WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Hilfe! Windows XP (http://www.wcm.at/forum/showthread.php?t=105229)

Danny 11.08.2003 21:57

Hilfe! Windows XP
 
Hi!

Ich brauche dringend mal Hilfe bei WinXP. Seit ca. einer Stunde fährt mein System alle 8-10min. automatisch herunter. Bevor es dieses tut, kommt folgende Meldung:

http://www.intercross.ch/1.gif

Wer kann mir da helfen?

Liebe Grüße!Danny

EDIT: Angefangen hat das Ganze, als ich den TrainSimulator starten wollte... :/

HeinzS 11.08.2003 22:03

Hallo Danny,

bei flightsim.com gibt es auch eine Anfrage: http://www.flightsimnetwork.com/dcfo...ID21/3462.html

Gruß Heinz

CFG154_Peter 11.08.2003 22:04

Hi Danny,

check mal die Temperatur Deines Prozessors bzw. Mainboard. Wenn Du dafür kein Tool hast, kannst Du es normalerweise in der Bios-Utility beim Hochfahren nachschauen (ins BIOS-Setup gehen, PC-Health-Status oder so).


Gruss

CFG154_Peter 11.08.2003 22:06

oh, da lag ich wohl etwas daneben :cool:

copterfreak 11.08.2003 22:07

rechtsklick auf arbeitsplatz, verwaltung, dienste => rpc dienst raussuchen und doppelklicken somit deaktivieren.
Windows unbedingt updaten !

Martin Georg/EDDF 11.08.2003 22:20

Zitat:

rechtsklick auf arbeitsplatz, verwaltung, dienste => rpc dienst raussuchen und doppelklicken somit deaktivieren.
Beste Möglichkeit, sein System entgültig stillzulegen. Vom RPC Dienst hängt das halbe Betriebssystem ab, den sollte man besser nicht ausknipsen. hatte heute auch einen User mit demselben Problem, leider auch noch keine Lösung.

Japhy 11.08.2003 22:40

Hi!

Ich hab das Problem heute auch zum ersten Mal gehabt...

Habe gerade einen Patch von MS installiert - bis jetzt scheint's zu funktionieren, keine Abstürze mehr...

MS Patch

Ansgar 11.08.2003 22:49

Hier das gleiche Problem!! Virus Check negativ, tritt nur online auf von daher scheint es also von außen zu kommen. Jetzt patch drauf - mal sehen.

tamiko 11.08.2003 22:50

Ja, der oben angegebene Patch ist hilfreich dagegen, ist ein neues "Problem" dass erst heute aufgetaucht ist und sich seitdem rasend verbreitet und im Moment in aller Munde ist, betroffen sind nur Windows 2000 und XP, mehr infos unter:

http://www.chip.de/forum/thread.html?bwthreadid=469321 ;)

Sky777 11.08.2003 23:07

Interessant...

Deswegen hatte ich heute soviele TCP 135 Zugriffsversuche in meinem Firewall Log! :eek:

Viele dieser "Herrschaften" haben ihre IP nicht maskiert, hätte gute Lust ein paar Netzprovider zu kontaktieren...

Thank God for Firewalls!


Gruß, Gregor

Ansgar 11.08.2003 23:09

a pro pro Firewall und OnlineFliegen: Da hab ich jetzt mal ne Frage, denn wenn ich die XP eigene Firewall anhabe geht online nix mehr.
Vielleicht weiß da ja noch jemand nen guten Rat

Sky777 11.08.2003 23:18

Ich benutze die XP-Firewall gar nicht. Sehr gute Erfahrungen hab ich mit Zonealarm von Zonelabs gemacht. Dort kann man sehr konfortabel den einzelnen Programmen Zugriffsrechte einräumen. Die kostenlose Version (auch bereits sehr sicher) gibt es hier

Gruß, Gregor

Ansgar 11.08.2003 23:23

danke für den Tip: I ´ll try that

Sky777 11.08.2003 23:40

Der letzte Test mit eben dieser Firewall ergab bei mir auf einer der vielen Testseiten:

Zitat:

But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion. .
.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.


Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice.
Ist natürlich keine Garantie, aber zumindest vor den ganzen Skript-Kiddies oder Möchtegern-Hackern sollte ich schon sicher sein... (3x auf´s Holz klopfen :rolleyes: )


Gruß, Gregor

MeatWater 12.08.2003 00:07

Hatte das gleiche Problem, Norton Internet Security installiert und siehe da, gleich nach Herstellung einer Internetverbindung versucht msblast.exe im System32 Ordner per TCP rauszugehen. Habe dies verboten und seitdem auch ohne Patch keinen Spuk mehr (werde den Patch aber dennoch installieren).

bauk77 12.08.2003 00:25

Hallo hatte das auch vor 20 minuten das 1.mal hilfe was ist da los ist das ein virusgroßangriff????

tamiko 12.08.2003 00:28

Guten morgen ;) (oder soll ich lieber gute Nacht sagen :lol: )

http://www.wcm.at/vb2/showthread.php...391#post982391

Thomas Usedly 12.08.2003 00:32

ich auch
 
Guten Abend, falls das heute wirklich stimmt ?
Gleiches Problem im online Flug (Mist) u. dies auch vorher noch nie!
Bin schon mit d. Fehlermeldung von oben ca. 10 mal raus-
geflogen.
Patch nun drauf, weiss mittlerweile bald nicht mehr welchen
aber es geht bis jetzt!

Oh Backe ist es die Temperatur d. PC ???? oder .....

Ich hoffe wir bekommen das wieder hin
und Gruß von einem genervten Hessen

Thomas

Danny 12.08.2003 01:32

Hey, ein dickes Dankeschön für eure schnelle Hilfe. Mittlerweile läuft es wieder ohne Probleme (durch Patch).

also wenn ich das richtig verstanden habe, war das heute Abend echt so ein Großangriff. Überall hatten die diese Probleme. Find ich schon ziemlich krass! Naja, gibt halt solche Kranken!

Gute Nacht wünscht euch Danny!

SamyJay 12.08.2003 11:37

Hallo...


habe das gleiche Problem..habe es aktualiesiert und der fehler kommt immmer noch !

P.Marlowe 12.08.2003 11:56

Wurm
 
Des ganze rührt von einem Wurm, der eben mittels eines Exploits die besagte Lücke im RPC nutzt, um sich zu installieren.
Bei den betroffenen Systemen sollte ein Virencheck mit aktuellen signaturen positiv sein.

Oder einfach schauen ob z.B. im System32 eine "msblast.exe" steckt. Diese löschen und in der Registry im "Run" dazugehörigen Schlüssel löschen (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\
Run "windows auto update" = msblast.exe ).

Dann sollte es gelöst sein. Der Wurm tümmelt sich derzeit u.a. genüsslich im IP-Range von T-online.

Und wie meine Vorredner schon geschrieben haben -dringend MS Patch installieren.

Weitere infos z.B. bei NAI

Gruß
Phil
dessen Telefon gerade wegen diesem Wurm warm läuft und bald ein Band-ablaufen lassen kann, um den Kunden des zu erklären.....

Jean-P. 12.08.2003 11:59

Zeit für eine Neuinstalation?
 
http://diveintomark.org/archives/2003/08/04/xp

So gehts

Jan (ESPC)

Hermit 12.08.2003 15:59

Neuinstallation Nonsens
 
http://computer.t-online.de/comp/sic...esan-wurm.html


Andreas:smoke:

P.Marlowe 12.08.2003 16:19

Re: Neuinstallation Nonsens
 
Hi Andreas,
stimmt, wer neuinstalliert ist selber schuld.

Aber warum gibst Du als Quelle ausgerechnet T-Online an:eek: ?
Sorry, aber das sind so Seiten die bei It-lern so beliebt sind, wie die Comuterbild....

Siehe mein Post oben, mit geringen Grundkenntnissen des Betriebssystems (die man haben sollte) geht das Entfernen von Hand RuckZuck....daher denke ich sind die Tools eher überflüssig, bzw. leicht als Batch selbst erstellt -aber wozu:cool:

Grüße aus einem heißen Büro und noch wärmeren Serverraum

Phil

Joerg.R 12.08.2003 16:19

bin seit eben auch davon betroffen.:ms:

hajatc 12.08.2003 16:24

Patch und remover alleine haben bei mir nichts genützt, da bei der nächsten Einwahl das S***** Virus erneut kommt.

Hab dan Zone-Alarm Trial installiert und jetzt gehts wieder!!

Moin Mischa

P.Marlowe 12.08.2003 16:37

Zitat:

Original geschrieben von hajatc
Patch und remover alleine haben bei mir nichts genützt, da bei der nächsten Einwahl das S***** Virus erneut kommt.


Hi Mischa,

hast du nach dem Install des Patch den Rechner neugestartet? Und wirklich die msblast.exe und gaaaaanz wichtig den Eintrag in der Registry gelöscht? Ggf. steckt die msblast.exe auch im Windows Prefetch (dann hast Du noch lange davon, wenn Du die da nicht auch löschst).
Dann kann er nämlich nicht mehr kommen, weil der Exploit, über den er eindringt nicht mehr geht!

Daher brauchst du dann eigentlich auch keine Feuerwand. Und wenn´s wirklich eine sein soll, dann kram den alten 486er aus dem Keller und packe Smoothwall drauf, anstelle die Feuerwand auf der Workstation zu installieren (Performance -u.a. im FS;) ) . Smoothwall ist zugleich ein transparenter Router.....

Phil

hajatc 12.08.2003 17:16

Wat ist denn Windows Prefetch?

Hab die Einträge in der Registry und MSBlaster gelöscht.

Gruß Mischa

Joerg.R 12.08.2003 17:26

was ist Win Prefetch?hab als erstes das Removetool durchlaufen lassen,aber bevor deas Programm fertig war fuhr der Rechner schon wieder runter,hab dann die msblast.exe manuell gelöscht.In der Registry ist mit der Suchfunktion nichts mehr zu finden,oder gibts da noch eine andere Möglichkeit.Der Patch ist jetzt drauf ,ich glaube jetzt gehts wieder.

Sky777 12.08.2003 17:49

Für alle die damit immer noch Probleme haben hier mal zwei Links:


Hier steht was man sich überhaupt eingefangen hat

Hier steht wie man ihn restlos, auch manuell, wieder los wird.

Beim zweiten Link gibt´s auch ein kleines Programm von Sophos zum automatischen Entfernen!

Genauso wie mit Zonealarm bin ich persönlich mit Sophos sehr zufrieden...


Gruß, Gregor

P.Marlowe 12.08.2003 18:15

Wat is Prefetch
 
Bei Win XP werden häufig verwendete Programme schon bei Start des Systems "vorgeladen", und die Sachen landen zusätzlich im Prefetch Ordner unter Win -ob da was drin ist, sieht man aber auch, wenn man nach msblast.exe sucht und nicht unbedingt alle versteckten Ordner ausblendet.

@Gregor
ich glaube die Anleitung wurde hier nun schon zum x-ten Male aus verschiedensten guten und weniger guten Quellen beschrieben...

Nix für ungut

Phil

Sky777 12.08.2003 18:22

Re: Wat is Prefetch
 
Zitat:

Original geschrieben von P.Marlowe
@Gregor
ich glaube die Anleitung wurde hier nun schon zum x-ten Male aus verschiedensten guten und weniger guten Quellen beschrieben...

Nix für ungut

Phil

Wenn ich mir so die Posts anschaue, offenbar nicht oft genug, oder?

Zitat:

weniger guten Quellen
Tja, und ich halte meine eben für eine sehr gute :) ...

Zitat:

Nix für ungut
Kein Problem :D ! Aber ich halte das Tausendste Posting deswegen für sinnvoller als so manche anderen Beiträge hier :)

Gruß, Gregor

P.Marlowe 12.08.2003 18:28

Quällen
 
Hi Gregor,

das mit den Quelle ging auch eher an die Leute die sich auf die Newspage vom Rosa-Riesen oder solche grausigen Sachen wie Computerbild & Co beziehen.

Und wenn alle Leute logisch an die Sache ran gehen würden, dann hätte theoretisch ein Post genügt....
Wenn bei meiner Maschine was nicht stimmt, dann wird erst das Problem eingekreist (unbekannte Anwendung gesucht etc.) und dann gegooglet. Wenn es alle so, oder ähnlich machen würden, ist der Wurm ein Klacks und keiner braucht Panik zu haben.
Aber OK, solche Sachen gehören zu meinem Jopb und ich bin nicht mehr nachsichtig mit sog. "DAUS" (das is net bös gemeint), weil ich bin der Meinung, wer Autofahren will, der lernt das ja auch zuerst. Wer einen Computer hat und damit loslegen will, sollte auch erst mal die Grundprinzipien des Systems kennen, oder ist das so abwegig?

Schönen wurmfreien abend noch.

Phil

Sky777 12.08.2003 18:35

Da stimme ich Dir voll zu... :D

Zitat:

Schönen wurmfreien abend noch.
Gleichfalls :)

Joerg.R 12.08.2003 19:22

@ Gregor,

hab mir gerade mal ZoneAlarm auf meine beiden Rechner installiert,bei einem wird nach dem Windowsstart immer nach einem Datenträger für ZA gefragt,wenn ich abbrechen oder ok drücke startet auch ZA.Bei dem anderen Rechner startets ganz normal.Hast du eine Ahnung warum und wie man es abstellen kann.Habs auch schon mit neuinstallation versucht.
(Kann erst morgen wieder antworten)

Sky777 12.08.2003 19:52

:confused:

Hmmm, wahrscheinlich ist etwas bei der Installation schief gegangen... Wichtig ist auch zu unterscheiden zwischen ZoneAlarm und ZoneAlarm Pro - Trial ! Die erstere funzt immer (übrigens vor ein paar Stunden auf Version 3.7.202 upgedated), die zweite nur 30 Tage! Versuch mal, bei Overview--->Preferences das automatische Update abzuschalten. Wenn´s trotzdem noch nervt, kannst Du darunter auch den automatischen Start abschalten. Ansonsten sorry, hatte das Problem nie... Evtl. nochmal deinstallieren und wieder installieren...

Gruß, Gregor

thomas.KM 12.08.2003 19:53

Hi

Habe mir Zone Alarm 3.0 deutsch zugelegt... Kann mir jemand sagen wo man da einzelne Ports freigibt? Programme zum freigeben finde ich ja aber Ports?

P.S. Was sind noch eure Favoriten bei Firewalls? Free und Payware

Sky777 12.08.2003 20:10

ZoneAlarm ist kostenlos....

Ich hab sie auch nur für die empfohlen, die noch keine haben und eine möchten. Es gibt wesentlich leistungsfähigere Firewalls und das Betreiben über einen externen Rechner ist auch eine bessere Lösung. Persönlich habe ich keine Lust ständig zwei Computer am laufen zu haben, weshalb ich mit Zone zufrieden bin.
Wer mehr haben will und bessere Einstellmöglichkeiten braucht (wie z.B. einzelne Portfreigabe) muß sich schon ZoneAlarm Plus oder ZoneAlarm Pro holen. Für "Poweruser" ist aber ZoneLabs nicht unbedingt die richtige Adresse. Für denjenigen der etwas mehr Sicherheit haben möchte, ohne zu tief in die Materie einzusteigen meiner Meinung schon...

Gruß, Gregor

thomas.KM 12.08.2003 20:21

Zonealram 3.0 ist payware, habs mir ja gekauft...

Also nur in der Pro Variante Prots einstellbar, ok

Rainer Hofmann 12.08.2003 20:24

Hier mein Beitrag zu dem Problem W32.Blaster ,mit dem viele wohl heute konfrontiert wurden .Bei Heise.de gibt es gute Infos

http://www.wcm.at/vb2/showthread.php?s=&threadid=106117

Gott sei Dank klappt es bei mir wieder !Einen Tag nur am Rechner !
Grüße
Rainer


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:14 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag