Ich war betroffen: W32.Sasser.B.Worm!!!

Allgemeines zum Thema Forum, Auto, Skoda

Hattet ihr den Sasser-Wurm auf dem Rechner?

Umfrage endete am 3. Juli 2004 11:30

Ja!
7
19%
Nein!
29
81%
 
Insgesamt abgegebene Stimmen: 36

Benutzeravatar
Mackson
Ölscheich
Beiträge: 8266
Registriert: 19. Mai 2003 10:23
Baujahr: 0
Modelljahr: 0
Motor: keine Angabe
Kilometerstand: 0
Spritmonitor-ID: 0

Ich war betroffen: W32.Sasser.B.Worm!!!

Beitrag von Mackson »

Hi Gemeinde!

ihr habt sicherlich alle schon vom "Sasser-Worm" gehört.(?) Kam die Tage oft genug im Fernsehen. Das "Viech" ist seit dem 30.04.04 richtig aktiv geworden. Es gibt 3 Varianten: W32.Sasser.Worm, W32.Sasser.B.Worm und W32.Sasser.C.Worm
Ich hatte aus zeitgründen kein Windows-update bei einem meiner zwei Bürorechner gemacht und am Sonntag Nachmittag wurde einer infiziert. Diesmal stimmt es sogar was RTL & Co sagen: man brauch nur im Internet zu sein - mehr nicht. Der Wurm such sich automatisch IP-Adressen nach dem Zufallsprinzip heraus und infiziert dann Windows-PC's. Wenn man dem Wurm zu Leibe rücken will, beginnt er dann mit dem runterfahren des Rechners usw....
Hier könnt ihr nachlesen und den Sicherheitspatch herunterladen. Dies ist unbedingt zu empfehlen. Symantecs Virensoftware ist z.Z. machtlos gegen diesen Wurm, wenn er schon auf dem Rechner ist! Der Wurm wird nur angezeigt und NortonAntivirus2004 (mit update 02.05.2004!! :roll: ) erzählt mir, das er nicht gelöscht werden kann und ein hohen Risiko besteht - toll. Wichtig ist weniger eine aktuelle Virensoftware, sondern der Windows-Patch! Gibt es für alles Betriebssystem bei Microsoft zum download.
Hier gibt es 1. Hilfe:
http://www.chip.de (rechts bei Top-Themen)
http://www.mcafee.de (Tool Stinger.exe zum entfernen bzw. überprüfen den Rechners)
http://www.symantec.de (Tool FxSasser.exe, hat bei mir nciht funktioniert!)
Microsoft (Patch für alle Window-XP User, deutsche Version!)

Wer schon "infiziert" ist, dem empfehle ich McAfee'S "Stinger.exe" - die hat den Wurm anscheinend den Rest gegeben. Ansonsten unbedingt bei chip.de die Infos über die Registry lesen. Bei mir hieß die Wurm-Datei nicht mehr avserve.exe sondern skynetserve.exe und war über den Taskmanager + regedit zu identifizieren und im Windowsverzeichnis vorhanden. Diese Datei hat meinen Rechner nahezu 100% ausgelastet und meine gesamt Uploadbandbreite verbraucht. Der Wurm verbraucht die Rechnerrecourcen nur, wenn eine Internetverbindung besteht. Dabei läd als erste Aktion den eigentlichen Wurm von irgendwoher runter und danach sucht er nach anderen Rechnern. Anonsonsten war er bei mir dezent im Hintergrund und hat permanent mein DSL-Modem gecheckt. Vorsicht auch bei Passwörtern. In meinem Outlook waren plötzlich einige Passwörte gelöscht und ich sollte sie neu eingeben - was ich natürlich nicht gemacht habe... :wink:

Gruß M.
Zuletzt geändert von Mackson am 4. Mai 2004 11:52, insgesamt 1-mal geändert.
O1 Combi SLX 1.9 TDI 110PS (04/00-06/03)
O1 Combi L&K 1.9 PD TDI 130PS (08/03-02/05)
O² Combi Elegance 2.0 TDI 140PS (05/05-01/09)

Der Horizont vieler Menschen ist wie ein Kreis mit Radius Null.
Und das nennen sie dann ihren Standpunkt.
Benutzeravatar
Mayday
Alteingesessener
Beiträge: 877
Registriert: 10. April 2003 00:58

Re: Ich war betroffen: W32.Sasser.B.Worm!!!

