Hallo Ostlandreiter
Da ich es schnellstmöglich mit „shutdown -a“ aufgtehalten
habe, habe ich die Meldung nicht näher gelesen.
Inzwischen hat sich gezeigt, daß es etwas anderes ist, das
Problem besteht nämlich trotz Sicherheitspatch und ohne
Blaster-Wurm immer noch
((.
Es geht um eine „lsass“-Datei. Leider habe ich in den paar
sekunden nichts genaues behalten - kommt die Beschreibung
vielelicth jemandem bekannt vor?
Ich verstehe nur, das da ein Wurm mit der Bezeichnung W32/Rbot-AIC eingefangen wurde und dieser im Untergrund des befallenen Systems sein unwesen treibt. Wie kommt man denn zu sowas
Nach einer Neuinstallation des gesamten Systems
und was verstehst du unter einem gepatchten System? Wie kann eine Malware eine derartige Aktivität erreichen, wenn das System nach http://www.ntsvcfg.de behandelt wurde?
Der Worm ist einer der gefährlichsten Sorte, hat eine hervoragende Tarnung (rootkit) und benutzt gleichzeitig mehrere bekannte, aber nicht geschlossene Sicherheitslecks im System von w2k/XP einschlieslich IÄ und OjE. Ich nehme mal ganz simpel an, das er im System einen Server installiert und in diesem angemeldet hat.
Merkmal:
Runterzählen nach getätigten Registryeinträgen, das macht jedes „anständige“ Programm um sicher zu gehen
).
Nachlesen kannst du das Ganze bei http://www.sophos.de/virusinfo/analyses/w32rbotaic.html Vergiss aber die Registerseite „Wiederherstellung“. Sie hatte noch Bedeutung, als Würmer ganz primitive Malware waren. Die dafür gültige FAQ ist http://faq.jors.net/virus
der hinterwäldler