WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 18.09.2001, 23:22   #1
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard Neuer Virus/Wurm-Nimda.A

Vorsicht Outlook + Outlook Express Nutzer
Näheres auf

<http://www.securityfocus.com/news/253>


g17
g17 ist offline   Mit Zitat antworten
Alt 19.09.2001, 00:10   #2
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

Squid-Proxy filtert Nimda-Wurm

Der Nimda-Wurm installiert auf befallenen Web-Servern eine Datei namens "readme.eml" und baut JavaScript-Code in die Webseiten ein, die diese Datei nachladen. Besucht ein Surfer den befallenen Web-Server, lädt sein Browser diese Datei und führt sie bei manchen Versionen des Internet Explorer sogar ungefragt aus.
In Firmennetzen kann ein Proxy-Server dafür sorgen, dass die gefährliche Datei nicht auf den Rechner der Surfer gelangt. Die folgenden Einträge in der Konfigurationsdatei "squid.conf" des Web-Proxies Squid bewirken, dass dieser Dateien mit der Endung ".eml" blockiert:
# .eml-Dateien ausfiltern
acl worm urlpath_regex -i \.eml$
http_access deny worm Gegen Infektion durch E-Mail schützt dies natürlich nicht.
spunz ist offline   Mit Zitat antworten
Alt 19.09.2001, 00:38   #3
Hanneman
Elite
 
Registriert seit: 12.12.1999
Beiträge: 1.229


Standard

scheint so als würde es für die webadmins hier eine sehr lange nacht werden

hätte ich nicht den netcaptor mit dem popupcaptor, könnte man das wcm forum gar nicht mehr betrachten:

andauernd öffnet sich die url http://*.tripple.at/readme.eml (* steht für adsxx und xx für zahlen) und die infiszierte datei soll ausgeführt werden
Hanneman ist offline   Mit Zitat antworten
Alt 19.09.2001, 00:46   #4
xenon
Master
 
Registriert seit: 10.01.2001
Beiträge: 763


Standard

wie erkenn ich, ob ich infiziert bin ?
xenon ist offline   Mit Zitat antworten
Alt 19.09.2001, 00:51   #5
Hanneman
Elite
 
Registriert seit: 12.12.1999
Beiträge: 1.229


Standard

http://www.heise.de/newsticker/data/ju-18.09.01-000/

dort der link bei symantec oder andere

das wcm forum ist jedenfalls infisziert
Hanneman ist offline   Mit Zitat antworten
Alt 19.09.2001, 00:55   #6
g17
Elite
 
Registriert seit: 13.07.2001
Beiträge: 1.339


Standard

Schau auf <http://vil.nai.com/vil/virusSummary.asp?virus_k=99209>

Die wissen jetzt schon mehr, mußen mit Hochdruck arbeiten, vor 2 Stunden war nur eine Warnung.Jetzt stehen schon einige Reg. Einträge.


g17


UPS! Überschnitten.

Bei mir in der FW schlagen lauter Italiener und Franzosen ein.
g17 ist offline   Mit Zitat antworten
Alt 19.09.2001, 01:05   #7
Hanneman
Elite
 
Registriert seit: 12.12.1999
Beiträge: 1.229


Standard

http://www.f-secure.com/v-descs/nimda.shtml

ist bis jetzt die beste erklärung , die ich gefunden habe

ganz schön raffiniert der wurm
Hanneman ist offline   Mit Zitat antworten
Alt 19.09.2001, 02:03   #8
TIGGER
Veteran
 
Registriert seit: 12.06.2001
Alter: 53
Beiträge: 484


Frage Frage

Hallo


Was ist ein WURM TROJANA VIRUS wo liegt der Unterschied ???


TIGGER
TIGGER ist offline   Mit Zitat antworten
Alt 19.09.2001, 02:44   #9
wickie
Elite
 
Registriert seit: 05.09.2000
Ort: Graz
Alter: 48
Beiträge: 1.088


wickie eine Nachricht über Skype™ schicken
Reden

dem virenscanner sei dank!

hoffe das mit der anlage haut hin.
wickie ist offline   Mit Zitat antworten
Alt 19.09.2001, 02:45   #10
wickie
Elite
 
Registriert seit: 05.09.2000
Ort: Graz
Alter: 48
Beiträge: 1.088


wickie eine Nachricht über Skype™ schicken
Standard

einen hab ich noch...
wickie ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:28 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag