HI Michael,
habe den folgenden Artikel angeklickt und.............. Artikel: Auseinandergenommen: LoveLetter Virus
Viren programmieren
Er geht auf der ganzen Welt um: Der 'I-LOVE-YOU' Virus legt Mailserver lahm und übt sich auch sonst in lauter unangenehmen Dingen. Wie aber funktionert das Ding? - Eine Frage die nicht nur für Programmierer interessant ist: Daher haben wir den Virus in
...................................gleich von Avira eine Viruswarnung bekommen.
Liegt es daran, das der Virus ILO.E/ ILO.E dort genannt wurde. Probier es mal aus. Muss sowas auf Deinen Seiten erscheinen?? Ist kein guter Witz.
Gruß vom Namensvetter Michael
Kritik und Fragen an Nickles 2.716 Themen, 23.098 Beiträge
Der läßt den rpc überlaufen und löst so eine NT Autorität aus die den Rechner runterfährt.
Eigentlich eine korrekte Reaktion von Windows um das System vor weiteren Dingen zu schützen.
Bei den betreffenden Windows Rechnern war der Wurm meistens garnicht drin bzw. eingedrungen.
Soll heißen ein Ausschalten des rpc Dienstes und die Windows Systeme waren ruhig!
Auch ungepatcht.
Der Xp interne Portblocker (Firewall) hat den auch nie! durchgelassen.
Leider hat Modemsoftware die den preiswertesten Dialer gesucht hat die interne
Firewall von Xp (Portblocker) deaktiviert.
Das ist er wieder runtergefahren, durch Windows selbst, wegen des Overflows des rpc Dienstes.
Wenn der aus ist ist Ruhe.
Auch nachdem der Patch rauskam war man gut beraten den rpc Dienst nicht zu nutzen.
Aus die Maus für den Wurm, galt aber auch ohne Patch wen der Dienst deaktiviert war.
Manche sind verzweifelt an dem Wurm, haben versucht mit Tools das Ding zu entfernen.
Bitdefender hat dies damals geschafft.
Aber nicht lange.
Falls der Dienst noch an war war das Ding schnell wieder da.
Auch Server Windows waren betroffen.