WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Guru, e-Zitate & Off Topic (http://www.wcm.at/forum/forumdisplay.php?f=15)
-   -   Sasser.B. gibt heute frei:::: (http://www.wcm.at/forum/showthread.php?t=133160)

Nitro 03.05.2004 08:37

Sasser.B. gibt heute frei::::
 
Also,nachdem unser Firmennetzwerk mit ca.12000 PC's von Sasser:B.
besucht wurde,ist der Vormittag Arbeitsmäßig eher gelaufen.:D
Nix mehr drucken,und ein Excel-Sheet braucht ca.1 Minute zum öffnen.
Wenigstens ist gutes Wetter.;)

_m3 03.05.2004 10:28

Traurig.
Magst nicht den Firmennamen nennen? :D

eAnic 03.05.2004 10:40

Ich brech weg - jetzt hats uns auch erwischt. :D
Das Netzwerk ist total lahm und ständig poppt ein Fenster auf dass Sasser.B abgefangen wurde.

I glaub, jetzt geh ich heim. :)

renew 03.05.2004 10:55

Zitat:

Original geschrieben von _m3
Traurig.
Magst nicht den Firmennamen nennen? :D

Naja - so viele Firmen kölnneens ja nicht sein, die so groß sind. ;)
Ich hab auch schon überlegt und würde mal schwer auf eine Bank tippen (auch wenn das wirklich peinlich wäre :D)

maxb 03.05.2004 11:38

:lol:

maxb 03.05.2004 12:20

Zitat:

Original geschrieben von _m3
Traurig.
Magst nicht den Firmennamen nennen? :D

vielleicht S*****s :D

maXTC 03.05.2004 12:39

*-*o*i*e ;)

renew 03.05.2004 12:45

Zitat:

Original geschrieben von maXTC
*-*o*i*e ;)
also - ohne dass du die Farbe geändert hättest, wär ich jetzt nicht drauf gekommen.... :D :ms:

maxb 03.05.2004 12:49

Zitat:

Original geschrieben von LLR
also - ohne dass du die Farbe geändert hättest, wär ich jetzt nicht drauf gekommen.... :D :ms:
:lol:





@maXTC - nein :p

rev.antun 03.05.2004 12:57

B*-*A :rolleyes:

porli 03.05.2004 13:01

ja so kann man auch eine freien tag ergattern!

bin scho neugierig wies morgen in da schule ausschaut! wenn man noch nicht haben nimmt ihn sicher irgendwer mitn schleppi mit! *g*

Potassium 03.05.2004 14:04

also bei uns in der schui wär der schon lustig. weil
wir haben auf unsren compis zwar NAV aber auf NUR in den Inf sälen und ned in den klassen iirc und arßerdem is es NAV 2001 mit sigs von 2002 :lol:
unser admin bekommt a herzatacke wenn da ein wurm reinkommt :roflmao:

eAnic 03.05.2004 15:33

nun
 
stellt sich nur noch die Frage, wie lange es dauert, bis unser Tuvok und mit dem Problem malträtiert. :D


Hmmm, so ein freier Nachmittag ist schon was feines :)

Christoph 03.05.2004 21:59

Warum immer die anderen????? :heul:
Bei uns in der Firma funzt(e) alles problemlos. :mad:

Wir haben halt eine gute EDV, MS(???) sei Dank. :D

porli 03.05.2004 22:01

oda einfach einen admin der sich drum kümmert! *g*

rev.pragon 03.05.2004 22:16

lol ich hab/ hatte auch den Sabber.

Waaaaaaah wenn ich mal einen erwisch der solche Viren schreibt, dann *************************************#######.

Potassium 03.05.2004 22:19

Zitat:

Original geschrieben von Kawasaki
lol ich hab/ hatte auch den Sabber.

Waaaaaaah wenn ich mal einen erwisch der solche Viren schreibt, dann *************************************#######.

:lol:
ned brav gepatched und keine fw?
SSKM ;)

porli 03.05.2004 22:22

gleichen symptome wie der erste blaster worm?
also svghost beendet und damit sys runtergfahrn?

oda anders?

