benny. ES REICHT JETZT!
W32.Sasser.Worm - Problem...
Einklappen
X
-
INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |
-
Original geschrieben von Benny-one
ach ihr habt doch keine ahnung!
Norton Internet Security Firewall, die kannste abhaken!
Das weiß doch jedes Scriptkiddie!
genauso wie NAV leicht auszutricksen ist...
Weiterer Punkt wenn sich ein Active-X Element einladen konnte und du aktuell ein Admin bist....Kann die Firewall als auch NAV gestoppt werden.....
Was aber wenn die FW und AV password protected und du aktuell ein USER bist?
Diese Scripte können nur das tun was in ihrer Umgebung möglich ist!
Da die meisten Rechner mit XP Home und damit der aktuelle User immer Admin ist kein Wunder das Sasser wüten kann....
@Benny: Wohlgemeinter Rat mach ne Umschulung zum Metzgermeister oder nimm eine Privatschulung.
P.S.: Wenn die Bedienung eines Programmes nicht gleich so will wie ich halte ich das Programm auch für blöd nur setz ich mich dran und gib dem Teil eine Chance....[color=blue]MfG Payne_of_Death[/color]
[color=red]Manual(s):[/color] <-| PHP | MySQL | SELFHTML |->
[color=red]Merke:[/color] [color=blue]Du brauchst das Rad nicht neu erfinden ! [/color]<-ForumSuche rettet Leben-> || <-Schau in den Codeschnippsels->
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
Kommentar
-
Original geschrieben von Payne_of_Death
Was aber wenn die FW und AV password protected und du aktuell ein USER bist?Sunshine CMS
BannerAdManagement
Borlabs - because we make IT easier
Formulargenerator [color=red]Neu![/color]
Herkunftsstatistik [color=red]Neu![/color]
Kommentar
-
benny-one... wenn ich dir einer mit ehrfahrung und dem nötigen wissen einrichtet, darfst du nicht mal den taskmanager aufrufen, geschweige denn, prozesse abschiessen oder irgendwelche dateien löschen, die nicht in einem speziellen Ordner für dich liegen!
und bevor du hier weiter rummotzt (=> )
zitat POD:
Diese Scripte können nur das tun was in ihrer Umgebung möglich ist!
Da die meisten Rechner mit XP Home und damit der aktuelle User immer Admin ist kein Wunder das Sasser wüten kann....
Beispiel:
du Arbeitest als Gast, kannst aber ganz gezielt Diensten und Anwendungen andere user zuordnen... als angehender FI solltest du in solchen bereichen zumindest die Grundlagen beherrschen...
sorry, aber in welchem Leerjahr bist du ?? (1. oder 2. ??)...
gruss
Kommentar
-
1
@morti, das ist mir klar. -> rest per email, sonst heult haxe rum
EDIT:
wo wir dabei sind: http://www.heise.de/newsticker/meldung/47316Zuletzt geändert von Benny-one; 13.05.2004, 11:11.Sunshine CMS
BannerAdManagement
Borlabs - because we make IT easier
Formulargenerator [color=red]Neu![/color]
Herkunftsstatistik [color=red]Neu![/color]
Kommentar
-
ich bin im 3. und bin kein Fachinformatiker jedoch.....
Mir ist sehr wohl klar das es mehrere User gibt, die gibt es bei mir auch. Jedoch wurden diese entfernt. Die verbliebenen Accounts damit auch der Administrator, Gast etc. wurden umbenannt.....
Des weiteren habe ich ein lokale Sicherheitsvorlage drinnen hisecwks ist es glaube ich.....
Jedenfalls habe ich als normaler User zuzmindest unter meinem Rechner kein Recht an Firewall zu hantieren, geschweige denn auf das Verzeichnis zuzugreifen. Damit ist ein Admin ein Admin und ein User ein User.....und ein Gast ein Gast welcher sich nicht lokal anmelden darf und selbst wenn keine Wartungsfunktion wahrnehmen kann.....
Andere Frage
nisum.dat
Was aktuell im Prozess verwendet wird, ist gesperrt.....
Deshalb rede ich hier von der Umgebung in welcher sich der Wurm durchschlagen muss und das sprichst ja auch du an....[color=blue]MfG Payne_of_Death[/color]
[color=red]Manual(s):[/color] <-| PHP | MySQL | SELFHTML |->
[color=red]Merke:[/color] [color=blue]Du brauchst das Rad nicht neu erfinden ! [/color]<-ForumSuche rettet Leben-> || <-Schau in den Codeschnippsels->
Murphy`s Importanst LAWS
Jede Lösung bringt nur neue Probleme
Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
In jedem kleinen Problem steckt ein großes, das gern raus moechte.
Kommentar
-
Original geschrieben von Benny-one
@morti, das ist mir klar. -> rest per email, sonst heult haxe rum
/nachschauen geht...
nope...
wieso sollte er rumheulen (mehr input erforderlich!)
Original geschrieben von Benny-one
wo wir dabei sind: http://www.heise.de/newsticker/meldung/47316
gruss
Kommentar
Kommentar