usa-reise.de Forum
Allgemeines => Technik => Software und Apps, Internet, Websites => Thema gestartet von: Klaudia am 22.10.2003, 09:08 Uhr
-
Ich habe mir den Wurm eingefangen.
Hat jemand Erfahrungen, wie ich ihn ohne format c: wieder beseitigen kann.
Ganz so schlimm soll er ja nicht sein.
Mit fixblast.exe habe ich schon versucht, hat nichts gebracht, er taucht immer wieder auf.
-
Versuchs mal damit: W32.Blaster Removal Tool (http://www.tuning-freeware.de/modules.php?name=Downloads&d_op=getit&lid=800)
Wenn das nicht geht, dann manuell: Blaster entfernen (http://www.ahaus-live.de/online/Wurm%20Lovsan-Blaster%20entfernen.pdf).
Und den Sicherheitspatch nicht vergessen ...
-
Du hast wahrscheinlich den Wurm selbst gar nicht auf dem Rechner, der Angriff erfolgt aber trotzdem auf den RPC Port 135.
Lad Dir von Mickersoft den für Dein Betriebssystem notwendigen Patch runter.
Sicherlich kommt bei Dir auch die Meldung "Rchner wird runtergefahren..." wenn Du ins Netz gehst.
Das kannst Du stoppen durch Eingabe von shutdown -a im shell (Start/Ausführen).
*Edit*
Die direct downloads (für Deutsche Version):
Windows XP:
http://download.microsoft.com/download/9/6/9/9692371d-a587-42bd-81ba-0df4982040ae/WindowsXP-KB823980-x86-DEU.exe
Windows 2000:
http://download.microsoft.com/download/2/c/4/2c4101fe-b675-4266-9fd1-b7558710e3b4/WindowsServer2003-KB823980-x86-DEU.exe
Windows 2000: (erfodert SP2 oder höher)
http://download.microsoft.com/download/9/2/1/921a4733-e72c-4309-89db-408b65f64b0c/Windows2000-KB823980-x86-DEU.exe
Windows NT4 Server:
http://download.microsoft.com/download/a/b/9/ab93b6b0-a6cf-489e-8617-30c504e2186f/DEUQ823980i.EXE
Windows NT4 Terminal Server Edition:
http://download.microsoft.com/download/7/d/5/7d5325d5-303e-4640-81e8-6d0815804ae7/DEUQ823980i.EXE
-
Hallo Klaudia,
ich hatte dieses Problem bei einigen Freunden von mir, denen ich in solchen Fällen immer helfen darf ;D
Auf jeden fall zuerst das Update von Windows runterladen und aufspielen, dann den/die/das Tool drüberlaufen lassen und vielleicht - falls XP - für demnächst die integrierte Fire-Wall einschalten.
Eine Frage stellt sich mir allerdings gerade: hast Du denn Zugriff auf einen anderen PC zum runterladen?
Bei Dir dürfte er ja wohl solange nicht stillhalten, oder?
Gruss
Anke
-
falls XP - für demnächst die integrierte Fire-Wall einschalten.
Das ist kein wirklich guter Rat. Davon das Desktop Firewalls nicht wirklich 100% was taugen würde ich dann zu Norton Internet Security raten, die ist auch für den Angänger konfigurierbar.
Bei Dir dürfte er ja wohl solange nicht stillhalten, oder?
Sagte ich ja: Das kannst Du stoppen durch Eingabe von shutdown -a im shell (Start/Ausführen).
-
Danke, mit Eurer Hilfe bin ich ihn wohl wieder losgeworden.
Habe sowohl die downloads laufen lassen als auch mit Hilfe von Hank's Link manuell alles entfernt was nur nach Blaster, Teekids aussah. Rechner läuft wieder.
Nur eins ist neu: Es kommen jetzt während des Arbeitens Spam-Meldungen hoch, die wir sonst manchmal per E-mail bekamen aber nicht direkt auf den Rechner plaziert.
Hängt das auch mit dem Wurm zusammen oder ist es durch die neue XP-Software ?
-
Ja, das ist de tolle Nachrichtendienst von Windows. Wie man den abstellt steht dort:
http://www.frankn.com/html/nachrichtendienst_abstellen__a.php
Gruss
Taz
-
Hallo Taz,
danke für die Info.
Habe ich gestern abend durchgeführt und in den folgenden 2 Stunden ist nichts mehr aufgetaucht.