Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenunterprimaner
Beiträge: 428
User seit vor Apr. 03
| Geschrieben am 12.08.2003 um 22:48 Uhr  
| Bei regelmässiger Suche nach Windowsupdates wäre unter WinXP und Win2000 gar nichts passiert. Die Patches gibt es schon seit 16.07.03
Ich für meinen Teil habe einen Linux-Firewall vor meinem Netzwerk.
Stichwort: fli4l
Ein alter PC mit 32MB RAM, Diskettenlaufwerk und LAN-Karte genügt, sozusagen Recycling. Leider ist das nichts für Anfänger.
Karl-Heinz
--
Jetzt ist mein SLK Teflon-beschichtet
und endlich die richtigen Koffer
Dunlop SP9000 montiert und dabei Auto verdallert | Antworten
Antworten mit Zitat
E-Mail an charly Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Beitrag von:
User existiert nicht mehr bei MBSLK.de | Geschrieben am 13.08.2003 um 00:11 Uhr  
|
charly schrieb:
Bei regelmässiger Suche nach Windowsupdates wäre unter WinXP und Win2000 gar nichts passiert. Die Patches gibt es schon seit 16.07.03
Moin Charly,
da liegst Du daneben. Ich hab den PC auf automatischer Suche stehen und bekomme auch in schöner Regelmäßigkeit die Mitteilung über neue Updates - die dann auch unverzüglich installiert werden - das genannte Patch war aber leider nie dabei...
Grüße
Frank
--
:::'Black is beautiful' - http://www.fgemein.com::: | Antworten
Antworten mit Zitat
Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Affiliate-Anzeigen:
|
|
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenoberprimaner
Beiträge: 732
User seit vor Apr. 03
| |
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenprinz
Beiträge: 5504
User seit vor Apr. 03
| Geschrieben am 13.08.2003 um 12:46 Uhr  
| Hallo allerseits,
habe soeben von McAfee folgende Angabe zu Lovsan bekommen:
Zitat McAfee:
W32/Lovsan.worm is a Medium-On-Watch Internet Worm.
This worm spreads by exploiting a recent vulnerability in
Microsoft Windows. The worm scans random ranges of IP
addresses on TCP port 135. Discovered systems are targeted.
Exploit code is sent to those systems, instructing them to
download and execute the file MSBLAST.EXE from a remote
system via TFTP.
Once run, the worm creates the registry key (may be either
of the following):
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun "windows auto update" = msblast.exe
* HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionRun "windows auto update" = msblast.exe I
just want to say LOVE YOU SAN!! bill
Indications of Infection
- Presence of unusual TFTP files
- Presence of the file msblast.exe in the WINDOWS SYSTEM32
directory
- Error messages about the RPC service failing (causes
system to reboot)
IMPORTANT SECURITY NOTE: Up-to-date McAfee VirusScan users
are protected from this threat. For dial-up connections,
we also recommend McAfee Personal Firewall Plus. An extra
layer of protection, it helps render your system invisible
to malicious code and break-ins like Lovsan.
Ende Zitat McAfee.
Ich denke, daß mit diesem Inhalt eigentlich alles geregelt sein müßte, was zur Erkennung und Beseitigung getan werden muß
--
Grüße, Lucky
Nobody is perfect, first of all my SLK! | Antworten
Antworten mit Zitat
E-Mail an LuckySLK Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Affiliate-Anzeigen:
|
|
|
Beitrag von:
User existiert nicht mehr bei MBSLK.de | Geschrieben am 13.08.2003 um 14:04 Uhr  
| @Lucky
interessant ist doch auch, dass dieser Wurm nur auf "medium risk" steht. Dafür wird allerdings ziemlich viel Wind in Funk, Fernsehen und Presse gemacht. Die Info auf den Patch von MS wurde im Fernsehen zumindest gestern auch nicht genannt.
Unsere Viruswall in der Firma fängt täglich viel mehr Viren und Wurmer ab, die wirklichen Schaden anrichten.
Ich halte den Zinnober dieses Wurmes in der Presse und der Öffentlichkeit für total überzogen.
Außerdem machen IMHO alle diejnigen etwas falsch, die noch direkt mit ihrem PC im Web surfen. Es muss nicht immer fli4l sein, ein einfacher Router, der Ports sperren kann oder AVM Ken!(dsl) oder andere von Normalos leicht zu bedienende Produkte kann ich jedem nur dringend anraten.
ciao.
sealpin
| Antworten
Antworten mit Zitat
Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Beitrag von:
User existiert nicht mehr bei MBSLK.de | Geschrieben am 13.08.2003 um 14:12 Uhr  
| @ Sealpin
Nicht zu vergessen, dass immer noch erstaundlich viele PC im Netz sind, die nicht mal eine einfache Software-Firewall bzw. Virenscan haben!!! Da sagen doch alle Virenbastler danke...
Ich hab an meinem privaten PC keine Hardwarefirewall oder Router, aber dafür auf Software-Basis. Bis jetzt hab ich noch nie einen Virus abbekommen! Aber einige gescheiterte Versuche...
--
Liebe Grüsse
Janine | Antworten
Antworten mit Zitat
Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Affiliate-Anzeigen:
|
|
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenprinz
Beiträge: 5504
User seit vor Apr. 03
| Geschrieben am 13.08.2003 um 16:19 Uhr  
|
Sealpin schrieb:
@Lucky
interessant ist doch auch, dass dieser Wurm nur auf "medium risk" steht.
ciao.
sealpin
Sealpin, das betrifft wohl die Bewertung, welchen Schaden der Virus auf dem PC anrichten kann.
Das verblüffende an diesem Virus scheint zu sein, daß er sich wohl außerordentlich schnell verbreitet hat. Das sichert ihm die Medienpräsenz.
--
Grüße, Lucky
Nobody is perfect, first of all my SLK! | Antworten
Antworten mit Zitat
E-Mail an LuckySLK Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenprinz
Beiträge: 5504
User seit vor Apr. 03
| Geschrieben am 13.08.2003 um 16:24 Uhr  
|
huschi schrieb:
@ Sealpin
Nicht zu vergessen, dass immer noch erstaundlich viele PC im Netz sind, die nicht mal eine einfache Software-Firewall bzw. Virenscan haben!!! Da sagen doch alle Virenbastler danke...
Ich hab an meinem privaten PC keine Hardwarefirewall oder Router, aber dafür auf Software-Basis. Bis jetzt hab ich noch nie einen Virus abbekommen! Aber einige gescheiterte Versuche...
--
Liebe Grüsse
Janine
Janine,
meiner hat einen Virenscanner, der hat aber diesmal nicht automatisch angesprochen, erst nach manuellem Auftrag. Möglicherweise kam das online-update erst danach.
Eine Firewall habe ich mir tatsächlich erst jetzt zugelegt , sicher ist sicher. Das erste, was mir die Firewall meldete war, daß das von meinem Sohn installierte Kazaa zum herunterladen von Musik automatisch Zugang zum Internet verlangte, also während der ganzen Zeit online war ! Das habe ich natürlich nun erst mal gestoppt!!!
--
Grüße, Lucky
Nobody is perfect, first of all my SLK! | Antworten
Antworten mit Zitat
E-Mail an LuckySLK Moderatoren-Team informieren Themen-Abo bestellen |
|
|
Affiliate-Anzeigen:
|
|
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Forenritter
Beiträge: 3208
User seit 24.07.2000
| |
|
Beitrag von:
... ist OFFLINE
Schreiberlevel: Diplomforenuser
Beiträge: 1455
User seit 01.06.2002
| |
|