Sasser & andere Viren - Thema anzeigen

Sasser & andere Viren - Thema anzeigen



 
 Index |  Magazin |  Musikerforum |  Chat[0] |  Webkatalog |  Musikerwitze |  Musiklexikon |  Kontakt |  
 
  

  

   



  Neueste Forenbeiträge
 

  Backlinks (mehr)
Wie funktioniert's?

  2jesus.de unterstützen
Wenn Ihr uns unterstützen wollt dann wickelt doch Eure Amazon-Bestellung über diesen Link oder untige Suchbox ab:

Solltet Ihr dann immer noch das Bedürfnis haben, mir was Gutes zu tun: Hier mein Amazon Wunschzettel.
 


  pixel

Das Forum für Musiker und Musikschaffende


Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 17 Beiträge ]  Gehe zu Seite [1], 2  Nächste
Autor Nachricht
 Betreff des Beitrags:
BeitragVerfasst: 01.05.2004 16:10 
Offline
Moderator
Benutzeravatar

Registriert: 20.04.2006 07:17
Beiträge: 9153
Wohnort: Bretzfeld D.C.
Hatte das Ding selbst, war nervig, der fährt den Pc ständig runter.


Hi Kilian, weißt Du noch, was für eine Fehlermeldung kam, als der Rechner runtergefahren wurde? Hab nämlich gerade ähliche Probleme, dass Windows zwischendurch einfach runterfährt. Glaube aber nicht, dass es ein Virus ist, hab eigetnlich immer alle Sicherheitsupdates von MS runtergezogen.

Gruß, Dave

_________________
Ich mache KEINEN Support per PN, ICQ, E-Mail oder Teleofn
Meine Bibel-Community


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 12:37 
Offline
Trusted Junior

Registriert: 15.03.2003 22:10
Beiträge: 203
Dave hat geschrieben:
Hatte das Ding selbst, war nervig, der fährt den Pc ständig runter.


Hi Kilian, weißt Du noch, was für eine Fehlermeldung kam, als der Rechner runtergefahren wurde? Hab nämlich gerade ähliche Probleme, dass Windows zwischendurch einfach runterfährt. Glaube aber nicht, dass es ein Virus ist, hab eigetnlich immer alle Sicherheitsupdates von MS runtergezogen.

Gruß, Dave


Hi Dave!
Du auch? Ich habe das kurzem nämlich auch wieder. Die Fehlermeldung ist ungefähr so, daß auf einmal ein nettes Fensterle kommt, das überschrieben ist mit "System herunterfahren", drinnen steht folgendes:
"Das System wird heruntergefahren. Speichern Sie alle Daten, und melden Sie sich ab. Alle Änderungen, die nicht gespeichert werden, gehen verloren. Das Herunterfahren wurde von NT-Autoritätssystem ausgelöst
Zeit bis zum Herunterfahren: (Countdown von 60 sek. oder so)

Meldung
Der Systemprozess 'C:\Windows\system32\lsass.exe' wurde unerwartet mit dem Statuscode -1073741819 beendet. Das System wird heruntergefahren und neu gestartet. "

Dann hat man eine Minute...
Das ganze ging auch damit einher, daß sich der PC bei den normalsten Sachen ohne Ende angestellt hat (Sachen dauern zu lang, PC hängt sich auf...)
Ich habe den Fehler gemacht, zu meinen, daß diese lsass.exe evtl. eine Virendatei ist (ähnlich wie msblast.exe), und habe sie mal woanders hin verschoben. Daraufhin ging Windows gar nicht mehr...
Habe dann mal das Symantec-Tool für den "Sasser-Worm" runtergeladen und drüberlaufen lassen, weil ich gemeint habe, daß diese Namensähnlichkeit vielleicht darauf hindeutet, daß wiedermal ein netter Virus kursiert, den ich mir eingefangen habe. Wurde aber nichts gefunden.
Jetzt war schon wieder eine Zeitlang Ruhe.
Mal schauen, was noch so kommt... ich denk ich werd mal auf der Symantec Seite schauen, was grad so neu kursiert...

Viel Erfolg beim loswerden des Fehlers Smile

Gruß,
Kilian


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 12:46 
Offline
Moderator
Benutzeravatar

Registriert: 20.04.2006 07:17
Beiträge: 9153
Wohnort: Bretzfeld D.C.
Hmm bei mir war's genauso (obs die gleiche Fehlermeldung war weiß ich nicht), war allerdings schon letzte Woche, da war noch nicht viel mit Sassa, hab also erstmal das Blaster-Tool drüberlaufen lassen und am Samstag als die Presse damit rauskam noch mal Sassa, haben beide nix gefunden.

Probier mal unter "Ausführen" shutdown -a einzugeben, wenn er wieder runterfahren will, damit dekaktivierst Du das automatische Neustarten. Die obige Meldung ist nämlich imho eine stinknormale Windows-Schutzfunktion, wenn irgendwelche systemnahen Dienste angegriffen werden. Auch wenn der eventuelle Virus damit nicht gelöscht wird, es wird dann aber immerhin nicht ganz so schweißtreibend (in 60 Sekunden 10 offene Dokumente zu speichern kann uU in Streß ausarten).

Gruß, Dave

_________________
Ich mache KEINEN Support per PN, ICQ, E-Mail oder Teleofn
Meine Bibel-Community


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 12:49 
Offline
Trusted Junior

Registriert: 15.03.2003 22:10
Beiträge: 203
Vielen Dank für den Tip!

Mit dieser Fehlermeldung ist es halt so, daß manche Viren diesen Prozeß irgendwie auszulösen scheinen.

Übrigens ein Update: Gerade eben hat mein Virenscanner Alarm geschlagen: Sasser.A!
Hab die Datei sofort löschen lassen.
Aber anscheinend dringt dieser Sasser auch so irgendwie in den PC ein.

Gruß, Kilian


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 12:53 
Offline
Moderator
Benutzeravatar

Registriert: 20.04.2006 07:17
Beiträge: 9153
Wohnort: Bretzfeld D.C.
Yo der kommt über iregendeinen offenen Port, da brauchst Du garkeine Anhänger öffnen.

Gruß, Dave

_________________
Ich mache KEINEN Support per PN, ICQ, E-Mail oder Teleofn
Meine Bibel-Community


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 14:53 
Offline
Trusted Junior

Registriert: 15.03.2003 22:10
Beiträge: 203
Jo genau, das ist das giftige an diesen Viren, daß man sich noch nichtmal irgendwie ungeschickt anstellen braucht um sie zu bekommen.
Naja, bei mir scheint im Moment Ruhe zu sein, hab vorhin noch ein Microsoft-Patch installiert, hoffe jetzt ist alles halbwegs sicher.

Gruß,
Kilian


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 16:09 
Offline
Trusted Junior
Benutzeravatar

Registriert: 19.11.2003 12:34
Beiträge: 178
Wohnort: Würzburg
welchen patch denn? gibt es nach den sommerlichen angriffen letztes jahr wieder einen neuen?

hab vorhin eine scan gemacht, da ich schon von vielen mitbekommen haben, sie hätte es erwischt, oder der pc ist komisch langsam...
zum glück hatte ich nix.

_________________
http://www.astoryofhope.kilu.de
http://www.myspace.com/juliaskye


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 03.05.2004 16:20 
Offline
Trusted Junior

Registriert: 15.03.2003 22:10
Beiträge: 203
Jackie hat geschrieben:welchen patch denn? gibt es nach den sommerlichen angriffen letztes jahr wieder einen neuen?

hab vorhin eine scan gemacht, da ich schon von vielen mitbekommen haben, sie hätte es erwischt, oder der pc ist komisch langsam...
zum glück hatte ich nix.


http://www.microsoft.com/downloads/deta ... laylang=de

Das ist das Patch für XP. Zumindest das, das ich drüber gejagt habe Smile

Die jetzigen Angriffe sind diesmal nicht der Blaster Virus sondern eben dieser Sasser, der wenn ich das richtig verstehe sehr neu ist.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 01.03.2005 09:15 
Offline
Meister der Töne
Benutzeravatar

Registriert: 05.01.2005 15:49
Beiträge: 2217
Wohnort: FOH
installiert euch bitte eine ZONEALARM Firewall, die nagelt offene ports zuverlässig zu und unterbindet diese exkursionen unbekannter gäste unabhängig von patches zuverlässig. Sie ist kostenlos !
Um euch mal zu zeigen was da so kommt :

aus meiner systemmeldung zonealarm:
zonealarm läuft ca 6 monate.

