Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
11.08.2003, 20:56
Tankcommander



Hallo erstmal.
Ich hab schon längere zeit Probleme mit meinem PC, die wahrscheinlich alle auf die Hitze zurück zu führen sind.

Seit dieser woche ist aber ein weiteres sehr merkwürdiges Problem aufgetreten und zwar erscheint plötzlich (in Unregelmäßigen Abständen) folgende Fehlermeldung.

Es zählt ein Countdown von einer Minute runter, dann beendet sich Windows.
Der Prozess kann nicht beendet werden.
Bisher ist das nur passiert wenn ich Online war, kann es sein das ich gehackt werde?

Wisst ihr worann das liegt?
Bin für jede Hilfe dankbar.

--

Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen.
-Sprichwort, China
Meine Modelle


Dieser Beitrag wurde am 12.08.2003 um 01:11 von Darth Paul bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
001
11.08.2003, 21:07
dp
Administrator


das ist der dcom rpc exploit .. fix von m$ saugen.

[editby Prau] Mal die Seite für alle Windows-Versionen
http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinms03-026.htm#Patch

--


Dieser Beitrag wurde am 12.08.2003 um 15:01 von LePrau bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
002
11.08.2003, 21:07
Sonium



Das sind die auswirkungen des RPC-Nukers. Irgendein Script-Kiddy macht sich da wohl zu schaffen.

--

---------------------------------
www.killerlevels.de Editing mit Quake III Arena, Urban Terror, Elite Force

zum Seitenanfang zum Seitenende Profil || Suche
003
11.08.2003, 21:09
Teranite



Mein Kumpel hatte bis vor ein paar Minuten den selben Fehler, dann hat er das hier installiert:
http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en
und es passierte nicht mehr.

/e
hmm dp war wohl schneller...

--

Once there was a man called Dave but then he died.


Dieser Beitrag wurde am 11.08.2003 um 21:10 von Teranite bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
004
11.08.2003, 21:13
Tankcommander



Danke für die schnelle Hilfe, ihr habt was gut.

--

Wenn wir unsere Richtung nicht verändern, werden wir dort enden, wohin wir gehen.
-Sprichwort, China
Meine Modelle

zum Seitenanfang zum Seitenende Profil || Suche
005
11.08.2003, 21:15
SevenCure



hatte dasselbe problem (vor ein paar minuten aufgetreten)
der thread kam wie gerufen ;)
danke auch von mir

--

Remember, the fear of the unknown is always the strongest fear.

zum Seitenanfang zum Seitenende Profil || Suche
006
11.08.2003, 22:16
pharos



Hatte gerade dasselbe Problem, ... hab gerade vorher defragmentiert und wollt mich schon über die verbuggten Microsoft Systemzubehörprogs aufregen. Was für miese, kleine, *biep*, *biep*, *biep*er doch im Internet herumlaufen.

--

zum Seitenanfang zum Seitenende Profil || Suche
007
11.08.2003, 22:16
Mc-Cain



GEnau das Problem hab ich auch immoment !

Vielen Dank für den Thread

--


Dieser Beitrag wurde am 11.08.2003 um 22:19 von Mc-Cain bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
008
11.08.2003, 22:19
PhoenixDragon



ich nicht :P
(ja, das musste jetzt sein)

--

apogryph

zum Seitenanfang zum Seitenende Profil || Suche
009
11.08.2003, 22:36
Teppic



hatte das auch gerade. windows halt -.-
ich glaub ich mach mein linux rechner an, der verreckt wenigstens nich jede woche an irgend nem M$ scheiss

--

Move In!

zum Seitenanfang zum Seitenende Profil || Suche
010
11.08.2003, 22:47
dp
Administrator


is wohl nen wurm, werden noch mehrere kriegen..

