Die Lösung zum Windows fährt runter / msblast prob

Lui-Kim-Su

Grand Admiral Special
Mitglied seit
30.05.2002
Beiträge
5.027
Renomée
63
Standort
Kiel
Lösung für 2000 und xp:
1. Den Patch runterladen (Links s. unten)
2. Removal Tool runterladen mind. Ver 1.0.4 Da es mittlerweile diverse Mutationen gibt ist Punkt 3 Pflicht
3. Update für den Virenscanner runterladen (Bei NAV kein LiveUpdate sondern direkt runterladen da LiveUpdate ca 2 tage alt ist)
4. Neu starten
5. Keine iNet Verbindung herstellen, Virenscanner ausschalten und Systemwiederherstellung ausschalten
6. Removal Tool auführen
7. neu starten
8. Patch install
9. neu starten
10. Removal Tool erneut auführen, es sollte nix gefunden werden
11. Virenscanner anschalten und updaten dann den ganzen compu scannen
12. Systemwiederherstellung wieder einschalten
13. Bei der Firewall folgende Ports sperren TCP 135, 137, 139, 445, 593 und 4444, sowie die UDP-Ports 135, 137, 138 und 69
14. Ohne probs surfen ;)
15. Wenn man keine Firewall hat mal über eine nachdenken.
16. in den nächsten Tage Neue Virendefinition runterladen und rechner scannen da einige die neuen Mutationen noch nicht kennen.

Lösung für NT und 2003:
1. Den Patch runterladen (Links s. unten)
2. Update für den Virenscanner runterladen (Bei NAV kein LiveUpdate sondern direkt runterladen da LiveUpdate ca 2 tage alt ist)
3. Neu starten
4. Keine iNet Verbindung herstellen, Virenscanner ausschalten und Systemwiederherstellung ausschalten
5. Nach "msblast.exe" "rpc.exe" "rpctest.exe" "tftpd.exe" "worm.exe" "lolx.exe" "dcomx.exe" "penis32.exe" "root32.exe" und "teekids.exe" suchen (systemordner versteckte dateien usw müssen mit durchsucht werden)
6. Wenn gefunden löschen
7. Geht das nicht strg+alt+enft den Task (dateiname) beenden dann löschen
8. Start -> ausfüren -> "msconfig" Reiter Systemstart, "msblast.exe" "rpc.exe" "rpctest.exe" "tftpd.exe" "worm.exe" "lolx.exe" "dcomx.exe" "penis32.exe" "teekids.exe" "windows auto update" beziehungsweise ”Microsoft Inet xp.." raus (ggf. auch die oben gennanten Dateien) Sollte sich kein Fenster öffnen bitte Punkt P¹ beachten.
9. Neu starten nochmal suchen und in msconfig (wenn sich das nicht öffnet s. P¹) nachsehen es sollte weg sein
10. Patch install und neu starten
11. Virenscanner anschalten und updaten dann den ganzen compu scannen
12. Systemwiederherstellung wieder einschalten
13. Bei der Firewall folgende Ports sperren TCP 135, 137, 139, 445, 593 und 4444, sowie die UDP-Ports 135, 137, 138 und 69
14. Ohne probs surfen ;)
15. Wenn man keine Firewall hat mal über eine nachdenken.
16. in den nächsten Tage Neue Virendefinition runterladen und rechner scannen da einige die neuen Mutationen noch nicht kennen.

P¹ Öffnet sich msconfig nicht folgendermassen vorgehen:
Start -> Ausführen "regedit" eingeben. In volgendes Verzeichniss gehen:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
dort alles wo "msblast" "rpc" "rpctest" "tftpd" "worm" "lolx" "dcomx" "root32.exe" "penis32.exe" "teekids.exe" "windows auto update" beziehungsweise ”Microsoft Inet xp.." drin vorkommt löschen.


