Seite 1 von 1

LOVSAN: So entwurmen Sie ihren Rechner

Verfasst: Freitag 15. August 2003, 00:01
von Uwe
DER WELTWEITE ANGRIFF AUF MICROSOFT

Lovsan: So entwurmen Sie ihren Rechner

Hier 200 000 PCs infiziert - auch an der Uni

HAMBURG Jetzt hat "Lovsan" auch Deutschland erreicht. Gestern traf es fast 200 000 Rechner. Firmen-Computer, Netzwerke, aber auch Privat-PCs schalten einfach ab. So wie der von Klaus Borchert aus Hamburg. Der 66-Jährige surfte im Internet, als sich plötzlich auf dem Monitor ein Warnfenster öffnete. Kurz darauf fuhr der Rechner grundlos herunter, startete dann neu. Immer wieder. Der Weltweite Angriff des Computer-Wurms auf Microsoft-Betriebssysteme Windows2000, NT und XP ist in vollem Gange. Sogar Rechner an der Uni Hamburg hat er inzwischen erwischt, wie das Regionale Rechenzentrum der Uni auf seiner Homepage mitteilte.
Klaus Borchert war hilflos. Eine Anleitung zum Schutz vor dem Virus (MOPO berichtete) nützte ihm nichts mehr - weil der Wurm schon zugeschlagen hatte. Erste Hilfe gabs auf der Internet-Seite http://www.sophos.de - einem Hersteller für Antiviren-Software. Dort gibt es eine Symtombeschreibung des Lovsan-Wurms: Rätselhafte Warnfenster, Rechnerabstürze im Minutentakt - so wie Klaus Borchert es auch auf seinem Rechner bemerkte.
Wenn auch Ihr PC infiziert ist, können Sie den Wurm auf zwei Wegwn bekämpfen:
  • Wenn Sie noch ins Internet gelangen, auf der Sophos-Seite den "RESOLVE W32/BLASTER - A SELFEXTRACTOR" herunterladen, doppelklicken. Danach das Programm im Ordner C:\SOPHTEMP starten - der Wurm wird automatisch vernichtet.
  • Wenn Sie nicht mehr ins Internet kommen: An einem Fremdrechner ins Netz gehen und oben beschriebenes Programm auf Diskette speichern. Dann den befallenen PC wieder hochfahren und sofort das Programm auf der Diskette doppelklicken, dann vom Ordner C:\SOPHTEMP aus starten.
Übrigens: In den USA wütete "Lovsan" (der Erfinder liebt angeblich ein Mädchen namens San) ganz übel. Eine Fluggeselschaft, eine Bank und ein Verkehrsamt wurden komplett lahm gelegt.
MALTE SAMTENSCHNIEDER

<hr>Quelle: Hamburger Morgenpost Ausgabe Donnerstag, 14. August 2003

Neue Variante von "Lovesan"

Verfasst: Freitag 15. August 2003, 00:04
von Uwe
Neue Variante von "Lovesan"


Hamburg - Nach der rasanten Verbreitung des Computerwurms "Lovesan" ist offenbar bereits eine neue Variante des Schädlings im Internet unterwegs. Das Moskauer Sicherheitssoftware-Unternehmen Kaspersky Labs warnte vor einer "globalen Epidemie". Alle Computer, die von der ersten Version angegriffen worden seien, könnten in kürzester Zeit erneut Ziel eines Angriffs werden, hieß es. Nach vorsichtigen Schätzungen sollen von dem seit Montagnacht kursierenden Schädling inzwischen rund 150 000 Computer attackiert worden sein.


<hr>
Quelle: Hamburger Morgenpost
Computer | 12:34 Uhr

Verfasst: Samstag 16. August 2003, 07:30
von Ingo
bei uns auf der Firma machen unsere Rechner auch komische Macken...

Office-Programme melden Fehler bei Druckversuchen (z.B. WINWORD.exe hat Fehler verursacht und wird geschlossen) :shock:

Aber unsere großen PC-Experten in England sagen, das sein kein Virus, das würden sie wissen.

Na, wenn sie meinen.... :?

Gruß

Ingo

Computer-Wurm "LovSan" bei Angriff wenig erfolgrei

Verfasst: Samstag 16. August 2003, 21:07
von Uwe
Computer-Wurm "LovSan" bei Angriff wenig erfolgreich

Microsoft übersteht Attacken auf seine Server ohne größere Schäden
von Nikos Späth
Der Computer-Wurm "LovSan" hat in der Nacht zum Samstag seine weltweite Attacke gegen den Microsoft-Server gestartet. Die Angriffe hätten automatisch um Punkt null Uhr begonnen, teilte das Bundesamt für Sicherheit in der Informationstechnik (BSI) gestern mit. Dabei nutzt der auch als "Blaster" bekannt gewordene Wurm infizierte Computer, um den Microsoft-Server mit so vielen Anfragen zu überfluten, dass dieser nicht mehr antworten kann.


Die Folgen der Attacke indes sind offenbar geringer als befürchtet. Der US-Softwarekonzern hatte das eigentliche Ziel des Angriffs, die Internet-Seite http://www.windowsupdate.com, vorher vom Netz genommen. Zudem wurde der Adresscode des Hauptservers verändert, so dass die infizierten Rechner ihn nicht erreichen können. Bislang mit Erfolg: Der Wurm habe noch keine größeren Auswirkungen gehabt, sagte ein Microsoft-Sprecher am Samstag. Auch der Internet-Verkehr verlief nach Angaben des BSI ohne Probleme.


Für Entwarnung sei es indes zu früh, so das Bundesamt. Der Wurm, der seit Montag 11.34 Uhr US-Westküstenzeit sein Unwesen treibt und seitdem mehr als 350 000 Rechner weltweit befallen hat, ist "immer noch aktiv", sagte BSI-Sprecher Michael Dickopf. Befallen werden Computer mit den Betriebssystemen Windows XP, NT 4.0, 2000 und Server 2003. Der Wurm löst Neustarts der Rechner aus oder unterbricht die Internet-Verbindung. Benutzer der älteren Microsoft-Betriebssysteme Windows 95, 98 und Millennium hingegen sind nicht von dem digitalen Schädling betroffen.


"LovSan", vermutlich von einem Hacker in die Welt gesetzt, der einer Frau namens "San" eine Liebeserklärung machen wollte, nutzt eine Sicherheitslücke in der Microsoft-Software. Er kriecht nicht über E-Mail in den Computer hinein, sondern über eine Schnittstelle, die höhere Windows-Versionen für Programme aus dem Internet offen halten. Immer mit dabei: eine an den Microsoft-Gründer Bill Gates gerichtete Hass-Botschaft. Sie lautet: "Billy Gates, warum ermöglichst du das? Hör auf, Geld zu machen. Mach lieber deine Software sicherer!"


Microsoft hatte erstmals am 16. Juli vor der eigenen Sicherheitslücke gewarnt und die User gebeten, die Schwachstelle durch eine Update-Version zu schließen. 40 Millionen Kunden haben sich dem Softwarehersteller zufolge an diesen Hinweis gehalten - zu wenige, um dem Wurm von vornherein das Wasser abzugraben.


Informationen, wie der Computer von "LovSan" gereinigt werden kann und wo das Sicherheitspatch herunterzuladen ist, gibt es im Internet unter http://www.bsi.de/av/vb/blaster.htm. Zudem bietet das BSI eine Telefon-Hotline an (0228/9582-444).

<hr>Quelle: Welt am Sonntag

Verfasst: Samstag 16. August 2003, 22:05
von Siggi
Bin ich froh das ich noch Win. 98 nutze und XP nur nebenbei für neue Games nutze. :lol:

Gruß:
Siggi

Verfasst: Samstag 16. August 2003, 23:48
von Uwe
Unser Rechner, mit dem ich zu Hause ins INet gehe hat auch nur Win98, da haben wir wohl SCHWEIN gehabt.

Habe gehört, SVEN hat den LOVSAN gehabt. War sicher kein Spass, alles wieder in den ürsprünglichen Zustand zurückzubekommen. :doom:

Verfasst: Sonntag 17. August 2003, 12:13
von Siggi
Auf alle fälle ein halbes SCHWEIN :wink:

Ich werde auch bei Win 98 bleiben.

Schönen Sonntag wünscht Siggi

lovesan

Verfasst: Sonntag 17. August 2003, 20:13
von Ecki
hallo Leute, habe ihn auch gehabt!!! Er hat bei mir aber keinen großen Schaden verursacht. Bin zu meinem PC-Spezie, und der hat mir alles wieder gerichtet. Habe jetzt alle Updates bei mircsoft heruntergeladen, und mir ein Viren Programm installiert.

Verfasst: Donnerstag 4. September 2003, 12:19
von Uwe
Hallo Ecki,

und das Viren-Schutz-Programm immer schön UP TO DATE halten, dann klappt's auch mit dem WinDOOFS.