Beitrag von Mayday »

Mackson hat geschrieben:Der Wurm wird nur angezeigt und NortonAntivirus2004 (mit update 02.03.2004!!) erzählt mir, das er nicht gelöscht werden kann und ein hohen Risiko besteht - toll.
Wirklich vom 2. März? Das sind 2 Monate, ne lange lange Zeit!

Mich hats nicht erwischt, war gar nicht online. Zudem sind meine Rechner gestopft. Aber ich sollte mal ein paar Rechner von Verwandten checken ...
Benutzeravatar
Mackson
Ölscheich
Beiträge: 8266
Registriert: 19. Mai 2003 10:23
Baujahr: 0
Modelljahr: 0
Motor: keine Angabe
Kilometerstand: 0
Spritmonitor-ID: 0

Beitrag von Mackson »

Ähm sorry, vom Virenupdate vom 02.05.2004 meinte ich! :oops:

Die B-Variante ist übrigens aucgh erst seit dem 01.05.2004 aktiv, der Original-Wurm seit 30.04.2004. Von der C-Variante ist wohl niemand betroffen. Für die Sicherheitslücke gibt schon seit dem 12.04.2004 einen Patch. Jetzt kann sich jeder selber ausrechnen, wie lange man braucht , um eine Virus zu programmieren...

Gruß M.
O1 Combi SLX 1.9 TDI 110PS (04/00-06/03)
O1 Combi L&K 1.9 PD TDI 130PS (08/03-02/05)
O² Combi Elegance 2.0 TDI 140PS (05/05-01/09)

Der Horizont vieler Menschen ist wie ein Kreis mit Radius Null.
Und das nennen sie dann ihren Standpunkt.
Benutzeravatar
Mac.t
Alteingesessener
Beiträge: 366
Registriert: 4. März 2004 14:06
Modell: 5E
Bauart: Combi
Baujahr: 2019
Modelljahr: 2020
Motor: 2,0 TDI 150PS
Kilometerstand: 67000
Spritmonitor-ID: 0

Beitrag von Mac.t »

Hallo Leute!

Also ich arbeite ja in einer Computerfirma und wir hatten gestern 2 befallene Pcs von Kunden dann noch einer von meiner Schwester und natürlich auch meiner zu Hause.

Ich würde mal sagen den wurm entfernen mit dem Tool von Symantec
"fxsasser" nennt der sich, gute erfahrung gemacht. Antivir software herunterladen Kostenlos auf http://www.antivir.de (Personal edition) erkennt den wurm auch aber löschen? weis ich nicht genau.

Und dann den Microsoft Patch gleich hinterher.

Grüße Mac
2.0l TDI Combi EZ 05.2020,DSG
jensw
Alteingesessener
Beiträge: 635
Registriert: 6. Dezember 2003 14:43
Bauart: Limo
Baujahr: 2020
Modelljahr: 2020
Motor: 1.5 TSI ACT

Beitrag von jensw »

Hallo zusammen,

mit installierter Firewall und Virenscanner (F-Secure) hatte ich keine Schwierigkeiten... Im Geschäft (IT-Outsourcer) ist mir auch kein Zwischenfall bekannt.

Gruß,
Jens
Benutzeravatar
Mackson
Ölscheich
Beiträge: 8266
Registriert: 19. Mai 2003 10:23
Baujahr: 0
Modelljahr: 0
Motor: keine Angabe
Kilometerstand: 0
Spritmonitor-ID: 0

Beitrag von Mackson »

Ich habe die in XP integrierte Firewall an. Die läßt aber ohne den Patch den Wurm durch. Von anderen Firerwalls halte ich nicht viel, weil ich mir nie sicher bin ob ich bestimme was rein/raus oder ob die Firewall ein Eigenleben entwickelt (man beobacht sein Modem) und sinnlos meinen eh schon lahmen 2000er AMD belastet... :roll: :roll: :roll:
Die coolen Firerwalls wie sie z.B. die Sparkasse verwendet sind schweineteuer. Freeware ist mir einfach zu unsicher - siehe Zone-Alarm.