--

zum Seitenanfang zum Seitenende Profil || Suche
011
11.08.2003, 22:55
Infi



ich z.b. :D

--

zum Seitenanfang zum Seitenende Profil || Suche
012
11.08.2003, 23:01
Gh0sT



hmm ... das ham z.Z. ziemlich viele leute - macht mal zudem noch n update bei eurer firewall - hilft auch

--

zum Seitenanfang zum Seitenende Profil || Suche
013
11.08.2003, 23:08
Teppic



welche firewall? ^^

--

Move In!

zum Seitenanfang zum Seitenende Profil || Suche
014
11.08.2003, 23:33
Washoe



STOP!
Personal Firewalls sind Snake-oil.
Lasst die Finger davon!
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html#Doppelt

Zitat:
Ich habe eine "persönliche Firewall" oder auch "Desktop-Firewall" für meinen Rechner. Ist der jetzt sicher?

Nein. Ohne ein Konzept, was vor wem geschützt werden soll, ist ein Firewall-System für den Betreiber gefährlich. Ohne tiefgreifendes Verständnis zur Ausarbeitung eines solchen Konzeptes darf kein solches System entworfen und aufgebaut werden.

Eine Desktop-Firewall kann Dir helfen, mehr über Dein System zu lernen. Sie kann Dir aber nicht ohne weiteres helfen, sicherer zu sein. Besser ist es präventiv aktiv zu werden, wie in "Ich habe offene Ports, wofür sind die?" und "Wie kann ich sehen was auf meinem Interface/Netzwerk passiert?" beschrieben.

http://www.kssysteme.de/htdocs/documents/w2kservices1.html

--

zum Seitenanfang zum Seitenende Profil || Suche
015
12.08.2003, 00:39
doener




Wer sich noch dran erinnert... ;)

--


Dieser Beitrag wurde am 12.08.2003 um 00:41 von doener bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
016
12.08.2003, 00:45




hm danke, ich hab dasselbe Problem auch... mal sehen ob der fix funzt.

hat scheinbar funktioniert

-LeJean-

--


Dieser Beitrag wurde am 12.08.2003 um 01:21 von LeJean bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
017
12.08.2003, 01:27
Neff



Alter Schwede, das ist ja unheimlich. Wenn alleine schon in diesem Forum so viele betroffen waren, dann muss sozusagen das halbe private Internet lahmgelegt worden sein O_o

Ich konnte ja grade noch nen Thread öffnen und nachfragen bevor neugestartet wurde. Daher sorry wegen doofen neuem Thread.

Und ohne mein DSL wäre ich bei dem Download wahrscheinlich auch im Arsch gewesen... dieser miese kleine Hacker >:-(

--

NeffStatus: Banned

zum Seitenanfang zum Seitenende Profil || Suche
018
12.08.2003, 01:42
Dr.Zenz



Meinereins hat Win98 und ist deßhalb nicht betroffen. Ist halt doch noch zu was zu gebrauchen. :D

--

[Dennis "Dr.Zenz" Jenz][Photon Audio Player]

zum Seitenanfang zum Seitenende Profil || Suche
019
12.08.2003, 01:48
Spike



hmm ich hab xp pro und mir ist noch nix passiert. ich hab noch nicht mal das service pack drauf, nur 2 updates die vor den sp1 rausgekommen sind.
als firewall hab ich auch die von winxp.

und unter linux hab ich noch nie was gehabt :) (die meisten atacken sind sowieso nur auf ms systeme ausgelegt)

/e: der post las sich irgentowe doof ;)

/e2: Darum passiert mir nix:

Zitat:
Internetverbindungsfirewall:
Wenn Sie die Internetverbindungsfirewall in Windows XP oder Windows Server 2003 zum Schützen Ihrer Internetverbindung verwenden, wird eingehender RPC-Verkehr aus dem Internet standardmäßig blockiert.
/e3: http://www.heise.de/security/news/meldung/38913
also doch schnell den patch einspielen !!!111einseinszwei

--

Kill? Box? Killbox!
Die Intelligenz ist eine Konstante, nur die Bevölkerung wächst.


