblast.exe nennt, ist der rechner infieziert.

Quelle: Computerbild
Titel: Re:GROSES SICHERHEITSRISIKO!!!!!
Beitrag von: MBurger am 13. August 2003, 15:35:22 Uhr
Zitat von: American am 12. August 2003, 13:52:27 Uhr
Hihi, oder  man hat eine aktuelle Virensoftware drauf  ;D   ;D  ;D  :P

Höhö, oder man nimmt kein Windows