Guten Morgen,
wer kann mir bitte sagen wie ich diesen Wurm töte, der jedesmal, wenn ich ins Internet gehe mir den Rechner aus schalttet(unterwarteter Prozeduraufruf, windows muss runtergefahren werden)!
und dann noch ein anderer: w32.blaster.c.worm, teekids.exe!
kennt jemand dieses Problem und weiß wie man es beheben kann?
DANKE EUCH
Uwe
hi oliver,
ich hatte das problem bei nem freund… der pc wollt runterfahren (über den dienst mit den 3 buchstaben - namen sind schall und rauch
, ich habs unterbrochen und den patch installiert. Aber nen virus wurde mit dem tool nicht gefunden. Hattu ne ahnung wie das sein kann? Mir ist fremd, wie nen virus was auslösen kann, ohne dass er auf der pladde is. Oder wird da über den browser nur das runterfahren aktiviert, ohne dass die blaster-datei da sein muss?
lg,
fred
Hi Fred,
kann ich dir leider auch nicht erklären, sorry.
Untergekommen ist es mir allerdings bei dem Blaster Teil auch schon.
Gruß, olli
Hallo Fred
Aber nen virus wurde mit dem tool nicht gefunden.
Blaster ist ein Wurm, kein Virus.
Hattu ne ahnung wie das sein kann? Mir ist fremd, wie nen
virus was auslösen kann, ohne dass er auf der pladde is.
Der Wurm greift den RPC-Dienst an. Dazu brauchst Du weder einen Browser noch ein Email-Programm, sondern bloss einen Rechner mit Windows 2000 oder XP, der direkt (z.B. via Modem) am Internet hängt.
Der Blaster-Wurm ist schlampig programmiert. Darum greift er zwar Deinen Rechner an, kann sich aber nicht einnisten. Der Shutdown ist AFAIK ein Fehler. Das könnte z.B. daran liegen, wenn man ein deutsches Windows verwendet.
Oder
wird da über den browser nur das runterfahren aktiviert, ohne
dass die blaster-datei da sein muss?
Der RPC-Dienst hat nichts mit dem Browser zu tun. Dieser Dienst ist standardmässig am Laufen und auch vom Internet her erreichbar. Auch wenn Du weder Browser noch Mailprogramm offen hast, kann der Blaster-Wurm den RPC-Dienst angreifen.
CU
Peter