checkAd

    PC-Problem Virus Lovsan Worm - 500 Beiträge pro Seite

    eröffnet am 12.08.03 20:41:54 von
    neuester Beitrag 17.08.03 13:39:57 von
    Beiträge: 25
    ID: 764.002
    Aufrufe heute: 0
    Gesamt: 1.935
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 12.08.03 20:41:54
      Beitrag Nr. 1 ()
      Hallo

      ich habe mir diesen Scheiß Lovsan Worm eingefangen.
      Kann mir jemand einen Tipp geben wie ich das Teil wieder los werde und mich in Zukunft schützen kann.

      Habe Norton Anti Virus 2003 Prof.
      Das Programm erkennt das Teil zwar kann Ihn aber nicht löschen/bereinigen

      Vielen Dank schon mal
      :( :( :(
      Avatar
      schrieb am 12.08.03 20:46:08
      Beitrag Nr. 2 ()
      unter chip.de findest du die adresse vom Patch. Einfach kopieren und ausführen und damit das in Zukunft nicht mehr passieren kann, Firewall besorgen.


      Gruss
      Avatar
      schrieb am 12.08.03 20:53:04
      Beitrag Nr. 3 ()
      Avatar
      schrieb am 12.08.03 21:09:47
      Beitrag Nr. 4 ()
      Schick mir doch den Wurm.
      ich fahr am Wochenende zum Angeln,und auf Würmer beisst fasst alles.Siehste ja an dir!:laugh: :laugh: :laugh:
      Avatar
      schrieb am 12.08.03 21:22:28
      Beitrag Nr. 5 ()
      hast du schon versucht ihn in den Isolationsbereich zu verschieben , wenn ja und du die datei nicht weiter brauchst , müsstest du ihn daraus eigentlich löschen können .
      Ist die befallene Datei eine temporäre ??



      wombat01

      Trading Spotlight

      Anzeige
      InnoCan Pharma
      0,1890EUR +1,34 %
      Einer von wenigen in einer elitären Gruppe!mehr zur Aktie »
      Avatar
      schrieb am 12.08.03 21:24:50
      Beitrag Nr. 6 ()
      Name: W32.Blaster.Worm
      Alias: W32/Lovsan.worm [McAfee]
      WORM_MSBLAST.A [Trend]
      Art: Wurm
      Groesse des Anhangs: 6.176 Bytes (UPX gepackt)
      Betriebssystem / Software: Windows NT/2000/XP
      Art der Verbreitung: Netzwerk
      Verbreitungsgrad: hoch
      Risiko bei Aktivierung: mittel
      Schadensfunktion: unkontrollierter Rechnerabsturz
      Lauschen auf Port 135
      Entfernung: aktuelle Definitionen
      (ab 11.08.2003)
      Spezielle Entfernung: Tool
      Bekannt seit: 11.08.2003


      Beschreibung:

      W32.Blaster.Worm sucht ueber TCP Port 135 einen angreifbaren Rechner. Dieser Rechner wird dazu gebracht, das Programm des Wurms (MSBLAST.EXE) per FTP in das Verzeichnis C:WindowsSystem32 oder C:WINNTSystem32 zu laden.
      Diese Datei laedt der Rechner vom bereits infizierten System. Dazu simuliert der Wurm auf dem infizierten System einen TFTP-Server.

      Nach dem Download wird die Kopie des Wurms auf dem neuen Rechner
      ausgefuehrt. Es beginnt ein neuer Infektionszyklus.

      Der Wurm selbst ist UPX-gepackt.
      Er enthaelt einen Text, der jedoch nicht angezeigt wird:

      I just want to say LOVE YOU SAN!!
      billy gates why do you make this possible ? Stop making money and fix your software!!

      Zum automatischen Start erzeugt W32.Blaster.Worm den Registrier- schluessel

      HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

      mit dem Wert

      "windows auto update" = MSBLAST.EXE

      Bei der Suche nach angreifbaren Rechnern werden zunaechst die lokalen Subnetze durchsucht. Danach werden zufaellige IP-Adressen zur Suche verwendet.

      Weiterhin fuehrt der W32.Blaster.Worm eine sog. DDoS-Attacke (DDoS = distributed denial of service) gegen einen Microsoft-Server durch (windowsupdate.com). Dabei wird dieser Server mit so vielen Anfragen ueberflutet, dass er nicht mehr antworten kann. Diese Attacke wird in den Monaten Januar
      bis Auguste vom 16. bis zum Ende des Monats gemacht, in den Monaten September bis Dezember wird die Attacke fortlaufend (taeglich) durch- gefuehrt.

      Hinweis:
      Da sich der Wurm nicht ueber E-Mail-Nachrichten versendet, kann er an Mail-Gateways nicht abgefangen werden. Administratoren sollten (wenn moeglich) auf der Firewall die Ports
      135 TCP, 69 UDP und 4444 TCP schliessen.
      Aktuelle Virendefinitionen erkennen die Datei MSBLAST.EXE waehrend des Downloads.
      Avatar
      schrieb am 12.08.03 21:54:15
      Beitrag Nr. 7 ()
      Guck mal bei Peter Herzog. Hier der Beitrag eines Users zu Deinem Problem:

      LÖSUNG FÜRS UNERWARTETE HERUNTERFAHREN....LESEDAUER 1 Min
      Um Zeit zu gewinnen, muss der Wurm erstmal entfernt bzw. ruhig gestellt werden:

      WinXP Anleitung

      1. start --> ausführen --> msconfig eingeben dann enter

      2. unter dienste und unter systemstart nachschauen ob da noch irgendwo "msblast.exe" steht

      3. wenn ja deaktivieren

      4. NOCH NICHT NEU STARTEN

      5. strg + alt + entf

      6. im taskmanager unter prozesse nach "msblast.exe" suchen

      7. wenn dieser prozess gerade läuft rechte maustaste drauf und diesen beenden

      8. start --> suchen --> dateien und ordner

      9. nach "msblast" suchen

      10. wenn ihr die datei findet löschen (wenn ihr 2 dateien findet beide löschen)

      11. reboot

      12. microsoft sicherheitspatch runterladen und installieren

      Hier nochmals die Lösungen für das Problem

      Downloaden und installieren und danach sollten Eure Pc`s wieder "normal" funktionieren

      Für Win Xp User

      http://www.microsoft.com/downloads/details.aspx?FamilyID=235…

      Für Windows 2000 User

      http://www.microsoft.com/downloads/details.aspx?FamilyID=c8b…


      geht nicht gibts nicht
      Avatar
      schrieb am 12.08.03 22:05:26
      Beitrag Nr. 8 ()
      Wo sieht man eigentlich welche Bit Version man drauf hat?
      32 oder 64Bit
      Muß Morgen meinem Bruder seine Kiste reparieren:)
      XP Prof hat der drauf

      Kastor
      Avatar
      schrieb am 12.08.03 22:11:33
      Beitrag Nr. 9 ()
      Hallo,
      habe gerade auf der t-online-homepage darüber gelesen. Dort ist auch ein Download eines Virusentferners möglich.

      Gruß q.
      Avatar
      schrieb am 12.08.03 22:35:12
      Beitrag Nr. 10 ()
      Hi Leute,

      vielen vielen Dank an alle ich habe das Teil jetzt runter.

      Kann mir aber noch jemand eine Firewall empfehlen die ich kostenlos downloaden kann.

      :) ;) :kiss: :laugh: :lick:
      Avatar
      schrieb am 12.08.03 22:41:07
      Beitrag Nr. 11 ()
      Die kostenlose Version von ZoneAlarm hat mich vor dem Teil bewahrt. Hab aber jetzt auch den Patch installiert.
      Inzwischen versucht der Virus alle 1-2 Minuten auf mein System zu kommen.
      Avatar
      schrieb am 12.08.03 22:47:20
      Beitrag Nr. 12 ()
      Loserin,

      vielen Dank für die Links, ich hoffe das Ding hat jetzt keine Chance mehr;)
      Avatar
      schrieb am 13.08.03 01:09:45
      Beitrag Nr. 13 ()
      Habe heute abend den Blaster/Lovesan entfernt.
      Tipps für Windows 2000-User:

      Erkennung Befall: Meldung des Absturzes der Datei
      svchost.exe mit anschließenden Funktionseinschränkungen (IE-Fenster öffnen etc.).

      Symantec-Tool und Link zum MS-Patch findet ihr bei

      www.heise.de

      unter W32Blaster

      Funktioniert hat das Tool bei mir aber erst nachdem ich
      den Patch installiert hatte. Vorher war angeblich kein
      Wurm auffindbar.

      Viel Erfolg
      Charto
      Avatar
      schrieb am 13.08.03 02:19:50
      Beitrag Nr. 14 ()
      Wo sieht man eigentlich welche Bit Version man drauf hat?

      mein lieber mann, kastor!
      möchte dich nicht beim aktienkauf sehn! :laugh: :laugh:
      Avatar
      schrieb am 13.08.03 10:21:07
      Beitrag Nr. 15 ()
      #14,

      ist doch nicht so schlimm;)
      ich musste auch erst überlegen.
      Dafür stellt Kastor in Sachen Aktien die Computerspezialisten an die Wand:D
      Avatar
      schrieb am 13.08.03 15:56:09
      Beitrag Nr. 16 ()
      hahahahahaha...
      außer oti und mb software kennt der kastor doch nix!:laugh: :laugh: :laugh:
      Avatar
      schrieb am 13.08.03 16:25:41
      Beitrag Nr. 17 ()
      @soochn

      1001mal ich habe keine MB Software und hatte nie welche besessen!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

      Du bist wohl saustark in der Anonymität im Internet was?
      hast wohl zuhause nix zu sagen:)

      Kastor
      Avatar
      schrieb am 13.08.03 16:28:30
      Beitrag Nr. 18 ()
      ...mhh...wie macht das teil sich bemerkbar?
      war die letzten tage ohne FW im netz unterwegs...:eek:

      danke!
      Avatar
      schrieb am 13.08.03 16:38:18
      Beitrag Nr. 19 ()
      die winlog datei hat aber nix mit der winlogin datei zutun oder?:confused:
      Avatar
      schrieb am 13.08.03 16:39:34
      Beitrag Nr. 20 ()
      Dein Computer schaltet sich aus. Ich hatte das Vergnügen gestern.

      Jetzt schlägt die Firewall alle 10 Sekunden Alarm
      Avatar
      schrieb am 13.08.03 16:43:15
      Beitrag Nr. 21 ()
      ...dann hab ich schwein gehabt...:)
      bietet zonealarmgenügend schutz? welche firewall nehmt ihr??
      Avatar
      schrieb am 13.08.03 16:59:11
      Beitrag Nr. 22 ()
      ZoneAlarm hat mich vor dem Teil bewahrt. Hab jetzt aber auch den Patch drauf.
      Die Zahl der Attacken auf Port 135 hat bei mir seit gestern Abend drastisch abgenommen. Jetzt nur noch alle 10-15 Minuten. Kann sein, daß T-Online die jetzt blockt.

      Bei meiner jetzigen IP sind die Esels jetzt fast unter sich. Die sind echt lästig, alle 10-15 Sekunden guckt einer auf Port 4662 nach, ob`s was zu tauschen gibt:cry:
      Avatar
      schrieb am 13.08.03 19:45:38
      Beitrag Nr. 23 ()
      Wie bekomme ich die deaktivierte msblast.exe aus dem Systemstart gelöscht ?
      Avatar
      schrieb am 17.08.03 00:09:29
      Beitrag Nr. 24 ()
      Wie bekomme ich die msblast.exe vom Rechner ?
      Habe es mit FixBlast von Symantntec versuch, aber der findet die exe nicht.:mad:
      Avatar
      schrieb am 17.08.03 13:39:57
      Beitrag Nr. 25 ()
      kator, macht doch nix,mb software gehabt zu haben, reg dich doch nicht so auf.

      :laugh: :laugh:


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      PC-Problem Virus Lovsan Worm