WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Chello& Code Red (http://www.wcm.at/forum/showthread.php?t=27305)

Manfred 06.08.2001 22:23

@LF
ja, danke nochmals im Nachhinein!
@andreo
ist beruhigend, ich habe nämlich keinen Client laufen.

Cindy 06.08.2001 22:28

Zitat:

Original geschrieben von andero
cindy, recht hast!

ciao
:lol: :lol:

wasn da so witzig?

enjoy2 06.08.2001 22:45

Zitat:

Original geschrieben von Manfred
wäre interessant zu wissen wie viele Angriffe bei 500 abgwehreten Attacken doch durchkommen? Auf www.symantec.com kann man checken wie sicher der eigene Rechner ist, lt. denen ist meiner noch clean. :cool:
bei mir sagt die Seite nur, dass ich IE verwenden soll, komisch auch wenn ich nicht Opera verwende.

ist ja doch für was gut, die Hardware Firewall von Elsa :D

enjoy

Manfred 06.08.2001 22:50

jo, das ist dann eine männliche Firewall. :cool:

enjoy2 06.08.2001 23:04

aha jetzt geht es auf einmal doch???

naja, einige Tests kann er nicht durchführen, beim Virusscan meckert er, dass ich keinen installiert habe, obwohl, naja, was soll ich sagen

werde wohl ziemlich geschützt sein

enjoy

g17 06.08.2001 23:07

@ enjoy2

Eine der besten Testseiten im Netz ist
<http://www.vulnerabilities.org> Nmap und Nessus Scan scheint aber gerade überlastet.
Gut ist auch http://www.lfd.niedersachsen.de/serv...e_selbstt.html

Die Testseite von Symantec verlangt IIRC das man ActiveX einschaltet, das du ich mir nicht an.

g17

Philipp 07.08.2001 00:07

Nicht alle IIS 5.0 im Chello Netz müssen gleich ein echter Server sein. Office XP installiert ihn in der zwischenzeit auch samt einer verstümmelten Version von SQL Server 2000 die Access 2002 zum Speichern von Daten verwendet.

cedros2 10.08.2001 20:01

Ich habe hier ein kleines (???) Problem und hoffe, dass mir jemand von euch da weiterhelfen kann.

ich hab gestern und heute von chello 2 mails bekommen, dass mein PC mit dem Code Red infiziert ist. Theoretisch is zwar insofern möglich, da ich eine Zeit lang (leichtsinnigerweise) keine firewall installiert hatte. Nur hab ich weder WindowsNT, noch Windows2000 sondern WindowsME installiert. Und vor allem hab ich keinen Webserver installiert!
Ich hab Office2000 installiert. Wird dann da auch der MS-IIS Webserver mitinstalliert? Gefunden hätt ich den nirgends.

Und sollte ich diesen blöden Wurm jetzt wirklich haben, wie kann ich den denn los werden? Sicherheits-Patch gibts ja nur für Win2000 und WinNT, oder?

Wäre nett, wenn mir da wer weiterhelfen könnte. In der zweiten mail steht nämlich
Zitat:

Wir bitten Sie umgehendst dieses Update innerhalb der nächsten 48 Stunden durchführen, um weitere Infektionen von MS-IIS Webservern und unnötigen Datenverkehr zu unterbinden. Aus Sicherheitsgründen und zum Schutz unserer User wären wir sonst gezwungen ihren Internet-Anschluss vorübergehend zu deaktivieren.
wär irgendwie nich so gut...

müllersq 10.08.2001 21:03

Red-Code mit Win98 ???
 
Nachstehendes Mail habe ich gestern gegen Mitternacht von Chello bekommen. Ich habe Windows 98 installiert und hatte niemals Windows 2000.
Spinnen die jetzt ganz von chello ?
Ich habe das Gefühl, die kennen sich wegen dieses Code-Red hinten und vorn nicht mehr aus und probieren einfach einen Rundumschlag.
Wer weiss mehr ?
matsch sängs vor jor tips
müllersq

"
Sehr geehrter chello-Kunde von UPC Telekabel!

Seit einigen Tagen ist ein neues Virus im Internet mit dem Namen 'Code Red' im Umlauf. Dieser Worm Virus infiziert Rechner auf denen der Microsoft IIS Webserver läuft. Der IIS Webserver ist Bestandteil der Betriebssysteme Windows NT und Windows 2000.

Da dieses Virus ständig versucht, weitere MS-IIS Webserver zu infizieren , wird zusätzlicher Datenverkehr im chello Netzwerk wie auch im Internet verursacht. Es besteht die große Gefahr einer weiterführenden Infizierung anderer Computer, was auch Auswirkungen auf die Leistung des chello Netzwerkes nach sich ziehen kann. Die laufenden 'Anfragen' (= Versuch in weitere Rechner einzudringen) die das Virus ins Internet sendet erreichen auch die gesicherten chello-Router und werden - aus Servicegründen - von uns registriert.

Eine dieser 'Anfragen' kommt von ihrem Computer, was mit hoher Wahrscheinlichkeit auf einen Code Red Virus auf Ihrem Rechner schliessen läßt.

Um noch mehr Schäden zu vermeiden, hat Microsoft bereits einen Sicherheits Patch (Update) für dieses Problem zur Verfügung gestellt. Dieses Update können Sie kostenlos bei Microsoft downloaden.

Windows NT 4.0:
http://www.microsoft.com/Downloads/R...eleaseID=30833
(Deaktiviert den Code Red Virus unter Windows NT)

Windows 2000
http://www.microsoft.com/Downloads/R...eleaseID=30800
(Deaktiviert den Code Red Virus unter Windows 2000)

Code Red II Cleaner
http://www.microsoft.com/Downloads/R...eleaseID=31878
(Löscht die Dateien die vom Virus am Computer angelegt wurden)

Führen Sie bitte sowohl den Sicherheitspatch, wie auch den Cleaner zum entfernen des Virus auf Ihrem Computer durch.
Microsoft Support Hotline
Kostenloser/kostenpflichtiger Telefon-Support von Microsoft zu Microsoft Produkten.
Montag - Freitag von 8:00 - 18:00 und NEU Samstag von 9:00 - 17:00
Tel.: Standard: (01) 50222 - 2255
Vertragsberatung: (01) 50222 - 2330
Web: http://www.microsoft.com/austria/support
Daneben bietet Ihnen eine Reihe von autorisierten Support Centern Unterstützung für Microsoft BackOffice Produkte. Informationen darüber beim Microsoft InfoService.

Wir bitten Sie umgehendst dieses Update in den nächsten 24 Stunden durchzuführen, um weitere Infektionen von MS-IIS Webservern und unnötigen Datenverkehr zu unterbinden. Für zusätzliche Fragen steht Ihnen auch der chello Helpdesk unter der Telefonnummer 96068 - 333 zur Verfügung.

Mit freundlichen Grüßen

Ihr chello-team von UPC Telekabel
X-Mailer: myone
"

cedros2 10.08.2001 21:21

hm, also was mich an dieser mail wndert ist, dass sie den mails, die ich bekommen habe zwar sehr ähnlich sind, aber ein paar Unterschiede sind doch zu finden. Daraus würde ich mal schließen, dass das keine automatisierten mails sind.
Interessant finde ich vor allem, dass das Ultimatum bei dir nur 24 Stunden beträgt - bei mir warens 48 Stunden, und das erst in der zweiten mail - die können dich wohl nicht leiden :D

nein, also Spaß beiseite - ich hatte auch nie 2000 oder NT installiert. Früher 98, jetzt ME.
naja, ich werd da wohl oder übel morgen mal anrufen :(


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:35 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag