sasser

  • Themenstarter Themenstarter TKM1
  • Beginndatum Beginndatum
T

TKM1

Guest
Hi,
ich habe dieses beschissene ding jetzt schon einige Zeit.
Versuche auch was dagegen zu unternehmen,
aber es hilft nicht so richtig (Patch & remove tool).
Kann mir mal bitte jemand sagen was ich falsch mache!
Und bitte keine Links mehr zu englischen Seiten,
ich glaube ich habe schon alle durch!

danke
 
Naja,schon versucht.
Bevor ich den patch installiere muss ich da ein service pack drauf haben?
 
er ist aktiv.
aber ich unterdrücke das herunterfahren immer mit "shutdown -a",
aber das ist eigentlich nicht mein Problem,sonder nach dem ich das eingegeben habe kann ich kein Symbol mehr auf meinem Desktop verschieben oder irgendwelche Dateien nicht mehr kopieren und anschließend woanders einfügen.
 
Scheint ja heute mein Lieblingssatz zu sein: Suchfunktion benutzen, die hätte dich dazu geführt ;)

Sorry wenn da ein paar englische Seiten gelinkt sind, kann ich jetzt aber leider auch nicht ändern. Auf jeden Fall solltest du den Virus so wegbekommen.
 
hab ich schon entdeckt,aber es bringt nichts.
Ich bekomme in weg,aber sobal ich ins internet gehe hab ich ihn wieder,obwohl ich denn Patch drauf habe!
 
Wie wärs eigentlich mit ner Firewall ?
Also nur so ein tipp am rande und ich hab hier was für dich .. vielleicht hast du ausversehn den falschen patch runtergeladen oder es ist garnich sasser sondert irgendein anderer ?

Patch-windoofXP

Ich will dich nich für dumm verkaufen aber es kann ja sein ;)

MFG Foxalem
 
Muss dich leider enttäuschen,hab den Patch schon ausprobiert.
Es kann nur der wurm sein,da die lsass.exe verbindung mit dem internet aufnimmt,was sie sonst glaube ich nicht tut!
 
Okay, gehe mal bitte systematisch vor. Es soll zwar so einige Systeme geben, die
gegen den Patch "resistent" sind, aber wir denken mal positiv, das man dein System
patchen kann. Patch runterladen und Wurm-Entferner downloaden. Danach Inet-
Verbindung trennen. Wurm entfernen und den Patch einspielen. Dann abermals
den Wurm-Entferner drüberlaufen lassen. Und jetzt sollte Dein Rechner sauber sein
und Du kannst wieder ins Inet gehen. Wenn dies alles nichts bringt, dann nutze
eine Firewall, bei der Du dann den Port 139, 445 sperrst, dann den Wurm entfernst.
Dann ist Dein System zwar nicht gepatchst, aber bei laufender Firewall trotzdem sicher.

Wenn alles nichts hilft, dann OS neuinstallieren, aber dann komplett mit "formatieren".

MfG Rushjo

[NACHTRAG]

Okay, nachdem ich so nett gefragt wurde, stelle ich hier mal noch ein paar Links
rein, die eigentlich dann wirklich alle Probleme mit Sasser beseitigen sollten.

[1] Quelle "Sasser Information mit Bekämpfung", heise.de (deutsch)
[2] Quelle "Incident Sasser and Help", microsoft.com (english)
[3] Quelle "Stinger - Wurm Removal Tool (4free) von McAfee", nai.com (english)
[4] Quelle "Patch für Sasser-Sicherheitslücke WindowsXP", microsoft.com (deutsch)
[5] Quelle "Patch für Sasser-Sicherheitslücke Windows2k", microsoft.com (deutsch)
[6] Quelle "W32.Sasser Removal Tool (4free) von Symantec", symantec.com (english)

Damit sollte dann eigentlich allen geholfen sein.

P.S. Erfolgreiches Wurm-Jagen. ;)

[/NACHTRAG]
 
Da Du weiter oben nach einem ServicePack gefragt hast...

Ich kann Dir nur raten auf jeden Fall das aktuellste ServicePack zu installieren und sämtliche "wichtige Windows Updates und Sicherheitspatches" zu installieren und zwar ohne Ausnahme und wenn möglich auch noch der geordneten Reihenfolge nach.

Das funktioniert über diesen Link: http://v4.windowsupdate.microsoft.com/de

* Du solltest hierfür ActiveX und Javascript in Deinem Browser aktivieren um Probleme beim Installieren zu vermeiden.

Weiterhin steht auf der Seite vom Bundesamt für Sicherheit in der Informationstechnik (BSI) eine Beschreibung zum Sasser-Wurm und dort befinden sich Links für einen Direkt-Download von Removal-Tools. Unter anderem auch des Stingers, den ich empfehlen kann.

http://www.bsi.de/av/vb/sasser.htm
 
Mir ist noch was eingefallen...
es wird bei der installation des patches darauf hingewiesen das man die systemweiderherstellungskonsole ja ausschalten sollte... hast du dies getan ?
(wie gesagt will niemanden für dumm verkaufen aber es kann ja sein)

MFG Foxalem
 
Zurück
Oben