Download Linksfür den Patch:
Microsoft Windows NT 4.0 Server
Der Windows NT 4.0-Patch kann auf Systemen mit Service Pack 6a installiert werden.

Microsoft Windows NT 4.0 Terminal Server Edition
Der Windows NT 4.0 Terminal Server Edition-Patch kann auf Systemen mit Windows NT 4.0 Terminal Server Edition Service Pack 6 installiert werden.

Microsoft Windows 2000
Der Windows 2000-Patch kann auf Systemen mit Windows 2000 Service Pack 3 oder Service Pack 4 installiert werden.

Microsoft Windows XP
Microsoft Windows XP 64-Bit-Edition
Der Patch für Windows XP kann auf Systemen mit Windows XP Gold oder Service Pack 1 installiert werden.

Microsoft Windows Server 2003
Microsoft Windows Server 2003 64-Bit-Edition
Der Patch für Windows Server 2003 kann auf Systemen unter Windows Server 2003 Gold installiert werden.


Ein paar Infos zu dem Problem:
Bewertung des Schweregrads: Sehr Kritisch

Betroffene Software:
Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Server Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003

Beschreibung:
Es handelt sich bei dieser Sicherheitsanfälligkeit um einen Pufferüberlauf (Buffer Overrun). Wenn ein Angreifer diese Schwachstelle erfolgreich ausnutzen kann, kann er die vollständige Kontrolle über einen Remotecomputer erlangen. Dies ermöglicht dem Angreifer das Durchführen aller gewünschten Aktionen auf dem Computer, z. B. den Shutdown

Warum?
Die Sicherheitsanfälligkeit ergibt sich, weil der RPC-Dienst von Windows unter bestimmten Umständen Nachrichteneingaben nicht einwandfrei überprüft. Wenn ein Angreifer eine bestimmte Art von ungültiger RPC-Nachricht sendet, nachdem RPC eine Verbindung hergestellt hat, kann dies bewirken, dass eine zugrunde liegende DCOM-Schnittstelle mit RPC auf dem Remotecomputer so fehlschlägt, dass willkürlicher Code ausgeführt werden kann.

Was bewirkt der Patch?
Der Patch behebt die Sicherheitsanfälligkeit, indem die DCOM-Schnittstelle so geändert wird, dass sie die an sie übergebenen Informationen einwandfrei überprüft.

Ich hoffe allen geholfen zu haben
 
Zuletzt bearbeitet:
Ist es schlimm, wenn ich auch noch wie in nem anderen Thread geschrieben die TFTP.exe gelöscht hab :o ?

Ich glaub langsam dass die gar nix damit zu tun hatte *heul*...
 
Original geschrieben von Paranoia
Ist es schlimm, wenn ich auch noch wie in nem anderen Thread geschrieben die TFTP.exe gelöscht hab :o ?

Ich glaub langsam dass die gar nix damit zu tun hatte *heul*...

hehe

die erschien aber zum gleichen zeitpunkt auf dem rechner wie die msblast. Auch am 11.8
 
nö nur ftfpd.exe löschen tftp.exe net
 
Zuletzt bearbeitet:
hmm ich galub net, such mal bei google nach der...

naja, geht auch ohne...

;D
 
nun sollte die lösung komplett sein
 
Puh ...

Ich glaube, jetzt haben wir in allen Threads die Hinweise auf die Lösung hierdrin !

Und morgen wird das Win-Software-Forum nur noch aus Schlösschen-Treads bestehen ...

mfg
Pixelman
 
Zuletzt bearbeitet:
So Liste ist jetzt perfekt (so hoffe ich)
 
jo, THX, jetzt haben die spasseken ein ende.
 
Download Links und ein Paar infos hinzugefügt.
 
Update: Win 2000 Problem beseitigt
 
die angegebenen Dateien (msblast.exe,...) waren bei mir NICHT auf dem Rechner. aber das Problem ist nach dem Patch behoben! (unter XP Prof)
Unter W2k habe ich (noch) keine Probleme.

