.
|
|
| Autor | Beitrag |
|---|---|
|
000 11.08.2003, 20:56 Tankcommander |
Hallo erstmal. Seit dieser woche ist aber ein weiteres sehr merkwürdiges Problem aufgetreten und zwar erscheint plötzlich (in Unregelmäßigen Abständen) folgende Fehlermeldung. Es zählt ein Countdown von einer Minute runter, dann beendet sich Windows. Wisst ihr worann das liegt? Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen. Dieser Beitrag wurde am 12.08.2003 um 01:11 von Darth Paul bearbeitet. |
|
Profil || Suche |
|
001 11.08.2003, 21:07 dp Administrator |
das ist der dcom rpc exploit .. fix von m$ saugen. [editby Prau] Mal die Seite für alle Windows-Versionen Dieser Beitrag wurde am 12.08.2003 um 15:01 von LePrau bearbeitet. |
|
Profil || Suche |
|
002 11.08.2003, 21:07 Sonium |
Das sind die auswirkungen des RPC-Nukers. Irgendein Script-Kiddy macht sich da wohl zu schaffen. ----------------------------------- |
|
Profil || Suche |
|
003 11.08.2003, 21:09 Teranite |
Mein Kumpel hatte bis vor ein paar Minuten den selben Fehler, dann hat er das hier installiert: /e Once there was a man called Dave but then he died. Dieser Beitrag wurde am 11.08.2003 um 21:10 von Teranite bearbeitet. |
|
Profil || Suche |
|
004 11.08.2003, 21:13 Tankcommander |
Danke für die schnelle Hilfe, ihr habt was gut. --Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen. |
|
Profil || Suche |
|
005 11.08.2003, 21:15 SevenCure |
hatte dasselbe problem (vor ein paar minuten aufgetreten) Remember, the fear of the unknown is always the strongest fear. |
|
Profil || Suche |
|
006 11.08.2003, 22:16 pharos |
Hatte gerade dasselbe Problem, ... hab gerade vorher defragmentiert und wollt mich schon über die verbuggten Microsoft Systemzubehörprogs aufregen. Was für miese, kleine, *biep*, *biep*, *biep*er doch im Internet herumlaufen. -- |
|
Profil || Suche |
|
007 11.08.2003, 22:16 Mc-Cain |
GEnau das Problem hab ich auch immoment ! Vielen Dank für den Thread --Dieser Beitrag wurde am 11.08.2003 um 22:19 von Mc-Cain bearbeitet. |
|
Profil || Suche |
|
008 11.08.2003, 22:19 PhoenixDragon |
ich nicht :P apogryph |
|
Profil || Suche |
|
009 11.08.2003, 22:36 Teppic |
hatte das auch gerade. windows halt -.- |
|
Profil || Suche |
|
010 11.08.2003, 22:47 dp Administrator |
is wohl nen wurm, werden noch mehrere kriegen.. -- |
|
Profil || Suche |
|
011 11.08.2003, 22:55 Infi |
ich z.b. :D -- |
|
Profil || Suche |
|
012 11.08.2003, 23:01 Gh0sT |
hmm ... das ham z.Z. ziemlich viele leute - macht mal zudem noch n update bei eurer firewall - hilft auch -- |
|
Profil || Suche |
|
013 11.08.2003, 23:08 Teppic |
welche firewall? ^^ -- |
|
Profil || Suche |
|
014 11.08.2003, 23:33 Washoe |
STOP! http://www.kssysteme.de/htdocs/documents/w2kservices1.html -- |
|
Profil || Suche |
|
015 12.08.2003, 00:39 doener |
Dieser Beitrag wurde am 12.08.2003 um 00:41 von doener bearbeitet. |
|
Profil || Suche |
|
016 12.08.2003, 00:45 |
hm danke, ich hab dasselbe Problem auch... mal sehen ob der fix funzt. hat scheinbar funktioniert -LeJean- --Dieser Beitrag wurde am 12.08.2003 um 01:21 von LeJean bearbeitet. |
|
Profil || Suche |
|
017 12.08.2003, 01:27 Neff |
Alter Schwede, das ist ja unheimlich. Wenn alleine schon in diesem Forum so viele betroffen waren, dann muss sozusagen das halbe private Internet lahmgelegt worden sein O_o Ich konnte ja grade noch nen Thread öffnen und nachfragen bevor neugestartet wurde. Daher sorry wegen doofen neuem Thread. Und ohne mein DSL wäre ich bei dem Download wahrscheinlich auch im Arsch gewesen... dieser miese kleine Hacker >:-( --NeffStatus: Banned |
|
Profil || Suche |
|
018 12.08.2003, 01:42 Dr.Zenz |
Meinereins hat Win98 und ist deßhalb nicht betroffen. Ist halt doch noch zu was zu gebrauchen. :D -- |
|
Profil || Suche |
|
019 12.08.2003, 01:48 Spike |
hmm ich hab xp pro und mir ist noch nix passiert. ich hab noch nicht mal das service pack drauf, nur 2 updates die vor den sp1 rausgekommen sind. und unter linux hab ich noch nie was gehabt :) (die meisten atacken sind sowieso nur auf ms systeme ausgelegt) /e: der post las sich irgentowe doof ;) /e2: Darum passiert mir nix: /e3: http://www.heise.de/security/news/meldung/38913 also doch schnell den patch einspielen !!!111einseinszwei -- Kill? Box? Killbox! Dieser Beitrag wurde am 12.08.2003 um 02:01 von Spike_900 bearbeitet. |
|
Profil || Suche |
|
020 12.08.2003, 04:40 LePrau |
Das ist scheinbar nur die halbe Wahrheit. Ihr solltet nach dem Einspielen des Patches mal die offenen Prozesse im Auge behalten. Bei mir lief ein Programm, dass sich "msblast.exe" nannte ...
Nach unten geht das eine Weile weiter, es handelt sich dabei vermutlich um Verbindungen, mit denen man selbst andere Systeme infiziert. Natürlich kann man persönlich nicht verklagt werden für entstehende Schäden, aber man ist den Wurm deshalb noch nicht los und sorgt damit weiter für seine Verbreitung. Um die Datei msblast.exe löschen zu können, muss man erst einmal dafür sorgen dass sie nicht mehr ausgeführt wird. Das ist nich so trivial wie es erscheint, man muss dafür im Startmenü auf Ausführen gehen und dann Hier wandert man zum Pfad und schaut nach, ob ein Eintrag mit "msblast.exe" enthalten ist. Diesen sollte man löschen. Ein weiterer Wurm, den ich mir (offensichtlich) eingefangen habe ist dieses dvldr32.exe: http://www.linux-community.de/Neues/story?storyid=6877 (Mir selbst aufgefallen weil das Ding ein Hakenkreuz-ähnliches Symbol hat O_o) Zumindest das Entfernen aus dem Run-Folder sollte keinen Schaden anrichten ;) PS: Mein System hat sich nie neugestartet, ich habe das gute alte Progressquest nebenbei zu laufen ... das lässt sich unter Win2k nicht vom System schließen ... :D [edit] Dieser Beitrag wurde am 12.08.2003 um 04:48 von LePrau bearbeitet. |
|
Profil || Suche |
|
021 12.08.2003, 05:08 Gh0sT |
achja ich hab Panda Antivirus 7.0 - das is ne FireWall mit dabei -- |
|
Profil || Suche |
|
022 12.08.2003, 07:14 Sonium |
Man, was bin ich froh, dass ich jeden Patch installier :) ----------------------------------- |
|
Profil || Suche |
|
023 12.08.2003, 08:02 TheRising |
Hrm wenn damit ein Wurm rumgeht wird es immer übler.....aber das glaube ich nicht bzw. die wirklichen Auswirkungen stehen uns noch bevor. Ich sag nur mal ein paar Stichworte: Irc-Bots, DoS, SQLSlammer Sprich wenn demnächst Seiten wie ms.de, aol.de etc. in einer DoS-Attacke untergehn oder andersweitig das halbe Netz vor'm zusammenbruch steht bedanken wir uns bei Gates für die saubere Programmierung und ich weiß wieso ich heut morgen im Linux ein shutdown -h now gemacht habe statt nem reboot. --RC5-72 Stats || HLSW-Serverlink <-- Plugin/Settinginfo <-- Regelwerk |
|
Profil || Suche |
|
024 12.08.2003, 09:15 dz|-freezer |
Danke Prau, ich hatte das Mistvieh auch drin, der Patch hat zwar diesen Neustart-Kack behoben aber das msblast Ding is weiter gelaufen. Komisch das ich mir das Teil so schnell eingefangen hab, liegt wohl daran das ich noch kein ZoneAlarm reinstalliert hab wie ich das eigentlich nach nem Format Pflege. //edit so zonealarm rennt jetzt, besondere aktivitäten kann man grad nichtmehr verzeichnen, ich sollte mich nochmal mit msblast infizieren und dann mal schauen was genau er machen will. Dieser Beitrag wurde am 12.08.2003 um 09:32 von dz|-freezer bearbeitet. |
|
Profil || Suche |
|





