W32.Sasser.Worm - Problem...

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • #46
    benny. ES REICHT JETZT!
    INFO: Erst suchen, dann posten![color=red] | [/color]MANUAL(s): PHP | MySQL | HTML/JS/CSS[color=red] | [/color]NICE: GNOME Do | TESTS: Gästebuch[color=red] | [/color]IM: Jabber.org |


    Kommentar


    • #47
      Original geschrieben von Benny-one
      ach ihr habt doch keine ahnung!
      Norton Internet Security Firewall, die kannste abhaken!
      Das weiß doch jedes Scriptkiddie!

      genauso wie NAV leicht auszutricksen ist...
      Wie ich bereits sagte Norton taugt gleich wie die ZA sehr viel nur wenn man keine Ahnung hat kann man das behaupten was du nunja ansprichst.....

      Weiterer Punkt wenn sich ein Active-X Element einladen konnte und du aktuell ein Admin bist....Kann die Firewall als auch NAV gestoppt werden.....

      Was aber wenn die FW und AV password protected und du aktuell ein USER bist?

      Diese Scripte können nur das tun was in ihrer Umgebung möglich ist!

      Da die meisten Rechner mit XP Home und damit der aktuelle User immer Admin ist kein Wunder das Sasser wüten kann....

      @Benny: Wohlgemeinter Rat mach ne Umschulung zum Metzgermeister oder nimm eine Privatschulung.

      P.S.: Wenn die Bedienung eines Programmes nicht gleich so will wie ich halte ich das Programm auch für blöd nur setz ich mich dran und gib dem Teil eine Chance....
      [color=blue]MfG Payne_of_Death[/color]

      [color=red]Manual(s):[/color] <-| PHP | MySQL | SELFHTML |->
      [color=red]Merke:[/color]
      [color=blue]Du brauchst das Rad nicht neu erfinden ! [/color]<-ForumSuche rettet Leben-> || <-Schau in den Codeschnippsels->

      Murphy`s Importanst LAWS
      Jede Lösung bringt nur neue Probleme
      Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
      In jedem kleinen Problem steckt ein großes, das gern raus moechte.

      Kommentar


      • #48
        Original geschrieben von Payne_of_Death
        Was aber wenn die FW und AV password protected und du aktuell ein USER bist?
        ...nisum.dat killen und fertig...
        Sunshine CMS
        BannerAdManagement
        Borlabs - because we make IT easier
        Formulargenerator [color=red]Neu![/color]
        Herkunftsstatistik [color=red]Neu![/color]

        Kommentar


        • #49
          benny-one... wenn ich dir einer mit ehrfahrung und dem nötigen wissen einrichtet, darfst du nicht mal den taskmanager aufrufen, geschweige denn, prozesse abschiessen oder irgendwelche dateien löschen, die nicht in einem speziellen Ordner für dich liegen!

          und bevor du hier weiter rummotzt (=> )

          zitat POD:
          Diese Scripte können nur das tun was in ihrer Umgebung möglich ist!

          Da die meisten Rechner mit XP Home und damit der aktuelle User immer Admin ist kein Wunder das Sasser wüten kann....
          beschäftige dich mal mit dem Sicherheitskonzept von windows! es gibt mehr als den User admin!

          Beispiel:
          du Arbeitest als Gast, kannst aber ganz gezielt Diensten und Anwendungen andere user zuordnen... als angehender FI solltest du in solchen bereichen zumindest die Grundlagen beherrschen...

          sorry, aber in welchem Leerjahr bist du ?? (1. oder 2. ??)...

          gruss

          Kommentar


          • #50
            1

            @morti, das ist mir klar. -> rest per email, sonst heult haxe rum

            EDIT:
            wo wir dabei sind: http://www.heise.de/newsticker/meldung/47316
            Zuletzt geändert von Benny-one; 13.05.2004, 11:11.
            Sunshine CMS
            BannerAdManagement
            Borlabs - because we make IT easier
            Formulargenerator [color=red]Neu![/color]
            Herkunftsstatistik [color=red]Neu![/color]

            Kommentar


            • #51
              ich bin im 3. und bin kein Fachinformatiker jedoch.....

              Mir ist sehr wohl klar das es mehrere User gibt, die gibt es bei mir auch. Jedoch wurden diese entfernt. Die verbliebenen Accounts damit auch der Administrator, Gast etc. wurden umbenannt.....

              Des weiteren habe ich ein lokale Sicherheitsvorlage drinnen hisecwks ist es glaube ich.....

              Jedenfalls habe ich als normaler User zuzmindest unter meinem Rechner kein Recht an Firewall zu hantieren, geschweige denn auf das Verzeichnis zuzugreifen. Damit ist ein Admin ein Admin und ein User ein User.....und ein Gast ein Gast welcher sich nicht lokal anmelden darf und selbst wenn keine Wartungsfunktion wahrnehmen kann.....

              Andere Frage
              nisum.dat
              Ich denke diese File wird von Windows durch den Prozess der Firewall geschützt. So sollte es zumindest sein.....

              Was aktuell im Prozess verwendet wird, ist gesperrt.....


              Deshalb rede ich hier von der Umgebung in welcher sich der Wurm durchschlagen muss und das sprichst ja auch du an....
              [color=blue]MfG Payne_of_Death[/color]

              [color=red]Manual(s):[/color] <-| PHP | MySQL | SELFHTML |->
              [color=red]Merke:[/color]
              [color=blue]Du brauchst das Rad nicht neu erfinden ! [/color]<-ForumSuche rettet Leben-> || <-Schau in den Codeschnippsels->

              Murphy`s Importanst LAWS
              Jede Lösung bringt nur neue Probleme
              Das Fluchen ist die einzige Sprache, die jeder Programmierer beherrscht.
              In jedem kleinen Problem steckt ein großes, das gern raus moechte.

              Kommentar


              • #52
                Original geschrieben von Benny-one

                @morti, das ist mir klar. -> rest per email, sonst heult haxe rum
                hab ich von dir mail bekommen ??
                /nachschauen geht...

                nope...

                wieso sollte er rumheulen (mehr input erforderlich!)

                Original geschrieben von Benny-one
                wo wir dabei sind: http://www.heise.de/newsticker/meldung/47316
                was nicht besagt, dass das Teil mist ist, sondern nur, dass sicherheitslücken gefunden wurden und die user die bitte mittels eines Patches schliessen sollen (wobei wir wieder das thema update hätten!)

                gruss

                Kommentar

                Lädt...
                X