Msblast.exe

Hi,

gerade meinen neuen Rechner an’s Internet angestöpselt, Fritz-Card installiert, T-Online SW drauf, ein wenig rumgesuft und schwupp fährt die Kiste runter. Beim nächsten reboot will die msblast.exe Zugang zum Internet - ZoneAlarm schlägt an.

Wie kann denn das sein daß ich - gerade mal 3 Min online - mir den dämlichen Wurm eingefangen hab?

Was kann/soll ich dagegen tun? Ist es damit getan die msblast.exe in c:\windows\prefetch und c:\windows\system32 zu löschen???

HELP

Danke und Gruß
Max

Ach nochwas - ich hab von meinen alten Rechner, auf dem ich gerade hier rumtippe, einige Dateien mit einer USB-Platte auf den neuen geschaufelt. Kann das die Quelle sein? Der alten ist’n Win98 - von msblast.exe war nie was zu merken (auch ZoneAlarm nicht).

Hi,

Wie kann denn das sein daß ich - gerade mal 3 Min online - mir
den dämlichen Wurm eingefangen hab?

Dieser Wurm hat die Eigenschaft, daß der User nichts aktiv dafür tun muß, um sich ihn einzufangen.

Was kann/soll ich dagegen tun?

Spiel den Patch von Microsoft ein: http://www.microsoft.com/downloads/details.aspx?disp…

Ist es damit getan die
msblast.exe in c:\windows\prefetch und c:\windows\system32 zu
löschen???

Nein, aber wenn Du das getan hast und den Patch eingespielt, sollte das okay sein. Du kannst vorher nochmal schauen, ob Du im Taskmanager eine aktive msblast.exe findest und diese beenden. (Prozesse aller Benutzer anzeigen!)

Ach nochwas - ich hab von meinen alten Rechner, auf dem ich
gerade hier rumtippe, einige Dateien mit einer USB-Platte auf
den neuen geschaufelt. Kann das die Quelle sein? Der alten
ist’n Win98 - von msblast.exe war nie was zu merken (auch
ZoneAlarm nicht).

Nein, da hast Du ihn nicht her. Windows 98 ist von diesem Wurm nicht betroffen.

Gruß,

Malte.

eine ausführliche beschreibung findest du hier:
http://www.nico4u.privat.t-online.de/sicherheit/lovs…

gruß schlibo

Hi,

Hallo,

die Frage wurde ja schon beantwortet (wirklich lang und ausfuehrlich, in allen Facetten, read: mir haeng’s zum Halse raus). Jetzt eine Gegenfrage.

gerade meinen neuen Rechner an’s Internet angestöpselt,
Fritz-Card installiert, T-Online SW drauf, ein wenig rumgesuft
und schwupp fährt die Kiste runter. Beim nächsten reboot will
die msblast.exe Zugang zum Internet - ZoneAlarm schlägt an.

Interessehalber, verstehe ich das richtig, dass auf dem Rechner die ganze Zeit ZoneAlarm installiert war und Du Dir, waehrend ZA Deinen Rechner ‚schuetzte‘, trotzdem den Wurm eingefangen hast? Das sind Fakten, die es IMHO wirklich nochmal hervorzuheben sind und von denen ich hoffe, dass ein Teil der geneigten Leserschaft sie bitte (endlich) zur Kenntniss nimmt.

Interessiert,
Gruss vom Zentrum.

genau …
… so war’s

und sorry das ich wahrscheinlich der 1.999.765.777-ste war der nach dem Teil und wirksamen Gegenmitteln gefragt hat. Die Antworten haben mir schnell und unkompliziert geholfen das Problem „zu erledigen“. Dafür denke ich ist dieses Forum da.

DANKE

Gruß Max

DANKE
superschnelle und passende Hilfe - bin wieder Wurmfrei.

DANKE

Gruß Max

Die Antworten haben mir schnell und unkompliziert geholfen das
Problem „zu erledigen“. Dafür denke ich ist dieses Forum da.

Ich hoffe, du meinst mit dem „Erledigen des Problems“ die Deinstallation von ZoneAlarm, das deinen Rechner nicht im Mindesten geschützt hat.

Stefan

wenn ich das original-posting von max recht in erinnerung hab, so hatte er gerade seinen neuen rechner eingeweiht.
sein erster gedanke war imho nicht eine firewall einzurichten - was auch ganz und gar nachzuvollziehen ist. was er aber recht bald nachholte!

muss ich euch erst mit der nase drauf stülpen damit ihr sieht was zwischenzeitlich passiert sein könnte?

gruß schlibo

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

1 „Gefällt mir“

moings…

gerade meinen neuen Rechner an’s Internet angestöpselt,
Fritz-Card installiert, T-Online SW drauf, ein wenig rumgesuft
und schwupp fährt die Kiste runter. Beim nächsten reboot will
die msblast.exe Zugang zum Internet - ZoneAlarm schlägt an.

Interessehalber, verstehe ich das richtig, dass auf dem
Rechner die ganze Zeit ZoneAlarm installiert war und Du Dir,
waehrend ZA Deinen Rechner ‚schuetzte‘, trotzdem den Wurm
eingefangen hast? Das sind Fakten, die es IMHO wirklich
nochmal hervorzuheben sind und von denen ich hoffe, dass ein
Teil der geneigten Leserschaft sie bitte (endlich) zur
Kenntniss nimmt.

Meiner Meinung nach trägt da aber auch die T-Online-Software einen
Teil der Schuld…
Ich war früher teilweise mit der T-Online-Software [irgendwas altes]
und verschiedenen Internet-by-call-Anbietern online und hatte auch
mal ZA installiert [jung, unerfahren… :smile:]…
Damals ist mir aufgefallen, dass die T-Online-Software grundsätzlich
an ZA vorbei gearbeitet hat, sie hatte also ihren eigenen TCP/IP-Stack
dabei…
Und offentsichtlich hat sich daran nichts geändert…
Vielleicht kann das mal jemand verifizieren, einfach mal einem
Programm das Online-gehen verbieten [bei einem Internet-by-call-Zugang]
und dann mit dem Programm mal über eine T-Online [mit der T-Online-
Software geöffneten] Verbindung versuchen zu arbeiten.
Funktioniert alles so wie es soll, dürfte es NICHT funktionieren,
ist es aber so, wie ich oben geschrieben hab, dann kann die gesperrte
Software auf das Internet zugreifen…

Aber ein durchaus schönes Beispiel, wie sinnfrei PFs an sich sind…

Servutz
Stephan