<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>msblast.exe - was und wie ?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=180259</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,985951.html#985951</link>
      <description>Wieso denn ? Manche Lehrer sind doch sehr locker ! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 14 Aug 2003 13:21:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,985951.html#985951</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-08-14T13:21:22Z</dc:date>
    </item>
    <item>
      <title>Re(3): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,985335.html#985335</link>
      <description>Und dann noch ein Rechtschreibfehler hinterher:&lt;br&gt;&lt;br&gt;legast&lt;b&gt;h&lt;/b&gt;enischer &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"&gt; &lt;br&gt;&lt;br&gt;Sorry, nicht ernst nehmen. Meine Eltern sind Lehrer, das prägt &lt;img src="crazy.gif" width="16" height="19" align="absmiddle" alt="%-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 14 Aug 2003 08:51:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,985335.html#985335</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2003-08-14T08:51:34Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,985105.html#985105</link>
      <description>Ups legastenischer Flüchtigkeitsfehler ! &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 23:13:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,985105.html#985105</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-08-13T23:13:12Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,985072.html#985072</link>
      <description>Als ich das lange Blabla geschrieben habe, hats noch gar kein Removal Tool gegeben von Symantec ...&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 22:24:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,985072.html#985072</guid>
      <dc:creator>LoNlYnEsS</dc:creator>
      <dc:date>2003-08-13T22:24:12Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,985049.html#985049</link>
      <description>yup! btw. exploit nicht expolit &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 21:53:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,985049.html#985049</guid>
      <dc:creator>toor</dc:creator>
      <dc:date>2003-08-13T21:53:07Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,984405.html#984405</link>
      <description>passiert bei mir seit ca. 1 Woche auch regelmäßig - so ca. 1x in 2 Stunden - immer auf Port 27374 - lt. Visual tracking immer aus Amerika&lt;br&gt;&lt;br&gt;patch habe ich schon vorige Woche eingespielt - msblast.exe finde ich keine auf meinen Festplatten&lt;br&gt;&lt;br&gt;PC läuft normal (wie sonst auch) - Ausfälle, so wie in div. Postings beschrieben gibt's keine&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 13:55:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,984405.html#984405</guid>
      <dc:creator>jobaco</dc:creator>
      <dc:date>2003-08-13T13:55:00Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,984384.html#984384</link>
      <description>ich hatte gestern den selben Virus&lt;br&gt;die letzten paar Tage bekommt ich von der Norton Firewall immer wieder Meldungen, dass jemand mit Sub7 auf mich zugreifen will, kann das vielleicht zusammenhängen?&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 13:46:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,984384.html#984384</guid>
      <dc:creator>nGin</dc:creator>
      <dc:date>2003-08-13T13:46:35Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,984174.html#984174</link>
      <description>hatte eine ähnliche meldung mit "svchost.exe"&lt;br&gt;&lt;br&gt;ms-patch saugen, installieren und alles passt wieder.. hoffentlich&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 11:26:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,984174.html#984174</guid>
      <dc:creator>promillo</dc:creator>
      <dc:date>2003-08-13T11:26:37Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,984169.html#984169</link>
      <description>statt dem langem blablabla (owohl zutreffend) wäre der link zum symantec removal-tool angebrachter gewesen:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sarc.com/&lt;wbr/&gt;avcenter/&lt;wbr/&gt;venc/&lt;wbr/&gt;data/&lt;wbr/&gt;w32.blaster.worm.removal.tool.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 11:21:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,984169.html#984169</guid>
      <dc:creator>Moe</dc:creator>
      <dc:date>2003-08-13T11:21:59Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,983791.html#983791</link>
      <description>Ich bekomme seit gestern kurz nach dem einwählen mit dem modem die Fehlermeldung, dass svchost.exe einen fehler verursacht hat usw.&lt;br&gt;&lt;br&gt;nachdem ich nun im netz gesucht habe (von meinem Firmenrechner), habe ich mir einige patches heruntergeladen, die ich dann zuhause installier.&lt;br&gt;&lt;br&gt;Hängt diese fehlermeldung eh sicher mit dem mxblast-wurnm zusammen, und sind kann man den eh "so einfach" beseitigen?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 06:15:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,983791.html#983791</guid>
      <dc:creator>Infosauger</dc:creator>
      <dc:date>2003-08-13T06:15:41Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - Verständnissfrage</title>
      <link>http://forum.geizhals.at/t180259,983785.html#983785</link>
      <description>Hi&lt;br&gt;@all: Zum Wissensaufbau und beseren Verständniss: Ich habe mir die Beschreibungen auf ein paar Seiten angesehen und überlegt: Manchsemal wird ja Network Adress Translation (NAT) eines Routers als Schutz gepriesen. IMHO wirkt die in so einem Fall nicht, weil ja von msblast ganze IP-Bereiche gescannt werden. Die werden von der NAT einfacherweise "Translated". Da ist zum Schutz eine FW zum sperren von Ports (135 ....) am/vor'm Router notwendig! Habe ich das richtig verstanden?&lt;br&gt;@vang: Darf ich Dir diese Sig klauen, zu meiner Sammlung hinzufügen und sie für eine/zwei Woche verwenden?&lt;br&gt;Gruß und *zirp*&lt;br&gt;GriLLe&lt;br&gt;-- &lt;br&gt;Merke: Ein PC wird niemals abstür~H78g/(vs9+89b._äs)&amp;r2?*ds]co2l&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 13 Aug 2003 05:57:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,983785.html#983785</guid>
      <dc:creator>GriLLe</dc:creator>
      <dc:date>2003-08-13T05:57:03Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,983413.html#983413</link>
      <description>&lt;a href="http://www.chip.de/artikel/c_artikelunterseite_10835269.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.chip.de/&lt;wbr/&gt;artikel/&lt;wbr/&gt;c_artikelunterseite_10835269.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 18:46:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,983413.html#983413</guid>
      <dc:creator>vanq</dc:creator>
      <dc:date>2003-08-12T18:46:40Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,983145.html#983145</link>
      <description>&lt;a href="http://www.heise.de/security/news/meldung/39358"/&gt; &lt;/Hier&gt; Hier ist schon genauere Info zu dem neuen Wurm ! &lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 14:40:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,983145.html#983145</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-08-12T14:40:02Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982919.html#982919</link>
      <description>Vielleicht könnte man diese vielen Probleme gleicher Art (RPC-EXPOLIT) zu einem Zusammenfassen ! &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 11:44:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982919.html#982919</guid>
      <dc:creator>Dennis666</dc:creator>
      <dc:date>2003-08-12T11:44:33Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982912.html#982912</link>
      <description>Siehe: &lt;a href="http://forum.geizhals.at/t180215.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t180215.html&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 11:40:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982912.html#982912</guid>
      <dc:creator>MikE_</dc:creator>
      <dc:date>2003-08-12T11:40:52Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982905.html#982905</link>
      <description>Tja das kommt davon wenn man keine Windows-Updates macht ! lg,&lt;br&gt;Fred&lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 11:37:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982905.html#982905</guid>
      <dc:creator>hardware.com.tw</dc:creator>
      <dc:date>2003-08-12T11:37:07Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982573.html#982573</link>
