"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

"Ihr Computer wird in 1 min. heruntergefahren" :confused:

d3ft0n3 11.08.2003 - 03:47 16955 191
Posts

FunFragga

OC Addicted
Avatar
Registered: Mar 2001
Location: .us|FL
Posts: 1005
also den fehler hatte ich auch schon ... -> patch orgie ...
aber den virus selbst (msblast) nicht ....

obwohl ... irgendwie hätt ich ihn schon gern ;)

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
liegts am patch oder am symantec dingbums tool?
Bearbeitet von ReDeR am 12.08.2003, 15:37

Fidel

Here to stay
Registered: Jul 2000
Location: Eisenstadt
Posts: 4519
Zitat von p.schuesser
vorhin hab ich erst gepostet dass es gefährlich ist systemwiederherstellung zu deaktivieren.:rolleyes:

wennst so manuell gemacht hättest wie oben beschreiben hätte nix passieren dürfen!

@shodan
vielleicht ists net jeden sein ding täglich bei microsoft zu laden:rolleyes:

Gewarnt wurde schon vor 2+ wochen. Die anzahl der threads is auch witzig. Alle das gleiche problem. lol

shodan

Here to stay
Avatar
Registered: Dec 2001
Location: vienna
Posts: 706
Zitat von p.schuesser
@shodan
vielleicht ists net jeden sein ding täglich bei microsoft zu laden:rolleyes:

und wieso net? die updates gibts halt nur bei MS, wo willstas sonst herholen? und wer redet von täglich -> den patch gibts seit einem knappen monat :rolleyes:

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
ist schon lustig, aber es gibt auch threads die die leute mehr interessieren.

vielleicht hättens schneller gemerkt wenn im thread-titel "virus" oder "wurm" dringestanden hätt:confused:

@shodan

die gerüchte über die MS-seiten und xpantispy haben die leute verunsichert dort zu laden oder sind zu faul oder habens einfach net mitbekommen.

SockE

Banned
Avatar
Registered: Oct 2002
Location: Ö
Posts: 6747
ka, ob ihr alle schon zu einer lösung gefunden habts,
aber hier gibts eine ;)

Red

OC Addicted
Avatar
Registered: Jan 2002
Location: vienna
Posts: 2170
bitte kann man das nicht auf einen thread reduziern steht eh überall das selbe drinn warum müssen es 4 threads sein?

SockE

Banned
Avatar
Registered: Oct 2002
Location: Ö
Posts: 6747
hm, keine ahnung, der obrig genannte is glaub ich eh schon irgendwie ausgeseicht, aber es is halt a lösung drin. :)

shodan

Here to stay
Avatar
Registered: Dec 2001
Location: vienna
Posts: 706
12.8.2003: Judgment Day

majoto

Big d00d
Registered: Feb 2001
Location: .de (Bodensee)
Posts: 166
Zitat von shodan
12.8.2003: Judgment Day

scheint so :-)

Mich wundert nur das so wenige ne Firewall auf ihrem PC haben. Ich hab den Patch zwar nicht drauf aber der Router hat alles geblockt bisher. Hab intressehalber mal nen Monitor angeschlossen. Neben den üblichen aufgefangenen zeugs ein Haufen auf den Port 135 bzw 137 :-D

btw. patch allein instalieren hilft nix. der wurm is ja schon drauf. der patch beseitigt ja nur die Lücke durch die er überhuapt das System befahlen hat.

majoto

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
deswegen steht ja in jeder beschreibung dass man den wurm erst löschen soll. was macht der patch genau? und warum sind die ports überhaupt offen, werden die von anderen pogras genutzt?

majoto

Big d00d
Registered: Feb 2001
Location: .de (Bodensee)
Posts: 166
habs nur angemerkt weil sie soviele über den patch beschwert haben.
und ohne firewall is halt jeder port offen.

über die ports leuft auch noch der windowsdatentauschdienst :-) (ka wie derwirklich heißt?)

edit: was als dateifreigabe firmiert im windows mein ich.
Bearbeitet von majoto am 12.08.2003, 16:39

Cuero

Moderator
Registered: Feb 2001
Location: Erde
Posts: 3554
rofl..

im logfile vom router gehts zu:

