von hapa |
Systemwiederherstellung ? Wie geht das? Ich habe Windows 2000.
Der PC startet auch dann wieder neu wenn ich Nero (Brennprogr...) Insterilere)
Danke noch mal für Deine Mühe |
von languitar |
Das klingt recht übel, is glaub ich aber keine Virus.
Mal ne Systemwiederherstellung probiert? |
von hapa |
Hallo Leuts, Ich habe folgendes Problem mit W 2000.
Wenn ich auf Systemsteuerung klicke starte der Rechner neu.
Was kann das nur sein ?
Wäre echt fett wenn einer helfen könnte
|
von Philipp Gérard |
a) http://securityresponse.symantec.com/avcenter/FixBlast.exe
b) http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp |
von nillin |
jep habs auch grad gefunden!!! und wie heißt nun der virus direkt? bzw. die funtkion des rechner runterfahrens kann ich ja nun stoppen... ich hätte aber gern auch den vius komplett von meinem rechner??? |
von Philipp Gérard |
Einstellungen -> Systemsteuerung -> Verwaltung -> Dienste -> ... |
von nillin |
philippgerard schrieb am 12.08.2003 02:20
Harmlos - er fährt immer runter, weil dieser Wurm eine Einstellung im RPC-Dienst ausnutzt: Wenn der Dienst gestopt wird, fährt der Rechner runter.
Dienste -> RPC -> Wiederherstellen -> Alles auf "Nichts tun" ändern. Noch lebt mein Rechner, bisher schon eine Minunte zu lang |
wo stell ich ides ein? bzw. wo finde ich das unter winXP? thanks |
von Butterbrot |
Mein freund hatte das Problemm, ich bin einfach hergeganngen und hab in sytemsteuerung unter dienste, das betroffene system geändert. Undzwar kann man bei eingentschaften einstellen was passieren soll wenn der dienst beendet wird. Standart einstellung ist neustart, das einfach auf nichts tun stellen.
Dann hat man alles zeit für ein patch |
von Marcus |
michaelh schrieb am 12.08.2003 14:33
Du meinst woh eher: rm -rf /mnt/windows/ * |
Warum? wenn ich die Partition doch nach /mnt/win mounte?
|
von chip |
Danke für den Hinweis und den Weg um den Wurm zu entfernen.
Meiner war auch schon befallen und ich musste unbedingt das Security-Update machen.
Sch... XP
Zum Glück kann man das Herunterfahren auch im DOS-Prompt per
stopppen.
Noch mal Glück gehabt.
Thanks. |
von Rieke |
Und ab gehts ....
http://www.heise.de/security/news/meldung/39347
http://www.ftd.de/tm/it/1060416737710.html
Wie gut das unsre Router eh schon überpingelich sind... |
von Philipp Gérard |
macht euch nur lustig über 98% des Marktes |
von michaelh |
Marcus schrieb am 12.08.2003 04:30
Ausführliche Anleitung:
1) Knoppix CD rein
2) Windows Partition mounten nach /mnt/win
3) Ein letztes Mal Emails überprüfen: rm -rf /mnt/win/ *
4) Freuen das gleich zwei Viren fort sind
5) Freuen das nie mehr Viren auftauchen
|
Du meinst woh eher: rm -rf /mnt/windows/ * |
von Marcus |
Ausführliche Anleitung:
1) Knoppix CD rein
2) Windows Partition mounten nach /mnt/win
3) Ein letztes Mal Emails überprüfen: rm -rf /mnt/win/ *
4) Freuen das gleich zwei Viren fort sind
5) Freuen das nie mehr Viren auftauchen
|
von Philipp Gérard |
so, jetzt für alle die anleitung, denn morgen gehts erst richtig los und der wurm ist schnell...
1. wie oben beschrieben
2. http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp saugen und installieren
3. virenscanner updaten -> findet den virus und löscht ihn. |
von Philipp Gérard |
so ein stress um die uhrzeit ... |
von Philipp Gérard |
Harmlos - er fährt immer runter, weil dieser Wurm eine Einstellung im RPC-Dienst ausnutzt: Wenn der Dienst gestopt wird, fährt der Rechner runter.
Dienste -> RPC -> Wiederherstellen -> Alles auf "Nichts tun" ändern. Noch lebt mein Rechner, bisher schon eine Minunte zu lang |
von Philipp Gérard |
fuck, kaum lese ich in diesem forum, aktiviert sich dieser scheiss ... rah |
von Rieke |
Sicherheitsupdate von Windows seit ein paar Tagen bekannt, nun tauchen die ersten Würmer auf und starten den PC eine Minute nach dem Internetzugang neu, macht schnell ein Sicherheitsupdate, da es schwer ist nach Befall innerhalb von 1 Minute ein Update zu machen...
Der Aktuelle Wurm heist WORM_MSBLAST.A
Hier ein paar Infos:
http://www.trendmicro.com/vinfo/vir...BLAST.A&VSect=T
http://www.trojaner-board.de/forum/ultimatebb.php?ubb=get_topic;f=6;t=004332
---
|