1. May 2004, 16:10 | #1 |
Registriert seit: February 2001
Ort: Nathan Road, Hong Kong
Beiträge: 902
|
Neuer Virus: Worm/Sasser.A
Worm/Sasser.A schlägt seit gestern zu:
http://vil.nai.com/vil/content/v_125007.htm Abhilfe schafft nur eine Firewall, ein Update des Virencheckers und auf alle Fälle die Installation des Patches von MS: MS04-011 Wenn Euer Rechner infiziert ist, merkt ihr das daran, dass ein Task "avserver.exe" Euer System bis an die Grenze belastet, dieser Task steht auch in der Registry unter: \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avserver.exe Falls ein Update Eures Virencheckers keine Hilfe bringt, geht so vor: - Patch von MS herunterladen (link s.o.!) - Internetverbindung trennen - killt den Task "avserver" und jeden anderen ###_up.exe (### = zahl) - killt die Datei avserver.exe im c:\windows - killt alle Dateien ###_up.exe im c:\windows\system32 - killt den Registry-Key: \HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avserver.exe - installiert den Patch von Microsoft (MS04-011) - rebootet den Rechner Tira |
1. May 2004, 16:23 | #2 |
Erde, Wind & Feuer
Registriert seit: February 2002
Ort: Ockershausen
Beiträge: 7.669
|
Danke.
|
2. May 2004, 18:48 | #3 |
Ungültige E-Mail Angabe
Registriert seit: March 2004
Beiträge: 12
|
Genau dieses blöde Ding war gestern auf dem Rechner meines Freundes, nachdem er sich gerade 3 min vorher ein neues OS drauf gehauen hatte und frisch formatiert hatte
Wie auch immer das da drauf kam, Rechner war komisch, schnell mal Antivir XP drüber laufen lassen und direkt das Dingens gefunden... Nee, nee, nee... |
2. May 2004, 19:43 | #4 |
Ungültige E-Mail Angabe
Registriert seit: March 2004
Beiträge: 12
|
Edit:
Hab eben in den Nachrichten gesehen, dass sich das Dingens blitzschnell über Netz verbreitet, sobald ne Internetverbindung besteht... Trotzdem sehr suspekt, wenn man nur auf ner Seite war um ne Anti-Viren-Software zu loaden und um nem Forum nen Besuch abzustatten... Nun ja, mal sehen, was damit noch so passiert, es wird ne ziemliche Flut von den Dingern erwartet... |
3. May 2004, 19:50 | #5 | |
Registriert seit: September 2002
Ort: auf der Alm
Beiträge: 977
|
Zitat:
schließlich geschieht das gerade bei XP schon, bevor noch eine Firewall oder der Desktop gestartet sind. Für Leute, die zu bequem sind, die Verbindung selber herzustellen, gibt es das Tool "GoOnline", bei dem sich eine verzögerte Einwahl einstellen läßt, die sicherstellt, daß der Rechner erst nach dem Firewallstart an's Netz geht. Auch bei Zwangstrennungen hilft das Teil rasch und unbürokratisch - oft merkt man nicht einmal was davon. |
|