Hi, meine Überschrift klingt vielleicht etwas verwirrend, aber ich glaube bei meiner frage handelt es sich um den virus sasser. Ich sollte meine nachbarn helfen, weil ihre Internetverbindung nicht ging. Nach kurzer Zeit merkte ich, dass etwas mit dem System nicht stimmte. Also installierte ich Windows XP Home Edition mit Service Pack1 und hoffte dadurch etwaige beschädigte Systemdateien durch neu instllieren zu repairieren. Und dann wo das neu installierte Windows XP lief, kam die berühmte Shutdown Meldung "RPC Ihr Computer wird in 60 sec heruntergefahren". Also das muß doch Sasser sein?! Soweit so gut. Dann suchte ich mit stinger.exe nach dem Virus, er hat aber nichts gefunden. Dann habe ich nach den berühmten sasser dateien gesucht wie skynetave.exe, aserver.exe, aserver2.exe usw. auch erfolgslos. Tja nun muß ich sagen dass dieser Rechner ungefähr vor 14 Tagen das erste Mal im Netz war und zu dem Zeitpunkt noch nicht den Sasser Patch installiert war. Also gehe ich davon aus das es vielleicht Sasservariante ist, oder ein neuartiger Virus der Sasser ähnelt ist. Wenn jemand ähnliche Symptome mit seinem Rechner hatte und vielleicht eine Lösung kennt, wäre ich sehr dankbar.
Gaston
Viren, Spyware, Datenschutz 11.262 Themen, 94.824 Beiträge
naja, installiere neu, mache die patches drauf, aktiviere die firewall und gut ist.
Das ist übrigens keine neue Variante (gibt ja so 2 ca. jeden tag), sondern stinger ist halt nur auf gewisse varianten spezialisiert.
Danke f�r die schnelle Antwort den WindowsXP-KB835732-x86-DEU Patch habe ich drauf gemacht. Das Problem ist ich hatte auch den Stinger, im September 2003. Damals habe ich mit einer Stinger.exe Version den Virus aufgesp�rt. Da ich diesmal den Virus mit einer neueren Stinger.exe Version nicht aufsp�ren konnte halt mich halt sehr verwundert. Deshalb dachte ich an einen neuartigen Virus. Und nebenbei gemerkt, der Patch stopft nur die Sicherheitsl�cke von Windoof aber beseitigt doch nicht den Sasser?!
Gru�
Gaston
ja, ein patch ist eben ein patch und kein virenlöscher. Im übrigen öffnet der Virus ja nur neue Türchen, also bringt dir ein entfernter Virus gar nix da du nicht weisst was zwischendurch mit dem rechner schon alles geschehen ist
Es k�ntne auch ein ganz "normaler" Fehler in Windows gewesen sein
Neben Sasser gibt es weitaus mehr Würmer, die die RPC-DCOM Lücke ausnutzen, nach bekannten Dateimustern zu suchen ist also müßig. Viele mit Rootkits und Trojanern versuchte Rechner suchen nach anderen Rechnern, die erwundbar sind (z.B. Agobot, Phatbot) und Sasser war auch nicht der einzige Wurm, der diese oder ähnliche Lücken nutzt (Stichwort: MyDoom). Ich würde das System an deiner Stelle rein auf Verdacht komplett neu instllieren, obwohl ich eigentlich kein Freund der Holzhammermethode bin.
PS: Hole Dir mal von Sysinternals den ProcessExplorer und schaue Dir die Dienste an, ob Dir was auffällt, aber selbst wenn nicht kann das System trotzdem verseucht sein.
"...Hole Dir mal von Sysinternals den ProcessExplorer und schaue Dir die Dienste an, ob Dir was auffällt, aber selbst wenn nicht kann das System trotzdem verseucht sein. ..."
könnte trotzdem verseucht sein - bei verdacht... format und neuinstallation.
wobei hier noch zu sagen ist, das die suche nach einem eventuellen schädling länger dauern könnte als eine neuinstallation.
;-)
Danke f�r die vielen Tipps.
Gru�
Gaston
