mboost-dp1

unknown

Sikkerhedsfejl i windows bliver nu brugt

- , redigeret af Pernicious

I et ukendt, men stort omfang, er mange windowsbrugere mandag aften blevet angrebet gennem et sikkerhedshul, i en bestemt RPC protokol der styrer udvekslingen af data over TCP/IP. Mange brugere har i øjeblikket problemer med windows der melder fejl, hvorefter det lukkes efter 60 sekunder. Sikkerhedshullet kan i værste fald give hackeren fuld adgang til systemet. Problemerne skyldes sandsynligvis virussen W32.Blaster.Worm.

Microsoft udgav for knap en måned siden en opdatering, der retter fejlen. En liste over rettelsen til de forskellige versioner af Windows, kan ses her, rettelsen hentes også via Windows Update. Har du ikke fået opdateret endnu, var det måske en idé at få det gjort.





Gå til bund
Gravatar #1 - Bobbedude
12. aug. 2003 08:54
et system er ikke mere sikker end fyren der passer det.
Gravatar #2 - mikbund
12. aug. 2003 08:58
Arrgghh snak om det :-( Sidder og tager i mod telefoner fra personer som har det problem!

Skaberen af virus'en skulle udsættes for den hårdeste totur, og have bundet klokkeværket op i en snor og fires ned i små ryk.
Gravatar #3 - Raider
12. aug. 2003 08:59
Jeg var også udsat for det igår. og jeg fattede ingenting=).
så startede jeg op i fejlsikret tilstand, og kørte mit antivirus prog. men jeg ved ikke om det er iorden nu...

Jeg ved bare at det er totalt lame at man kun kan gøre noget i 1 minut inden windows lukker ned.
Gravatar #4 - seahawk
12. aug. 2003 09:02
Må man tillade sig at spørge hvorfor i ikke har windows update til automatisk at opdatere jeres maskiner?
Gravatar #5 - Bobbedude
12. aug. 2003 09:03
seahawk >> Nemlig har man ikke det må man tage straffen.
Gravatar #6 - Bl4d3
12. aug. 2003 09:08
Hehe så var det derfor min bror sad og tudede over at hans nye(7 dage) dell bærbare gik ned... så må han jo lære at bruge windowsupdate.....
Gravatar #7 - kiwi
12. aug. 2003 09:10
#4 Bryder mig ikke om at Windows eller nogle installerede programmer automatisk opdaterer eller henter oplysninger ned fra nettet uden jeg er klar over det.

Sikkert en tåbelig indstilling, men jeg har det nu bedst med selv at have kontrol over opdateringer mv. :]
Gravatar #8 - i11uzion
12. aug. 2003 09:12
#4>>> Måske fordi en af de nyere updates korrumperede 3ds max filer, og man bruger 3ds max ?
Gravatar #9 - denladeside
12. aug. 2003 09:12
Hvordan kan det være, at en virus kan få "root" access når man kører som almindelig bruger? - det vildeste der burde kunne ske var da at filer brugeren har rettigheder til at slette/overskrive + samt processer ejet af brugeren kan gå ned/dø/overskrives...

stort set alt i /home/ ... men ellers intet...

jeg fatter ikke hvad der går galt... måske er det Microsoft selv, der så kan love 'endnu' mere sikkerhed i næste version af "Windows YT"?
Gravatar #10 - Pakster
12. aug. 2003 09:14
hehe en af mine taber venner sad og whinede over det igår.

så kan han learn
Gravatar #11 - Juzz
12. aug. 2003 09:15
Hmm... Så var det det, som min kammerat havde - blev kaldt ud til nødhjælp i går...
Endte med at geninstallere XP - men da han installerede bundkort driveren (med netkort-driver), så bragede den ned igen...

