Hallo,
habe mir "Sasser" mit der typischen 60sek-Warnung und ensprechendem Herunterfahren des Systems eingefangen.
Nun helfen weder Entfernungstools,noch sind entsprechende Dateien,wie avserve.exe oder _up.exe zu finden.
Handelt es sich hier vielleicht um eine neue Variante des Wurms,und kann mir jemand helfen?
M.f.Gr.
dralov
Viren, Spyware, Datenschutz 11.232 Themen, 94.485 Beiträge
Wenn der Pc runter fährt bedeutet es noch nicht das der Wurm drin ist.
Die NT-autorität greift wegen eines Bufferoverflow `s ein.
Der muß ja total offen sein , selbst wenn dieser alte Patch noch nicht installiert ist würde sogar der Windows
Portblocker den nicht durchlassen : Ein Modem mit Router schon gleich garnicht. Und abgeschaltete oder deaktivierte Dienste erst echt nicht.
Genaugenommen sind Blaster und Sasser Detektoren für völlig ungepatchte offene Pc `s. und bestimmte
offene Ports.
ein Rekord war mal ein Windows 2003 Server mit NT-autoriät und runterfahren nach ~ 7 Sekunden Internet.