Potassium 03.05.2004 22:33

Zitat:

Original geschrieben von porli
gleichen symptome wie der erste blaster worm?
also svghost beendet und damit sys runtergfahrn?

oda anders?

jop
siehe:
http://www.firewallinfo.de/index.php...d=2157&Itemid=
und
http://www.firewallinfo.de/index.php...d=2160&Itemid=
und
http://www.heise.de/newsticker/meldung/47063
und
http://symantec.com/avcenter/
und
http://www.wcm.at/modules.php?name=N...ticle&sid=6468

renew 03.05.2004 23:30

Mein Onkel hatte bzw. wurde angegriffen (er war noch nicht am System - es ist nur dauernd runter gefahren)

War dann heute bei ihm - patch eingespielt - und siehe da: Windows startet mit einem Bluescreen. :mad:

Dann bei der 2. Installation den Beitrag vom LOM raus gesucht und den scheiß wieder deinstalliert. Nachdem ich schon ein wenig federn hatte, da das System nicht mal mehr im abgesicherten Modus hochkam.
Nur der abgesicherte mit Eingabeaufforderung funkte.

Da sag ich doch: herzlichen Dank an MS - für den Sche** Patch.

Hab dann eine personal Firewall intalliert - jetzt sollte zumindest mal ruhe sein....

_m3 03.05.2004 23:55

Zitat:

Original geschrieben von LLR
Mein Onkel hatte bzw. wurde angegriffen (er war noch nicht am System - es ist nur dauernd runter gefahren)

War dann heute bei ihm - patch eingespielt - und siehe da: Windows startet mit einem Bluescreen. :mad:

Dann bei der 2. Installation den Beitrag vom LOM raus gesucht und den scheiß wieder deinstalliert. Nachdem ich schon ein wenig federn hatte, da das System nicht mal mehr im abgesicherten Modus hochkam.
Nur der abgesicherte mit Eingabeaufforderung funkte.

Da sag ich doch: herzlichen Dank an MS - für den Sche** Patch.

Hab dann eine personal Firewall intalliert - jetzt sollte zumindest mal ruhe sein....

Und warum hast Du das nicht schon vorher gemacht? Ein Patch, den man auf einem stabilen, abgesicherten System einspielt, macht kaum Probleme.
Und eine Firewall sollte seit dem Balster vom letzten Jahr eigentlich Standard sein.

Potassium 03.05.2004 23:57

Zitat:

Original geschrieben von _m3
Und warum hast Du das nicht schon vorher gemacht? Ein Patch, den man auf einem stabilen, abgesicherten System einspielt, macht kaum Probleme.
Und eine Firewall sollte seit dem Balster vom letzten Jahr eigentlich Standard sein.

zumindest die xp eigene (sofern OS == WINXP)

utakurt 04.05.2004 00:10

Auch in unserere Firma:

arbeiten ist zwar möglich, aber so ca alle 10 Minuten fährt PC runter:

shutdown -a zeigt keinen Erfaolg, wahrscheinlich wiel admintrotteln das deaktiviert haben


Mir isses wúrscht - Hauptsache zu hause bin ich dicht!

maxb 04.05.2004 00:13

Zitat:

Original geschrieben von utakurt
Mir isses wúrscht - Hauptsache zu hause bin ich dicht!
:ja: :bier: :lol: ;)

ruffy_mike 04.05.2004 00:54

Re: Sasser.B. gibt heute frei::::
 
Und ich dachte schon, Sasser.B ist ein Politiker... naja, schade, kein neuer gesetzlicher Feiertag ;)

maXTC 04.05.2004 00:59

Zitat:

Original geschrieben von utakurt
Hauptsache dicht!
das unterschreibe ich! :bier:

@maxb - du als alter tankstellensäufer kennst dich da natürlich auch aus :D

pc.net 04.05.2004 08:18

@Nitro & _m3

IBM? :confused::ms:;)

renew 04.05.2004 08:53

Zitat:

Original geschrieben von _m3
Und warum hast Du das nicht schon vorher gemacht? Ein Patch, den man auf einem stabilen, abgesicherten System einspielt, macht kaum Probleme.
Und eine Firewall sollte seit dem Balster vom letzten Jahr eigentlich Standard sein.

ja, weil - keine Ahnung... ;)
Ich bin nicht dauernd dort und schau ob er eh brav die Patches einspielt bzw. die Firewall installiert hat.
Firewall war eh drauf, nur hat man sich registrieren und was weiß ich noch müssen, also hab ich eine andere installiert.

Das System ist stabil - nur is der Patch ein schas!
Frag mal den LoM dazu - weil der hat ja auch herummurksen müssen, damit das Notebook wieder funkt. Und ohne diesen Beitrag hätt ich wahrscheinlich lange herumgesucht, wie man das System wieder fit bekommt, also danke Lom. ;)

eAnic 04.05.2004 09:11

neue Variante?
 
Auf meinem Rechner wurde gestern der patch eingespielt und die avserve.exe taucht auch nichts auf, aber ich hab gerade schon wieder das lsass shutdown Fenster bekommen.

Nitro 04.05.2004 09:46

@pc.net nein,nein T***kom,aber es sind sicher mehr als 12000PC's.
Derzeit 8000 wieder bereinigt.:D Die Dauer der Störung kann derzeit
nicht abgesehen werden.

Potassium 04.05.2004 16:29

Re: neue Variante?
 
Zitat:

Original geschrieben von eAnic
Auf meinem Rechner wurde gestern der patch eingespielt und die avserve.exe taucht auch nichts auf, aber ich hab gerade schon wieder das lsass shutdown Fenster bekommen.
guckst du da:
http://www.firewallinfo.de/index.php...d=2160&Itemid=

eAnic 04.05.2004 17:07

Habs soeben bemerkt - es handelt sich um die Sasser.C Variante, welcher der Virenscanner nicht abfangen konnte.

Ich hab jetzt mal die WinXP Firewall aktiviert und den Autostarteintrag entfernt weil unsere EDV'ler zu langsam/blöd dazu sind.

maxb 04.05.2004 17:09

Zitat:

Original geschrieben von pc.net
@Nitro & _m3

IBM? :confused::ms:;)

ÖBB, Flughafen Wien, TA, Siemens, ...


noch wer :D

Potassium 04.05.2004 17:24

Zitat:

Original geschrieben von maxb
ÖBB, Flughafen Wien, TA, Siemens, ...


noch wer :D

:roflmao:
IFL :ja:

Potassium 04.05.2004 17:27

btw:

Zitat:

Zu ersten Ausfällen hat der Wurm schon geführt, allerdings nur indirekt: Die Deutsche Post hat nach Angaben der hannoverschen Neuen Presse aus Angst vor dem Wurm die Sicherheitsrichtlinie der Firewall verschärft. Das hielt dann aber nicht nur den Wurm außen vor, sondern auch die Rechner für Bankgeschäfte in den Postfilialen. Geldauszahlungen konnten nur noch per Formular verbucht werden.
quelle:
http://www.heise.de/security/news/meldung/47097

maxb 04.05.2004 18:00

Zitat:

Original geschrieben von potassium
btw:

Zu ersten Ausfällen hat der Wurm schon geführt, allerdings nur indirekt: Die Deutsche Post hat nach Angaben der hannoverschen Neuen Presse aus Angst vor dem Wurm die Sicherheitsrichtlinie der Firewall verschärft. Das hielt dann aber nicht nur den Wurm außen vor, sondern auch die Rechner für Bankgeschäfte in den Postfilialen. Geldauszahlungen konnten nur noch per Formular verbucht werden.

quelle:
http://www.heise.de/security/news/meldung/47097

das ist aber fast noch dümmer als vom Wurm befallen zu werden :D

Potassium 04.05.2004 18:08

Zitat:

Original geschrieben von maxb
das ist aber fast noch dümmer als vom Wurm befallen zu werden :D
najo....

porli 05.05.2004 13:37

das nicht unbedingt! aba es war doch eh nicht sooo schwer sich vor dem wurm zu schützen!

eAnic 05.05.2004 14:38

Zitat:

Original geschrieben von porli
das nicht unbedingt! aba es war doch eh nicht sooo schwer sich vor dem wurm zu schützen!
Dann frage ich mich, wieso es niemand getan hat. Sowas ist groß fahrlässig - erst recht bei einem EDV outsourcing partner.

zed 05.05.2004 14:49

tja das kommt viell daher, dass jeder möchtegern admin schon ein IT experte ist :D

was man von zweifelhaft ausgebildeten IT verantwortlichen bis rauf zu den IT managern hat zeigt sich dann bei diversen würmern.


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:12 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag