Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Sobald der Rechner online ist sofort Wurmverseucht

taugenix / 20 Antworten / Baumansicht Nickles

Hallo,

nicht zuletzt weil sich eine Bekannte vor kurzem lauter Würmer eingefangen hat habe ich das BS neu installiert.
An Stelle des XP habe ich 2K SP4 mit allen relevanten patches genommen weil es besser zur hardware passt.
Die Festplatte wurde neu partitioniert und natürlich auch formatiert.
Bevor ich ihr das Teil zurück gebracht habe ließ ich zu ihrer Beruhigung noch die verschiedensten Scanner, sowohl kommerzielle als auch freie, drüber laufen. Alles in bester Ordnung.
Sobald sie online ist meldet AntiVir ihr befallene Dateinen im Verzeichnis System32. Z.B. Worm/IrcBot.53248.15.
Auch wenn das backup zurück gespielt wird ist die Welt nur so lange in Ordnung wie sie nicht online ist.
Ich selber verwende die gleiche software und habe nie solche Probleme gehabt.
Der einzige Unterschied, sie hat ihren Zugang über einen DSL Anschluss von Arcor ich nehme an über ein DSL Modem und benutzt den sogen. Arcor online buttler.

Leider wohnt sie nicht gerade mal so um die Ecke sonst würde ich mal das BIOS flashen und `ne andere Platte einbauen. Ich habe so den Eindruck da "ruft" irgend etwas aus dem Rechner heraus sobald er online ist.
Hat von euch schon mal jemand sowas gehabt oder eine gute Idee?

Vielen Dank für Dein Interesse,

ulli


bei Antwort benachrichtigen
gelöscht_35042 taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Das dauert nur ein paar Minuten und die Kiste ist verseucht!

Du musst sofort einen gutes Virenproggi mit allen Updates aufspielen, bevor du auch nur daran denkst, ins Netz zu gehen....

Gruß
luttyy

bei Antwort benachrichtigen
taugenix gelöscht_35042 „Das dauert nur ein paar Minuten und die Kiste ist verseucht! Du musst sofort...“
Optionen

Immer mit der Ruhe luttyy,

ich betreibe die gleiche software jetzt seit sechs Jahren, so etwas ist hier bei mir noch nie vorgekommen.

bei Antwort benachrichtigen
Max Payne taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Hast Du nur neu installiert oder vorher auch die Systempartition sowie befallene Laufwerke formatiert?

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
taugenix Max Payne „Hast Du nur neu installiert oder vorher auch die Systempartition sowie befallene...“
Optionen

Guten Abend max payne,

klar hab ich formatiert - schrieb ich ja auch schon. Ich habe allerdings den MBR nicht ausdrücklich gelöscht ...

bei Antwort benachrichtigen
shrek3 taugenix „Guten Abend max payne, klar hab ich formatiert - schrieb ich ja auch schon. Ich...“
Optionen
Die Festplatte wurde neu partitioniert und natürlich auch formatiert.

Nur, um sicher zu gehen - du hast während des Setups alle Partitionen gelöscht - mit dem Ergebnis, dass du vorübergehend dieses Bild (mit dem unformatierten Bereich) erhalten hast?
http://www.timetraveler.ch/pic/w2k/partitionen_1.jpg

Und du bist dann durch Drücken der Taste "E" (um eine neue Partition zu erstellen) anschließend zu so einem Bild gelangt?
http://www.timetraveler.ch/pic/w2k/partitionsgroesse.jpg

Irgendwas in deinem Verständnis vom Ablauf ist jedenfalls nicht stimmig - man kann nicht Partitionen neu erstellen, ohne dass dies das Schreiben eines neuen MBR zur Folge hätte.
Nur, wenn man nicht neu partitioniert, bleibt der MBR so, wie er ist.

Falls du noch mal installieren solltest, hier eine Anleitung:

Installation W2K:
http://www.timetraveler.ch/w2k.html

Installation XP:
http://home.arcor.de/j120542/allgemein/Installation_von_WindowsXP.pdf

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
gelöscht_35042 shrek3 „ Nur, um sicher zu gehen - du hast während des Setups alle Partitionen...“
Optionen

Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert bist bist.

