Schnellhilfe: Wurm Sasser erkennen und entfernen

DruckversionAls E-Mail versendenZum Magazin-Forum

"Sasser" entpuppt sich als schlimmer, als erwartet

Nicht schlimm genug, dass "Sasser" bereits viele Computer lahm gelegt hat, auch bereits erste Ableger des Wurms überfluten das Netz und sorgen für weiteren Schaden. Die B-Variante wurde vom Antiviren-Spezialisten Symantec bereits von der Bedrohungsstufe vier auf fünf gestuft. Anders als andere Würmer sorgt Sasser für seine Verbreitung nicht über die bekannten Wege wie E-Mail. Dies kennen wir u.a. ja bereits schon von "Netsky" und "Bagle". Für Sasser reicht bereits eine aktive Internetverbindung beim Hochfahren des Systems und der Computer kann befallen werden.

So erkennen Sie die Infektion mit Sasser

Ganz ohne Zutun kommt "Sasser" auf den Computer und sorgt dafür, dass dieser praktisch nicht mehr zu verwenden ist. Der Rechner wird gewaltsam heruntergefahren. Dies sieht so aus:



Das System wird gewaltsam heruntergefahren

Über den Windows-Taskmanager können Sie schnell feststellen, ob "Sasser" auch Ihrem Rechner einen Besuch abstattet. Drücken Sie unter Windows die Tasten Strg-Alt-Entf: Wenn Sie einen Prozess wie "avserve.exe", "avserve2.exe" oder "skynetave.exe" sehen, ist Ihr Computer infiziert.



Im Task-Manager erscheinen verdächtige Prozesse

"Sasser" erkennt man auch an Dateien im Windows-Systemverzeichnis, deren Name mit einer beliebigen Zahlenkombination startet und darauf folgendem "_up.exe". Einfach den Task zu beenden, ist leider nicht die Lösung. "Sasser" würde sich beim nächsten Starten des Systems sofort wieder aktivier.

Die erste Hilfe: Das Herunterfahren stoppen

Als erstes sollten Sie das von "Sasser" erzwungene Herunterfahren stoppen. Im Windows-Startmenü klicken Sie dafür auf "Ausführen" und geben danach "cmd" ein und drücken einmal Enter. Jetzt geben Sie "shutdown -a" gefolgt von der Eingabetaste.



Schnellhilfe gegen Herunterfahren.

System auf den Befall mit "Sasser" überprüfen und Wurm entfernen

Die meisten Hersteller von Antiviren-Software und auch Microsoft stellen kostenfreie Tools zur Verfügung, die den Computer automatisch untersuchen und "Sasser"-Wurm ggf. vom System entfernen. Um diese Tools anzuwenden, benötigen Sie nicht einmal einen aktuellen Virenscanner. Die aktuellen Varianten werden von diesen Tools fortwährend berücksichtigt.

Link: Sasser Removal Tool von Symantec

Löcher stopfen: Den Sicherheitspatch installieren

Da der Virus eine Sicherheitslücke in Windows nutzt, die seit längerem bekannt ist und auch schon von Microsoft Mitte April per Patch geschlossen worden ist, empfielt sich ein Update des Systems. Wer auf seinem System das sogenannte "April-Update" installiert hat, wird gegen "Sasser" und alle ähnlichen Viren immun sein. Wenn Sie sich nicht sicher sind, können Sie das System mit Hilfe des "Microsoft Baseline Security Analyzer" entsprechend überprüfen. Das Tool sucht nach bekannten Sicherheitslücken und weist auf fehlende Patches hin.

Link: windowsupdate.microsoft.com

"Sasser" stellt eine neue und hinterlistige Gefahr dar

"Sasser" zeichnet eine besondere Schärfe in seinen Angriffen aus. Sind die Infektionen mit Virenkameraden wie "Netsky", "Bagle" und Co. über leichtsinnig geöffnete E-Mail-Anhänge erklärbar, kann Sasser unbemerkt eindringen. Dafür verwendet er den TCP-Port 445, somit reicht allein eine aktive Internetverbindung. Die Auswahl der Opfer erfolgt dabei durch reinen Zufall. Auf dem befallenen System "erstellt" sich "Sasser" erst einmal einige beliebige IP-Adressen. Dies dazugehörigen realen Rechner spricht darauf hin an und testet deren Sicherheit. Mit 128 gleichzeitigen Verbindungen lahmt er das System schon weitgehendst. Findet "Sasser" in seinem IP-Pool einen verwundbaren Rechner installert er sich dort über den genannten Port 445.

"Netsky" und "Bagle" sorgten vor allem für einen lahmenden E-Mail-Verkehr und zahlreich verstopfte E-Mail-Postfächer. "Sasser" hingegen läuft im Hintergrund eines Systems als Prozess, der dieses nach kurzer Zeit herunterfährt. Mit unsere Schnellhilfe konnten Sie sich hoffentlich schützen oder den Wurm erfolgreich entfernen. Haben Sie den Wurm einmal entfernt, setzen Sie bitte ab sofort einen leistungsfähigen Virenscanner und eine Firewallsoftware ein. Dies ist unabdingbar für einen langfrsitigen Systemschutz.

05/2004, Redaktion



Kommentare zu diesem Beitrag 


Schnellhilfe: Wurm Sasser erkennen und e...  
Fachartikel 06.05.04
Re: Schnellhilfe: Wurm Sasser erkennen...  
Individual05 27.11.05
Re: Schnellhilfe: Wurm Sasser erkenn...  
Claus Mohr 26.10.06
Re: Schnellhilfe: Wurm Sasser erkenn...  
Sugus 23.12.06
Re: Schnellhilfe: Wurm Sasser erkenn...  
Roma321 09.12.08
Re: Schnellhilfe: Wurm Sasser erke...  
andreas 26.06.09
Re: Schnellhilfe: Wurm Sasser er...  
Michael 26.06.09
Alles fuktioniert nicht mehr.....  
Julian 30.08.09
Re: Schnellhilfe: Wurm Sasser er...  
Vaquero_ 27.06.09
Re: Schnellhilfe: Wurm Sasser ... neu 
juliamalwina 16.03.10

Schreiben Sie einen Kommentar zu diesem Beitrag

Newsletter abonnieren

Verpassen Sie nichts und bleiben Sie informiert mit unserem Newsletter.
Ihre E-Mail Adresse:  
RSS-Feed: Alle News aktuellUnsere News auf Ihrer Website

Weitere Beiträge zu diesem Thema

Zwölf Hinweise gegen illegale Angebote in lästiger Werbemail
Die Zahl illegaler Softwareangebote in unerwünschten Werbemails steigt kontinuierlich. Die BSA hat aus diesem Anlass eine Liste von Hinweisen zusammen gestellt, die Unternehmen und Privatpersonen bei der Auswahl legaler Software-Produkte helfen soll...
Legen Sie Phishern das Handwerk!
Eine neue Form des Internet-Betrugs breitet sich auch in Deutschland immer weiter aus: Phishing. Wie Sie sich mit fünf einfachen Tipps davor schützen können, erfahren Sie hier...
Viren-Report für den April 2004
David Kopp, Leiter der TrendLabs EMEA, kommentiert aktuelle Entwicklungen bei Viren und Würmern...
Netzwerk-Viren werden zum finanziellen Problem
Network Associates hat die Ergebnisse einer neuen Studie bekannt gegeben, die aufzeigt, dass europäischen Kleinunternehmen aufgrund unzulänglicher Netzwerk-Schutzmaßnahmen jedes Jahr ein Schaden in Höhe von mehreren Milliarden Euro entsteht...
TOP TEN der Viren und Hoaxes im März 2004
Sophos, einer der größten spezialisierten Entwickler von Antiviren- und Antispam-Software, hat eine Top Ten der Viren zusammengestellt, die Unternehmen rund um den Globus am meisten Probleme bereitet haben...

Beiträge aus anderen Themenbereichen

VOICE Days plus: Deutschlands Servicewelt im Fokus
Im Interview spricht der Schirmherr der Initiative Prof. Dieter Spath über "Das Konstruktionsbüro für Dienstleistungen" und vieles mehr. Am 12. Oktober eröffnet Prof. Dieter Spath den VOICE Days plus Kongress...
Lösungsmöglichkeiten zum Konflikt der E-Mail-Archivierung mit Fernmeldegeheimnis und Datenschutz
Die Gestattung der privaten Nutzung der betriebseigenen IT-Infrastruktur durch die Mitarbeiter bringt nicht zu unterschätzende rechtliche Komplikationen mit sich – gerade was auch die Archivierung von E-Mails anbelangt...
eCommerce & Datenschutz - Das sollten Sie wissen
Datenschutz spielt auch im eCommerce eine große Rolle. So müssen z.B. für den Betrieb eines Onlineshops die gesetzlichen Vorschriften zum Datenschutz eingehalten werden...

Erotik Fotografen
Das Content Management PortalDas Dokumenten Management PortalDas IT-Security PortalDas Customer Relationship Management PortalDas E-Commerce PortalDas Enterprise Resource Planning PortalPortal für VoIP und mobile KommunikationDas Magazin für IT im KrankenhausDas Verzeichnis für IT-Profis
homeimpressumerklärung zum datenschutz - privacy policykontaktwerbung

know how

news

veranstaltungen

sicherheitswarnungen

Schnellsuche




Unser Partner


Beiträge von Steria Mummert Consulting in unserem Magazin:
Wirtschaftskriminalität 2009: Europäische Banken setzen auf Warnhinweise eigener Mitarbeiter






Aktuelle Umfrage


Gibt es in Ihrem Unternehmen "Social Media Richtlinien" die den Umgang mit sozialen Netzwerken wie Xing, Facebook, meinVZ, Twitter & Co. erklären (bzw. bestimmen)?