Greetz
Grobi
 
Zuletzt bearbeitet:
Nach Feierabend werde ich meinen Rechner wohl auch heilen dürfen. Hatte den Mist vor 2 Tagen schon. Den Virus zwar mit nem Virenscanner entfernt, aber das Gelbe vom Ei wars das nicht.
 
Original geschrieben von Friedrich II
Nach Feierabend werde ich meinen Rechner wohl auch heilen dürfen. Hatte den Mist vor 2 Tagen schon. Den Virus zwar mit nem Virenscanner entfernt, aber das Gelbe vom Ei wars das nicht.
Das Prob ist halt das du ohne patch nach ein paar minuten nen neuen hasst *buck* wenn du ne fw hast kannste auch erstmal Port 135, 139, 445 und 593 sperren.
 
ausser der WinXP eigenen *buck* (ist sowieso aus) , habe ich keine Firewall :o . Wie groß ist der Patch eigentlich?
 
Original geschrieben von Friedrich II
ausser der WinXP eigenen *buck* (ist sowieso aus) , habe ich keine Firewall :o . Wie groß ist der Patch eigentlich?
Die winxp eigene sollte die ports zum inet auch sperren :]

1265 KB für xp mit sp1
 
Huhu,


WinME rulez 8) das gute alte Windows Millenium Edition....... ah da gibs solche Probs zum Glück net, allerdings is mein I-Net Rechner WinXP *traurig* werd ich nachher auch gleich mal updaten!

Hm, mich würde mal interresieren woher der Wurm kam un wie er sich so schnell verbreitet?! Kann mir vielleicht jemand mal erklären wie Hacker es schaffen innnerhalb ein paar Stunden Hundertausende von Rechnern zu infizieren?? Un wie machen die das? Es hat irgendwas mit dem TCP Port zutun, das hab ich schon gelesen, aber können die da einfach was senden un das Ding sich so einfach in meine Registry reinschreiben? Hallo? Wo sind wir denn hier? Was is denn das für ein Mega-Bug?? Ich mein bei Viren, die muss man ja npch selbst ausführen, bzw. man muss nen anhang von ner e-Mail öffnen, aber sowas, einfach unbemertk auf den Rechner zu kommen un den lahmzulegen....... des is einfach krass....... *chatt* bisher war ich echt davon überzeugt, trotz anders lautenden Meldungen das die MS Betriebssysteme sicher sind, weil ich noch nie ein Wurm oder Virus oder auch nen Hacker angriff hatte, un das ohne Firewall.......

hm weiß da einer schon mehr oder kann mir das genau erklären wie die das gemacht hab?? *noahnung*
Mich würde auch mal interresieren, wenn man die Dateien auf n Rechner hat un keine Internet verbindung, ob dann trotzdem der Shutdown kommt....... ??

greetz
 
Zuletzt bearbeitet:
Windows 2000 Server könnte auch betroffen sein oder? In der Liste steht nix davon.
 
naja ich habe noch nix gespürt mit meinem "nicht upgedateten 2000"
komisch... ;D
vielleicht besuch ich ja keine prono seiten *buck*
 
kann mir jemand erklären wie genau die verbreitung stattfindet? über welches system?
geht der einfach auf ne ip und von der ip auf alle anderen die damit verbunden sind?
 
Original geschrieben von Hako
5. Nach "msblast.exe" "rpc.exe" "rpctest.exe" "tftpd.exe" "worm.exe" "lolx.exe" "dcomx.exe" suchen
6. Wenn gefunden löschen
Also ich finde nicht eine Datei von denen? Der Hund der da rennt bei XP wenn man was sucht der ist gerannt wie so´n blöder... ;D Was mach ich denn jetzt wenn ich garkeine Datei von denen auf´m Rechner hab?
 
Zurück
Oben Unten