Warnung: W32.Sasser.Worm

  • Heute morgen fing mein System (XP Prof. SP1) an zu spinnen - seltsame Fehlermeldungen und Abstürze. Ich konnte auch keine Seiten mehr aufrufen, keine Mails checken.


    Im Taskmanager fand ich eine avserve.exe. Das Programm befand sich erst wenige Minuten auf dem Rechner und wurde beim Systemstart automatisch ausgeführt. Norton AV konnte damit nichts anfangen, meine Virendefinitionen waren auch schon eine Woche alt...


    Wer sein System immer fleissig updatet, der wird mit dem Virus wohl keine Probleme haben. Ich habe es in den letzten Wochen versäumt... :mad:


    Mittlerweile gibt es auch schon einige Infos im Netz:


    Heise.de
    Symantec
    Notwendiges Sicherheitsupdate

    mfg supersiggi

  • Hallo Supersiggi,


    wenigstens sind wir dann schon zu zweit. Ich habe den Virus auch auf meinem System gehabt, und konnte ihn nach einiger Zeit erfolgreich von meinem Rechner entfernen.


    Meine Virendefinition war vom 28. April, und trotzdem wurde der Wurm nicht erkannt. Symptome waren dieselben, die du beschreibst. :(


    Wenigstens kann ich nun wieder ohne Probleme mit meinem Rechner arbeiten, und hoffe mal, dass viele PC-User von diesem Wurm verschont bleiben


    Mfg Hannes


    EDIT: Ebenso habe auch ich vergessen, in den letzten Tagen die aktuellen MS-Patches zu installieren. Fahrlässigkeit wird eben irgendwann mal bestraft.

  • Re: Warnung: W32.Sasser.Worm


    Zitat

    Original geschrieben von supersiggi
    Heute morgen fing mein System (XP Prof. SP1) an zu spinnen - seltsame Fehlermeldungen und Abstürze. Ich konnte auch keine Seiten mehr aufrufen, keine Mails checken.


    Nutzt du eine Firewall oder hast du nur den Norton Anti Virus im Hintergrund laufen? Ich habe sowohl die Firewall als auch NAV, im Einsatz.


    Es ist wie immer zu raten:
    Firewall + Anti-Virus Programm!


    So haben die meisten Viren erstmal garkeine Chance.


    Gruß,
    Dominik

  • Ich nutze nur Norton AV. Die neusten Virendefinitionen (vom 30.04) erkennen den Virus auch.

    mfg supersiggi

  • Norman Virus Control und Norman Personal Firewall haben auch dicht gemacht. ;)

    Um wirklich Erfolg im Leben haben zu können, muß man 2 Regeln stets befolgen:


    1. Erzähl nicht alles, was du weißt.

  • Zitat

    Original geschrieben von supersiggi
    Ich nutze nur Norton AV. Die neusten Virendefinitionen (vom 30.04) erkennen den Virus auch.


    Dann bin ich ja froh und die Ursache ist klar :D


    Vielleicht demnächst ne Firewall benutzen (nicht nur diese Router-Hardware-Firewalls), dann brauch man auch nicht immer den Definitionen und Updates hinterherzurennen ;)

  • Zitat

    Original geschrieben von AdministratorDr



    Vielleicht demnächst ne Firewall benutzen (nicht nur diese Router-Hardware-Firewalls), dann brauch man auch nicht immer den Definitionen und Updates hinterherzurennen ;)


    Wie kommst du darauf, dass eine Software Firewall besser wäre?
    Lies das mal z.B.: http://www.hardwareecke.de/ber…/warum_dfw_nix_taugen.php
    http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html


    Dass eine Firwall auf demselben System läuft wie der zu schützende Rechner ist sicherheitstechnisch äusserst bedenklich.


    Mickey09


    „Der Mann, der gesagt hat ‚Ich hätte lieber Glück als Talent.’ hat tiefe Lebensweisheit bewiesen. Manchmal will man nicht wahrhaben, wie viel im Leben vom Glück abhängt. Es ist erschreckend, wie viel außerhalb der eigenen Kontrolle liegt. Es gibt Augenblicke in einem Tennismatch, da trifft der Ball die Netzkante und kann für den Bruchteil einer Sekunde nach vorn... oder nach hinten fallen. Mit einem bisschen Glück fällt er nach vorn... und man gewinnt oder vielleicht auch nicht und man verliert.“

  • AdministratorDr:


    Diese PersonalFirewalls nutzen aber auch nur wirklich was, wenn man alles blockt was vom System kommt, incl. IE und Outlook, da sonst Spyware immer einen "Umweg" findet.


    Als Schutz "vor äußeren Einflüssen" sind sie jedoch unbrauchbar. Es gibt bereits eine Reihe von Exploits (z.T. basierend auf M$ InternetExploiter), die die Prozesse der Firewall einfach beenden. U.U. könnte man das verhindern, indem man nur als User arbeitet und mit dem User-Account die FW nicht beenden kann.


    In der Summe sollte man unter Windows sämmtliche Sicherheitsmechanismen nutzen, denn Löcher gibt es genug.

    mutt : "All mail clients suck. This one just sucks less."
    Es gibt Threads die braucht man nichtmal lesen um zu wissen was ab geht - /me 2004-01-05 20:54


    Registriert seit: 05/2002 => 10 Jahre TT :)

  • Warum deaktiviert ihr auch die Autoupdater von Windows und eurem Virenscanner?


    Wenn ich so ein Patchwork Betriebssystem verwenden würde, würde ich ein vom Hersteller angebotenes Sicherheitsfeature jedenfalls begrüßen und nicht aus irgendwelchen Gründen (Misstrauen?) deaktivieren.
    Wer meint, er könne MS nicht trauen soll eben nix von MS verwenden. ;)


    Florian

  • Zitat

    Original geschrieben von AdministratorDr
    Vielleicht demnächst ne Firewall benutzen (nicht nur diese Router-Hardware-Firewalls), dann brauch man auch nicht immer den Definitionen und Updates hinterherzurennen ;)


    Nö, hab schon einige ausprobiert und finde FWs einfach nur total nervig!
    Ich hatte bisher auch nie grosse Schwierigkeiten mit Viren, in den letzten 7 Jahren vielleicht gerade mal 2-3 recht harmlose Viren gehabt.

    Zitat

    Original geschrieben von Florian
    Warum deaktiviert ihr auch die Autoupdater von Windows und eurem Virenscanner?


    Ich hab es nicht deaktiviert, sondern nur paar mal "weggeklickt". Nutze z.Zt. nur ISDN, da sind die Windowsupdates schon etwas nervig. Das hat nichts mit Misstrauen zu tun...ich mag M$ :)
    Der Virenscanner ist eigentlich immer "up-to-date".

    mfg supersiggi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!