|  | 
| 
 Remoteprozedur???? Mein System fährt automatisch runter, obwohl ich nichts dazu machte. Folgende Meldung kommt: Das System wird heruntergefahren. Sichern Sie alle Daten und melden sie sich ab. Das Herunterfahren wurde von NT-Autorität/System verursacht. Windows muss ... | 
| 
 PC wurde schon wieder runtergefahren konnte nicht weiterschreiben Also: .... neu gestartet werden, da der Dienst Remoteprozedur /RPC) unterwartet beendet wurde. Dann läuft die Uhr nur eine Minute und der PC geht runter und startet neu, als ob nicht passsiert wäre. Das jetzt alle 3 Minuten. Kann mir jemena | 
| 
 War schon wieder aus .... Kann mir jemand helfen. Bin mal auf eine andere Startpartition gewechselt. Hoffe, dass das da nicht passiert. Was habe ich vorher, bevor die Meldung kamm gemacht. Hatte eigentlich nur das Programm TV-Genial 3.2 installiert. | 
| 
 Bei der anderen Startpartiton kommt die Fehlermeldung auch. War in dieser Partition schon längere Zeit nicht. Ist ein Hardwarefehler in Anmarsch? Es ist wirklich zum Verrücktwerden, wenn der PC dauernt herunterfährt. Ein Arbeiten ist da schon unmöglich. Ich hoffe, dass ihr mir helfen könnt! Joe | 
| 
 Wenn ich so deine postings lese muß ich mir das Lachen direkt verkneifen, aber im ernst, glaube nicht das es an Tv Genial liegt. Hast du im Bios vielleicht eine Shutdowntemperatur aktiviert? Wenn du das Problem auch mit anderen Startpartitonen hast würde ich mal ins Bios nachsehen, den es ist eher unwahrscheinlich, dass du auf allen Partitionen dieselbe Software installiert hast. Glaube eher das deine Cpu zu heiß wird oder ähnliches. | 
| 
 | 
| 
 Poste mal einen Erfahrungsbericht wenn du das mit dem Patch probiert hast.  Anscheinend kann ja außer WinXP auch W2k und Win2003 sowie WinNT von diesem Problem betroffen sein. | 
| 
 was ist da los mit diesem remotesch...??? is ja derzeit weit verbreitet. handelt es sich dabei um einen hackerangriff?? mir fiel nämlich auf, dass die cpu zuvor zeitweise zu 100% ausgelastet war obwohl nur kazaa lief. wer kann hier auskunft geben (hacker oder nicht, werden daten abgesaugt?) was ist der beste schutz?? firewall und alle updates und patches downloaden oder gleich neu aufsetzen? | 
| 
 Zitat: 
 port (135?) sperren | 
| 
 @frazzz is damit das problem gelöst? wie mach ich das genau? und was ist da passiert? hacker der meine files abgesaugt hat oder was:confused: | 
| 
 geh auf pit's link, von dort zu ms, da steht alles :D | 
| 
 was verwendet ihr eigentlich um euer System auf Trojaner und ähnlichen zu untersuchen? Danke und gruß | 
| 
 | 
| 
 was haltet ihr davon? schlimm oder halb so wild? | 
| 
 | 
| 
 hab ich schon, da ich in der arbeit bin, auf disk gespeichert. anscheinend gibs sowieso probleme dies zu saugen bevor compu runterfährt. was könnte denn alles passiert sein? | 
| 
 | 
| 
 UPDATE | 
| 
 loveblast :eek: | 
| 
 hallo um das symatec tool ausführen zu können kann man bei start, ausführen etwas eingeben "shutdown -a" oder so. wer kann mir genau sagen was einzugeben ist. | 
| 
 müsste mit "shutdown /a" funktionieren soweit ich es gefunden hab | 
| 
 Problem war nach dem Patch von MS noch nicht erledigt.  Hatte den Virus "W32.Blaster.Worm" drauf. Mit dem Tool Tool konnte ich den Virus loswerden. Norton AntiVirus 2003 konnte trotz einer neuen Virendef. den Virus zwar erkennen, aber in nicht entfernen. Das Tool konnte es. Jetzt ist wieder alles i.O. Schönen Tag noch Joe | 
| 
 denke mir, dass der wurm noch da ist nach der install. von dem patch. der schließt ja nur die "löcher" entfernt aber nix. hat der pc nicht versucht runterzufahren während das tool ausgeführt wurde bzw. arbeitete? | 
| 
 Nachdem ich den Patch von MS ausgeführt hatte, fuhr das System nicht mehr runter. Weiß auch nicht warum - vielleicht nur, wenn ich eine Internetverbindung aufbaut hätte. Danach scannt mein Virusscanner das gesamte System und fand diesen Wurm - konnte diesen aber nicht entfernen Das Virustool verwendete ich anschließend, der auch dann den Virus entfernte. Das Patch von MS führte ich anschließend nochmals aus. Joe | 
| 
 bei mur war dasselbe. norton fand den virus konnte aber weder reparieren noch isolieren, geschweige denn löschen.nach dem neustart konnte das removal tool den virus nicht finden.in meinem system ist der virus W32.Blaster.Worm momentan nicht vorhanden der unbeabsichtigte neustart findet aber nur dann statt, wenn verbindung zum inet besteht, sonst nicht. anscheinend wird über tcp/ip ein paket gesendet, was dann zum pufferunderrun und neustart führt. Hab jetzt den zone alarm installiert und es funktioniert jetzt einwandtfrei. patch oder windows update hab ich keines runtergeladen. soviel von mir zu diesem thema;) gruß | 
| 
 so updates und symantc-fix eingespielt, fw aktiviert ... schaun wir mal was kommt :D btw: weder msblast noch lovesan haben sich bei mir gerührt :heul: | 
| 
 ich hab heute auch schon bekanntschaft mit dem blaster gemacht. mit dem update und dem removal tool wird alles wieder sauber. lg woodz | 
| 
 Zitat: 
 nicht tcp, über udp geht das, port: xx :D | 
| 
 hehe, heute war msblast auf den firmenservern unterwegs... jeder XP-PC der reihe nach abgeschmiert... schon witzig wenn ~30000 Leute auf einen schlag nix sinnvolles mehr zu tun haben:D | 
| 
 große frage: ich hatte dieses neustart-problem ebenfalls. daraufhin habe ich besagten rpc-dienst unter verwaltung/dienste deaktiviert. nun läuft mein system nur mehr sehr langsam und bruchstückhaft. wie kann ich diesen dienst wieder aktivieren? zur weiteren info: ich habe win xp pro, mein user hat admin-rechte, msblast habe ich 100%-ig nicht im system. wenn ich unter dienste rpc neustarten möchte sagt er mir das es nicht möglich ist, da er deaktiviert ist. (logisch). nur die eigenschaften von rpc kann ich auch nicht aufrufen um ihn zu aktivieren. nur "starten" ist möglich, was aber nichts bringt, da nicht geht. jetzt zur eigentlichen frage: kann ich den rpc irgendwie anders aktivieren? zB über die registry oder einen consolen-befehl? kann man verwaltung/dienste irgendwie auf standard zurücksetzen? andere lösungsvorschläge? | 
| 
 ups:p  naja. bin in solchen dingen eben noch ein Rookie;) find es aber trotzdem schlimm die ganzen viren und hackerangriffe. in meiner virusdatenbank sind sage und schreibe über 70.000 verschiedene viren, trojaner etc. registriert und jeden tag werden es mehr. da muss es einigen leuten ja mächtig langweilig sein die sowas ständig verschicken. gruß | 
| 
 Ich hatte oin den letzten Tagen dasselbe Problem un d zwar genau ab dem Zeitpunkt, wo mir Norton den Virenbefall mit blast32-worm mitteilte. Nach vielem Hin- und Her habe ich ihn ohne Tool weggebracht und seitdem gibt es dieses Problem nicht mehr. Ist nur eine Vemutung daß dieses Problem mit dem blast-Virus zusammenhängt, aber lies die Anmerkung von WCM auf der ersten Seite rechts, wird da nicht auch das Remote-Problem angeführt ?? | 
| 
 Leider habe ich nur Seite 1 angeschaut und daher nicht bemerkt, daß andere Teilnehmer schon längst den Zusammenhang mit blaster-worm festgestellt hatten. Bei mir meldete Norton Antivirus den Befall, konnte aber nicht löschen. Ich fand mit "Suchen" 2 Dateien, konnte sie aber nicht löschen, da sie von System verwendet wurden. Starteten nämlich über die Registry "Run" bei jedem Booten. Nach Löschen der Einträge in der Registry konnte ich auch die 2 Dateien mit Explorer löschen und hatte bis jetzt Ruhe. Zur Vorsicht habe ich den Patch von MS herunhtergeladen und installiert. | 
| 
 gibts bei diesen Wurm eigentlich irgend ein "Standart Mail" wie bei ILOVEYOU Virus usw,...  Wenn ja, wie lautet es? Wenn nicht, wie kann i sonst feststellen, welcher PC den Wurm downgloaded hat? Kann man in nur mit Outlook bekommen oder ist hotmail.com und de anderen Webmail Anbieter auch betroffen? | 
| 
 für mich Suche unter "Suchen" nach "Blaster.Worm". Bei mir (X/P) war er unter windows\system32 versteckt. | 
| 
 naja bei mir is virus schon weg wer was wissn will der soll sich melden nach meiner meldung hier ich mach es allen weg.:D  ich schau jedn tag vorbei also bitte meldet euch der den virus noch hat.:) | 
| 
 :laola:  <------ also wir halten alle zu sammen .:D  ______________________________________________ Mit freundlichen grüssen euer Hc-Fighter2:roflmao: | 
| 
 defender? | 
| 
 ja der joe hat recht ihr müsst euch das downloaden (rechts in der mitte fals ihr es nicht findet:D )  achja und danke joe das du mir die arbeit übernommen hast ;) Schöne grüsse an alle euer Hc-Fighter.:D | 
| 
 hi woodz und hast virus schon weg ? | 
| Alle Zeitangaben in WEZ +2. Es ist jetzt 00:47 Uhr. | 
	Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
	
	© 2009 FSL Verlag