Code:
Dienstag, 12. August 2003 16:25:13 Unrecognized access from 210.157.71.167:1029 to UDP port 137
Dienstag, 12. August 2003 16:26:24 Unrecognized access from 211.155.34.101:1025 to UDP port 137
Dienstag, 12. August 2003 16:26:35 Unrecognized access from 80.121.14.141:1281 to TCP port 135
Dienstag, 12. August 2003 16:26:37 Unrecognized access from 80.121.14.141:1281 to TCP port 135
Dienstag, 12. August 2003 16:26:43 Unrecognized access from 80.121.14.141:1281 to TCP port 135
Dienstag, 12. August 2003 16:27:33 Unrecognized access from 80.121.29.12:1453 to TCP port 135
Dienstag, 12. August 2003 16:27:54 Unrecognized access from 80.121.25.211:2317 to TCP port 135
Dienstag, 12. August 2003 16:27:57 Unrecognized access from 80.121.25.211:2317 to TCP port 135
Dienstag, 12. August 2003 16:28:44 Unrecognized access from 80.121.13.86:1518 to TCP port 135
Dienstag, 12. August 2003 16:29:05 Unrecognized access from 80.117.205.22:2816 to TCP port 135
Dienstag, 12. August 2003 16:29:54 Unrecognized access from 80.117.123.224:3163 to TCP port 135
Dienstag, 12. August 2003 16:30:08 Unrecognized access from 80.117.249.179:4340 to TCP port 135
Dienstag, 12. August 2003 16:30:11 Unrecognized access from 80.117.249.179:4340 to TCP port 135
Dienstag, 12. August 2003 16:30:11 Unrecognized access from 80.121.29.220:4037 to TCP port 135
Dienstag, 12. August 2003 16:30:14 Unrecognized access from 80.121.29.220:4037 to TCP port 135
Dienstag, 12. August 2003 16:30:15 Unrecognized access from 80.121.29.213:1568 to TCP port 135
Dienstag, 12. August 2003 16:37:07 Unrecognized access from 80.121.28.202:1532 to TCP port 135
Dienstag, 12. August 2003 16:37:45 Unrecognized access from 172.181.65.143:3289 to TCP port 17300
Dienstag, 12. August 2003 16:37:46 Unrecognized access from 80.121.26.94:3278 to TCP port 135
Dienstag, 12. August 2003 16:37:50 Unrecognized access from 172.181.65.143:3289 to TCP port 17300
Dienstag, 12. August 2003 16:37:51 Unrecognized access from 80.121.12.244:3855 to TCP port 445
Dienstag, 12. August 2003 16:37:51 Unrecognized access from 80.121.12.244:3856 to TCP port 139
Dienstag, 12. August 2003 16:37:54 Unrecognized access from 80.121.12.244:3856 to TCP port 139
Dienstag, 12. August 2003 16:37:54 Unrecognized access from 80.121.12.244:3855 to TCP port 445
Dienstag, 12. August 2003 16:37:56 Unrecognized access from 172.181.65.143:3289 to TCP port 17300
Dienstag, 12. August 2003 16:38:00 Unrecognized access from 80.121.12.244:3856 to TCP port 139
Dienstag, 12. August 2003 16:38:00 Unrecognized access from 80.121.12.244:3855 to TCP port 445
Dienstag, 12. August 2003 16:41:56 Unrecognized access from 80.121.2.55:4476 to TCP port 135
Dienstag, 12. August 2003 16:42:09 Unrecognized access from 80.121.14.162:1236 to TCP port 135
Dienstag, 12. August 2003 16:44:01 Unrecognized access from 12.248.23.226:4380 to TCP port 17300
Dienstag, 12. August 2003 16:44:40 Unrecognized access from 80.121.14.99:1266 to TCP port 135
Dienstag, 12. August 2003 16:45:14 Unrecognized access from 68.42.170.65:1824 to TCP port 17300
Dienstag, 12. August 2003 16:46:56 Unrecognized access from 80.121.6.20:3675 to TCP port 135
Dienstag, 12. August 2003 16:46:58 Unrecognized access from 80.121.27.207:1787 to TCP port 135
Dienstag, 12. August 2003 16:46:59 Unrecognized access from 80.121.26.134:1903 to TCP port 135
Dienstag, 12. August 2003 16:46:59 Unrecognized access from 80.121.6.20:3675 to TCP port 135
Dienstag, 12. August 2003 16:47:11 Unrecognized access from 80.121.14.162:1244 to TCP port 135
Dienstag, 12. August 2003 16:47:14 Unrecognized access from 80.121.25.246:1542 to TCP port 135
Dienstag, 12. August 2003 16:47:57 Unrecognized access from 80.121.26.186:1817 to TCP port 135
Dienstag, 12. August 2003 16:47:59 Unrecognized access from 68.53.235.44:2232 to TCP port 17300
Dienstag, 12. August 2003 16:48:06 Unrecognized access from 80.121.14.214:1200 to TCP port 135
Dienstag, 12. August 2003 16:48:33 Unrecognized access from 80.121.14.213:1194 to TCP port 135
Dienstag, 12. August 2003 16:51:02 Unrecognized access from 80.121.13.68:1476 to TCP port 135
Dienstag, 12. August 2003 16:51:06 Unrecognized access from 24.232.63.178:1064 to UDP port 137
Dienstag, 12. August 2003 16:51:30 Unrecognized access from 80.121.14.162:1247 to TCP port 135

Xan

Legend
So say we all
Avatar
Registered: Jul 2000
Location: Wien
Posts: 7676
Zitat von Neo[THK]
rofl..

im logfile vom router gehts zu:

ärger sick... meiner win2k router ohne fw und fix hat noch kein einziges mal rebootet :)

sc0rp

Here to stay
Avatar
Registered: Dec 2001
Location: Feldkirch, VBG
Posts: 982
Zitat von Nasenhaar
ka, ob ihr alle schon zu einer lösung gefunden habts,
aber hier gibts eine ;)

oida i kann keine links anklicken und auch kane kopiern ... i bin hilfos .. :(
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz