Wurm W32.Blaster gegen W2K und XP

  • Hallo,


    wer als Betriebssystem Windows NT, 2000 oder XP hat, sollte zügig Patches einspielen, die bestimmte "Exploits" (Systemschwächen) unterbinden. Hier die Story, darin Links zu den Downloadseiten bei MS:


    http://www.heise.de/newsticker/data/dab-12.08.03-000/


    Ich will damit keine Panik verbreiten, aber dieser Wurm ist ein richtig schlimmer Finger. Der hängt nicht an Word-Docs dran, sondern kommt direkt über das Internet reinspaziert. Kein Witz, ist der erste Wurm oder Virus überhaupt, den ich mir eingefangen habe :loudly_crying_face:


    Man erkennt ihn daran, dass die "SVCHOST.EXE" sich mit Fehler verbschiedet und auf einmal die Zwischenablage, Javascript und andere Sachen nicht mehr gehen.


    Keine Panik, man kriegt den Wurm gut wieder weg, aber die Patches sollte man sich besser reinziehen, wenn man diese Windowsversionen hat.


    MfG


    Nachtrag - Hier noch ein Beitrag aus dem Spiegel:


    "Die Hacker-Attacke auf das Internet, vor der US-Behörden seit Ende Juli warnen, hat offenbar begonnen: Das Virus "Blaster" alias "LovSan" verbreitet sich rasend und bereitet eine gigantische DoS-Attacke vor. Ziel des Angriffes: Microsoft."


    http://www.spiegel.de/netzwelt…gie/0,1518,260956,00.html


    Die Patches gibt es da:


    http://www.microsoft.com/techn…ity/bulletin/MS03-026.asp


    Nicht vergessen, eine DEUTSCHE Version zu wählen, sonst funzt das nicht

  • Hallo und was ist mit ME?
    Ich konnte dort nichst finden :loudly_crying_face: hab heute auch einen bericht im Fernsehn darüber gesehen hört sich nicht gut an... :loudly_crying_face:

  • Immer interesant zu sehen, dass sich die Leute erst um die Sicherheit sorgen machen, wenn das Kind schon in den Brunnen gefallen ist.


    Der Ptach fuer 2k und XP ist schon seit Anfang July zu haben, niemanden hats gejuckt und nun schreien alle los...


    Gruß


    :winking_face:

  • Diana,


    ich hab's schon vorher gewusst, dass eine derartige Bemerkung kommen würde, und ich wusste auch von wem :grinning_squinting_face:


    Aber die meisten Leute beschäftigen sich nun mal nicht hauptberuflich mit Computern und haben weder Zeit noch Interesse, das Thema ständig zu verfolgen. Den Patch gibt es schon seit 4 Wochen? Klasse. Nur wem ist warum zu verübeln, dies nicht zu wissen?


    Aber nix für ungut :winking_face: Früher hab ich auch manchmal über Lamer gelästert - heute bin ich selber einer, weil mich der PC-Kram eigentlich nur noch ankäst.


    Gruß!

  • "Lamer bezeichnet (im Internet) einen Computer-Nutzer, der alle Fehler macht, die irgendwie möglich sind. Lamer ist die englische Entsprechung der deutschen Bedeutung von DAU."


    Quelle: iLexikon.net

  • Hi,


    na dann weis ich wenigstens warum ich heute Morgen eine mir bis Dato unbekannte Fehlermeldung bekommen hatte und Java plötzlich den Bach runter gegangen ist.


    Und das trotz fetter Großkoncern Firewall und immer gut upgedateter Virenscanner etc ... dachte ich zumindest ... da bekommen aber einihe Sys Admins hier mächtig eine auf den Sack ..

  • Hallo,


    Zitat

    Original von Heinz-Georg
    geht wol doch noch nicht


    falls du oder jemand anders mit dem Teil grad Probleme hat:


    1) im Task-Manager den Prozess msblast.exe abschießen (Tasten: Strg-Alt-Del)


    2) diese Seite ansteuern:
    http://securityresponse.symantec.com/


    oder gleich diese:
    http://securityresponse.symant…er.worm.removal.tool.html


    und dort fixblast.exe abholen


    3) fixblast.exe anwerfen (braucht ne Weile, weil das Teil alle Laufwerke prüft)


    4) nach der Entfernung neu booten


    5) von dem Link bei Microsoft weiter oben den Patch holen


    Viel Spaß auch :smiling_face_with_sunglasses:

  • Hoffe jetzt is er weg !
    Schon komisch ich hab immer alle Updates 1 X in der Woche gemacht is wohl was schiefgegangen beim Updaten.
    Gruss Heinz

  • Hallo Michi,


    mit dieser Überheblichkeit sollte man schon vorsichtig sein! Auch wenn es nicht sehr viele Viren für Linux gibt, bist Du gewiss auch angreifbar. Und auch wenn es Dir bisher noch nicht passiert ist, dann kann das schon noch irgendwann kommen. Es gibt nun mal kein System, das wirklich sicher ist (es sei denn, Du bleibst offline).

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Zitat

    Original von Michi
    **** Komerz kram ! Da bleib ich lieber bei der Suse!
    Mal gucken wann da mal was kommt :grinning_squinting_face:


    beim letzten scan sah es mir aber doch noch nach nem windows system aus :face_with_rolling_eyes:



    jaja, die jugend von heut... :face_with_rolling_eyes:

  • Hallo Michi,


    leider hast Du nicht verstanden, was ich Dir sagen wollte. Ist aber auch nicht so schlimm....


    Nur wie bereits im anderen Thread erwähnt, es nützt nicht viel, wenn man irgendwelche Sachen erzählt, die sehr schnell widerlegbar sind. Wie ja auch durch Tantalus Beitrag gerade bestätigt wurde.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • @Tantalus Jop mit Win XP surfts sich besser :grinning_squinting_face:
    Ich Fahre mehrere Systeme aber eher XP oder 2000
    Suse und XP 2003 Server sind zum rumspielen damit ich mich bald auch mal genauso gut auskenne wie Queen brombeere

  • Zitat

    Original von Heinz-Georg
    Hoffe jetzt is er weg !
    Schon komisch ich hab immer alle Updates 1 X in der Woche gemacht is wohl was schiefgegangen beim Updaten.
    Gruss Heinz


    Hallo,
    wir haben auch XP und bekommen immer Updates, um irgendwelche " Sicherheitslücken" zu schließen. Soll das heißen, das dieser Patch nicht dabei ist? Eigentlich gehe ich davon aus, das Microsoft soetwas sofort an seine Kunden weitergibt, denn schließlich bezaht man ja genug Geld, da erwarte ich soetwas.
    Oder bin ich da zu blauäugig?

  • Hallo Sabine,


    ich glaube, Patchs (und in diesem Fall wird ein Patch benötigt) werden nicht automatisch eingespielt. Microsoft informiert auf speziellen Seiten darüber und da muss sich jeder selber kümmern, dass er auf dem neusten Stand ist. Sicherlich wird in einem folgenden Servicepack dann auch der Patch enthalten sein und dieses wird dann auch automatisch beim Update eingespielt. Das nützt Euch nur dann nicht wirklich was, weil eben jetzt die Gefahr da ist. Und wie schlimm es werden kann, kann Frank Mohr lebhaft berichten.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Hallo Sabine,


    Zitat

    wir haben auch XP und bekommen immer Updates, um irgendwelche " Sicherheitslücken" zu schließen. Soll das heißen, das dieser Patch nicht dabei ist?


    der Patch war dabei.

  • Hallo Steffen,
    das beruhigt mich ein bischen. Da ich ja keine Ahnung von der Materie habe, weiß ich leider nicht so genau, was da runtergeladen wird. Steht halt immer nur was von Sicherheitslücken bla bla bla...
    Na dann hoffen wir mal das Beste.
    Habe dann noch den Norton Internet Securitei drauf, aber ob der ihn erkennt, ist wohl auch nicht so sicher.

  • Hallo Sabine,


    seit gestern Mittag ungefähr erkennen eigentlich alle gängigen Antivirusprogramme den Wurm, vorausgesetzt, dass eben die neuesten Virendefinitionen eingespielt sind. Aber gerade Norton macht das ja automatisch und ich denke schon, dass Ihr deshalb insofern geschützt seid.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Hallo Kathrin,
    stimmt, da kommen auch immer mal wieder Updates, wie beim XP auch.
    Aber mal was anderes, kannst du mir mal mit einfachen Worten erklären, was der Virus eigentlich auf dem Computer anstellt?
    Löscht er Dateien, oder was tut er?

  • Hallo Sabine,


    eigentlich zerstört der Wurm keine Dateien oder so. Aber es wäre möglich, dass man beiebigen Code von aussen auf das befallene System einschleussen kann und damit dann viel Schaden anrichtet (bekannte Fälle gibts dazu wohl noch nicht, ist aber denkbar). Ausserdem werden weitere Ports geöffnet und damit wird der PC noch weiter angreifbar.


