Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

neuer sasser?

gasi / 7 Antworten / Flachansicht Nickles

Hi, meine Überschrift klingt vielleicht etwas verwirrend, aber ich glaube bei meiner frage handelt es sich um den virus sasser. Ich sollte meine nachbarn helfen, weil ihre Internetverbindung nicht ging. Nach kurzer Zeit merkte ich, dass etwas mit dem System nicht stimmte. Also installierte ich Windows XP Home Edition mit Service Pack1 und hoffte dadurch etwaige beschädigte Systemdateien durch neu instllieren zu repairieren. Und dann wo das neu installierte Windows XP lief, kam die berühmte Shutdown Meldung "RPC Ihr Computer wird in 60 sec heruntergefahren". Also das muß doch Sasser sein?! Soweit so gut. Dann suchte ich mit stinger.exe nach dem Virus, er hat aber nichts gefunden. Dann habe ich nach den berühmten sasser dateien gesucht wie skynetave.exe, aserver.exe, aserver2.exe usw. auch erfolgslos. Tja nun muß ich sagen dass dieser Rechner ungefähr vor 14 Tagen das erste Mal im Netz war und zu dem Zeitpunkt noch nicht den Sasser Patch installiert war. Also gehe ich davon aus das es vielleicht Sasservariante ist, oder ein neuartiger Virus der Sasser ähnelt ist. Wenn jemand ähnliche Symptome mit seinem Rechner hatte und vielleicht eine Lösung kennt, wäre ich sehr dankbar.

Gaston

bei Antwort benachrichtigen
xafford gasi „neuer sasser?“
Optionen

Neben Sasser gibt es weitaus mehr Würmer, die die RPC-DCOM Lücke ausnutzen, nach bekannten Dateimustern zu suchen ist also müßig. Viele mit Rootkits und Trojanern versuchte Rechner suchen nach anderen Rechnern, die erwundbar sind (z.B. Agobot, Phatbot) und Sasser war auch nicht der einzige Wurm, der diese oder ähnliche Lücken nutzt (Stichwort: MyDoom). Ich würde das System an deiner Stelle rein auf Verdacht komplett neu instllieren, obwohl ich eigentlich kein Freund der Holzhammermethode bin.

PS: Hole Dir mal von Sysinternals den ProcessExplorer und schaue Dir die Dienste an, ob Dir was auffällt, aber selbst wenn nicht kann das System trotzdem verseucht sein.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
Antwort GarfTermy