OT Mach Eure PS´s dicht, Virus (W32.Blaster)
Hallo Leutz,
wie sicher der Ein oder Andere schon mitbekommen hat treibt sich im Netz der Virus W32.Blaster rum. Ich bin als Systemadministrator in einem Unternehmen tätig, das weltweit ca 2500 Pc´s im Einsatz hat. Bei mir brennt die Luft, dieser fu** Virus verbreitet sich blitzartig. Ich möchte Euch nur warnen und Euch empfehlen, die Sicherheitsupdates von Microsoft zu installieren.
Schaut Euch folgenden Link mal dazu an:
http://www.heise.de/security/news/meldung/39347
Hier gibst auch die vorgehensweise, was Ihr tun könnt.
Nur zur Info...
Greetz MiniMe
36 Antworten
noch was für die PC Freaks unter euch:
folgende Ports bzw. Protokolle blockieren:
TCP 135, TCP 4444, UDP 69
ich würd noch zusätzlich die UDP- und TCP-ports 135-139, 445 und 593 filtern... sind zwar bei diesem wurm nich aktuell, nutzen aber dieselbe sicherheitslücke aus und werden afaik vom aktuellen patch nicht "repariert".
Nochmal ne Frage an alle PC-Experten:
Bin seitdem der Virus aktuell ist auch oft im Internet. Meine Firewall bringt aber bei fast jeder Einwahl eine Angriffswarnung mit hohem Risiko. Laut Text, versucht irgend ein Trojanisches Pferd bei mir einzusteigen (wird aber Norton-sei-dank verhindert). Wenn ich dann auf Visual-Tracking gehe, dann zeigt mir das Programm an, daß der Angriff aus den USA (irgendwo bei Chicago) kommt. Meine Frage: Kann das etwas mit dem W32.Blaster zu tun haben oder ist das was anderes. Schonmal Danke im vorraus für Eure Antworten
na ja, ob das was mitm blaster zu tun hat, könnte man daran festmachen, was für n port bei dir angegriffen wird. wenn's port 135 is, dann isses blaster.
schreib halt mal ne abuse-mail an den internetanbieter, dessen kunde dich angreift und schick denen seine ip und n log vom angriff oder so.
Ähnliche Themen
der ist doch garnicht so schlimm! ich hatte den auch. am montag auf dienstag. ständig musste ich windows neu starten.
also hab ich mich über call by call eingbucht und hab unter microsoft ein update heruntergeladen. dann bin ich auf die seite:
http://www.pandasoftware.com/activescan/com/default.asp?track=678
und hab dort mein pc auf vieren durchsuchen lassen. dieser hat dann 2 stück gefunden. und mir dann kostenlos ein programm runtergeladen (menü gefuhrtes programm) offline gegangen und proggi ausgefüht.
siehe da virus ist weg hat ca 30 min. gedauert.
das tolle ist dort ist des echt idiotensicher erklärt so konnt selbst ich als pc anfäger das machen
ps :
ich hatte auch ständig probleme das beim zugriff aufs internet eine remote fehler kamm. da stand dann das windows neugestartet werden müsse.
ich hab dann im exlorer den bergiff Ms Blast suchen lassen
die sind dann unter windows/system32 und unter noch einer datei anzufinden.
...außerdem findet man ihn in der registry.
ach ja, er kann inzwischen auch penis32.exe oder teekids.exe heißen und unter umständen auch nen trojaner beinhalten!