Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

neuer sasser?

gasi / 7 Antworten / Baumansicht Nickles

Hi, meine Überschrift klingt vielleicht etwas verwirrend, aber ich glaube bei meiner frage handelt es sich um den virus sasser. Ich sollte meine nachbarn helfen, weil ihre Internetverbindung nicht ging. Nach kurzer Zeit merkte ich, dass etwas mit dem System nicht stimmte. Also installierte ich Windows XP Home Edition mit Service Pack1 und hoffte dadurch etwaige beschädigte Systemdateien durch neu instllieren zu repairieren. Und dann wo das neu installierte Windows XP lief, kam die berühmte Shutdown Meldung "RPC Ihr Computer wird in 60 sec heruntergefahren". Also das muß doch Sasser sein?! Soweit so gut. Dann suchte ich mit stinger.exe nach dem Virus, er hat aber nichts gefunden. Dann habe ich nach den berühmten sasser dateien gesucht wie skynetave.exe, aserver.exe, aserver2.exe usw. auch erfolgslos. Tja nun muß ich sagen dass dieser Rechner ungefähr vor 14 Tagen das erste Mal im Netz war und zu dem Zeitpunkt noch nicht den Sasser Patch installiert war. Also gehe ich davon aus das es vielleicht Sasservariante ist, oder ein neuartiger Virus der Sasser ähnelt ist. Wenn jemand ähnliche Symptome mit seinem Rechner hatte und vielleicht eine Lösung kennt, wäre ich sehr dankbar.

Gaston

bei Antwort benachrichtigen
fnmueller1 gasi „neuer sasser?“
Optionen

naja, installiere neu, mache die patches drauf, aktiviere die firewall und gut ist.
Das ist übrigens keine neue Variante (gibt ja so 2 ca. jeden tag), sondern stinger ist halt nur auf gewisse varianten spezialisiert.

bei Antwort benachrichtigen
gasi fnmueller1 „naja, installiere neu, mache die patches drauf, aktiviere die firewall und gut...“
Optionen

Danke f�r die schnelle Antwort den WindowsXP-KB835732-x86-DEU Patch habe ich drauf gemacht. Das Problem ist ich hatte auch den Stinger, im September 2003. Damals habe ich mit einer Stinger.exe Version den Virus aufgesp�rt. Da ich diesmal den Virus mit einer neueren Stinger.exe Version nicht aufsp�ren konnte halt mich halt sehr verwundert. Deshalb dachte ich an einen neuartigen Virus. Und nebenbei gemerkt, der Patch stopft nur die Sicherheitsl�cke von Windoof aber beseitigt doch nicht den Sasser?!

Gru�

Gaston

bei Antwort benachrichtigen
fnmueller1 gasi „Danke fï ½r die schnelle Antwort den WindowsXP-KB835732-x86-DEU Patch habe ich...“
Optionen

ja, ein patch ist eben ein patch und kein virenlöscher. Im übrigen öffnet der Virus ja nur neue Türchen, also bringt dir ein entfernter Virus gar nix da du nicht weisst was zwischendurch mit dem rechner schon alles geschehen ist

bei Antwort benachrichtigen
Tyrfing gasi „neuer sasser?“
Optionen

Es k�ntne auch ein ganz "normaler" Fehler in Windows gewesen sein

bei Antwort benachrichtigen
xafford gasi „neuer sasser?“
Optionen

Neben Sasser gibt es weitaus mehr Würmer, die die RPC-DCOM Lücke ausnutzen, nach bekannten Dateimustern zu suchen ist also müßig. Viele mit Rootkits und Trojanern versuchte Rechner suchen nach anderen Rechnern, die erwundbar sind (z.B. Agobot, Phatbot) und Sasser war auch nicht der einzige Wurm, der diese oder ähnliche Lücken nutzt (Stichwort: MyDoom). Ich würde das System an deiner Stelle rein auf Verdacht komplett neu instllieren, obwohl ich eigentlich kein Freund der Holzhammermethode bin.

PS: Hole Dir mal von Sysinternals den ProcessExplorer und schaue Dir die Dienste an, ob Dir was auffällt, aber selbst wenn nicht kann das System trotzdem verseucht sein.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
GarfTermy xafford „Antwort“
Optionen

"...Hole Dir mal von Sysinternals den ProcessExplorer und schaue Dir die Dienste an, ob Dir was auffällt, aber selbst wenn nicht kann das System trotzdem verseucht sein. ..."


könnte trotzdem verseucht sein - bei verdacht... format und neuinstallation.

wobei hier noch zu sagen ist, das die suche nach einem eventuellen schädling länger dauern könnte als eine neuinstallation.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
gasi Nachtrag zu: „neuer sasser?“
Optionen

Danke f�r die vielen Tipps.

Gru�


Gaston

bei Antwort benachrichtigen