Så det er vel ikke kun virus, der gør det...
Gravatar #12 - Raider
12. aug. 2003 09:21
Og så er det lige at jeg gerne vil vide hvorfor det altid er jeres "venner" der får en virus....
Folk spiller så skide smarte at det er til at brække sig over...
Halvdelen af jer der har skrevet "ven", snakker garanteret om jer selv.
Gravatar #13 - InGenicore
12. aug. 2003 09:31
Hvis den popup ting kommer frem som lukker jeres PC ned efter 60 sec. Kan i skrive følgende i run "shutdown -a" så stopper den med at lukke pc'en ned. Det fjerner dog ikke virusen, forhindre kun at pc'en lukker ned. Derefter skal i updatere jeres windows og få fat i et prog som kan fjerne virusen.
Gravatar #14 - michael007dk
12. aug. 2003 09:33
ok - nogen der ved hvordan man fjerner virussen?
Gravatar #15 - Pringle
12. aug. 2003 09:38
Det ironiske er at mange af de mennesker der har problemer kører WinXP med en gammel cracket kineser-key, som er bannet fra Windows Update. Så det er ofte dem der sidder og har problemer nu :D
Gravatar #16 - InGenicore
12. aug. 2003 09:39
For at fjerne virusen skal i følge denne forklaring

http://securityresponse.symantec.com/avcenter/venc...

der er også et link til det program som fjerner virusen.
Gravatar #17 - Net_Srak
12. aug. 2003 09:41
#14

Brug W32.Blaster.Worm linket. Symantec har beskrevet hvordan det fjernes, også manuelt.
Gravatar #18 - Shantri
12. aug. 2003 09:54
Uha...newz er redningsmanden som lige har forhindret en evt. re-installering af min Com....jubii for det
Gravatar #19 - T.A
12. aug. 2003 09:58
#15
Ja det har du sikkert ret i at der er der deres største problem ligger.
Godt man har en "god" key.
Gravatar #20 - CableCat
12. aug. 2003 10:03
det tog enlig lang tid før der kom en virus der udnyttede hullet.
Gravatar #21 - Jussi
12. aug. 2003 10:16
#9 havde det været en rigtig "virus" havde du ret, men det er en "orm", som udnytter et hul i RPC-serveren som de fleste brugere kører. Denne kører med administrator-rettigheder.

Synes iøvrigt det skulle kræves at alle computere der skulle på internettet skulle godkendes af en administrator der havde gennemgået et sikkerhedskursus, og at der burde være bødestraf for ikke at holde sin computer opdateret.
Gravatar #22 - mikbund
12. aug. 2003 10:19
Nu er det jo sådan det ikke nytter ret meget hvis man har købt en ny computer som ikke har patchen installeret. 2 minutter efter den er kommet på internettet er computeren allerede overfaldet af virusen :-/

Har haft en kunde som endda indlæste windows på ny, men så snart han kom på internettet begyndte den igen.

Man er nød til at have patchen inden man går nettet. Derfor er den så farlig...

Så nej i behøver ikke at være hellige :-)
Gravatar #23 - Juzz
12. aug. 2003 10:31
#12 og #22
Kan muligvis have noget at gøre med, at os, der skriver herinde har en vennekreds, hvor brugerne herinde er de mest tekniske begavede...
Ikke noget ondt om vennekredsen - vi kan bare ikke alle være gode på alle punkter...
Men jeg har ikke haft probs med det - da jeg har NAT'et mig ud af evt. probs, hvis jeg ikke havde en router med NAT, så ville jeg have opstillet en firewall...
Gravatar #24 - aners
12. aug. 2003 10:59
tjah så ka man satme lære at sætte en firewall op og patche sin maskine
Gravatar #25 - seahawk
12. aug. 2003 11:00
#22:

Hvis der er adgang til RPC fra internettet, beder man selv om det!

Som udgangspunkt bør der ikke være nogensomhelst porte åbne i routeren man sidder bag!
Gravatar #26 - .net
12. aug. 2003 11:08
#22

Iøvrigt hvis det er Windows XP, så er det bare at aktivere XP's indbyggede firewall inden man sætter den på nettet. Som iøvrigt nok bør være kørende under alle omstændigheder (Eller en anden type firewall for dem der nu syntes den er skod)
Gravatar #27 - fjols
12. aug. 2003 11:14
hurra for min router! :)
men alt i alt burde de fleste have slået winXP/2003s indbyggede firewall til da det, så vidt jeg husker, er slået til som standard. Det kan godt være jeg tager fejl, og hvis jeg gør så er det da ikke et større problem at slå den til. Det ser straks værre ud med winnt 4.0 brugere, som jeg også mener den rammer, for hvis ikke lige de har en firewall/router til rådighed kan det godt gå hen og blive lidt "farligt" at skulle downloade en, for det er nok de færreste der gider købe en nu bare for det her og dem der gerne vil have en firewall har vel allerede en nu.
Gravatar #28 - Splax
12. aug. 2003 11:23
Jeg dør!!! Jeg sad bare og hamrede min hånd ned i bordet hele aften igår!!! Jeg fik den lorte meddelse konstant, og fattede hat af den. Smed 2003 ind, men nej nej, den fik da samme fejl engang til! Så var jeg græde færdig, fik fat en win2k skive idag, og har installeret lige siden, og nu læser jeg denne nyhed... :o(
Gravatar #29 - ZaphyR
12. aug. 2003 11:24
hurra for TDC...for de klarte å f**** up mit abonnement så jeg har ikke hatt internet på 2 uker! så slipper jeg å bekymre meg for virus iallefall.....
Gravatar #30 - Insight
12. aug. 2003 11:40
#25 kunne ikk være mere enig :) man er da for LAME hvis man åbner for det .. nu er der jo bare mange som sidder med et plug lige ud i verden uden nogen router eller andet .. og deres software firewalls .. er nok ikk det store problem . at hoppe forbi ...
Gravatar #31 - mikbund
12. aug. 2003 11:55
#23: seahawk.
Enig desværre er det de færreste hjemmebrugere som ved det!

eksempel:
Kunde køber ny computer og sætter den på TDC bredbåndsnet. 2sec senere har computeren fået en ny IP fordi XP er konfiguret med netværk(tcp/ip) og computeren er nu på internettet.
Læg mærke til der er ikke firewall på nu, det skal brugeren selv aktivere - hvor mange tror i selv får gjort det i windows XP?
Nå ikke særlig mange kan jeg hilse og sige af erfaring... De færeste ved ikke engang hvad firewall er!

Det er desuden desværre de færreste slutkunder som har en :-(
Gravatar #32 - inzide
12. aug. 2003 12:03
Der er mange her, som mener, at det er brugernes problem, at man ikke patcher - eksempelvis fordi man er udelukket fra Windowsupdate pga. fake key. Well .. På lørdag bliver det også Microsofts problem. Ormen (det er ikke en virus, som nogle skriver) er nemlig programmeret til at lave DOS-angreb på .. tadaaa! windowsupdate.microsoft.com.

Det skal blive spændende!

Med antallet af Code Red/Nimda orme, der stadig formerer sig (og endda kræver en IIS), så tror jeg, at MS kommer til at mærke dén her.

Sådan kan den fjernes:
http://securityresponse.symantec.com/avcenter/venc...

Og MS patch her (når nu update ikke virker mere fra på lørdag):
http://www.microsoft.com/technet/treeview/?url=/te...


/InZ
Gravatar #33 - DarkWulf
12. aug. 2003 12:04

#4 seahawk

Dejligt simpelt... lige så snart jeg køre windows update og SP4 (Win2k) sløver det min comp helt vildt ned..
løsning i mit tilfælde er at sætte den firewall op der spære for den slags problemer. Perfect løsning?? NEJ!
Men den eneste der dur da MS updates giver flere problemere end den løser!
Gravatar #34 - Redhack
12. aug. 2003 12:10
Det med at vi da bare kunne have opdateret windows passer ikke helt... Jeg gendannede med på vej hjem i bussen, og derfor nåede jeg aldrig at installere nogle opdateringer...
Gravatar #35 - Antar
12. aug. 2003 12:22
Tjah, en lille tilføjelse. Jeg havde selv ormen. Jeg opdagede det i går aftes da jeg kom hjem fra arbejdet, men var for træt til at gøre noget ved det.
Jeg sad og spekulerede over hvad jeg skulle gøre ved det, men besluttede mig så for at lukke internettet ned. Det var såmænd det hele. Derefter holdt min computer op med at crashe. Da jeg opdagde dette, gik jeg ind og installerede Zone Alarm og havde derefter INGEN problemer med skidtet (efter at havde nægtet msblast.exe adgang til at komme på internettet).
Jeg har så kigget mig lidt omkring på internettet og fandt frem til Nortons Hjemmeside som beskriver problemet temmeligt godt og de har, som altid, gratis tool til at fjerne det med. De har også inkluderet et link til den patch som gør det sværere for ormen at komme ind på computeren igen.
Da jeg ikke kunne downloade patchen fra hjemmesiden på normal vis (serveren er lidt overanstrengt i øjeblikket pga. alle de mennesker der har oplevet samme problem)satte jeg gang i Microsoft Windows Update utility. Jeg forventer at problemet er løst inden for de næste 10-15 min. og så har jeg også haft den oplevelse (og fået den erfaring med).
Jeg bruger normalt ikke windows update, da jeg ikke bryder mig om at et program begynder at downloade noget imens jeg sidder og spiller på internettet. Så vil jeg hellere tage de problemer der kommer undervejs.
Gravatar #36 - seahawk
12. aug. 2003 12:30
#31:

Godt argument - det bør så afgjort være producent/sælger der hjælper med den slags, men sålænge folk ikke gider betale for service, sker det ikke!

Det er det dejlige ved kapitalisme - det er satens svært at skyde skylden på alle mulige andre! :o)
Gravatar #37 - madsvangsgaard
12. aug. 2003 13:02
Goddag, jeg læser altid newz.dk men er ikke den store haj.
Desværre har jeg fået virusset og aner ikke levende råd. fandt ud af hvordan man kunne slippe for at den lukkede ned hver 2 minut ved jeres hjælp.
jeg er så inde på http://securityresponse.symantec.com/avcenter/venc...
men fatter ikke punkt 3 og 5. hvad er "digital signature" og "system restore option in windows me/xp" jeg har xp. kan nogen hjælpe. tak
Gravatar #38 - Insight
12. aug. 2003 13:16
#37

digital signature = en signatur eks microsoft giver deres programmer / patche så du kan med sikkerhed siger at det er fra dem !


system restore option = en dejlig mulig for at genskabe dit system :) hit F8 under boot eller hold CTRL (husk den skal holdes nede HELE tiden fra du tænder!)

hvis du har flere spg så fyr endelig løs
Gravatar #39 - clemmehest
12. aug. 2003 13:19
Det er egentlig ret sjovt at se hvor lidt folk vedligeholder deres computere. Hvis en person køber en bil lærer vedkommende rimelig hurtigt at der skal skiftes olie engang imellem, den skal til eftersyn osv.

Men folk, uden megen forstand på computere, der køber en computer, smækker den til og bruger den uden at tænke meget på vedligeholdelse.

Jeg har selv arbejdet i en computerbix i 1-1½års tid og ved at det er utroligt så dumme folk nogle gange kan være.
Eksempel:
en kunde kommer ind med hans computer, den opfører sig underligt. Jeg finder en virus der har lavet ret meget ravage. Formatterer og geninstallerer og giver kunden en lille lektion i at passe på med sin færden på internettet og med at køre filer han får pr email fra folk han ikke kender. Råder ham til at købe et antivirus program hvis han vil være på den sikre side. Kunden går hjem med computeren, ser om der er kommet mail, læser en suspekt mail og eksekverer den .exe fil der er med... resultat: kunden kom igen næste dag med samme computer, med samme virus.

The customer is allways right? NO! The customer is always an idiot... ;)
Gravatar #40 - Kibbers
12. aug. 2003 13:23
Det er hyggeligt at sidde i en support hotline.. damn der er mange der har fået den.. en jeg arbejdede med snakkede med Microsoft DK kl 9.30 de havde haft over 1000 opkald
Gravatar #41 - madsvangsgaard
12. aug. 2003 13:26
mange tak Insight.
Men hvad skal jeg gøre ved punkt 5. skal jeg genstarte den og holde CTRL knappen nede imens. så installere jeg FixBlast.exe, køre den, og så skulle virussen være fjernet?

Tilføjelse: Der sker ikke noget når jeg genstarter og holder CTRL knappen inde????


Jeg har lært min lektie ang. opdateringer, men har aldrig oplevet det for. Jeg troede faktisk deres opdaterinnger var tåbelige ting som jeg ikke villle få noget ud af alligevel, kun computerhajerne..
Håbeer du/i vil besvare igen.
På forhånd tak Mads.
Gravatar #42 - Insight
12. aug. 2003 13:34
#41

du skal højre klike på denne computer > ned i egeneskaber og derhar du et fane blad der hedder system restore ! slå det fra (disabel)

det de skriver ved punkt 5 er at det er VIGITGT at du gør dette hvis du er på XP for elles vil det formodligvis IKKE virke når du prøver at fjerene din vira :(

