Einzelnen Beitrag anzeigen
Alt 12.08.2003, 16:21   #2
P.Marlowe
Veteran
 
Registriert seit: 13.11.2001
Beiträge: 290


Standard Wurm

Des ganze rührt von einem Wurm, der eben mittels eines Exploits die besagte Lücke im RPC nutzt, um sich zu installieren.
Bei den betroffenen Systemen sollte ein Virencheck mit aktuellen signaturen positiv sein.

Oder einfach schauen ob z.B. im System32 eine "msblast.exe" steckt. Diese löschen und in der Registry im "Run" dazugehörigen Schlüssel löschen (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\
Run "windows auto update" = msblast.exe ).

Dann sollte es gelöst sein. Der Wurm tümmelt sich derzeit u.a. genüsslich im IP-Range von T-online.

-dringend MS Patch installieren

Weitere infos z.B. bei Nai

Gruß
Phil
dessen Telefon gerade wegen diesem Wurm warm läuft und bald ein Band-ablaufen lassen kann, um den Kunden des zu erklären
P.Marlowe ist offline   Mit Zitat antworten