.
|
|
| Autor | Beitrag |
|---|---|
|
025 12.08.2003, 10:14 Zeeke |
Ein Post (der leider eben gelöscht wurde) aus dem heise-Forum zu dieser Mitteilung - ich find's recht lustig: Was wäre die Welt ohne solche Trolle? :P Ciao -- |
|
Profil || Suche |
|
026 12.08.2003, 10:41 doener |
Naja, ziemlich übertrieben. Aber ich verstehe auch nicht warum man vom "OpenSource-Lager" immer angegriffen wird, nur weil man kommerzielle Software nutzt: Ich hab mir WindowsXP Professional zum Schülerpreis von 66€ gekauft, das erste Windows, was ich mir einzeln gekauft habe. Wie ich, nach fast einem Jahr intensiver Nutzung, finde, ein angemessener Preis, und bis auf die anfänglichen Probleme wie Konfiguration und Umgewöhnung bin ich bis heute voll zufrieden. Was die Sicherheit angeht, Studien belegen, dass OpenSource-Software genauso sicher/unsicher wie kommerzielle Software ist, mit ein bisschen KnowHow bekommt man jedes System sicher. Und dass es in der OpenSource-Branche immer wieder ein paar Leute gibt, die bei Wort "Kommerz" Zeter und Mordio schreien, finde ich besonders lustig, OpenSource-Projekte wären ein einziger unproduktiver Haufen Chaos, wenn große kommerzielle Unternehmen sie nicht unterstützen würden. -- Dieser Beitrag wurde am 12.08.2003 um 10:43 von doener bearbeitet. |
|
Profil || Suche |
|
027 12.08.2003, 11:16 Neff |
Seltsam, die msblast.exe gabs in meienr registry garnicht, nur als exe in meinem system32 ordner hab ich sie gefunden und gekillt O_o --NeffStatus: Banned |
|
Profil || Suche |
|
028 12.08.2003, 11:22 Infi |
bei mir gab's die datei garnicht, mein rechner is zwar abgekackt, aber norton hat das anscheinend trotzdem geblockt -- |
|
Profil || Suche |
|
029 12.08.2003, 11:40 CN |
rising im irc kann man wenigstens seine ip verstecken in dem man dieses ip-hiding nutzt.. im gamesnet und qnet sind das usermode +x ich wurde bisher irgendwie noch nie genuked.. und diese msblast.exe hab ich auch nich O_- -- |
|
Profil || Suche |
|
030 12.08.2003, 11:51 TheRising |
CN: Oso hab ich mir auch noch nix eingefangen dabei fahr ich in Sachen Win ein komplett ungepatchtes Win2k...also könnt sich jeder Exploitwurm bei mir einnisten aber die wenigstens verstehen das FS Xfs und was unter Win liegt ist eigentlich eh ein Fall für /dev/null :-þ *edit RC5-72 Stats || HLSW-Serverlink <-- Plugin/Settinginfo <-- Regelwerk Dieser Beitrag wurde am 12.08.2003 um 12:29 von TheRising bearbeitet. |
|
Profil || Suche |
|
031 12.08.2003, 12:37 Moep[Modifications] |
Ich hab zwar den Wurm noch nicht, aber vieleicht hilft es jemand. http://www.f-secure.com/v-descs/msblast.shtml --Dieser Beitrag wurde am 12.08.2003 um 12:46 von Moep[Modifications] bearbeitet. |
|
Profil || Suche |
|
032 12.08.2003, 13:03 warefare |
mh mich würd mal interessieren wie man sich so nen wurm einfängt... [Darksoft] Dieser Beitrag wurde am 12.08.2003 um 13:04 von warefare bearbeitet. |
|
Profil || Suche |
|
033 12.08.2003, 13:07 r3b0rN |
so, grad mal antivir geupdatet, und gesehen ...... /edit andere alternative, bei YAW einfach die anwendung MSBLAST.EXE verbieten --every solution breeds new problems Dieser Beitrag wurde am 12.08.2003 um 13:09 von r3b0rN bearbeitet. |
|
Profil || Suche |
|
034 12.08.2003, 13:29 Tankcommander |
Hmm ich glaub das kommt, ja da bin ich mir fast sicher, von den antivirenprog-Herstellern. Was meint Ihr dazu? --Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen. |
|
Profil || Suche |
|
035 12.08.2003, 13:34 Infi |
dazu mein ich nur rofl -- |
|
Profil || Suche |
|
036 12.08.2003, 13:35 r3b0rN |
kann mich nur infi anschließen :D --every solution breeds new problems |
|
Profil || Suche |
|
037 12.08.2003, 14:00 Leviathan |
Hier sollte einiges wissenswertes zu dem Wurm drinstehen: Heise Security hatte vor so etwas schon seit einiger Zeit gewarnt, aber es ist ja nichts Neues, dass Patches erst dann installiert werden, wenn man den Wurm schon hat. @Zeeke: Das ist ein Extrem, das andere sind diese Fanatiker, die kommerzielle Software nichtmal mit der Kneifzange anfassen würden und für die Usability absolut unbekannt ist. Projekte, die einen vernünftigen Mittelweg einschlagen sind dagegen brauchbar (z.B. KDE). --Entities: HL | HL² |
|
Profil || Suche |
|
038 12.08.2003, 15:10 LePrau |
Nochmal die Kurzbeschreibung wie man das Viech wieder loswird (außer Neustarts richtet e keinen Schaden an ... naja... am 15. August wird es eine DoS-Attacke auf update.microsoft.com starten ...) 1. Offline bleiben bis man bei Schritt 4. ist. 5. wie in http://www.thewall.de/forum/showtopic.php?threadid=38007&pagenum=1#381724 beschrieben msnlast.exe aus der Registry entfernen und anschließend neustarten und dann löschen. Das sollte das Problem lösen. Der Rechner startet erst neu, wenn man online ist und ein anderer infizierter Rechner eine Attacke startet. Jeder infizierte Rechner startet (mit der msblast.exe) Angriffe auf zufällige IPs, etwa 20 Angriffe gleichzeitig. -- |
|
Profil || Suche |
|
039 12.08.2003, 15:32 Dopefish |
den Leute die solche Würmer, Viren, was auch immer... programmieren muss ziemlich langweilig sein. Resetting politics: |
|
Profil || Suche |
|
040 12.08.2003, 16:20 Joker |
Oder das sind Leute die von Norton, McAfee und Co dafür bezahlt werden! Die ganze Softwareindustrie ist doch eine Mafia! ---=[ Aigu.ch ]=- |
|
Profil || Suche |
|
041 12.08.2003, 18:06 SeriousToni |
HILFE! Schritt 4 funktioniert bei mir nicht - es lässt sich weder beenden, noch irgent etwas anderes machen. Noch ne Frage - welchen Patch muss ich für XP auf der Microsoft-Seite runterladen? Den 32bit oder den 64bit - woher weis ich welche der beiden Bit-Versionen von XP ich benutze ?? KANN MIR JEMAND SCHNELL HELFEN ???????????????????????????????? --<referal links in signaturen fuehren zu einem ban.> "Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager Dieser Beitrag wurde am 12.08.2003 um 18:08 von SeriousToni bearbeitet. |
|
Profil || Suche |
|
042 12.08.2003, 18:10 the-middleman |
http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en Spielen: Prison, Ispatel 4: Classic, Heart of evil The Trap ist mit abstand die fantastischste Mod die ich seit langem gespielt habe! |
|
Profil || Suche |
|
043 12.08.2003, 18:14 SeriousToni |
ja aber wie kann ich dieses RPC nun beenden? --<referal links in signaturen fuehren zu einem ban.> "Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager |
|
Profil || Suche |
|
044 12.08.2003, 18:15 LePrau |
Toni: rechtsklick -> beenden bei dem Dienst, das sollte funktionieren. :O [edit] Erst in den Eigenschaften auf "manuell" umschalten! Anschließend wieder auf automatisch. --Dieser Beitrag wurde am 12.08.2003 um 18:16 von LePrau bearbeitet. |
|
Profil || Suche |
|
045 12.08.2003, 18:26 Crawler |
nop geht nicht imemr man kann aber msconfig und dann den dienst deactivieren neustarten virus löschen und dann dienst wieder an machen http://www.impact-art.org - http://www.crawler-lab.de - http://www.vagboard.de Alles klar? |
|
Profil || Suche |
|
046 12.08.2003, 18:29 SeriousToni |
Bin ich zu blöd?? <referal links in signaturen fuehren zu einem ban.> "Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager |
|
Profil || Suche |
|
047 12.08.2003, 18:30 SeriousToni |
Dort ist die Schaltfläche (bei allgemein) STARTTYP - hier steht "automatisch - aber diese Schaltfläche ist grau - sodass ich nichts ändern kann !!!!!! EDIT Hängt das mit dem Pfad zur EXE-Datei zusammen (C:\WINDOWS\system32\svchost -k rpcss) ?? Oder damit das bei STATUS "gestartet" steht? EDIT2 Hm - oder ich probier ide Methode von Crawler, dass ich dieses msconfig starte, bei Dienste reingehe und "Remoteprozeduraufruf" deaktiviere, sprich: den Haken wegmache.... EDIT3 "Die grundliegenden Dienste können nicht entfernt werden, da Windows sonst möglicherweise nicht mehr auf dem Computer ausgeführt werden kann) Was soll ich nun machen??! --<referal links in signaturen fuehren zu einem ban.> "Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager Dieser Beitrag wurde am 12.08.2003 um 18:40 von SeriousToni bearbeitet. |
|
Profil || Suche |
|
048 12.08.2003, 18:48 Spike |
http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html das ist ein fix von symantec. WICHTIG: Die anweisungen genau (!) befolgen! --Kill? Box? Killbox! |
|
Profil || Suche |
|
049 12.08.2003, 18:49 OJay |
du brauchst den rpc nicht deaktivieren. mach den patch drauf, lösch die msblast.exe und die registryeinträge [und sperr die ports 137 bis 139, 445 und 593 ]. und fertig. --cya dat OJay |
|
Profil || Suche |
|

