1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Sasser-Wurm: System-Neustarts ala Blaster-Attacke

Discussion in 'Ihre Meinung zu Artikeln auf pcwelt.de' started by sarkastic_one, May 2, 2004.

Thread Status:
Not open for further replies.
  1. goto2

    goto2 Halbes Megabyte

    das hilft nur zum teil,
    man muss den infizierten PC bevor
    Restore z.b. mit Drive Inmage macht
    erst ein mal ganz ausschalten "und auch vom Netz trennen, also Netzteil ausschlaten, dann die On Power Taste drücken, damit sich die Spannung ganz schnell entleert",
    damit der Speicher leer ist und nicht Teile
    von Viren sich dort einnistet haben, dann wieder normal den
    Rechner einschalten !
     
  2. goto2

    goto2 Halbes Megabyte


    mußte mal kucken unter msconfig.exe was da alles im
    autostart drin steht, vieleicht ja dieser komische Scrippt?
    oder sachen die da nicht reingehöhren,
    dann in der Reg.Dat kucken was da so los ist.
     
  3. bond7

    bond7 Megabyte

    @Balooty
    du musst erst den laufenden prozess des wurms beenden mit STRG-ALT-ENTF im taskmanager , dann ist das programm auf der festplatte löschbar.
    und nicht vergessen den autostart-eintrag zu löschen.
     
  4. PK --PCWELT--

    PK --PCWELT-- Redaktion

    Wenn die Exe da wäre, hätte die Antiviren-Software (die ja hoffentlich aktualisiert worden ist) ja bei dem Leser den Wurm finden müssen. Meine Vermutung war, dass der Wurm gar nicht auf dem System ist. Aber unbedingt manuell nochmal nachschauen!
     
  5. LeaderOT3

    LeaderOT3 Byte

    wie wärs wenn ihr einfach die exe in eurem windowsordner sucht und löscht? :rolleyes:


    bei mir gings so 1A und danach gleich den Patch von MS drauf.


    no prob... :rolleyes:
     
  6. PK --PCWELT--

    PK --PCWELT-- Redaktion

    Hallo,

    ich weiß jetzt nicht ob das auch für ihren aktuellen Fall gilt, aber mein Testrechner wurde durch die LSASS-Lücke nur abgeschossen. Der Wurm gelangte nicht auf den Rechner.

    Werden die Neustarts bei Ihnen eingeleitet, nur wenn Sie online sind? Dann schalten Sie XP-Firewall ein, bevor Sie eine Verbindung zum Internet herstellen.

    Danach sollten Sie eigentlich wieder surfen und an das Update gelangen können. Den Microsoft-Patch finden Sie direkt auf dieser Seite: http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

    Solange die Lücke nicht geschlossen ist (bzw. die Firewall abgeschaltet), werden Sie den LSASS-Abschuss auch nicht los.

    Abschließend sollten Sie nochmal kontrollieren, ob der Wurm wirklich nicht auf dem Rechner ist. Symantec hat, wie bereits gepostet, eine ausführliche Anleitung für die manuelle Entfernung des Wurms veröffentlicht.
     
  7. Der Elton

    Der Elton Byte

  8. bedesch

    bedesch Byte

    Mit einem Image kann dir sowas nicht passieren.

    Leute, macht euch von euerem funktionierendem System ein Image und Ruhe iss.

    Norton Ghost, Drive Image,. True Image.
     
  9. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

  10. BadboyGSG

    BadboyGSG Byte

    nicht ganz. von www.winfuture.de
    Übrigends eines der informativsten Seiten im Internet und jeden Tag einen Besuch wert...

    Sie wollten es wissen ;) Sagen Sie mir nachher nicht, es besucht keiner mehr die PCWelt HP :D

    Gruesse
    BB
     
  11. PK --PCWELT--

    PK --PCWELT-- Redaktion

    Wo haben Sie die Info her? Von der letzten Seite unserer News? =))
     
  12. Gast

    Gast Guest

    Jo, das ist auch nett! ;)
     
  13. oberpaul

    oberpaul Kbyte

    ich wüste nicht, was an diesem thread überhaupt sinnvoll ist, er sollte gelöscht werden.

    mfg.

    p.s. ich liebe hübsche zitate

    Wir lieben Menschen, die frisch heraus sagen, was sie
    denken. Vorausgesetzt, sie denken dasselbe wie wir.

    Mark Twain
     
  14. Gast

    Gast Guest

    Was denn?
    (Aber zitiere bitte ausnahmsweise mal richtig!)

    @ Oberpaul

    Hübsches Zitat, nur hast du nichts sinnvolles gesagt.
     
  15. oberpaul

    oberpaul Kbyte

    Freiheit ist vor allem das Recht, anderen Leuten das zu
    sagen, was sie nicht hoeren wollen.

    George Orwell
     
  16. bond7

    bond7 Megabyte

    sehr witzig Che Guevara
    denk drann was dir whiskey gesagt hat ....
     
  17. Gast

    Gast Guest

    Schließe mich der dringenden Bitte von steppl an.

    So wenig die Argumente von goto überzeugen mögen, die Art und Weise, wie man sich hier über ein Forumsmitglied lustig macht ist pubertär und unhöflich.

    Ach ja, @ bond7:
    Wer im Glashaus sitzt sollte nicht mit Steinen werfen :D
     
  18. Gast

    Gast Guest

    Du hast zu diesem Zeitpunkt natürlich schon daten auf Deinem rechner, die dem System ein erfolgtes update vorgaukeln. Das kommt davon, wenn man den download abbricht. Die Dateien kann man aber löschen.
     
  19. Gast

    Gast Guest

    Ja, was soll uns DAS denn sagen ? Man kann auchein miserabler Admin sein, die gibt es en masse...
     
  20. Gast

    Gast Guest

    dann mach ihn zu, büddeeeeee:bet::bet::D
     
Thread Status:
Not open for further replies.

Share This Page