Dieser Beitrag wurde am 12.08.2003 um 02:01 von Spike_900 bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
020
12.08.2003, 04:40
LePrau



Das ist scheinbar nur die halbe Wahrheit. Ihr solltet nach dem Einspielen des Patches mal die offenen Prozesse im Auge behalten. Bei mir lief ein Programm, dass sich "msblast.exe" nannte ...
Checkt auch mal in der Eingabe-Aufforderung mit dem Befehl "netstat -a" die aktiven Verbindungen ... bei mir gab es etwa dieses Bild:

Nach unten geht das eine Weile weiter, es handelt sich dabei vermutlich um Verbindungen, mit denen man selbst andere Systeme infiziert. Natürlich kann man persönlich nicht verklagt werden für entstehende Schäden, aber man ist den Wurm deshalb noch nicht los und sorgt damit weiter für seine Verbreitung.

Um die Datei msblast.exe löschen zu können, muss man erst einmal dafür sorgen dass sie nicht mehr ausgeführt wird. Das ist nich so trivial wie es erscheint, man muss dafür im Startmenü auf Ausführen gehen und dann
regedit starten.

Hier wandert man zum Pfad
Arbeitsplatz\HKEY_LOCAL_MACHINE\SOFTWARE\Windows\CurrentVersion\Run

und schaut nach, ob ein Eintrag mit "msblast.exe" enthalten ist. Diesen sollte man löschen.

Ein weiterer Wurm, den ich mir (offensichtlich) eingefangen habe ist dieses dvldr32.exe:

http://www.linux-community.de/Neues/story?storyid=6877

(Mir selbst aufgefallen weil das Ding ein Hakenkreuz-ähnliches Symbol hat O_o)

Zumindest das Entfernen aus dem Run-Folder sollte keinen Schaden anrichten ;)

PS: Mein System hat sich nie neugestartet, ich habe das gute alte Progressquest nebenbei zu laufen ... das lässt sich unter Win2k nicht vom System schließen ... :D
Da muss ich immer Hand anlegen .. insofern habe ich es erstmal auch nicht bemerkt.

[edit]
Nach dem Löschen dieser Einträge (und bei mir auch nach dem Löschen der Dateien) sah es mit netstat -a nur noch so aus:

--

voice - Ruhe in Frieden


Dieser Beitrag wurde am 12.08.2003 um 04:48 von LePrau bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
021
12.08.2003, 05:08
Gh0sT



achja ich hab Panda Antivirus 7.0 - das is ne FireWall mit dabei

--

zum Seitenanfang zum Seitenende Profil || Suche
022
12.08.2003, 07:14
Sonium



Man, was bin ich froh, dass ich jeden Patch installier :)

--

---------------------------------
www.killerlevels.de Editing mit Quake III Arena, Urban Terror, Elite Force

zum Seitenanfang zum Seitenende Profil || Suche
023
12.08.2003, 08:02
TheRising



Hrm wenn damit ein Wurm rumgeht wird es immer übler.....aber das glaube ich nicht bzw. die wirklichen Auswirkungen stehen uns noch bevor. Ich sag nur mal ein paar Stichworte: Irc-Bots, DoS, SQLSlammer

Sprich wenn demnächst Seiten wie ms.de, aol.de etc. in einer DoS-Attacke untergehn oder andersweitig das halbe Netz vor'm zusammenbruch steht bedanken wir uns bei Gates für die saubere Programmierung und ich weiß wieso ich heut morgen im Linux ein shutdown -h now gemacht habe statt nem reboot.

--

RC5-72 Stats || HLSW-Serverlink <-- Plugin/Settinginfo <-- Regelwerk

zum Seitenanfang zum Seitenende Profil || Suche
024
12.08.2003, 09:15
dz|-freezer



Danke Prau, ich hatte das Mistvieh auch drin, der Patch hat zwar diesen Neustart-Kack behoben aber das msblast Ding is weiter gelaufen. Komisch das ich mir das Teil so schnell eingefangen hab, liegt wohl daran das ich noch kein ZoneAlarm reinstalliert hab wie ich das eigentlich nach nem Format Pflege.

//edit so zonealarm rennt jetzt, besondere aktivitäten kann man grad nichtmehr verzeichnen, ich sollte mich nochmal mit msblast infizieren und dann mal schauen was genau er machen will.
Mfg freezer

--


Dieser Beitrag wurde am 12.08.2003 um 09:32 von dz|-freezer bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche