Jump to content

Hilfe! Wurm Unterwegs?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Hallo Kollegen,

 

ich weiß zwar nicht, ob ich hier im Forum richtig bin, aber seit gestern haben wir in unserem Netzwerk folgendes Problem, was nur windows2000 clients und den windows2000-server betrifft: Die Rechner fahren in unregelmäßigen Abständen selbstständig herunter, sobald sie am Netz angeschlossen sind. Habe von Symantec den FixSober drüberlaufen lassen: keine Funde. Habe jetzt am Server den CW-Shredder laufen lassen, der fand eine Datei namens "psloglist.exe" und meinte, daß diese Datei ein Random-Namen von "CWS.Control.4" (Trojaner) sein könnte. Nun bin ich mir nicht sicher, ob sie es ist, oder ob sie zum System gehört. Was könnte denn noch das Problem mit den Rechnern sein? Ist ein neuer Wurm im Umlauf? Unser Mcafee (neueste DAT) findet beim scannen nichts!

 

Vielleicht kann mir jemand Auskunft geben oder ein paar hilfreiche Tipps? Danke!

 

E S T E B U

Link to comment

Erstmal ganz ruhig bleiben. :)

 

1.Tipp: Such mal per Google nach der Stinger.exe. Das ist ein Stand-Alone-Virenscanner.

Dann nimm dir eine der Kisten und scann die im abgesicherten Modus damit und schau was dabei rauskommt.

 

 

Frage:

Kommt vorm runterfahren ne Meldung? So in der Art das das System durch LSASS runtergefahren wird und das ganze in 60 Sekunden passiert?

 

 

Gruss

Carsten

Link to comment

Das liegt daran, dass Du den Wurm nicht hast!

 

Logisch, denn welcher Wurm (Würmer wollen sich verbreiten!) wird seinen Wirt runterfahren!?

 

Das Problem liegt an den Routinen des Wurms. Er hat welche für XP und welche für 2k. Nimmt er die falsche Routine, stürzt der lsass beim Angriff durch den Wurm ab. Logische Konsequenz, der Wurm wollte drauf, falsche Routine genutzt, Dienst abgestürzt, Rechner runtergefahren -> kein Wurm drauf.

 

Was dagegen nützt ist patchen, patchen und als drittes: patchen ;-)

 

Gruß CaIvin

Link to comment
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...