Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
025
12.08.2003, 10:14
Zeeke



Ein Post (der leider eben gelöscht wurde) aus dem heise-Forum zu dieser Mitteilung - ich find's recht lustig:

Zitat:
Angriff auf windowsupdate.com. Altertümliche Software wie FTP und
Shell.

Typisch für die Frickelgemeine asozialer Arbeitsloser, die vor lauter
Neid platzen, daß Windows erfolgreich ist und man sich weigert ihren
Umsonstdreck zu verwenden.

So sieht sie aus, die angebliche "Freiheit" der Open Source
Kommunisten:

Heute sind es noch virtuelle Gewaltaktionen, die uns alle Schaden.
Was ist morgen? Was passiert dann mit jemanden, der anderer Meinung
ist? Wird man erschossen? Kommt man ins Arbeitslager?

Danke, auf euch kann ich echt verzichten. Verpißt euch, ihr Open
Source Fuzzies, die ihr nichts als Neid und Zerstörung kennt..

Was wäre die Welt ohne solche Trolle? :P

Ciao

--

zum Seitenanfang zum Seitenende Profil || Suche
026
12.08.2003, 10:41
doener



Zitat:
Angriff auf windowsupdate.com. Altertümliche Software wie FTP und
Shell.

Typisch für die Frickelgemeine asozialer Arbeitsloser, die vor lauter
Neid platzen, daß Windows erfolgreich ist und man sich weigert ihren
Umsonstdreck zu verwenden.

So sieht sie aus, die angebliche "Freiheit" der Open Source
Kommunisten:

Heute sind es noch virtuelle Gewaltaktionen, die uns alle Schaden.
Was ist morgen? Was passiert dann mit jemanden, der anderer Meinung
ist? Wird man erschossen? Kommt man ins Arbeitslager?

Danke, auf euch kann ich echt verzichten. Verpißt euch, ihr Open
Source Fuzzies, die ihr nichts als Neid und Zerstörung kennt..

Naja, ziemlich übertrieben. Aber ich verstehe auch nicht warum man vom "OpenSource-Lager" immer angegriffen wird, nur weil man kommerzielle Software nutzt: Ich hab mir WindowsXP Professional zum Schülerpreis von 66€ gekauft, das erste Windows, was ich mir einzeln gekauft habe. Wie ich, nach fast einem Jahr intensiver Nutzung, finde, ein angemessener Preis, und bis auf die anfänglichen Probleme wie Konfiguration und Umgewöhnung bin ich bis heute voll zufrieden. Was die Sicherheit angeht, Studien belegen, dass OpenSource-Software genauso sicher/unsicher wie kommerzielle Software ist, mit ein bisschen KnowHow bekommt man jedes System sicher.
Und dass es in der OpenSource-Branche immer wieder ein paar Leute gibt, die bei Wort "Kommerz" Zeter und Mordio schreien, finde ich besonders lustig, OpenSource-Projekte wären ein einziger unproduktiver Haufen Chaos, wenn große kommerzielle Unternehmen sie nicht unterstützen würden.

--


Dieser Beitrag wurde am 12.08.2003 um 10:43 von doener bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
027
12.08.2003, 11:16
Neff



Seltsam, die msblast.exe gabs in meienr registry garnicht, nur als exe in meinem system32 ordner hab ich sie gefunden und gekillt O_o

--

NeffStatus: Banned

zum Seitenanfang zum Seitenende Profil || Suche
028
12.08.2003, 11:22
Infi



bei mir gab's die datei garnicht, mein rechner is zwar abgekackt, aber norton hat das anscheinend trotzdem geblockt

--

zum Seitenanfang zum Seitenende Profil || Suche
029
12.08.2003, 11:40
CN



rising im irc kann man wenigstens seine ip verstecken in dem man dieses ip-hiding nutzt.. im gamesnet und qnet sind das usermode +x

ich wurde bisher irgendwie noch nie genuked.. und diese msblast.exe hab ich auch nich O_-

--

zum Seitenanfang zum Seitenende Profil || Suche
030
12.08.2003, 11:51
TheRising



CN:
Ich hab nur ne Ausrede gesucht um heut Nachmittag nicht in den Fusionsreaktor (nennt sich auch Zimmer) gehen zu müssen ;-)

Oso hab ich mir auch noch nix eingefangen dabei fahr ich in Sachen Win ein komplett ungepatchtes Win2k...also könnt sich jeder Exploitwurm bei mir einnisten aber die wenigstens verstehen das FS Xfs und was unter Win liegt ist eigentlich eh ein Fall für /dev/null :-þ

*edit
mich habe heut scho 3 Leuds angerufen die genau das Problem haben....also entweder ist ein teste-alle-ips-durch-exploit-tool den script-kids in die Hände gefallen oder es ist ein Wurm unterwegs O_o

--

RC5-72 Stats || HLSW-Serverlink <-- Plugin/Settinginfo <-- Regelwerk


Dieser Beitrag wurde am 12.08.2003 um 12:29 von TheRising bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
031
12.08.2003, 12:37
Moep[Modifications]



Ich hab zwar den Wurm noch nicht, aber vieleicht hilft es jemand.

http://www.f-secure.com/v-descs/msblast.shtml

--


Dieser Beitrag wurde am 12.08.2003 um 12:46 von Moep[Modifications] bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
032
12.08.2003, 13:03
warefare



mh mich würd mal interessieren wie man sich so nen wurm einfängt...
ich krieg irgendwie nie was ab nicht mal spyware
ich hab aber auch gute abblocker:
erst mal ne firewall im router dann die outpost firewall (eine der besten, beim port scan alles stealth) und dann noch nen proxy hinter her (ich empfehle jap)
mh und im irc gibbet ja noch die vhost die einem helfen die ip zu verbergen :)

--

[Darksoft]
[warefare.work]

[Toihlsa]


Dieser Beitrag wurde am 12.08.2003 um 13:04 von warefare bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
033
12.08.2003, 13:07
r3b0rN



so, grad mal antivir geupdatet, und gesehen ......
ICH HATTE IHN :D
hat bei aber nur beweirk, das ich meine sybole aufm desk nimmer bewegen konnte.
dumdiedum ....
gepriesen sei antivir :D

/edit

andere alternative, bei YAW einfach die anwendung MSBLAST.EXE verbieten

--

every solution breeds new problems


Dieser Beitrag wurde am 12.08.2003 um 13:09 von r3b0rN bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
034
12.08.2003, 13:29
Tankcommander



Hmm ich glaub das kommt, ja da bin ich mir fast sicher, von den antivirenprog-Herstellern.
Ich finde es sehr merkwürdig, das diese feinen Firmen immer gleich nen Gegenmittel haben wenn ein neuer Virus auftaucht.
(das war schon seit Jahren so!?)

Was meint Ihr dazu?

--

Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen.
-Sprichwort, China
Meine Modelle

zum Seitenanfang zum Seitenende Profil || Suche
035
12.08.2003, 13:34
Infi



dazu mein ich nur rofl

--

zum Seitenanfang zum Seitenende Profil || Suche
036
12.08.2003, 13:35
r3b0rN



kann mich nur infi anschließen :D

--

every solution breeds new problems

zum Seitenanfang zum Seitenende Profil || Suche
037
12.08.2003, 14:00
Leviathan



Hier sollte einiges wissenswertes zu dem Wurm drinstehen:
http://www.heise.de/security/news/meldung/39347

Heise Security hatte vor so etwas schon seit einiger Zeit gewarnt, aber es ist ja nichts Neues, dass Patches erst dann installiert werden, wenn man den Wurm schon hat.
Dieser Wurm war ja auch noch relativ harmlos, er hat ja keine besonders stark ausgeprägten Schadensalgoritmen. Was er anrichtet ist aber schon schlimm genug.

@Zeeke: Das ist ein Extrem, das andere sind diese Fanatiker, die kommerzielle Software nichtmal mit der Kneifzange anfassen würden und für die Usability absolut unbekannt ist. Projekte, die einen vernünftigen Mittelweg einschlagen sind dagegen brauchbar (z.B. KDE).

--

Entities: HL | HL²
Kompilierfehler
r_speeds | mehr über r_speeds

zum Seitenanfang zum Seitenende Profil || Suche
038
12.08.2003, 15:10
LePrau



Nochmal die Kurzbeschreibung wie man das Viech wieder loswird (außer Neustarts richtet e keinen Schaden an ... naja... am 15. August wird es eine DoS-Attacke auf update.microsoft.com starten ...)

1. Offline bleiben bis man bei Schritt 4. ist.
2. Systemsteuerung -> Verwaltung -> Dienste
3. den Dienst "RPC" oder "Remoteprozeduraufruf" von Hand deaktivieren (Rechtsklick -> Beenden). Das verschafft einem kurzzeitig Immunität. Achtung: Die Zwischenablage sowie einige andere Dinge funktionieren dann nicht mehr!
4. Online gehen, Patch einspielen:
http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch

5. wie in http://www.thewall.de/forum/showtopic.php?threadid=38007&pagenum=1#381724 beschrieben msnlast.exe aus der Registry entfernen und anschließend neustarten und dann löschen.

Das sollte das Problem lösen.

Der Rechner startet erst neu, wenn man online ist und ein anderer infizierter Rechner eine Attacke startet. Jeder infizierte Rechner startet (mit der msblast.exe) Angriffe auf zufällige IPs, etwa 20 Angriffe gleichzeitig.

--

voice - Ruhe in Frieden

zum Seitenanfang zum Seitenende Profil || Suche
039
12.08.2003, 15:32
Dopefish



den Leute die solche Würmer, Viren, was auch immer... programmieren muss ziemlich langweilig sein.
oder sie sehen keine andere möglichkeit sich ein fünkchen aufmerksamkeit zu verschaffen.

--

Resetting politics:
http://www.onlinepartei.eu

zum Seitenanfang zum Seitenende Profil || Suche
040
12.08.2003, 16:20
Joker



Oder das sind Leute die von Norton, McAfee und Co dafür bezahlt werden! Die ganze Softwareindustrie ist doch eine Mafia!

--

-=[ Aigu.ch ]=-

zum Seitenanfang zum Seitenende Profil || Suche
041
12.08.2003, 18:06
SeriousToni



HILFE!

Schritt 4 funktioniert bei mir nicht - es lässt sich weder beenden, noch irgent etwas anderes machen.
Ich habe XP.
Es steht dort (bei den Diensten)
Remoteprozessdurchlauf (RPC) | Endpunktzuordnung... | Gestartet | Automatisch | Lokales System

Noch ne Frage - welchen Patch muss ich für XP auf der Microsoft-Seite runterladen? Den 32bit oder den 64bit - woher weis ich welche der beiden Bit-Versionen von XP ich benutze ??

KANN MIR JEMAND SCHNELL HELFEN ????????????????????????????????

--

<referal links in signaturen fuehren zu einem ban.>

"Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager


Dieser Beitrag wurde am 12.08.2003 um 18:08 von SeriousToni bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
042
12.08.2003, 18:10
the-middleman



http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en
hier gibts den richtigen patch. Denk dran die richtige sprache zu wählen

--

Spielen: Prison, Ispatel 4: Classic, Heart of evil
Anschauen: Spirit of Half-Life: Legion

The Trap ist mit abstand die fantastischste Mod die ich seit langem gespielt habe!

zum Seitenanfang zum Seitenende Profil || Suche
043
12.08.2003, 18:14
SeriousToni



ja aber wie kann ich dieses RPC nun beenden?

--

<referal links in signaturen fuehren zu einem ban.>

"Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager

zum Seitenanfang zum Seitenende Profil || Suche
044
12.08.2003, 18:15
LePrau



Toni: rechtsklick -> beenden bei dem Dienst, das sollte funktionieren. :O

[edit] Erst in den Eigenschaften auf "manuell" umschalten!
Gleich mal nachtragen :D

Anschließend wieder auf automatisch.

--

voice - Ruhe in Frieden


Dieser Beitrag wurde am 12.08.2003 um 18:16 von LePrau bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
045
12.08.2003, 18:26
Crawler



nop geht nicht imemr man kann aber msconfig und dann den dienst deactivieren neustarten virus löschen und dann dienst wieder an machen
nochma ne zusammenfassung von all dem was hier stand ;) für die dich kein bock haben alles zu lesen Link@myhp

--

http://www.impact-art.org - http://www.crawler-lab.de - http://www.vagboard.de

Alles klar?

zum Seitenanfang zum Seitenende Profil || Suche
046
12.08.2003, 18:29
SeriousToni



Bin ich zu blöd??
Ich kann nirgenwto den Befehl (die schaltfläche - was auch immer) "Manuell" sehen. in welcher unterteilung soll sich das befinden (Allgemein/Anmelden/Wiederherstellen/Abhängigkeit) ich kann aber - bevor ich auf eigenschaften klicke bei Autostarttyp die Einstellung "Automatisch" erkennen - aber nichts dran ändern.

--

<referal links in signaturen fuehren zu einem ban.>

"Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager

zum Seitenanfang zum Seitenende Profil || Suche
047
12.08.2003, 18:30
SeriousToni



Dort ist die Schaltfläche (bei allgemein) STARTTYP - hier steht "automatisch - aber diese Schaltfläche ist grau - sodass ich nichts ändern kann !!!!!!

EDIT

Hängt das mit dem Pfad zur EXE-Datei zusammen (C:\WINDOWS\system32\svchost -k rpcss) ?? Oder damit das bei STATUS "gestartet" steht?

EDIT2

Hm - oder ich probier ide Methode von Crawler, dass ich dieses msconfig starte, bei Dienste reingehe und "Remoteprozeduraufruf" deaktiviere, sprich: den Haken wegmache....
Und dann neustarten - den Patch installieren, und das wars? (Schritt 1-3 hab ich gemacht)

EDIT3

"Die grundliegenden Dienste können nicht entfernt werden, da Windows sonst möglicherweise nicht mehr auf dem Computer ausgeführt werden kann)
>also wird das mit msconfig auch nichts :(

Was soll ich nun machen??!

--

<referal links in signaturen fuehren zu einem ban.>

"Einen giftigen Trank aus Kräutern und Wurzeln für die närrischen Städter wollen wir brauen." - Text aus einem verlassenen Heidenlager


Dieser Beitrag wurde am 12.08.2003 um 18:40 von SeriousToni bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
048
12.08.2003, 18:48
Spike



http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

das ist ein fix von symantec.

WICHTIG: Die anweisungen genau (!) befolgen!

--

Kill? Box? Killbox!
Die Intelligenz ist eine Konstante, nur die Bevölkerung wächst.

zum Seitenanfang zum Seitenende Profil || Suche
049
12.08.2003, 18:49
OJay



du brauchst den rpc nicht deaktivieren. mach den patch drauf, lösch die msblast.exe und die registryeinträge [und sperr die ports 137 bis 139, 445 und 593 ].

und fertig.

--

cya dat OJay
Brainshock Interactive | Planet OJay
ICQ auth-requests, die ich nicht zuordnen kann werde ich ab sofort ignorieren!

zum Seitenanfang zum Seitenende Profil || Suche