[...] Bis gestern Nacht. Da begann ein Viren-Wurm um die Welt zu ziehen, an den man sich am Microsoft-Firmensitz in Seattle möglicherweise länger erinnern wird. "Blaster", von einigen IT-Sicherheitsfirmen auch "LovSan" oder "LovGate" genannt, zielt haarscharf auf die RPC-Sicherheitslücke und belässt es auch nicht bei der Viren-typischen Selbstvermehrung. "Der Wurm ist geradezu explodiert", sagte der Karlsruher Sicherheits- und Virenexperte Christoph Fischer. [...] Quelle: http://www.spiegel.de (ganzer Bericht <a href="http://www.spiegel.de/netzwelt/technologie/0,1518,260956,00.html" target="_blank">hier</a>)
Ich hab mir den Wurm gefangen. Kommt nicht über email und haut richtig ins Essen.
Aber unter <a href="http://www.heise.de/security/artikel/39348" target="_blank">dieser Adresse</a> ist Hilfe.
Solltet Ihr den Patch nicht nutzen können/wollen, bzw. er vor dem beenden des downloads vom removal-tool immer runterfahren, dann macht
folgendes:
Computer neu starten (lol, das macht er ja die ganze zeit)
Danach nicht ins internet verbinden, sondern folgendes:
Start->auführen->dcomcnfg.exe (eingeben und "enter")
Danach öffnet sich ein fenster für "KOMPONENTENDIENSTE". Hier auf:
Komponentendienste->computer->arbeitsplatz gehen und mit rechter maus
die eigenschaften für den arbeitsplatz anzeigen.
Danach auf den reiter für "STANDARDEIGENSCHAFTEN" gehen und den Punkt
"DCOM auf diesem Computer aktivieren" ausschalten.
Danach läuft es auch ohne patch
Viel Glück!
Unter <a href="http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html" target="_blank">dieser Addresse</a> gibts das Removel tool und <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c8b8a846-f541-4c15-8c9f-220354449117&displaylang=en" target="_blank">hier</a> gibt's den patch für Windows 2000 und <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en" target="_blank">hier</a> für Windows XP.