Gruß M.
O1 Combi SLX 1.9 TDI 110PS (04/00-06/03)
O1 Combi L&K 1.9 PD TDI 130PS (08/03-02/05)
O² Combi Elegance 2.0 TDI 140PS (05/05-01/09)

Der Horizont vieler Menschen ist wie ein Kreis mit Radius Null.
Und das nennen sie dann ihren Standpunkt.
jensw
Alteingesessener
Beiträge: 635
Registriert: 6. Dezember 2003 14:43
Bauart: Limo
Baujahr: 2020
Modelljahr: 2020
Motor: 1.5 TSI ACT

Beitrag von jensw »

Also die von F-Secure ist echt genial. Man hat zum einen die Möglichkeit auf Anwendungsebene zu entscheiden (Anwendung X darf durch, Anwendung Y nicht) oder IP-basiert. Außerdem ist eine Intrusion Detection dabei.
Was das Eigenleben angeht verlass ich mich lieber auf die F-Secure als auf die in Windows integrierte Lösung :-)

Gruß,
Jens
Benutzeravatar
paramaster
Entfüsiliert
Beiträge: 1590
Registriert: 28. Februar 2003 10:24
Bauart: Limo
Baujahr: 2008
Motor: 1,9 TDI 105 PS
Kilometerstand: 0
Spritmonitor-ID: 0

Beitrag von paramaster »

Also wir hier bei Siemens arbeiten eng mit Trend Micro zusammen und haben auch deren Tools im Einsatz....

Wenn ihr den Wurm bei Euch habt dann kann ich nur den System Cleaner empfehlen...

Ist übrigens recht interessant was der noch so alles an Viren findet obwohl Ihr ja lt. anderen Virenscanner gar keine habt... Spricht in meinen Augen für Trend Micro...

P.S. Für den Inhalt dieses Tools verbürge ich mich... Auch dafür das dies kein Virus ist oder einen beinhaltet!

Steht jetzt direkt zum Download auf meiner Seite... >Click<
Superb II Greenline 105 PS TDI, Black-Magic
Früher
OII Combi 105 PS TDI, anthrazit-grau metallic
Roomster 1,4 16V 86 PS, Sport, Black-Magic
Fabia Combi 75 PS 16V, Storm-blau
OII Ambiente 105 PS, Stein Grau
OI Condition 90 PS TDI, natur grün
Richi Rich
Alteingesessener
Beiträge: 2152
Registriert: 23. Juli 2002 11:22

Beitrag von Richi Rich »

Naja, was sollte ich jetz da abstimmen?

Beim ersten Check, bumms, Windows wird runtergefahren, super, seit dem 30.4. einmal im Netz gewesen.
Zweiter Check alles normal (SymantecTool).

Danach den Patch installiert, danach nochmal irgendeinen Checker von Mircosoft laufen lassen, danach nochmal den Trend Micro Virenscanner durchlaufen lassen. Nix, niente.

War beim Blaster auch so. Erste Anzeichen des Wurmes, danach nix mehr.

Gruß,
Richi

PS: Die PCs der Verwandten, jaja, das wird wieder was werden, die alle zu checken :o
Benutzeravatar
Mayday
Alteingesessener
Beiträge: 877
Registriert: 10. April 2003 00:58

Beitrag von Mayday »

Richi Rich1 hat geschrieben:PS: Die PCs der Verwandten, jaja, das wird wieder was werden, die alle zu checken :o
Hehe, da weiß einer wovon ich rede :D

Wie macht sich der Sasser eigentlich bemerkbar? Fährt er immer den Rechner runter, oder schlummert der teilweise auch nur und macht gar nix?
Antworten

Zurück zu „Übergreifende Themen - Allgemein“