Viren, Spyware, Datenschutz 11.215 Themen, 94.210 Beiträge

MSBLAST - habe die Symptome, aber nicht die Ursache

gsguitar / 31 Antworten / Flachansicht Nickles

Hallo Leute,
bin "etwas" verzweifelt! Seit zwei Tagen lese ich was von diesem Wurm und bei meinem Rechner stürzt permanent die Anwendung svchost.exe ab, wenn ich ein paar Minuten im Internet bin, das soll ja auch eins der Symptome des W32-Virus sein. Ansonsten ist bei mir aber nichts! msblast.exe gibt es nicht auf meinem Rechner, auch keine komischen Einträge in der registry, auch kein plötzliches shutdown. Virenscanner finden keinen Virus (norton fixblast, trendmicro sysclean).
Den Patch von MS kann ich nicht installieren, weil ich die Service Packs für win2000 blöderweise nicht installiert habe und der Patch erst ab Sp2 läuft, und bei der Download-Installation ist ein Fehler aufgetreten - und da man ja die Installations-Datei für das Sp nicht lokal speichern kann, müsste ich alles nochmal runterladen, aber der MS-Server ist down!!!
Habe schon versucht, die svchost.exe manuell zu löschen und neu zu installieren, aber die ist immer aktiv und man kann den Prozess im Taskmanager nicht beenden. Auch ersetzen der svchost.exe durch die im dll-Cache-Ordner hat nichts gebracht, schätze das geht auch nicht solange die aktiv ist...

Also, lange Haare, kurzer Sinn, wer kann mir helfen?!?
Gruß, gsguitar

bei Antwort benachrichtigen
ZENeca gsguitar „MSBLAST - habe die Symptome, aber nicht die Ursache“
Optionen

eine einfache erklärung.
wie schon vermutet hängt das Prob mit dem msblast (lovsan) virus zusammen.
Der versucht sich über einen bufferoverflow des RPC Dienstes einzuschleusen.
Wenn das nicht einwandfrei funzt, dann ist es kein wunder,
daß irgend eine Instanz dieses Dienstes die grätsche macht
und das ist halt der svchost.
Das heißt euer PC ist vermutlich nicht infiziert
sondern ihr erlebt immer wieder den Versuch ihn zu infizieren.
Da gibt es ein prima Patch bei MS das diesen Bufferoverflow verhindert

http://www.microsoft.com/technet/security/bulletin/MS03-026.asp

Lieber Gruß
ZEN

PS:
sollte euer pc schon infiziert sein, dann muß es nicht unbedingt
die msblast.exe sein die im System(32)-verzeichnis zu entfernen ist
denn es gibt schon zwei weiter Varianten mit anderen Namen


bei Antwort benachrichtigen