NT-AUTORITÄT

NT-Autorität

Hey leute!!!!

hab irgentwiem das selbe problem hab auch schon n paar ip`s gefunden!!!

klene frage ich check nich wie man das machen soll könt ihr mir die GENAUE anleitungf schreiben???
 
worm

ich versteh das auch nicht, vor allem bin ich bei yp kein administrator und kann daher nicht wie gewünscht system ressources ausschalten, was bei xp wichtig ist, damit man den wurm runerbekommt.
 
Re: worm

Gast schrieb:
vor allem bin ich bei yp kein administrator und kann daher nicht wie gewünscht
system ressources ausschalten,

Wieso? entweder es ist dein PC, dann kannst du dich als Administrator anmelden,

oder hast du dir einen PC andrehen lassen, vorinstalliert ohne Administratorzugang?
dann mußt du dich an den Verkäufer des PCs wenden.

oder es ist ein fremder (z.B Firmen-PC ) dann muß es eben der zuständige Administrator machen.
tf

PS: was soll eigentlich der Titel des Threads bedeuten "NT-AUTORITÄT" ?
 
So lautet die Fehlermeldung vom NT-Kern (WXP/W2k) wenn der Wurm (siehe nächsten Thread von mir) den falschen Prozedureinsprung versucht und die svchost.exe in die Knie zwingt. Da diese die Systemdienste vom NT verwaltet und steuert, schützt sich das BS mit einem Neustart.
 
Ein weiteres Symptom scheint zu sein, dass beim Öffnen von Office Dateien diese beim System nicht mehr richtig registriert werden. Folglich kann man danach seine Änderungen nicht speichern. Dieses Symptom konnte ich im Zusammenhang mit dem Befall mit der MSBLAST.EXE vermehrt beobachten.
 
Das generelle Problem ist, dass der lokale Port 69 UDP geöffnet wird. Das ist früher als "Ersatz"-FTP gedacht gewesen. Was dann dort für Daten ausgetauscht werden, kann sonstwas sein!
Gleichzeitig wird der Port 4444 TCP ebenfalls aufgerissen und dort treffen wir dann alte Bekannte: CrackDown, Prosiak, Swift Remote, AlexTrojan.

Wer jetzt noch ohne aktuellen Virenschutz im Netz rumgeistert, oder nicht mindestens die Ports 135 TCP, 69 UDP, 4444 TCP dichtmacht, muss halt damit rechnen, dass es auf der Gurke so richtig "rundgeht".
 
"Ersatz-FTP" ist gut...

TFTP wird ja nach wie vor von sehr vielen Herstellern implementiert. Z.B. Cisco macht ja die Updates in der Regel über TFTP. Dazu noch etliche mehr...
 
Zurück
Oben