nadia,
:sonstige0307:
alles gute fürs nächste lebensjahr!
feiere weiter! wir feiern mit. hoffentlich hast du genug vorgesorgt. :gap
nadia,
:sonstige0307:
alles gute fürs nächste lebensjahr!
feiere weiter! wir feiern mit. hoffentlich hast du genug vorgesorgt. :gap
moin, jetzt hat das buch sechs einstweilige verfügungen gegen den verkauf. imo zurecht. das erste war ja
schon eine zumutung. dass die leutz sich diesen schmarren überhaupt kaufen, ist mir ein rätsel.
bei ebay wird schon über €150 für das neue machwerk geboten, kann man lesen.
trischa,
:sonstige0307:
alles gute fürs nächste lebensjahr!
feiere weiter! wir feiern mit. hast ja genug aufgetragen. :gap
moin moin,
schliesse mich meinem vorredner vollinhaltlich an. :] :] :] : drink
lieber nicht. heute gekauft. morgen schrott. XX)
hallo jens,
:birthday
wünsche dir alles gute fürs neue lebensjahr. dass du sogar ein vierteljahrhundert alt
geworden bist, ist mir bisher nicht aufgefallen. ja ja, mit 101 übersieht man schon mal einiges.
feiere schön, aber nicht zu sehr. du weisst ja: das gibt einen brummschädel,
gegen den sich ein ausgewachsener gewitter noch wie ein mildes wasserplätschern verhält.
naja, du bist schon einiges gewöhnt, wie man von dir weiss. aber denke an deine weitere jugend. :gap
alle boardies wünschen dir natürlich
auch zu deinem burzeltag alles, was du dir wünschst.
ich denke, dass es eine menge ist.
vor allem eins: gesundheit, glück, erfolg und immer nette menschen um dich herum. :]
und dass du zum schluss deines studiums eine urkunde in der hand hälst: summa cum laude! :]
moin leutz,
mal wieder was altbekanntes "neues" aus billyboy's "wholeware"-schmiede:
Alle Nutzer von WinXP und Win2000 werden dringend gebeten die Windows Updateseite aufzusuchen!!!
M$ hat gestern Abend einen neuen Patch zum Download bereitgestellt, der eine weitere Lücke
im RPC/DCOM Dienst schließen soll. Das ist der Dienst über den Blaster eingedrungen ist.
wohlgemerkt: nur alle Nutzer von WinXP und Win2000.
moin leutz,
dankeschön für jens' "entführung". wollte ich gestern abend noch hier posten. aber es kam leider was dazwischen. :gp:
.
schliesse mich den vorrednern an.
wünsch dir vor allem gesundheit und immer nette menschen um dich herum. :sekt
leutz,
sobig-f gibt keine ruhe. soeben meldet sophos:
zitat (ausnahmsweise gebe ich den ganzen text wieder bis auf die schutz- und beseitigungsmassnahmen.)
22. August 2003
Sobig-F hat Überraschung parat - Sophos warnt vor möglichem "Trojaner"-Download
Sophos warnt davor, dass der Massmailing-Wurm W32/Sobig-F, der in dieser Woche zahlreiche Computeranwender befallen hat, versuchen könnte, heute zwischen 20.00 und 23.00 Uhr BST ein Trojanisches Pferd herunterzuladen.
Der Wurm wurde so programmiert, dass er freitags und sonntags zwischen 19.00 und 22.00 Uhr GMT infizierte PCs direkt zu einem Server umleitet, der von dem Virenautor kontrolliert wird und von dem der Wurm ein Schadprogramm herunterladen könnte. Derzeit ist nicht bekannt, was das heruntergeladene Material tun wird, aber es wäre möglich, dass eine weitere Viren- oder Spam-Attacke gestartet wird, sensible Daten gesammelt werden oder Dateien von dem infizierten Computer oder Netzwerk gelöscht werden.
"Bisher war der wesentliche Effekt von Sobig-F, dass er das Internet durch die schiere Flut an E-Mails, die er erzeugt hat, verlangsamt hat", sagt Gernot Hacker, Senior Technical Consultant bei Sophos. "Um 20.00 Uhr heute Abend werden sich die meisten Mitarbeiter von Unternehmen bereits im Wochenende befinden, aber alle infizierten Computer, die dann noch eingeschaltet sind, können zu regelrechten Zombies werden, wenn der Virenautor bestimmen kann, was sie tun. Wenn der Autor von Sobig den Trojaner erfolgreich auf infizierten PCs installieren kann, können sich die Anwender auf einen Schock Anfang nächster Woche gefasst machen. Unsere Empfehlungen sind ganz einfach folgende: Stellen Sie sicher, dass Ihre Antiviren-Software aktuell ist, führen Sie eine Virenüberprüfung durch, um festzustellen, ob der Computer infiziert ist, desinfizieren Sie ihn, wenn notwendig und vergewissern Sie sich, dass die Firewall des Computers korrekt konfiguriert ist."
"Was genau der Wurm herunterlädt, bleibt bis heute abend unbekannt - es könnte eine beleidigende aber weitestgehend harmlose Meldung anzeigen oder eine bösartige Attacke starten. Die Zeit des Downloads trifft mit den Nachmittagsstunden für US-Unternehmen zusammen. Anwender sollten also vorsichtig sein und keinen unerlaubten Code auf ihren Computer ausführen. Am Montag beginnt im Fernen Osten und in Australien gerade der Arbeitstag, wenn der Wurm zum zweiten Mal zum Download des unbekannten Codes ansetzt," fährt Gernot Hacker fort.
Sophos weist darauf hin, dass der Download verhindert werden kann, wenn Firewalls so konfiguriert werden, dass ausgehende Verbindungen mit UDP-Port 8998 abgeblockt werden. Zusätzlich sollte die Antiviren-Software aktualisiert werden und infizierte PCs desinfiziert werden.
Sophos hat Informationen über die Desinfektion von Computern herausgegeben und darüber, wie ein Download des Trojaners verhindert werden kann.
zitat ende
quelle und weiterlesen:
http://www.sophos.de/virusinfo/articles/sobigextra.html
moin moin leutz,
nachdem das study-board fast auf die minute genau 24 stunden nicht erreichbar war, geht es seit mitternacht wieder.
wie nicht anders zu erwarten: am server lag es nicht, sonden an de telekom oder sonstwem. werden wir schon herausfinden,
an was es wirlich lag.
auf jeden fall: study ist wieder zu erreichen. nun könnt ihr die postings, die ihr gestern machen wolltet, heute nachholen.
ps
jens, wenn dieses posting woanders hingehört: verschieben.
.
tekk, musst schon zusammenzählen.
zweitens: von einer erholung der inländischen nachfrage, kann wohl nicht die rede sein. da müssten ja mindestens 1% zu sehen sein. die sind wohl nur in den unterlagen der gestrigen kabinettssitzung zu sehen.
leider: sogar der export ist rückläufig. unternehmen, gewerkschaften, kommunen, länder etc. setzen weiterhin heerscharen von mitarbeitern "frei". woher soll denn der schornstein rauchen?
.
ach du liebe zeit: auch da noch. na ja, wer nicht die augen verschloss, sah, dass es wirklich kommen musste.
zitat
Deutschland in der Rezession
(Instock) Das deutsche Bruttoinlandsprodukt (BIP) ist im zweiten Quartal 2003 gegenüber dem Vorquartal um 0,1 Prozent gesunken, teilte das Statistische Bundesamt mit. Bereits im ersten Quartal war das BIP um 0,2 Prozent gesunken. Nach der gängigen Definition befindet sich Deutschland damit allen Schönfärbereien der rot-grünen Bundesregierung zum Trotz in der Rezession.
Die Bundesstatistiker machten für diese nicht unerwartete Entwicklung vor allem die Exportrückgänge im zweiten Quartal verantwortlich. Dieser Effekt konnte von der leichten inländischen Erholung nicht ausgeglichen werden.
[ Donnerstag, 14.08.2003, 08:32 ]
.
moin moin leutz,
ohne viele vorreden: der artikel von kapersky sag's besser als ich ;). ausnahmsweise gebe ich den ganzen text weiter.
zitat
Warnung vor neuer Lovesan-Modifikation!
Kaspersky Labs befürchtet, dass bereits in den nächsten Stunden eine neue globale Epidemie durch diese Malware einsetzen könnte, da beide Lovesan-Modifikationen störungsfrei auf ein und dem selben Computer ihr Unwesen treiben können. 'Anders ausgedrückt, alle Computer, die von der ersten Version dieses Wurms infiziert worden sind, werden bald erneut angegriffen, diesmal von der neuen Version. In Anbetracht dessen, dass die Epidemie bereits 300'000 Computer erfasst hat, kann man mit mindestens derselben Anzahl rechnen, was unvorhersehbare Folgen mit sich bringt,' so Eugene Kaspersky, Leiter der Antiviren-Forschung von Kaspersky Labs. 'Im schlimmsten Fall erwartet die Welt ein ähnliches Szenario, wie im Januar 2003, als das Internet wegen Slammer stark verlangsamt und regional ganz außer Betrieb gesetzt wurde.'
Die technisch gesehen neue Lovesan-Modifikation unterscheidet sich in nichts vom Original. Die Änderungen betreffen nur den Namen der Wirtsdatei (TEEKIDS.EXE anstatt MSBLAST.EXE), die Packungstechnologie (die FSG-Utility, anstelle UPX) sowie die Text-Strings im Programm-Code, welche Beleidigungen von Microsoft und Antiviren-Anbietern enthalten.
Die Anwender von Kaspersky® Anti-Virus sind auch vor dieser Bedrohung geschützt. Durch die heuristische Analyse neutralisieren alle Produkte von Kaspersky Labs auch ohne zusätzliche Updates die neue Lovesan-Version.
quelle: http://www.kaspersky.com/de/news.html?id=955630
ps
kapersky stellt eines der besten av-programme mit hohen erkennungsraten,
meistens bei tests über 98%.
@tekk
woher hast du denn die info, dass der wurm schon seit mehr als acht wochen bekannt sei? das einizige, was bekannt war, ist,
dass ms am 16.07.03 einen patch rausrückte - den wohl fast niemand runtersaugte.
der wurm ist nämlich erst bekannt seit dem 11. August 2003.
oder war es :depp
ps
noch 'ne quelle: http://www.tu-berlin.de/www/software/virus/aktuell.shtml
sollte man bookmarken.
moin moin,
na, 29 klicks, 2 antworten. so sieht eben die welt aus. rekordzahl bei besuchern. und alle haben schon den patch gesaugt. hahaha!
denke, dass wir uns sogar diese warnungen vor diesen gefährlichen würmer sparen können.
leutz,
noch ein nachschlag:
kapersky hat heute eine warnung herausgegeben:
zitat
Lovesan-Epidemie [12.08.2003]
Kaspersky Labs warnt vor neuem Wurm Lovesan. Innerhalb weniger Stunden hat er es geschafft,
unter die drei meistverbreiteten Schädlinge zu kommen.
http://www.kaspersky.com/de/news.html?id=955558
zitat
Seit Montag verbreitet sich der Wurm "Blaster" mit rasender Geschwindigkeit unter Ausnutzung einer Buffer Overrun Schwachstelle
im Windows Dienst RPC. Betroffen sind die Microsoft Betriebssysteme Windows XP, Windows Server 2003, Windows 2000 und NT 4.0.
Der Wurm befällt den Rechner über Port 135 (TCP) und benötigt zur Weiterverbreitung wahrscheinlich Port 69 (UDP) sowie 4444 (TCP).
Wir empfehlen dringend, den entsprechenden Patch von Microsoft einzuspielen:
Windows XP
Windows 2000
quelle:
http://www.rokop-security.de/main/article.php?sid=617&mode=thread&order=0
und HIER könnt ihr den thread im hot spot nachlesen.
das ist ein ungeheuerlicher gefährlicher wurm, der sich wohl anschickt, das gesamte patch-system von microdoof lahmzulegen
inkl., dass die leutz nicht mehr den patch downloaden können.
leutz,
da ist mal wieder ein wurm "in the wild": W32/Lovgate-J.
er hat drei "eigenschaften": ein wurm, ein virus und ein backdoor-trojaner.
der wurm verbreitet sich im lokalen netzwerk. also aufgepasst.
sophos hat ihn folgendermassen beschrieben:
zitat
Kommentar
W32/Lovgate-L ähnelt hinsichtlich seiner Funktionen W32/Lovgate-J mit der Ausnahme,
dass sich diese Variante als WINEXE.EXE in den Windows-Systemordner kopiert und
folgenden Registrierungseintrag ändert,
so dass WINEXE.EXE vor jeder anderen EXE-Datei gestartet wird:
HKCR\exefile\shell\open\command
Weitere Informationen finden Sie in der Analyse von W32/Lovgate-J.
quelle: http://www.sophos.de/virusinfo/analyses/w32lovgatel.html
Kommentar
W32/Lovgate-J ist eine Variante von W32/Lovgate-A.
W32/Lovgate-J ist sowohl ein Wurm als auch ein Virus und ein Backdoor-Trojaner.
Der Wurm verbreitet sich im lokalen Netzwerk, indem er sich in Ordner mit folgenden
Namen kopiert:
Age of empires 2 crack.exe
AN-YOU-SUCK-IT.txt.pif
Are you looking for Love.doc.exe
autoexec.bat
CloneCD + crack.exe
How To Hack Websites.exe
Mafia Trainer!!!.exe
MoviezChannelsInstaler.exe
MSN Password Hacker and Stealer.exe
Panda Titanium Crack.zip.exe
Sex_For_You_Life.JPG.pif
SIMS FullDownloader.zip.exe
Star Wars II Movie Full Downloader.exe
The world of lovers.txt.exe
Winrar + crack.exe
100 free essays school.pif
W32/Lovgate-J versucht außerdem, sich per E-Mail zu verbreiten, indem er sich an E-Mail-Adressen
aus *.HT*-Dateien sendet. E-Mails, die an diese Adressen gesendet werden,
können die folgenden Betreffzeilen, Texte und Attachments in
beliebiger Kombination haben:
quelle und weiterlesen:
http://www.sophos.de/virusinfo/analyses/w32lovgatej.html
wie immer: av-programme täglich updaten. ein backdoor-troji ist alles andre ist lustig.
die anderen eigenschaften von w32/lovgate-j sind auch nicht zu verachten.
na wunderbar, kannste gleich dein av-proggy auf die probe stellen. siehe nächstes thema.
ZitatOriginal von Cort
"... verbreitet sich mit nachfolgender Mail sehr erfolgreich an die User"
Mehr nicht? Macht der nix kapput?
doch, die sicherheit, dass von deinem rechner keine würmer in die email-fächer
deiner freunde, bekannten etc. kommen.
und dass diese wiederum ihre freunde, bekannten etc. mit dem wurm "beglücken". und dass die sicherheitslücke in windows
das nächste mal ein zerstörischer wurm schlüpft. na ja, mir würde schon reichen, wenn alle leutz meine mail kriegten und mich anriefen,
wie ich dazu komme, ihnen einen wurm zu schicken.
aber mal im ernst: kannst du nicht selber auf die seiten der av-hersteller gehen und dich informieren? der wurm stiehlt schlicht informationen. basta.