![]() |
![]() |
|
![]() |
![]() |
|
Simulationen Alles zum Thema Simulation |
|
Themen-Optionen | Ansicht |
![]() |
#9 |
Senior Member
![]() Registriert seit: 12.01.2002
Alter: 59
Beiträge: 112
|
![]() Zuerst mal dank an alle, die sich mit meinem Prob auseinandergesetzt haben.
Die Ursache war ein Wurm, der tatsächlich aus dem ominösen Virenkrieg stammt, hieß Welchia.B, meine alten Virenscanner haben ihn nicht erkannt, weil er sich sehr gerne in gepackten Dateien versteckt. Der Scanner muss also in der Lage sein, diese im gepackten Zustand zu durchforsten. Welches File im Ursprung infiziert war, ließ sich leider nicht mehr feststellen, da er sich in einige Pakete geschlichen hat. Ist auch nicht unbekannt, den Blaster hab ich mir damals bei einer Suchanfrage bei Google gefangen. Funktionsweise: Er legt eine Datei namens WKSPatch.exe an, diese soll Mydoom-Varianten zerstören und sich dann bei MS die Mydoom-sperr-Patches ziehen und installieren. Dazu nutzt er u.a. den Port 80 von Windows (u. FS-Wetter!) und "pumpt" solange bis ein Memory Overrun erreicht ist. Win-Eigenart: der PC schaltet dann ab. Ich möchte hier jetzt keinen Scanner oder Tool empfehlen, da einige sich auf verschiedenen PC's negativ auswirken. Das muss also jeder selbst herausfinden. Auf jeden Fall gibt es ein Patch bei MS, welches besagte Ports schließt. Habe gestern den ersten Testflug EDDH - LEBL erfolgreich durchgeführt ![]() ![]() ![]() Allways happy landings Axel |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|