789.914 Intrusions have been blocked since install.
40.137 of those have been high ratet !

von heute :

the firewall has blocked 162 access attempts.

Die ständigen Versuche den PC zu hacken sind nichts bedenkliches, es ist heutzutage das Hintergrundrauschen vom Internet womit jeder zu leben hat. Eine Analyse der IPs von denen das ausgeht ergibt einen ca 70 prozentigen anteil des A-Netzes 217. xxx und 62.xx ( T-Online etc, germany ), die anderen aus der ganzen Welt. Sie scannen ganze IP-Bereiche nach offenen Rechnern ab und packen dann zu wenn es geht.
Auch Sasser ist eine port-attacke die von zonealarm einfach als unberechtiger acceess verworfen wird, genau wie nukes (blocks mit illegalen längen, Denial of Service Angriffe usw, versuche eine shell zu starten ( CMD.EXE), und versuchter mißbrauch evtl. vorhandener mailserver zum versenden von spam )

das dürfte als Grund genügen Smile

kleine nachteile:
Zonealarm erwürgt auch die rechner im LAN recht gründlich breit grinsend
Netzwerkdrucker haben keine Lust zu drucken weil die Firewall die Druckdaten abgesaugt hat, man kommt nicht an den pc der schwester dran und einiges mehr. mit gutem einstellen der optionen ist es aber definierbar.
LAN-Besitzer sollten sich unbedingt eine "trusted zone" einrichten, im 192.168.0.xx damit wenigstens IP im hause funktioniert. Darüber kann man auch die anderen Geräte und Rechner ansprechen. Microsoft Windows Netz ( Netbios ) erwürgt die Firewall so wie ich es sehe, generell und gründlich. Ich hab sogar erlebt daß ich meine Digitalkamera nicht runterladen durfte, usb wird auch überwacht, ab und zu muß man das zonealarm eben stoppen.


Nach oben
 Profil  
 
 Betreff des Beitrags:
BeitragVerfasst: 01.03.2005 12:32 
Offline
Moderator
Benutzeravatar

Registriert: 20.04.2006 07:17
Beiträge: 9153
Wohnort: Bretzfeld D.C.
Nur um das richtig zu stellen:
- Zonealarm ist eine sogenannte Desktop-Firewall
- sie schützt den Rechner zwar ein wenig, aber ist KEIN ausreichender Schutz - im Gegenteil. Meist führt das dazu, dass die Leute sich in falscher Sicherheit wiegen.
- eine Desktop-Firewall kann eine Hardware-Firewall NICHT ersetzen
- Windows XP hat mittlerweile eine integrierte Desktop-Firewall, die letztlich das gleiche macht und auch nichts kostet => besser die benutzen

Ein viel effektiverer Schutz vor Viren und Würmern:
- regelmäßig Windows aktuallisieren - mindestens (!!!) einmal im Monat
- Virenscanner regelmäßig aktuallisieren - mindestens (!!!) alle drei Tage
- das Benutzer-Profil mit einem Passwort versehen (gerade bei älteren Windows-Versionen wichtig, da dort die im Netzwerk freigegebenen Ordner auch im Internet freigegeben sind)
- keine also (K-E-I-N-E) E-Mail Anhänge öffnen - auch keine Bilder wenn man nicht weiß von wem sie kommen. Die meitsens Viren und Würmer verbreiten sich immer noch über E-Mail-Anhänge und 90% der großen Epedemien wären nicht entstanden, wenn die Leute die Anhänge nicht geöffnet hätten.
Wenn man einen Anhang öffnet, der im Outlook oder MSIE eine Backdoor öffnet, kann man so viele Firewalls installieren wie man will.

...und jetzt am Schluß der ultimative Tipp wie man sich ohne Virenkiller, Firewall oder sonstige Software fast zu 100% vor allen Viren schützen kann: Lasst den PC in der Ecke stehen und benutzt einen Mac! zwinkernd

Gruß, Dave

_________________
Ich mache KEINEN Support per PN, ICQ, E-Mail oder Teleofn
Meine Bibel-Community


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 17 Beiträge ]  Gehe zu Seite [1], 2  Nächste

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:

Gitarre lernen
cron
Webdesign & Ecommerce | Bibel Online | Blog von Dave

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]
Powered by phpBB® Forum Software © phpBB Group