      <description>OT]: Sicherheitslücke lässt Rechner crashen - Bionex&amp;nbsp;&amp;nbsp; 12.08.2003 01.11&amp;nbsp;&amp;nbsp;&lt;br&gt;Seit einigen Stunden wird Sicherheitslücke im RPC (Remote) von Windows ziemlich stark attackiert. Betroffene User erhalten eine Nachricht, dass ihr PC in 60 Sekunden neu gestartet werde. Nach kurzer Zeit taucht diese Meldung erneut auf. Betroffen sind die Systeme Windows 2000/XP/Server 2003 &amp; NT 4.0. &lt;br&gt;&lt;br&gt;Microsoft hat aber bereits einen Patch seit 2 Monaten dagegen auf ihren Download Servern. &lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 06:49:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982573.html#982573</guid>
      <dc:creator>Funki</dc:creator>
      <dc:date>2003-08-12T06:49:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982542.html#982542</link>
      <description>Du kannst dein Modem nit vom PC Abstecken ? Is zwar radikal, aber das Problem ist, dass sich alles wieder von vorne installiert, wenn du nebst dem aktiver Internetverbindung die Reinigung vornehmen willst.&lt;br&gt;&lt;br&gt;Die msblast.exe lauscht nämlich an TCP Port 135 und sobald du da ein paar Commands bekommst, wird das Programm aktiv und versucht eine Verbindung zu einem IRC Server herzustellen.&lt;br/&gt;</description>
      <pubDate>Tue, 12 Aug 2003 06:08:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982542.html#982542</guid>
      <dc:creator>LoNlYnEsS</dc:creator>
      <dc:date>2003-08-12T06:08:32Z</dc:date>
    </item>
    <item>
      <title>Re: msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982432.html#982432</link>
      <description>Hallo!&lt;br&gt;&lt;br&gt;Hab auf meinem PC gerade die gleiche Datei entdeckt. Der Wurm machte den Inhalt von den Ordnern 'Programme' und 'System32' bei mir unsichtbar, und ich konnte die Internet-Verbindung nicht trennen. Herunterfahren oder Neustarten ließ sich das Ding auch nicht. Nur der Satz 'I just want to say LOVE YOU SAN!! bill' stand nicht in der Registry neben der Datei.&lt;br&gt;&lt;br&gt;MfG CYNDiC8&lt;br/&gt;</description>
      <pubDate>Mon, 11 Aug 2003 22:00:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982432.html#982432</guid>
      <dc:creator>CYNDiC8</dc:creator>
      <dc:date>2003-08-11T22:00:08Z</dc:date>
    </item>
    <item>
      <title>msblast.exe - was und wie ?</title>
      <link>http://forum.geizhals.at/t180259,982430.html#982430</link>
      <description>Guten Abend &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br&gt;&lt;br&gt;Nachdem sich mein PC heut nach gut 16 Tagen mal wieder von selbst neugestart hat, hab ich mich mal auf die Suche gemacht nach dem Warum.&lt;br&gt;&lt;br&gt;Und wurde fündig bei einer Datei namens msblast.exe, die sich im /Windows/System32 Verzeichnis einnistet.&lt;br&gt;&lt;br&gt;msblast.exe klingt sich über den Mitte Juli bekanntgewordenen RPC Exploit in ein System ein. Dafür stellt MS allerdings schon lange ein Update zur Verfügung - dies ist für WinXP hier zu beziehen -&gt; &lt;a href="http://microsoft.com/downloads/details.aspx?displaylang=de&amp;FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;microsoft.com/&lt;wbr/&gt;downloads/&lt;wbr/&gt;details.aspx?&lt;wbr/&gt;displaylang=de&amp;&lt;wbr/&gt;FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074&lt;/a&gt; &lt;br&gt;&lt;br&gt;Anschliessend bitte I-Netverbindung kappen (wichtig !!) und den Patch einspielen, ohne den Rechner neu zu starten. Die msblast.exe über den Taskmanager beenden und anschliessend aus der Registry entfernen -&gt; Start, Ausführen, rededit und diesen Key suchen und löschen "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ &lt;br&gt;Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill" &lt;br&gt;&lt;br&gt;Anschliessend PC neu starten und mit Antivirensoftware nach Trojanern suchen, die die msblast.exe eingespielt haben. Da sich dieser Wurm über IRC als auch über befallene Systeme per tftp primär verteilt, sollten zum Eliminieren dieses Wurms die Trojaner "BDS/IRCBot.Gen.3" und "BDS/IRCBot.Gen.1" vom Virenkiller gelöscht und erkannt werden.&lt;br&gt;&lt;br&gt;Soweit ein kleines Feedback - über Ergänzungen bin ich dankbar !&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 11 Aug 2003 21:50:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t180259,982430.html#982430</guid>
      <dc:creator>LoNlYnEsS</dc:creator>
      <dc:date>2003-08-11T21:50:46Z</dc:date>
    </item>
  </channel>
</rss>
