Virus / Wurm.

Alles, was nicht direkt mit Reiki oder dem Forum als solches zu tun hat und sonstwo im Forum keinen Platz findet.

Moderatoren: Elvira, AdminTeam

Benutzeravatar
fredi
Reiki-Feuer
Beiträge: 968
Registriert: 05.07.2002, 20:22
Wohnort: Strausberg
Kontaktdaten:

Beitrag von fredi »

svchost ist ein systemdienst und kein wurm
Tom
Redaktion Reikiland
Beiträge: 283
Registriert: 04.04.2004, 15:30
Wohnort: Wien
Kontaktdaten:

Beitrag von Tom »

fredi hat geschrieben:svchost ist ein systemdienst und kein wurm
habs grad nachgelesen, die exe hat nämlich die ganze cpu verbraten war aber nur eine folge von dem wurm wie ich grad gelesen hab.
Jetzt hab ich mich den ganzen nachmittag umsonst geärgert *ggg* naja zumindest is mein rechner wieder sauber.

lg
Tom
Was du erhältst nimm ohne stolz an, was Du verlierst gib ohne trauer auf.
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Laut Nachrichten ist der Urheber (Urheberrechtsgesetz ???) bvon Sasser festgenommen worden, und einige Programmierer von Agobot oder Phatbot auch.
Microsoft hat einem Informanten angeblich über 200000 Euro gezahlt. Kopfgeld ?
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Tom
Redaktion Reikiland
Beiträge: 283
Registriert: 04.04.2004, 15:30
Wohnort: Wien
Kontaktdaten:

Beitrag von Tom »

hab ich auch gelesen kurier.at . kann mich erinnern, das haben sie sogar angekündigt vor ein paar monaten.

*g* gleichzeitig betonen sie aber, dass der kleine kein besonders guter programmierer ist, und das nur wegen der sicherheitslücke funktioniert hat die technologie sei bekannt. da sin millionenn rechner infiziert und die spielen die sache runter " na eh nur eine(!!) sicherheitslücke" :-) fragt sich 1 von xxx?

lg
Tom
Was du erhältst nimm ohne stolz an, was Du verlierst gib ohne trauer auf.
Benutzeravatar
Husky
Reiki-Fackel
Beiträge: 304
Registriert: 25.08.2003, 19:22
Wohnort: Planet Erde
Kontaktdaten:

Beitrag von Husky »

Exploit führt auf Sasser befallenen Rechnern beliebigen Code aus

----------------------------------

Ist die Infizierung schon erfolgt, hilft auch eine manuelle Abschaltung des NT Autoritätsdienstes. Für diese Aktion haben sie nach dem Erscheinen des Hinweises, "Das System wird heruntergefahren", genau 60 Sekunden Zeit. Mausklick auf Start -> Ausführen. Im nun erscheinendem Fenster geben sie "shutdown -a" ohne die Anführungszeichen ein und bestätigen die Eingabe durch einen Mausklick auf OK.

Ohne Gewähr... 8)

Grß Uwe
Hüte dich vor Menschen mit nur einem Buch!
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Ein paar Fundstücke aus einem anderen Forum :

Da ist bei jemandem anscheinend eine gefälsxchte E-Mail hereingekommen, mit u.a. folgendem Inhalt :
..


*** Mail Scanner: No Virus found
*** YDKJ Anti Virus
*** http://www.ydkj.net
YDKJ steht für ein Quiz-Spiel namens "You don't know Jack". :D

Meine Bemerkung dort dazu :
YDKJ ? You don't know Jack ? Haben die jetzt plötzlich einen Virenscanner ?

P.S.: Die URL existiert tatsächlich ! Nicht, daß da ein Trojaner in der Webseite schlummert ... ?

Andererseits - wäre ich jetzt Profiler, würde ich sagen, daß die Verwebdung geradedieser (realen !) URL einen Rückschluß auf den Täter zuließe (und falls der Täter dachte, das gäbe es nicht, einen Rückschluß auf seinen Geisteszustand ... ) .
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Hardo
Reiki-Sonne
Beiträge: 1779
Registriert: 17.01.2002, 02:00
Wohnort: genau hier: 2xxxx (nördlich der Elbe)

Beitrag von Hardo »

hi ...

......... hi hi hiiiiiii
Tom hat geschrieben: ............ *g* gleichzeitig betonen sie (Microsoft) aber, dass der kleine kein besonders guter programmierer ist, und .............

... :lol: :lol: :lol: :lol: :lol: :zunge: :zunge: :zunge: :zunge: :zunge:
... stellt sich nur die Frage ... wer ist kein besonders guter Programmierer ..... :question: :question: :question:

... diese eine Person (die ein Loch in einem "geheimen" Betriebssystem entdeckt und "ausgekostet" hat) ...
oder
... Microsofts "gigantisches" Heerrrrr an "supertollen Programmiererscharren" ???????????????????????? ..... (die es nach Jahren/Jahrzehnten nit fertig bringen ... ein einigermaßen vernünftiges, stabiles und "dichtes" Betriebssystem auf den Markt zu bringen) (und dafür noch horrende Preise verlangen).
... aber Microsoft-Gründer xxxxx wußte schon damals ... warum er sein System/Unternehmen so benannte .....

..... nun bitte keine Beifallsbekundungen ... und bitte auch NICHT lachen ...


... aber trotzdem
herzlichst
Hardo
( ---> sei Du doch einfach Du, das Original Deiner selbst!!! ... und lebe Dich )
( ---> das schöne an Reiki ist seine Einfachheit )
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Manche nennen es nicht umsonst "Kleinweich" ... :zunge:
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Tom
Redaktion Reikiland
Beiträge: 283
Registriert: 04.04.2004, 15:30
Wohnort: Wien
Kontaktdaten:

Beitrag von Tom »

@hardo *g* ähnliches dachte ich mir auch

lg
Tom
Was du erhältst nimm ohne stolz an, was Du verlierst gib ohne trauer auf.
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Eine Fundsache aus einem anderen Forum, ein Zitat aus einem Leserbrief bezüglich Sasser (soll angeblich aus der "Welt" vom 11.5.2004 stammen) :
Wenn eine Firma wie Microsoft mit Windows weltweit ein System verkauft, das von einem 16-jaehrigen Schueler mit einem speziellen Wurm versehen werden kann, dann ist diese Firma auch fuer den entstandenen Schaden verantwortlich. Es ist fuer mich ein klarer Fall von Produkthaftung.
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
sonten

Beitrag von sonten »

W32.Sober.G@mm treibt wohl nun sein Unwesen mit zunehmender Ausbreitung und wieder deutschsprachigen Betreffs.

In einem Geschäftsaccount registrieren wir seit Ende letzter Woche z.Z. ca. 800 Virenmails täglich!

Mitunter gehen exakt 50 gleichlautende Virenemails direkt hintereinander ein.

Das bricht wirklich langsam alle bis dahin dagewesenen Rekorde.

cu
sonten
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Die Ausgabe 16/2004 der Zeitschrift C'T enthält u.a. einen Artikel über das "Servicepack 2" (ein Euphemismus für "Reparaturpaket 2" , einen Test von Spyware-Detektoren [Spyware = Software, die den User aushorcht], ein Interview über Software-Patende (brandheißes Thema zuer Zeit), und Internet-Propaganda von anscheinenden islamistischen Terror-Organisationen (vorsichtig formuliert).
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Die aktuelle CD der Zeitschrift "C'T" enthält mehrere Virenscanner plus ein Linux-System ("Knoppix") zum Starten des PCs (um die Möglichkeit, daß sich Viren schon während des Starts "mitstarten" lassen, zu umgehen).

Hier ist ein aktueller Überblick aus einem anderen Forum, bitte durchlesen !

Hier bekommt man immer aktuelle Infos : http://www.heise.de/security/dienste/antivirus
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Mich erreichte heute eine phisching e-mail, angeblich von ebay, die folgendes Satz enthielt :
An inability to accurately verify your selected option
of payment due to an internal error within our processors.

Das ist lächerlich, denn es würde bedeuten, daß AMD oder Intel einen *großen* Fehler gemacht hätten ! ;) :D

Nichtsdestotrotz habe ich das mal zu ebay weitergeleitet.
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Neuer Sober-Wurm verbreitet sich rasend schnell

Schwäche in Zonealarm

Mit Phishing von eigenen Schwächen ablenken Klingt etwas wirr, ist aber in gewisser Weise tatsächlich so gemeint ...
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

From http://news.zdnet.com/2100-1009_22-5499725.html

"Net worm using Google to spread
By Robert Lemos CNET News.com December 21, 2004, 11:01 AM PT

A Web worm that identifies potential victims by searching Google is spreading among online bulletin boards using a vulnerable version of the program phpBB, security professionals said on Tuesday.

The Santy worm uses a flaw in the widely used community forum software known as the PHP Bulletin Board (phpBB) to spread, according to updated analyses. The worm searches Google for sites using a vulnerable version of the software, antivirus firm Kaspersky said in a statement.

Almost 40,000 sites may have already been infected. Using Microsoft's Search engine to scan for the phrase "NeverEverNoSanity"--part of the defacement text that the Santy worm uses to replace files on infected Web sites--returns nearly 39,000 hits."
Also gibt es da einen Virus/Wurm, der Google benutzt ... :eek: Und er benutzt das PHP-Bulletin Board.
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Interessante Seite mit Neuigkeiten : http://www.network-secure.de

Unter anderem daraus : Wann ist eigentlich Spyware Spyware ?

AntiVir versagt

Liste mit Browser Helper Objects (BHOs) : http://www.sysinfo.org/bholist.php
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Gefälschte Mails, die sich persönlich geben, aber in Wirklichkeit Virenschleudern sind : http://www.heise.de/newsticker/meldung/57169
Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Benutzeravatar
Ameise
Reiki-Sonne
Beiträge: 5382
Registriert: 23.03.2002, 02:00
Wohnort: Bei Köln
Kontaktdaten:

Beitrag von Ameise »

Any sufficiently advanced technology is indistinguishable from magic.
Arthur C. Clarke, "Profiles of The Future", 1961
Antworten