Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: msblast.exe?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.08.2003, 20:14   #91
ganadora
 
msblast.exe? - Beitrag

msblast.exe?



Ich hatte (oder habe?) das Problem auch. Allerdings ist mir aufgefallen, dass vor dem Neustart (wenn eigentlich msblast.exe gar nicht mehr da war und das Problem dennoch auftrat) folgende Meldung kam:

Generic Host Process for Win32 Services hat ein Problem festgestellt und muß beendet werden.

Danach kam die übliche Meldung:

Das System wird heruntergefahren. Speichern Sie alle Daten, und melden Sie sich ab. Alle Änderungen, die nicht gespeichert werden, gehen verloren. Das Herunterfahren wurde von NT-AUTORITÄT\SYSTEM ausgelöst.
Meldung: Windows muß jetzt neu gestartet werden, da der Dienst Remoteprozeduraufruf (RPC) unerwartet beendet wurde.

Dieses Problem hatte ich sowohl auf meinem Laptop als auch auf meinem PC. Im Büro hatten wir den Wurm nicht, deshalb konnte ich mir die Kommentare hier ausdrucken und zu Hause ausprobieren. Da ich jetzt schon ca. 5 Minuten nach der Meldung mit dem "Generic Host Process" noch ohne Neustart online bin, habe ich den Wurm wohl durch eure Hilfe entfernt. Ich hoffe, er bleibt auch weg!
Kann jemand was zu der Meldung mit dem "Generic Host Process" mitteilen? (Oder hat das gar nichts mit dem msblast.exe zu tun?)

Alt 12.08.2003, 21:41   #92
Hendrik
 
msblast.exe? - Beitrag

msblast.exe?



</font><blockquote>Zitat:</font><hr /> Original von forge77:

Wer sich nicht sicher ist, ob sein Port 135 erreichbar und damit potentiell "angreifbar" ist, sollte mal kurz diesem Link folgen:
https://grc.com/x/portprobe=135 </font>[/QUOTE]bei mir ist das "Stealth"

Ein Grund mehr, dem von mmk schon geposteten Link
http://kssysteme.de
zu folgen und möglichst viele Dienste zu beenden [img]smile.gif[/img]

Bei Kaspersky ist jetzt auch eine schöne Beschreibung des Wurms:
http://www.kaspersky.ch/avpve/worms/win32/lovesan.stm

Gruß Hendrik
__________________

__________________

Alt 12.08.2003, 21:52   #93
YAW Support
Gast
 
msblast.exe? - Beitrag

msblast.exe?



Just as a little note:

DA gibts einen kleinen Remover von mir der 1. den Wurm entfernt und 2. weitere Infektionen verhindert.
__________________

Alt 12.08.2003, 21:55   #94
peter1966
 
msblast.exe? - Beitrag

msblast.exe?



nur mal so am rande bemerkt.
die DoS attacke beginnt am 16.08 und soll bis jahresende gehn.
aber schon jetzt kann ICH zumindest den meisten links garnicht mehr folgen.
weder m$ update, noch antivir update, noch verscheidene hir gepostete links funzen bei mir.
ich weiss nicht wies bei euch ist, aber die DoS oder dDoS atacke machen wir im moment schon.
bei mir jedenfals funzt fast kein sicherheits link.

cya
peter

Alt 12.08.2003, 22:00   #95
YAW Support
Gast
 
msblast.exe? - Beitrag

msblast.exe?



Ich denke mal die Server sind überlastet, weil jeder updaten mag und Infos haben will ...


Alt 12.08.2003, 22:03   #96
I_wanna_know
 
msblast.exe? - Icon24

msblast.exe?



@ Andreas: Ich habe versucht (zur Vorbeugung) mir das Tool runteruladen, von deinem Link, doch mein AVK springt da an und Meldet folgenden Virus: PWS Hacksoft A; Engine: RAV...wohl Fehlalarm oder?
Die Datei lautet RMX56kud und landet unter Einstellungen.....in Temp

[ 12. August 2003, 23:10: Beitrag editiert von: I_wanna_know ]

Alt 12.08.2003, 22:10   #97
YAW Support
Gast
 
msblast.exe? - Beitrag

msblast.exe?



Schon ). Ich jag alle releases vorher immer durch 3 virenscanner ;o).

Alt 12.08.2003, 22:11   #98
Husky1963
Gast
 
msblast.exe? - Reden

msblast.exe?



Hallo peter1966,

bei mir hat das Update von AntiVir erst vor wenigen Minuten geklappt. Schau mal hier rein. Ich denke auch, dass ganz einfach die Server überlastet sind, weil viele gleichzeitg updaten wollen. Aber mich mit Windows ME betrifft der lovesan ja gottseidank nicht.

Gruß


Alt 12.08.2003, 22:13   #99
I_wanna_know
 
msblast.exe? - Beitrag

msblast.exe?



Komisch...wie kommt es eigentlich zu derartigen Fehlalarmen? Weisen einige Programmteile [img]redface.gif[/img] Gemeinsamkeiten mit Viren auf oder wie?

[ 13. August 2003, 10:14: Beitrag editiert von: I_wanna_know ]

Alt 12.08.2003, 22:16   #100
BEASTIEPENDENT
Kölsch-Pumpe
 
msblast.exe? - Beitrag

msblast.exe?



</font><blockquote>Zitat:</font><hr />Original erstellt von YAW Support:
Ich denke mal die Server sind überlastet, weil jeder updaten mag und Infos haben will ... </font>[/QUOTE]Joh, denk ich auch. So wie dieser Blaster heute um sich gegriffen hat im Netz, kein wunder...
__________________
Greetz, BEASTIE (der Exil-Kölsche)
Aircooled BUGS bite!!! ---To Live Is to Risk---1984 kommt: notcpa.org againsttcpa.com

Alt 12.08.2003, 22:39   #101
nerdi
 
msblast.exe? - Böse

msblast.exe?



Hallo erstmal :]

Wie geht das denn jetzt genau ab, wenn der virus ankommt. ich habe mich da gerade mal eingelesen, und für mich war es ganz neu, dass ein programm sich auf diese art einschleichen kann. ich habe selbst ein wenig programmier-erfahrung, und immer wenn ich filme wie "Hackers" oder "Terminator3" gesehen habe, in denen so ein virus/eine maschine einfach mal tut was sie will, saß ich nur schmunzelnd und dachte : "sowas geht doch garnicht"; also wie soll das gehen und warum geht das?

auch wenn viren unbestritten )&§&$(/& sind, ist der Text an Billy (the one making the) Gates (for you) ja mal ernst zu nehmen. wie kann man in ein Betriebssystem eine funktion einbauen, die einem fremdem User die möglichkeit gibt ohne den Administrator Code auszuführen, so wie es ein Trojaner tut? Das klingt für mich ganz nach m$-Hintertuer zum spionieren, oder liege ich da falsch? Wie kann so ein Fehler denn auftauchen? Da muss doch irgendwer absichtlich diese Lücke geschaffen haben, oder? [img]graemlins/balla.gif[/img]
__________________
-

Alt 12.08.2003, 22:47   #102
Christian
 
msblast.exe? - Beitrag

msblast.exe?



Nein sicher keine Hintertür zur Spionage.Der Code wird auch nicht als Administrator ausgeführt sondern mit Rechten des Systems.
Der RPC ist ein Systemdienst, der mit Rechten des Systems ausgeührt wird, es nutzt Sockets um via IP mit anderen Windows PC´s zu kommunizieren.(z.b mit einen Domänencontroller).
Wenn der Wurm über einen Socket ein Buffer overflow produziert bekommt er die selben Rechte wie der Systemdienst.....
__________________
Gruß Christian
Murphy's Gesetz 20 Entwickle ein System, das narrensicher ist, und nur ein ein Narr wird es benutzen wollen.

Alt 13.08.2003, 01:48   #103
Hendrik
 
msblast.exe? - Beitrag

msblast.exe?



@forge: Sorry, ich hab' mich schlecht ausgedrückt: ich habe ja alle bei mir nicht nötigen Dienste sowieso schon geschlossen gehabt, deshalb ist der Port ja auch "Stealth"...

Ich meinte: Da man durch Portschliessen sich schützen kann (sozusagen doppeltgenäht hält besser zusammen mit dem Patch), ist der Link von mmk wirklich empfehlenswert. Und obendrein ist man dann möglicherweise vor dem nächsten Wurm schon sicher.

Hendrik
__________________
Folding@Home-Team 2804

Alt 13.08.2003, 08:36   #104
peter1966
 
msblast.exe? - Beitrag

msblast.exe?



ja klar sind die server überlastet.
mit DoS angriff,meinte ich doch UNSERE downloadversuche.
war etwas ironisch gemeint.
cya
peter [img]smile.gif[/img]

Alt 13.08.2003, 11:33   #105
forge77
 
msblast.exe? - Beitrag

msblast.exe?



</font><blockquote>Zitat:</font><hr /> bei mir ist das "Stealth"

Ein Grund mehr, dem von mmk schon geposteten Link
http://kssysteme.de
zu folgen und möglichst viele Dienste zu beenden </font>[/QUOTE]Das Problem ist ja leider, dass gerade dieser Dienst auf vielen Systemen nicht ohne negative Folgen zu beenden ist... [img]redface.gif[/img]

Allerdings verstehe ich jetzt nicht so ganz, warum "stealth" erst recht ein Grund dafür sein soll, den Dienst zu beenden...
"Stealth" bedeutet doch, dass für den Moment keine Gefahr droht, und sagt auch nix darüber aus, ob an dem Port eigentlich ein Dienst lauscht, oder nicht (was nicht heißen soll, dass ein beendeter Dienst nicht die optimale Lösung wäre.) [img]smile.gif[/img]
__________________
"<a href="http://return.to/scheinsicherheit" target="_blank">Scheinsicherheit</a>" - wie leicht lassen sich Viren- und Trojanerscanner austricksen?

Antwort

Themen zu msblast.exe?
.exe, connecten, gesurft, kurzem, online, plötzlich, zonealarm




Ähnliche Themen: msblast.exe?


  1. msblast?trojaner? weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 25.12.2003 (14)
  2. Virus??: msblast.exe, mslaugh.exe, teekids.exe?
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (22)
  3. msblast trotz vorheriger Formatierung!!!
    Plagegeister aller Art und deren Bekämpfung - 27.10.2003 (10)
  4. Msblast.exe, aber nachfolger.
    Plagegeister aller Art und deren Bekämpfung - 29.08.2003 (14)
  5. msblast von M$???
    Plagegeister aller Art und deren Bekämpfung - 27.08.2003 (13)
  6. Loesam (msblast.exe) => Stromausfall USA ????
    Plagegeister aller Art und deren Bekämpfung - 19.08.2003 (6)
  7. msblast und kein Ende
    Plagegeister aller Art und deren Bekämpfung - 17.08.2003 (22)

Zum Thema msblast.exe? - Ich hatte (oder habe?) das Problem auch. Allerdings ist mir aufgefallen, dass vor dem Neustart (wenn eigentlich msblast.exe gar nicht mehr da war und das Problem dennoch auftrat) folgende Meldung - msblast.exe?...
Archiv
Du betrachtest: msblast.exe? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.