Wer was anderes erzählt, hat keine Ahnung......

http://www.armin-hoepfl.de/anti-virus.html

Die Infizierung dauert im Schnitt ohne Schutzprogramm zwischen 4 und 8 Minuten wenn du ins Netz gehst!

Ganz eklatant wird es, wenn XP nur mit SP1 aufgespielt wird und dann ins Netz geht. Mehrere Testinstallationen waren innerhalb von 2 Minuten infiziert.

Gruß
luttyy

bei Antwort benachrichtigen
shrek3 gelöscht_35042 „Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert...“
Optionen

Die Frage ist natürlich auch noch, welches Surfverhalten die Bekannte an den Tag legt.
Was ist z.B., wenn sie sich als erstes das nette, kleine Add-On zum Browser geholt hat oder endlich wieder ihre Mails abrufen kann, um die lustigen Anhänge zu öffnen...

Bei meinen Kunden versuche ich als erstes, herauszufinden, wie die Infektion überhaupt passieren konnte.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
rumblefrog1 shrek3 „Die Frage ist natürlich auch noch, welches Surfverhalten die Bekannte an den...“
Optionen
bei Antwort benachrichtigen
taugenix shrek3 „Die Frage ist natürlich auch noch, welches Surfverhalten die Bekannte an den...“
Optionen

Tja Shrek3,

so ganz dumm ist die Besitzerin nun auch nicht.

Ulli

bei Antwort benachrichtigen
Conqueror gelöscht_35042 „Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert...“
Optionen

und mein PC erfreut sich bester Gesundheit. Was Du vermutlich meinst ist eine Desktopfirewall.
Aber wenn vor dem ersten Internetbesuch alle sicherheitsrelevanten Patches installiert wurden, erübrigt sich selbst diese.

bei Antwort benachrichtigen
Olaf19 gelöscht_35042 „Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert...“
Optionen

Hallo luttyy, das ist aber nicht ganz richtig so!

Ein Virenscanner mag den Wurmbefall zwar erkennen, hat aber eigentlich ganz andere Aufgaben - nämlich sich um Viren zu kümmern. Gegen Würmer wie Sasser und Blaster gibt es andere Abhilfen:

- Abschaltung der anfälligen Netzwerkdienste, siehe mein Beitrag ganz unten
- Nutzung einer Desktop-Firewall, siehe ChrE
- Einspielen aller Sicherheitsupdates

...wobei letzteres natürlich nur so lange hilft, wie kein neues Sicherheitsloch bekannt wird, das von einem Wurm-Programmierer ausgenutzt wird.

@shrek3: Leider gehören Sasser und Blaster zu der Sorte Malware, gegen die man sich auch durch noch so umsichtiges und verantwortungsvolles Surfen nicht schützen kann :-(

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
REPI gelöscht_35042 „Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert...“
Optionen

Das kann doch nicht sein, das Windows so anfällig ist , dass das bloße Bestehen einer Internetverbindung zu einem Schädlingsbefall führt.
Mein Gott da lob ich mir aber meine Linux-Kisten.
In der Firma läuft zwar alles auf Windows, aber sämtliche Zugriffe nach außen erfolgen einmal über eine Hardwarefirewall und über Proxy, der wohl schon mit einem Virenscanner kombiniert ist. Stündlicher Signaturupdate.

Auch wer privat ins I-Net geht , sollte ein Firewall besitzen.
Am Besten natürlich ein Im DSL-Router.

Wenn das wirklich so wäre, dann könnte MS sich langsam "einsargen" lassen.

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
Olaf19 REPI „Das kann doch nicht sein luttyy“
Optionen
> das Windows so anfällig ist, dass das bloße Bestehen einer Internetverbindung zu einem Schädlingsbefall führt.

Die Würmer Sasser und Blaster sind afair im Spätsommer 2003 "auf den Markt gekommen" - sie nutzten Sicherheitslücken in den Windows-Netzwerkdiensten aus, die bereits im Frühsommer 2003, also ein paar Wochen zuvor, gepatcht worden waren. Das heißt: Wer immer sein System gut gepflegt, d.h. auf dem neuesten Stand gehalten hat, der hatte mit diesen Problemen nie zu kämpfen.

Wer das aber nicht gemacht hat und auch sonst mit völlig ungeschütztem Rechner ins Netz gegangen ist - alle Dienste eingeschaltet, keine Firewall - der wurde in der Tat ohne eigenes Zutun mit diesen Würmern beehrt. Und zwar durch die bloße Existenz(!!) einer aktiven Internetverbindung, ohne irgendeinen Download, und das zum Teil schon nach nur 50 Sekunden.

CU
Olaf
Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
taugenix gelöscht_35042 „Du kannst sicher sein, dass du ohne Virenschutzprogramm in Minuten infiziert...“
Optionen

Hi luttyy,

wie ich schon an anderer Stelle geschrieben habe, sehe ich das eher gelassen. Ich frage mich was für ein "Virenschutzprogramm" Du meinst, das verhindert, das schädliche software meinen Rechner erreicht.

Ulli

bei Antwort benachrichtigen
taugenix shrek3 „ Nur, um sicher zu gehen - du hast während des Setups alle Partitionen...“
Optionen

Vielen Dank Shrek3,

Du hast dir viel Mühe gegeben. Meine Frage war allerdings eine Andere.

Ulli

bei Antwort benachrichtigen
Pälzer taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

hallo taugenix

Hast du den Nachrichtendienst abgeschaltet?
Bei W2k SP4 muss er nach der Inst. ,vorm ersten Online gehen, von Hand ausgeschaltet werden.

mfg
pälzer

bei Antwort benachrichtigen
ChrE taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Hallo!

Na, Ihr seid ja alle lustig.
Noch nie was von einer Firewall gehört?
Die fehlt, und darüber kommen die Würmer.
Besonders wenn man an einem DSL-Modem hängt.

1.
Zone Alarm installieren.

2.
Vor dem Gang ins Internet ein Image des Systems ziehen.
Das spart viel Zeit, wenn ein Problem auftaucht.


Gruss

ChrE

bei Antwort benachrichtigen
yakuzi ChrE „Hallo! Na, Ihr seid ja alle lustig. Noch nie was von einer Firewall gehört? Die...“
Optionen

[quote]Zone Alarm installieren.[/quote]

damit machst du dir nur löcher im system, finger weg!

Die Firewall kann keine Software sein, sondern ist ein konzept... finger weg von den desktopfirewall, dieser müll gehört für den ottonormalverbraucher als verboten (nur in gewissen fällen würde ich das für hilfreich erachten!)

bei Antwort benachrichtigen
W@ldemar taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Hmm, wenn du ALLE Patches eingespielt hast, dann sollte das eigentlich nicht so sein, also vorrausgesetzt, du hast sie vor dem ersten Onlinebesuch eingespielt.

Abhilfe: Software Firewall (Desktop Firewall)
oder besser: kein DSL Modem, sondern ein DSL Router verwenden mit NAT bzw. Firewall
Dienste abstellen wäre ebenso eine Alternative, aber nicht immer problemlos für jemanden, der sich nicht so gut auskennt.

bei Antwort benachrichtigen
Olaf19 taugenix „Sobald der Rechner online ist sofort Wurmverseucht“
Optionen

Hallo zusammen!

Mit diesem Betreff will ich niemandem ans Bein pinkeln, ich stelle mir diese Frage wirklich. Die Problembeschreibung des Fragestellers riecht arg nach Sasser und Blaster - für die Sicherheitslücken in den betroffenen Netzwerkdiensten stehen aber bereits seit Mitte 2003(!) Sicherheitsupdates zur Verfügung. Bei Windows XP gäbe es das Problem sowieso nicht, weil es eine eigene Firewall mitbringt, die per Default eingeschaltet ist - bei Windows 2000 hat man die zwar nicht, trotzdem würde ich folgendes Vorgehen bevorzugen:

Auf einem lauffähigen System dieses Updatepack für Windows 2000 SP4 besorgen, um das System gleich nach der Installation ohne Internetverbindung auf den neuesten Stand zu bringen - damit sollte das Problem eigentlich schon erledigt sein. Wer die Netzwerkanbindung nur zum Surfen und Mailen benutzt, kann darüber hinaus mit diesem Skript alle problematisch und nicht benötigten Netzwerkdienste abschalten - damit wäre die Systemanfälligkeit im Keim erstickt.

Der Einsatz einer Desktop-Firewall wäre dann allenfalls zum Kontrollieren ausgehender Verbindungen noch sinnvoll.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen