"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

"Ihr Computer wird in 1 min. heruntergefahren" :confused:

d3ft0n3 11.08.2003 - 03:47 16956 191
Posts

LTD

frecher fratz
Avatar
Registered: Feb 2001
Location: is where it is
Posts: 6334
hm komisch das bei ein paar leuten der selbe fhler zeitgleich auftritt - irgendwas hats da - und i möcht wetten es is ka windows fehler

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14597
Zitat von LeadToDeath
hm komisch das bei ein paar leuten der selbe fhler zeitgleich auftritt - irgendwas hats da - und i möcht wetten es is ka windows fehler
:bash: sorry :)

msblaster ist der WURM der diese "ihr pc wird in einer minute heruntergefahrn" meldung auslöst... wenn dich der wurm infiziert hat dann werden, von deinem Rechner aus, andere pcs angegriffn

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
jep ist eine art kettenreaktion
wenn dein PC befallen ist dann befallt er andere und so gehts weiter!

bin gespannt wie das ausgeht!
hatten wir eh schon lang nicht mehr seit dem Loveletter

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14597
wie verbreitet er sich überhaupt?!? weil emails die komisch ausschaun bekomm i scho länger nimma (oder doch?)

najo gut... gestern bekam ich so eine Do you want to reboot your computer" mail... outlook dieses rindvieh macht natürlich gleich jede mail auf... in der mail war nur werbung..

gibts das das sich das wieder nur über html seitn verbreitet?

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
Naja er wird per zufall ne weiter IP wählen schätze ich mal!

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
nicht nur eine ich schätze er schaut die ganze range durch und fängt wieder an zu infizieren. der vorgang wiederholt sich bei jedem pc neu.

hab glaub ich hab auch gelesen wenn outlook drauf ist als email anhang:mad:

win xp user empfehle ich die entfernung per hand weil sonst alle systemwiederherstellungspunkte gelöscht werden. war net mein ding

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
fehl nix oder?

hier noch paar infos zu dem teil:

http://www.bsi.de/av/vb/blaster.htm

also doch keine verbreitung per email.:rolleyes:

und:

"Bei der Suche nach angreifbaren Rechnern werden zunächst die lokalen Subnetze durchsucht. Danach werden zufällige IP-Adressen zur Suche verwendet."

erklärung von microsoft: http://www.microsoft.com/germany/ms...tinms03-026.htm
Bearbeitet von ReDeR am 12.08.2003, 14:31

FearEffect

Here to stay
Avatar
Registered: May 2003
Location: Oberösterreich
Posts: 6048
macht einfach folgendes:

1. start --> ausführen --> msconfig eingeben dann enter

2. unter dienste und unter systemstart nachschauen ob da noch irgendwo "msblast.exe" steht

3. wenn ja deaktivieren

4. NOCH NICHT NEU STARTEN

5. strg + alt + entf

6. im taskmanager unter prozesse nach "msblast.exe" suchen

7. wenn dieser prozess gerade läuft rechte maustaste drauf und diesen beenden

8. start --> suchen --> dateien und ordner

9. nach der datei "msblast.exe" suchen

10. wenn ihr die datei findet löschen

11. reboot

12. microsoft sicherheitspatches runterladen und installieren

---> http://download.microsoft.com/downl...980-x86-DEU.exe
und
---> http://download.microsoft.com/downl...SP2_x86_DEU.exe

13. dannach sollte alles wieder gehen viel erfolg :/

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
genau, bei mir gings einwandfrei!:D
Bearbeitet von ReDeR am 12.08.2003, 14:53

JoeDesperado

...loves the ride
Avatar
Registered: Jul 2001
Location: Salzburg
Posts: 2340
:(

so, hab jetzt grad mein desktop-sys erfolgreich zerschossn..
folgende vorgangsweise bitte ned nachmachn:
wurm entdeckt - remote-dienst auf "dienst neu starten nach fehler" gstellt, firewall aktiviert. soweit,so gut..
dann: patch aufgspielt,symantec tool drüberlaufn lassn (um sicher zu gehn,hat fatalerweise e nix gfundn),endlich am desktop anglangt is die taskleiste weg (ganz weg!!WTF??),DFÜ wurde erfolgreich deinstalliert (schöner trick - nur von wem/was??), die win-installationsroutine funzt nimmer, und das vorm virenscan deaktivierte sysrestore is sowieso anscheinend ganz tot! :eek:
was jetzt?! format c: kommt für mich absolut ned in frage..
echt zum :bash:

mfg

JD

FearEffect

Here to stay
Avatar
Registered: May 2003
Location: Oberösterreich
Posts: 6048
spiel wennst ne 2.platte hast einfach dort mal das win hinauf und mach sicherungskopien was du noch von c: brauchst ...

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
evtl. funktioniert Knopix damit kannst dann vielleicht die daten sichern!
Wenns NTFS ist wirds bled

shodan

Here to stay
Avatar
Registered: Dec 2001
Location: vienna
Posts: 706
lol, was geht hier ab??? ihr wollt PC-freaks sein und dann zerschiesst euch ein einziger wurm das ganze system, OMG :rolleyes:

das update gibts schon ewig, und wer seinen computer net up-to-date hält -> SSKM...ein bissl hirn ersetzt die beste firewall, btw.

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
vorhin hab ich erst gepostet dass es gefährlich ist systemwiederherstellung zu deaktivieren.:rolleyes:

wennst so manuell gemacht hättest wie oben beschreiben hätte nix passieren dürfen!

@shodan
vielleicht ists net jeden sein ding täglich bei microsoft zu laden:rolleyes:
Bearbeitet von ReDeR am 12.08.2003, 15:33
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz