Jump to content

Hilfe! Wurm Unterwegs?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Kollegen,

 

ich weiß zwar nicht, ob ich hier im Forum richtig bin, aber seit gestern haben wir in unserem Netzwerk folgendes Problem, was nur windows2000 clients und den windows2000-server betrifft: Die Rechner fahren in unregelmäßigen Abständen selbstständig herunter, sobald sie am Netz angeschlossen sind. Habe von Symantec den FixSober drüberlaufen lassen: keine Funde. Habe jetzt am Server den CW-Shredder laufen lassen, der fand eine Datei namens "psloglist.exe" und meinte, daß diese Datei ein Random-Namen von "CWS.Control.4" (Trojaner) sein könnte. Nun bin ich mir nicht sicher, ob sie es ist, oder ob sie zum System gehört. Was könnte denn noch das Problem mit den Rechnern sein? Ist ein neuer Wurm im Umlauf? Unser Mcafee (neueste DAT) findet beim scannen nichts!

 

Vielleicht kann mir jemand Auskunft geben oder ein paar hilfreiche Tipps? Danke!

 

E S T E B U

Link zu diesem Kommentar

Erstmal ganz ruhig bleiben. :)

 

1.Tipp: Such mal per Google nach der Stinger.exe. Das ist ein Stand-Alone-Virenscanner.

Dann nimm dir eine der Kisten und scann die im abgesicherten Modus damit und schau was dabei rauskommt.

 

 

Frage:

Kommt vorm runterfahren ne Meldung? So in der Art das das System durch LSASS runtergefahren wird und das ganze in 60 Sekunden passiert?

 

 

Gruss

Carsten

Link zu diesem Kommentar

Das liegt daran, dass Du den Wurm nicht hast!

 

Logisch, denn welcher Wurm (Würmer wollen sich verbreiten!) wird seinen Wirt runterfahren!?

 

Das Problem liegt an den Routinen des Wurms. Er hat welche für XP und welche für 2k. Nimmt er die falsche Routine, stürzt der lsass beim Angriff durch den Wurm ab. Logische Konsequenz, der Wurm wollte drauf, falsche Routine genutzt, Dienst abgestürzt, Rechner runtergefahren -> kein Wurm drauf.

 

Was dagegen nützt ist patchen, patchen und als drittes: patchen ;-)

 

Gruß CaIvin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...