    Ziel des Wurm ist eine sogenannte DDoS-Attacke gegen Microsoft, was praktisch zur Folge hat, dass deren Systeme damit plattgemacht werden. Und wenn eben viele befallene Systeme sowas dann (praktisch ohne den Willen des besitzers) machen, dann ist der Schaden für Microsoft und viele Teile des Internets schon massiv.


    Der Wurm kann nur auf WIN2000- Und XP-Systemen aktiv werden, und er muss selbst herausfinden, was für ein System er erwischt hat. "Irrt" er sich dabei, kommt es zu Abstürzen bzw. zu ständigen Reboots im Minutentakt.


    Am Besten geschützt ist man neben dem Einspielen des Patchs durch eine Firewall, die in diesem Fall den Port 135 blockiert.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • also nur mal so aus dem Nähkästchen geplaudert.


    Angriffe über die RPC/DCOM-Schnittstelle von Windows NT-Systemen - dazu gehören, Win NT, Win 2000 und Win XP - wurden schon für die letzte Juliwoche angekündigt, sind aber ausgeblieben. Gewarnt wurde davor schon im Mai (bei uns in der Firma kam die Meldung am 17. Mai). Dieser Fehler ist aber schon seit vielen Jahren bekannt und Microsoft hat nichts dagegen unternommen. Der Software von Microsoft , kann ich persönlich nicht trauen. Microsoft verschleitert viel zu viel, sie gehen sogar gerichtlich gegen Personen und Firmen vor, die Sicherheitslücken veröffentlichen - soviel zur Sicherheit von Windows :confused_face:


    Auch personal Firewalls taugen nichts - sie halten eventuell Hackeranfänger eine gewisse Zeit auf, aber das wars dann auch. besser ist eine zwischen Internetanschluß und PC geschaltete Firewall, die es sowohl für ISDN, DSL (gibt es überall im Fach und Versandhandel) als auch für Modem (fragt mich bitte jetzt nicht wo man die bekommt - ich habe sie nur mal auf der CeBit gesehen) gibt.
    Wenn man bei so einer Firewall alle Ports für eingehende Verbindungen sperrt, dann ist man auf der sicheren Seite. Ausgehend sollte man mindestens die Ports 135 ... 139 sperren, damit keine Daten aus dem Windowsnetz nach draußen gehen können.
    Bei Personal Firewalls sind die Angreifer ja schon auf dem Rechner und müssen nur noch eine Schwachstelle in der Firewallsoftware finden, was meist recht einfach ist.
    zB arbeiten einige große Hersteller von Sicherheitssoftware mit ActiveX-Komponenten, die bekanntlich sehr unsicher sind - also scheiden die schon mal aus um den Rechner sicher zu machen, da man sie sehr leicht umgehen kann. Leider gehört auch der Norton Antivirus dazu....



    Das nur mal so zum Nachdenken.


    PS: auch Linux ist nicht sicher. Ich hatte selbst schon auf meinem Server Einbruchsversuche, die beinahe geglückt wären. Auch bei Linux sollte man eine separate Firewall zwischen PC und Internet schalten. Nur bei Linux kann man selber mehr von dem Beeinflussen, was an Diensten auf dem PC-Läuft, was bei Windows nicht so einfach ist.



    Laßt euch auf keinen Fall von den Herstelleraussagen über Sicherheit beeinflussen. Selbst der neueste Patch von Microsoft (gegen Angriffe von diesem Wurm) hat immer noch Schwachstellen an der gleichen Stelle hinterlassen. In internen Papieren die wir von Microsoft bekommen haben, schreiben sie, daß es nur eine sinnvolle Abhilfe im Moment gibt: eine Firewall, bei der die entsprechenden Ports (UDP- und TCP-Ports 69, 135 ... 139, 445 und 593, ich glaube auch 4444, bin mir da aber nicht ganz sicher)
    ) gesperrt sind.



    Nachtrag: schaut euch das mal an: http://www.heise.de/newsticker/data/db-12.08.03-000/

    MfG, Frank



    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Bremsen ist die Umwandlung hochwertiger Geschwindigkeit in sinnlose Wärme....

    Einmal editiert, zuletzt von iXware ()

  • @ Sabine @ All
    Der Wurm is weg.
    Das Update von Microsoft wahr wol mein fehler.
    Zu Norton: Am montag morgen war ein automatisches Update.
    Am Dienstag vormittag fingen alle Probleme an und ein paar stunden später reagierte dann Norton und fand den wurm und erledigte ihn .
    Zum glück liss sich das System DIESMAL noch reparieren.
    Cu Heinz

  • Hallöchen!
    Nachdem wir jetzt das Problemchen mit dem Aquarium so halbwegs im Griff zu haben cheinen, wollten wir uns wieder mehr unserem einsamen Computerchen widmen. Leider hat er sich auch diesen teuflischen Wurm eingefangen und was das beste ist, die Bericht von wegen microsoft wird heute geflutet sind leider war. Kein durchkommen möglich. Jetzt zu unserem Problem - WIE KOMMEN WIR ZU DEN PATCH-FILES???????
    Könnte irgendjemand so nett sein und uns die Version für Windows 2000 per Mail schicken? ( Ariele"at"hotmail.com ) Oder sind die zu groß? Gibts ne Alternativadresse?


    Irgendwie nerven die ständigen Fehlermeldung nämlich ganz schöpn, und wer weiß wann Microsoft das im Griff hat!


    Vielen Dank schon mal im Voraus!
    Liebe Grüße
    Arielchen

  • Hallo Ariele,


    ich hab Dir ne PN geschickt, wo drinne steht, wo Du den Kram herbekommen kannst. Schau mal nach :winking_face:

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Hallo nochmal,


    nur den Patch einspielen nützt aber leider nichts, vorher muss der Virus entfernt werden. Am Besten wirklich nach dem Download des Patch offline gehen, nochmals nachkontrollieren, dass der Virus weg ist, Patcg einspielen und dann erst wieder ins Internet einwählen.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Ich habe eine Mail von meinem Provider bekommen, in dem auch die Links zu alle relevanten Tools und Patches sind. Da ich die Mail als gute Zusammenfassung betrachte, erlaube ich mir sie hier reinzustellen:


    ********************


    Sehr geehrte(r) Herr xxx,


    wie Sie sicherlich aus den Medien erfahren haben, verbreitet sich seit
    einigen Tagen ein neuer Computer-Virus mit dem Namen "W32.Blaster" über
    das Internet. Dieser ist auch bekannt unter der Bezeichnung "W32/Lovsan".


    Dieser sog. "Wurm" befällt ausschließlich Rechner, die eines der
    folgenden Betriebssysteme verwenden:
    - Windows 2000
    - Windows NT 4.0
    - Windows XP
    - Windows 2003 Server


    Sollten Sie eines dieser Betriebssysteme installiert haben, ist es
    durchaus möglich, dass auch Sie sich bereits mit diesem als äußerst
    gefährlich und kritisch eingestuften Wurm infiziert haben.



    Was passiert, wenn mein Computer sich mit dem Wurm infiziert hat?
    = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
    Der Wurm nutzt eine bekannte Sicherheitslücke in den o.g. Windows
    Betriebssystemen aus. Er verbreitet sich direkt über das Internet, also
    nicht wie in vielen anderen Fällen beispielsweise als E-Mail-Anhang.
    Er sucht selbstständig nach Rechnern, die über eine bestimmte
    Schwachstelle angreifbar sind, und bei denen die Sicherheitslücke noch
    nicht geschlossen wurde. Die bloße Verbindung mit dem Internet kann also
    bereits zu einer Infizierung Ihres Rechners führen. Der Wurm sorgt beim
    Anwender dafür, dass das System instabil wird und im Extremfall auch
    abstürzt. Dabei erscheint eine Fehlermeldung über den Ausfall des
    "RPC-Dienstes" und das System startet neu. Dem Anwender signalisiert
    dabei ein Countdown die verbleibende Zeit bis zum Neustart. Außerdem werden
    durch den Wurm über 20 zufällig ausgewählte TCP-Ports geöffnet, die der
    Wurm zum "Lauschen" nutzt. Der Rechner wird also auch für eventuelle
    zukünftige Attacken leichter angreifbar.


    Somit verursacht der Virus bei Ihnen unter Umständen Kosten durch
    vermehrte Einwahlen in das Internet; mal vom Ärger abgesehen, wenn der
    Rechner plötzlich nicht mehr reagiert und ohne Eingriffsmöglichkeit
    runterfährt.



    Wie kann ich feststellen, ob ich mich bereits infiziert habe?
    = = = = = = = = = = = = = = = = = = = = = = = = = = = = = = =
    Antiviren-Spezialisten, wie z.B. Symantec haben bereits Tools zur
    Erkennung und Beseitigung dieses Wurms zur Verfügung gestellt.
    Weitere Informationen dazu erhalten Sie unter:
    http://www.symantec.de/techsup…/de_w32_blaster_worm.html


    Sie können das Programm zur Erkennung und Beseitigung auch direkt
    runterladen:
    http://securityresponse.symantec.com/avcenter/FixBlast.exe


    Führen Sie vor dem Start des Programms bitte folgende Schritte aus:


    - Melden Sie sich als Administrator an Ihrem Rechner an.
    - Schließen sie alle geöffneten Programme.
    - Deaktivieren Sie die automatische Systemwiederherstellung von
    Windows XP unter
    "Start" > "Systemsteuerung" > "System" > "Systemwiederherstellung".
    - Starten Sie das Tool mit dem Aufruf der Datei "FixBlast.exe".
    - Sollte der Wurm erkannt werden, rebooten Sie bitte den Rechner und
    starten das Tool erneut. So können Sie sichergehen, dass auch wirklich
    alle Reste des Wurms entfernt werden.



    Wie kann ich eine erneute Infizierung verhindern?`
    = = = = = = = = = = = = = = = = = = = = = = = = =
    Bringen Sie Ihr Windows-System durch die von Microsoft angebotenen
    Patches auf den neuesten Stand. Bitte wählen Sie unter folgender URL
    Ihr Betriebssystem aus. Bitte beachten Sie dabei, dass Windows XP in der
    Regel als 32-Bit Version installiert ist:


    http://www.microsoft.com/germa…ulletinms03-026.htm#Patch


    Wir raten dazu, bei Windows-Systemem die automatische Windows-Update-
    Funktion zu aktivieren oder Ihr Betriebssystem regelmäßig manuell auf
    dem neusten Stand zu halten.

  • Ariele,


    die Hotmail-Adresse geht nicht! (User unknown)
    Melde dich wieder, wenn es gemäß Brombeere nicht gehen sollte.


    MfG
    P.S. du kannst mit "at" auch ne direkte Adresse reinstellen. Ich hab hier beides liegen, Patch für W2k Deutsch und Disinfektor

  • Hallo Steffen,


    ich finde es sehr gut, wenn provider ihre Kunden in so umfangreicher Form informieren.


    Leider ist es nur jetzt so, dass die Server bei Microsoft hoffnungslos überlastet sind und man da den Patch nicht mehr downloaden kann.

    Viele Grüsse Kathrin


    150x50x60=450l, 2x4x54Watt Lumimaster, Tunze DOC Skimmer 9015, Tunze Stream 6060, Marea Stream 6000

  • Hallo,


    sitze gerade bei meinem Vater am PC. Der hat das Ding auch drauf. Bernd, Brombeere oder sonst wer, der es hat - könntet ihr so nett sein und mir das ebenfalls zusenden, damit ich ihn runterbringe. Ich kann die Links nicht öffnen und komm auch auf den anderen Seiten wo es ist nicht rein. Danke für die Hilfe im Voraus. Schickt mir bitte ne PN, dann schick ich Euch die emailadresse.


    Grüße


    Markus

    Grüße aus Tirol - dem Herz der Alpen
    PS: wozu an die See fahren, wenn man "Meer" zuhause hat?

  • Hallo Markus und alle anderen die ihre PC's noch nicht sicher gemacht haben,


    hier gibts Infos und Downloads: http://www.heise.de/newsticker/data/ghi-15.08.03-000/

    MfG, Frank



    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Bremsen ist die Umwandlung hochwertiger Geschwindigkeit in sinnlose Wärme....

  • Hallo Markus + alle,


    der Heise-Verlag hat in Absprache mit MS einen Spiegelserver eingerichtet, da gibt es die Patches:


    http://www.heise.de/newsticker/data/ghi-15.08.03-000/


    Dort befinden sich auch Links zu Desinfektoren.


    Bitte richtige Reihenfolge nicht vergessen: Wurm msbast.exe mit Taskmanager abschießen (sicherheitshalber), dann Disinfektor starten, neu booten, dann Patch einspielen.


    Im ärgsten Fall kann es übrigens passieren, das man ein höheres Servicepack für den Patch braucht, dann darf man sich mit ungesichertem System nach einer Quelle umsehen ..


    Gruß

  • Hallo Bernd Q. und Bernd L.,


    vielen Dank für die prompte Hilfe, habs geschafft und scheint als ob es geklappt hat.


    SUPER Forum


    Grüße


    Markus

    Grüße aus Tirol - dem Herz der Alpen
    PS: wozu an die See fahren, wenn man "Meer" zuhause hat?

  • Zitat

    Original von Michi
    **** Komerz kram ! Da bleib ich lieber bei der Suse!
    Mal gucken wann da mal was kommt :grinning_squinting_face:


    hihi..




    sagt mal gibt es her noch ein paar MCSE´s oder MCP´s unter Euch ?!




    wenn es mal probleme mit den Download geben sollte sagt mal bescheid , dann kann ich sie auch bereitstellen..

    Einmal editiert, zuletzt von Christian F. ()

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!