WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Hardware-Probleme (http://www.wcm.at/forum/forumdisplay.php?f=3)
-   -   Remoteprozedur???? (http://www.wcm.at/forum/showthread.php?t=105246)

Joe333 12.08.2003 07:14

Remoteprozedur????
 
Mein System fährt automatisch runter, obwohl ich nichts dazu machte.

Folgende Meldung kommt:

Das System wird heruntergefahren. Sichern Sie alle Daten und melden sie sich ab. Das Herunterfahren wurde von NT-Autorität/System verursacht.

Windows muss ...

Joe333 12.08.2003 07:20

PC wurde schon wieder runtergefahren konnte nicht weiterschreiben

Also:

.... neu gestartet werden, da der Dienst Remoteprozedur /RPC) unterwartet beendet wurde.

Dann läuft die Uhr nur eine Minute und der PC geht runter und startet neu, als ob nicht passsiert wäre. Das jetzt alle 3 Minuten.

Kann mir jemena

Joe333 12.08.2003 07:27

War schon wieder aus

.... Kann mir jemand helfen.

Bin mal auf eine andere Startpartition gewechselt. Hoffe, dass das da nicht passiert.

Was habe ich vorher, bevor die Meldung kamm gemacht. Hatte eigentlich nur das Programm TV-Genial 3.2 installiert.

Joe333 12.08.2003 07:43

Bei der anderen Startpartiton kommt die Fehlermeldung auch. War in dieser Partition schon längere Zeit nicht.

Ist ein Hardwarefehler in Anmarsch?

Es ist wirklich zum Verrücktwerden, wenn der PC dauernt herunterfährt. Ein Arbeiten ist da schon unmöglich.

Ich hoffe, dass ihr mir helfen könnt!

Joe

Memphis 12.08.2003 08:13

Wenn ich so deine postings lese muß ich mir das Lachen direkt verkneifen, aber im ernst, glaube nicht das es an Tv Genial liegt. Hast du im Bios vielleicht eine Shutdowntemperatur aktiviert? Wenn du das Problem auch mit anderen Startpartitonen hast würde ich mal ins Bios nachsehen, den es ist eher unwahrscheinlich, dass du auf allen Partitionen dieselbe Software installiert hast. Glaube eher das deine Cpu zu heiß wird oder ähnliches.

Pit 12.08.2003 08:48

Informationen:

http://www.3dchips.net/content/story.php?id=3574

Vorgehen: Windows XP updaten.

SourceGrabber 12.08.2003 08:54

Poste mal einen Erfahrungsbericht wenn du das mit dem Patch probiert hast.
Anscheinend kann ja außer WinXP auch W2k und Win2003 sowie WinNT von diesem Problem betroffen sein.

W4tl 12.08.2003 10:28

was ist da los mit diesem remotesch...???

is ja derzeit weit verbreitet.

handelt es sich dabei um einen hackerangriff?? mir fiel nämlich auf, dass die cpu zuvor zeitweise zu 100% ausgelastet war obwohl nur kazaa lief.

wer kann hier auskunft geben (hacker oder nicht, werden daten abgesaugt?)

was ist der beste schutz??

firewall und alle updates und patches downloaden oder gleich neu aufsetzen?

frazzz 12.08.2003 10:35

Zitat:

Original geschrieben von W4tl
was ist da los mit diesem remotesch...???

is ja derzeit weit verbreitet.

handelt es sich dabei um einen hackerangriff?? mir fiel nämlich auf, dass die cpu zuvor zeitweise zu 100% ausgelastet war obwohl nur kazaa lief.

wer kann hier auskunft geben (hacker oder nicht, werden daten abgesaugt?)

was ist der beste schutz??

firewall und alle updates und patches downloaden oder gleich neu aufsetzen?


port (135?) sperren

W4tl 12.08.2003 10:37

@frazzz

is damit das problem gelöst? wie mach ich das genau?

und was ist da passiert? hacker der meine files abgesaugt hat oder was:confused:

frazzz 12.08.2003 10:41

geh auf pit's link, von dort zu ms, da steht alles :D

Montafon 12.08.2003 10:54

was verwendet ihr eigentlich um euer System auf Trojaner und ähnlichen zu untersuchen?

Danke und gruß

W4tl 12.08.2003 10:58

http://www.planet3dnow.de/vbulletin/...hreadid=112917

seht euch das mal an

W4tl 12.08.2003 11:55

was haltet ihr davon?

schlimm oder halb so wild?

Joe333 12.08.2003 11:57

Diesen Patch

Patch

und es scheint wieder zu laufen

Joe

W4tl 12.08.2003 12:01

hab ich schon, da ich in der arbeit bin, auf disk gespeichert.

anscheinend gibs sowieso probleme dies zu saugen bevor compu runterfährt.

was könnte denn alles passiert sein?

W4tl 12.08.2003 12:06

der orf hats auch schon gmerkt

http://futurezone.orf.at/futurezone....tail&id=177749

Pit 12.08.2003 12:13

UPDATE
 
http://www.3dchips.net/content/story.php?id=3613

Update, nichts neues, aber dafür aktueller.

frazzz 12.08.2003 13:02

loveblast :eek:

W4tl 12.08.2003 13:35

hallo

um das symatec tool ausführen zu können kann man bei start, ausführen etwas eingeben "shutdown -a" oder so.

wer kann mir genau sagen was einzugeben ist.

W4tl 12.08.2003 14:07

müsste mit

"shutdown /a" funktionieren

soweit ich es gefunden hab

Joe333 12.08.2003 15:47

Problem war nach dem Patch von MS noch nicht erledigt.

Hatte den Virus "W32.Blaster.Worm" drauf.

Mit dem Tool Tool konnte ich den Virus loswerden.

Norton AntiVirus 2003 konnte trotz einer neuen Virendef. den Virus zwar erkennen, aber in nicht entfernen. Das Tool konnte es.

Jetzt ist wieder alles i.O.

Schönen Tag noch
Joe

W4tl 12.08.2003 16:00

denke mir, dass der wurm noch da ist nach der install. von dem patch.

der schließt ja nur die "löcher" entfernt aber nix.

hat der pc nicht versucht runterzufahren während das tool ausgeführt wurde bzw. arbeitete?

Joe333 12.08.2003 16:10

Nachdem ich den Patch von MS ausgeführt hatte, fuhr das System nicht mehr runter. Weiß auch nicht warum - vielleicht nur, wenn ich eine Internetverbindung aufbaut hätte.

Danach scannt mein Virusscanner das gesamte System und fand diesen Wurm - konnte diesen aber nicht entfernen

Das Virustool verwendete ich anschließend, der auch dann den Virus entfernte.

Das Patch von MS führte ich anschließend nochmals aus.

Joe

Madmexx 12.08.2003 18:30

bei mur war dasselbe.
norton fand den virus konnte aber weder reparieren noch isolieren,
geschweige denn löschen.nach dem neustart konnte das removal tool den virus nicht finden.in meinem system ist der virus W32.Blaster.Worm momentan nicht vorhanden
der unbeabsichtigte neustart findet aber nur dann statt, wenn verbindung zum inet besteht, sonst nicht.
anscheinend wird über tcp/ip ein paket gesendet, was dann zum pufferunderrun und neustart führt.
Hab jetzt den zone alarm installiert und es funktioniert jetzt einwandtfrei.
patch oder windows update hab ich keines runtergeladen.
soviel von mir zu diesem thema;)
gruß

frazzz 12.08.2003 19:16

so updates und symantc-fix eingespielt, fw aktiviert ...

schaun wir mal was kommt :D


btw: weder msblast noch lovesan haben sich bei mir gerührt :heul:

Woodz 12.08.2003 19:38

ich hab heute auch schon bekanntschaft mit dem blaster gemacht.

mit dem update und dem removal tool wird alles wieder sauber.

lg
woodz

frazzz 12.08.2003 19:58

Zitat:

Original geschrieben von Madmexx

der unbeabsichtigte neustart findet aber nur dann statt, wenn verbindung zum inet besteht, sonst nicht.
anscheinend wird über tcp/ip ein paket gesendet,


nicht tcp, über udp geht das, port: xx :D

Stona 12.08.2003 20:25

hehe, heute war msblast auf den firmenservern unterwegs... jeder XP-PC der reihe nach abgeschmiert...

schon witzig wenn ~30000 Leute auf einen schlag nix sinnvolles mehr zu tun haben:D

nubie 12.08.2003 20:25

große frage: ich hatte dieses neustart-problem ebenfalls. daraufhin habe ich besagten rpc-dienst unter verwaltung/dienste deaktiviert. nun läuft mein system nur mehr sehr langsam und bruchstückhaft. wie kann ich diesen dienst wieder aktivieren?

zur weiteren info: ich habe win xp pro, mein user hat admin-rechte, msblast habe ich 100%-ig nicht im system.

wenn ich unter dienste rpc neustarten möchte sagt er mir das es nicht möglich ist, da er deaktiviert ist. (logisch). nur die eigenschaften von rpc kann ich auch nicht aufrufen um ihn zu aktivieren. nur "starten" ist möglich, was aber nichts bringt, da nicht geht.

jetzt zur eigentlichen frage: kann ich den rpc irgendwie anders aktivieren? zB über die registry oder einen consolen-befehl? kann man verwaltung/dienste irgendwie auf standard zurücksetzen? andere lösungsvorschläge?

Madmexx 12.08.2003 20:27

ups:p
naja. bin in solchen dingen eben noch ein Rookie;)
find es aber trotzdem schlimm die ganzen viren und hackerangriffe.
in meiner virusdatenbank sind sage und schreibe über 70.000 verschiedene viren, trojaner etc. registriert und jeden tag werden es mehr.
da muss es einigen leuten ja mächtig langweilig sein die sowas ständig verschicken.
gruß

Realist 16.08.2003 00:49

Ich hatte oin den letzten Tagen dasselbe Problem un d zwar genau ab dem Zeitpunkt, wo mir Norton den Virenbefall mit blast32-worm mitteilte. Nach vielem Hin- und Her habe ich ihn ohne Tool weggebracht und seitdem gibt es dieses Problem nicht mehr.

Ist nur eine Vemutung daß dieses Problem mit dem blast-Virus zusammenhängt, aber lies die Anmerkung von WCM auf der ersten Seite rechts, wird da nicht auch das Remote-Problem angeführt ??

Realist 16.08.2003 01:08

Leider habe ich nur Seite 1 angeschaut und daher nicht bemerkt, daß andere Teilnehmer schon längst den Zusammenhang mit blaster-worm festgestellt hatten. Bei mir meldete Norton Antivirus den Befall, konnte aber nicht löschen. Ich fand mit "Suchen" 2 Dateien, konnte sie aber nicht löschen, da sie von System verwendet wurden. Starteten nämlich über die Registry "Run" bei jedem Booten. Nach Löschen der Einträge in der Registry konnte ich auch die 2 Dateien mit Explorer löschen und hatte bis jetzt Ruhe. Zur Vorsicht habe ich den Patch von MS herunhtergeladen und installiert.

Mich99 16.08.2003 11:07

gibts bei diesen Wurm eigentlich irgend ein "Standart Mail" wie bei ILOVEYOU Virus usw,...
Wenn ja, wie lautet es?
Wenn nicht, wie kann i sonst feststellen, welcher PC den Wurm downgloaded hat?
Kann man in nur mit Outlook bekommen oder ist hotmail.com und de anderen Webmail Anbieter auch betroffen?

Realist 16.08.2003 17:35

für mich

Suche unter "Suchen" nach "Blaster.Worm". Bei mir (X/P) war er unter windows\system32 versteckt.

Hc-Fighter 21.08.2003 03:26

naja bei mir is virus schon weg wer was wissn will der soll sich melden nach meiner meldung hier ich mach es allen weg.:D
ich schau jedn tag vorbei also bitte meldet euch der den virus noch hat.:)

Hc-Fighter 21.08.2003 03:30

:laola: <------ also wir halten alle zu sammen .:D


______________________________________________
Mit freundlichen grüssen euer Hc-Fighter2:roflmao:

Woodz 21.08.2003 03:31

defender?

Hc-Fighter 21.08.2003 03:37

ja der joe hat recht ihr müsst euch das downloaden (rechts in der mitte fals ihr es nicht findet:D )

achja und danke joe das du mir die arbeit übernommen hast ;)

Schöne grüsse an alle euer Hc-Fighter.:D

Hc-Fighter 21.08.2003 03:37

hi woodz und hast virus schon weg ?


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:47 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag