WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 06.06.2004, 23:12   #1
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard Mysterium

Mysteriöser Virus!
Auf einem fremd Pc (Celeron 450)ein Virusbefall. Bei einem Virenscan jedesmal die Meldung: C: Winnt\system 32\ isass.exe hat einen Fehler verursacht. Fehlercode 128 das System wird heruntergefahren.
Soweit so gut, kennt man schon. Booten von W2K CD, neu installieren. Partition löschen, neue Partition, formatieren, neu installieren. Bis dahin alles OK. Einrichten des Internet Zugangs, dann Modem von Chello einschalten, nach 3 Minuten C:Winnt\system32\isass.exe.....
blablabla der selbe scheibenkleister wieder.
System check bei Symantec: Virus gefunden in Winnt\system32\Win932.exe
Virus W32 Randex.gen
Wer weis Rat ich bin am Ende mit meiner Weisheit.
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Alt 06.06.2004, 23:19   #2
John_Doe
Inventar
 
Registriert seit: 29.12.2000
Alter: 50
Beiträge: 1.671


Standard

vorm Internetaktivieren eine Firewall installieren?

Das kennt man aber auch schon
John_Doe ist offline   Mit Zitat antworten
Alt 06.06.2004, 23:19   #3
DCS
Inventar
 
Registriert seit: 14.03.2004
Alter: 52
Beiträge: 4.547


DCS eine Nachricht über ICQ schicken
Standard

Goggle: http://www.sophos.de/virusinfo/analyses/w32randexy.html

W32/Randex-Y ist ein Netzwerkwurm mit Backdoor-Funktionen, der einem remoten Eindringling Zugriff auf und die Steuerung über den Computer via IRC-Kanälen ermöglicht.

W32/Randex-Y wählt zufällig IP-Adressen aus und versucht, sich mit IPC$-Freigaben zu verbinden, die einfache Kennwörter verwenden. Wenn die Verbindung erfolgreich war, kopiert sich der Wurm in folgende remote Speicherorte:

\ADMIN$\system32\msnv32.exe
\C$\WINNT\system32\msnv32.exe

W32/Randex-Y erstellt dann einen Zeitplan, nach dem die remote erzeugten Dateien ausgeführt werden.

Jedes Mal, wenn der Wurm ausgeführt wird, verbindet er sich mit einem remoten IRC-Server und einem bestimmten Kanal. Der Wurm läuft dann als Serverprozess im Hintergrund und wartet auf Befehle.



Mfg, DCS
DCS ist offline   Mit Zitat antworten
Alt 06.06.2004, 23:30   #4
_m3
Inventar
 
Registriert seit: 24.09.2001
Beiträge: 7.335


Standard Re: Mysterium

Zitat:
Original geschrieben von sloopy
Soweit so gut, kennt man schon. Booten von W2K CD, neu installieren. Partition löschen, neue Partition, formatieren, neu installieren. Bis dahin alles OK. Einrichten des Internet Zugangs,
Firewall aktivieren

Zitat:
dann Modem von Chello einschalten
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org .
_m3 ist offline   Mit Zitat antworten
Alt 06.06.2004, 23:52   #5
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard

Danke für die prompte Auskunft, konnte die Firewall nicht aktivieren, da keine vorhanden ist. Werde morgen meine mitnehmen. Wieder was dazugelernt, nicht jeder hat was über für Sicherheit.
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Alt 07.06.2004, 19:22   #6
jak
Inventar
 
Registriert seit: 13.06.2001
Beiträge: 1.830


Standard

Andere Möglichkeit:
Eine Installationscd auf der das aktuellste SP integriert ist (slipstream), und die neuesten updates auch schon bei der Installation (gibts irgendwo im Internet, leider vergessen wo) draufgespielt werden.

BTW.: Am besten die Datei und Druckerfreigabe nur mit dem IPX-SPX Protokoll verknüpfen, nicht mit TCP/IP. IPX ist nicht routbar, kommt also nicht übers Kabelmodem hinaus.

Jak
____________________________________
Join the DNRC | Godwin\'s Law (thx@stona)
Documentation is like sex: If it\'s good, it\'s very, very good. If it\'s bad, it\'s better than nothing.
\"In theory, theory and practice are the same. In practice, they are not\" (Lawrence Berra)
jak ist offline   Mit Zitat antworten
Alt 07.06.2004, 19:49   #7
John_Doe
Inventar
 
Registriert seit: 29.12.2000
Alter: 50
Beiträge: 1.671


Standard

Zitat:
Original geschrieben von jak
Andere Möglichkeit:
Eine Installationscd auf der das aktuellste SP integriert ist (slipstream), und die neuesten updates auch schon bei der Installation (gibts irgendwo im Internet, leider vergessen wo) draufgespielt werden.
Direkt bei Microsoft?

Trotzdem würd ich mir eine Firewall wie zB ZoneAlarm installieren - meistens sind die Würmer ja schneller als MS mit den Patches...
John_Doe ist offline   Mit Zitat antworten
Alt 07.06.2004, 20:09   #8
sloopy
Veteran
 
Registriert seit: 06.03.2001
Alter: 78
Beiträge: 262


Standard

Heute alles erledigt. Modem aus, Neuinstallation, Zone Alarm drauf und Modem ein und tschüß Virus.
____________________________________
Wer zugibt nichts zu wissen ist der wahrhaft Weise
sloopy ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:19 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag