PDA

View Full Version : [OT] - Dringend!! Wurm / Virus



Cameron
05-05-04, 19:24
Meine Nachbarin terrorisiert mich grade. Folgendes Problem. Seit gestern läuft der Rechner nicht mehr so wie sonst, ist Arschlangsam und AOL (^^) lässt sich nicht mehr starten.

Ich habe nen aktuellen Patch von Microschuft auf das System (XP) gejagt um den Zugriff für neuere Würmer zu vermeiden.

Woran liegt es nun das die Kiste so dermassen langsam geworden ist???

Bitte schnell antworten oder ich bin des DAU- Todes...^^


Nick

PhxShadow
05-05-04, 19:31
Mit den Infos geht nix.

Hab ich scheiss Kristall kugel oda was?

The latest variant of W32/Bagle@MM, W32/Bagle.z@MM is a Medium Risk mass-mailing worm that:
Attempts to open a backdoor on an infected user's PC
Spreads by sending itself to email addresses collected from an infected machine
Attempts to spread using popular file-sharing applications such as KaZaa, Bearshare and Limewire
Attempts to terminate processes belonging to several anti-virus and firewall applications

-------------------------------------------------

Reminiscent of last summer's Lovsan/MS Blaster worm, W32/Sasser.worm.a and W32/Sasser.worm.b are Medium Risk Internet worms that exploit a vulnerability in the Microsoft Windows operating system, especially 2000 and XP.

You do not need to click anything to become infected. Unlike typical viruses that arrive inside email attachments, Sasser worms and their variants attack vulnerable computers when they connect to the Internet. Infected PCs will repeatedly reboot and help spread the self-executing worms to other computers.


--------------------------------------------------------

Such dir was aus, die 2 aktuellen würmchen :D

Cameron
05-05-04, 19:34
Ok.. ist schon mal was... hast du auch ne Ahnung ob einer von denen für die lahmarschigkeit des Systems zu tun hat und wenn ja, warum?

Thx in advance :)

xs.MorpheuS
05-05-04, 19:34
Klickst du hier (www.heise.de)

Wenn da nichts über den virus steht haste pech gehabt ;D.

MFG
-Morph-

PhxShadow
05-05-04, 19:40
AOL DSL?

Wenn nein denk ich mal sie könnte den Sasser draufhaben.
Ansonsten es kann ALLES sein :D

http://us.mcafee.com/root/campaign.asp?cid=10156

hier kannst du online scan machen :wtf: nur ohne connection :confused:

Fraxer
05-05-04, 19:40
diese lsass virus (irgendwo im englischen Forum steht noch mehr dazu) macht den Compi langsam weil er, ob nu Netzwerk vorhanden oder nicht, nach anderen Computern im Netzwerk sucht.

Gab sogar hier was
http://forum.neocron.com/showthread.php?t=98001

Sir_Tommy
05-05-04, 19:50
also der "lsass" ist kein virus/wurm denk ich mal

Denn ich kann den prozes nicht beenden(siehe Atachment)

PhxShadow
05-05-04, 19:52
lsass.exe nennt sich auch "lokaler Sicherheitsdienst"
und hat 0 mit dem sasser wurm zu tun.
:lol:

Hazard01
05-05-04, 20:09
Das Virus heisst Sassser, nicht lsass. Infos und Disinfect Tool hier:

http://www.f-secure.com/v-descs/sasser.shtml

Sir_Tommy
05-05-04, 20:15
sag ich doch das das kein virus ist :p

digitalfreak
05-05-04, 20:16
lsass.exe nennt sich auch "lokaler Sicherheitsdienst"
und hat 0 mit dem sasser wurm zu tun.
:lol:

Naja in gewisser weise hat lsass.exe schon was mit Sasser zu tun, weil das ist ja der dienst den sasser abschiesst desswegen ja auch SASSer wegen lSASS.. na klingelts?
Da es mitlerweile schon wieder eingie clone von Sasser gibt kann man nich mehr genau sagen wie die exe vom wurm heist.
Ich hab schon bei Kollegen avserv.exe und avserv2.exe gesehn. Die exe liegt im Windows Verzweichniss. Im Verzeichniss System32 legt der Virus viele viele viele Kopien an, die heissen <5 zufallszahlen>_up.exe und im Laufwerkshauptverzeichniss legt der Wurm eine Win.log datei an, da speichert der die gescannten IP andressen. In der Registrie startet der Wurm sich unter [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
dort nach dem namen der exe suchen und den entsprechenden schlüssel löschen.
Zum entfernen zunächst im taskmanager die exe des wurms abschiessen, dann alle datein löschen die er angelegt hat... fertig.
Sollte der PC während dem Löschversuch runterfahren entweder den shutdown unter XP oder win2k mit ResourceKit mit "shutdown -a" stoppen, wenn man unter 2k kein ResourceKit hat kann man das glaube ich nicht aufhalten, dann halt mal im abgesicherten modus starten und dort löschversuche unternehmen.

Soviel zum sasser, der alten arschkrampe ;)

PhxShadow
05-05-04, 20:21
:D ach du scheisse hast recht :D

A side-effect of the worm is for LSASS.EXE to crash, by default such system will reboot after the crash occurs. The following Window may be displayed:

aber, bitte nicht lsass.exe abschiessen sonst seit ihr selber das würmchen :)

Sir_Tommy
05-05-04, 20:22
den kannst du gar nict selber schließen. Siehe mein Atachment ;)

PhxShadow
05-05-04, 20:24
:eek: das is hart... geschlagen von einem Wurm :D

Cameron
05-05-04, 20:24
OOOOOOKKKKKKKKK:........ also meine lieben...

Ich danke euch allen für die vorbildliche, schnelle und excelente Hilfe. PC gerettet, ich ein wenig schlauer, meine Nachbarin hat einen neuen Schwarm und mein abend ist gerettet...

Danke euch!!!

Nick

@liebe mods die auch viel halfen: plz close :)

digitalfreak
05-05-04, 20:28
OOOOOOKKKKKKKKK:........ also meine lieben...

Ich danke euch allen für die vorbildliche, schnelle und excelente Hilfe. PC gerettet, ich ein wenig schlauer, meine Nachbarin hat einen neuen Schwarm und mein abend ist gerettet...

Danke euch!!!

Nick

@liebe mods die auch viel halfen: plz close :)


Heyyyy wir wollen aber jetzt alle mal mit deiner Nachbarin ausgehn
:lol:

Sir_Tommy
05-05-04, 20:28
Heyyyy wir wollen aber jetzt alle mal mit deiner Nachbarin ausgehn
:lol:

ganau :D

Carnage
05-05-04, 20:33
@liebe mods die auch viel halfen: plz close :)

keine Ursache
~closed~