System restore er normalt til at genskabe din pc fra en tidligere configuration ! dette ønsker du IKKE i dit tilfælde da den vil være med vira :(


Håber det løser dit problem

ps : hvis du IKKE har en router hjemme vil jeg anbfeale dig at du ASAP får dig en firewall (tjek evt http://www.zonelabs.com .. den gør dig IKKE sikker men vil hjælpe dig en hel del !

pps : et godt råd eksperten.dk (dette er nok ikk det bedste forum for support)

ang : CTRL tingen .. uha er det mig som tager fejl der ? ved dog du kan opnå det med F8 :)
Gravatar #43 - Silentkill
12. aug. 2003 13:50
Hmm.. jeg blev også ramt... har ikke lige fået benyttet windows update den seneste tid.. stupid me.

Først troede jeg bare det var en windows fejl, men da jeg fandt ud at RPC havde noget med TCP/IP at gøre, rekonfigurede jeg lige min firewall og jeg havde da heller ikke flere problemer efter det.

Først i dag fandt jeg ud af det virus, men når jeg bruger symantecs removal tool finder den intet? Jeg har allerede installeret updaten.
Gravatar #44 - McLeith
12. aug. 2003 13:55
#28 heh, det er nu ingen ting!
da jeg kom fra arb. i går(eller i dag om man vil) lidt over 3 gik jeg helt bonanza over at min spand crashede, genstartede eller begge dele hele tiden, jeg formatterede og installerede xp i stedet for 2k3, men da det stadig ikke hjalp førte det hele til, at jeg nu sidder og skal til at proppe mit bundkort i mon computer igen og anullere reklamation hos shg.dk :)
det har nemlig voldt mig nogle problemer ved at fryse lige før POST ved genstart/reset og alt andet end gfx er on board og gfx virkede fint i en anden spand, som self ikke var tilsluttet internettet :P

... til gengæld reagerede bundkortet slet ikke på power knappen( eller manuel "kortslutnig") her til morgen, såeh.. måske ikke helt spildt
Gravatar #45 - McLeith
12. aug. 2003 13:57
#41 at holde ctrl nede giver samme resultat som F8 og i nogle suspekte såvel shift knappen
Gravatar #46 - drzero
12. aug. 2003 14:33
*SUK* - jeg har lige netop idag (som den eneste ansatte IT-gut) faret rundt til 15 windows maskiner og ordnet en ormekur til dem (hvilket de andre medarbejdere synes var ret sjovt).. desværre er der ikke særligt mange derinde der selv kan finde ud af at holde windows opdateret og automatisk opdatering er jeg ikke tryg ved (især pga. grumme ændringer i EULA som MS før har indført til opdateringer).

Ak ja, jeg drømmer om den dag jeg har fået erstattet alle de windows workstations med LTSP terminaler istedet.. se SÅ bliver det nemt at holde alle maskinerne opdateret :)
Gravatar #47 - Skobbolop
12. aug. 2003 15:22
så noget om det på tysk TV..

det viser sig at virussen indeholder en lille tekst der bland andet siger følgende: "stop making money bill gates, and fix your software!"
Gravatar #48 - Mozz
12. aug. 2003 16:19
Jeg ved ikke hvad der er værst at folk ikke opdaterer deres software og ikke bruger firewall eller at Microsoft får skylden for det hele, selv om de har sendt en rettelse ud, for en hel måned siden.
Gravatar #49 - FISKER_Q
12. aug. 2003 16:59
#7 så er det rart man læser udvalget af funktioner, og ser man kan vælge en indstilling, som ikke installerer før den har spurgt dig.

Hvad #1 siger sandt. Jeg kan ikke forstå selvom i måske ikke har automatisk opdatering på, at i ikke har fået den.

Jamen den patch har været ude i 3 uger nu, så man skal da vist være mere end fraværende hvis man ikke har fået opdateret sin computer.

Det skal ikke menes som flame på alt og alle, men jeg tør vædde på at hvertfald 75% har haft mulighed for at køre windows update. uden at være hindret at ferie, osv.


Du stopper nedlukning med shutdown /a
Gravatar #50 - anthony
12. aug. 2003 17:21
Argh...! har været på arbejde i 11 timer i dag for at rydde op efter den elendige virus hos forskellige kunder... :-(
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login