Mahlzeit!
Ich hab seit einiger Zeit das Problem, daß mein Rechner nicht mehr läuft. Wenn ich starte, egal in welchem Modus, kommt direkt nach dem hochfahren die Meldung, daß der Rechner in 60 sec heruntergefahren wird und dann startet der Countdown.
Ich hab die HD schon ausgebaut, in einen anderen PC eingebaut und den aktuellsten Norton und Antivir drüberlaufen lassen. Leider ohne Erfolg. Auf meinem Rechner habe ich auch AntiVir drauf, hat auch nichts gebracht.
SP2 hab ich nicht installiert, da ich Dank der Deutschen Trödelkom über kein DSL, sondern nur über ein 56k-Modem verfüge. Und die Verbindung ist überaus langsam.
Ein Kollege erzählte mir jetzt, daß bald ein bootfähiger USB-Stick mit der neuesten Antivirus und Antitrojaner-Software auf den Markt kommen soll, mit dem mir dann vielleicht geholfen werden könnte. Stimmt das?
Was für Möglichkeiten hab ich sonst noch?
Vielen Dank schon mal im Voraus für Eure Antworten
Gruß
Lars
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Setz dein System neu auf ! Und ein bootbares Medium mit Virenscanner drauf einzusetzen ist prinzipiell eine gute Idee, wenn auch nur
um sich bestätigen zu lassen dass man was hat, aber das hast du ja so ähnlich schon gemacht, wenn du die HD ausgebaut hast
und auf 'nem anderen Rechner hast scannen lassen.
Sagt er denn sonst nix außer "Rechner wird in 60 sec." heruntergefahren ???
Gruß
Siebenkäs
Nö. Sonst sagt er gar nix. Fährt nur wie angekündigt runter.
Ich hab auch schon den Rechner an ein Netzwerk gehangen, hatte aber keine Möglichkeit, meinen PC über das Netzwerk scannen zu lassen.
Formatieren möchte ich den PC eigentlich nicht, weil ich noch Daten darauf habe, die ich nicht gesichert hab.(Schande über mich...)
Gruß
Lars
Blasterworm. Sasserworm.
Das Herunterfahren kann man mit "shutdown -a" abbrechen. Start/Ausführen...
Fix gibt es hier:
http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displaylang=en
Was mich jetzt wundert: Hätte ja auch auf den Blaster/Sasser getippt, siehe The Wasp, aber was mich stutzig machte, war deine Auskunft,
du hättest die Platte ausgebaut und in einen anderen Rechner gesteckt und Norton/Antivir
drüberlaufenlassen. Man mag ja über Norton/Antivir denken was man will, aber einen Blaster/Sasser sollte es schon aufspüren, ne ??
Zumal ja der andere PC (hoffentlich) virenfrei war und auf einer Zweit-Festplatte gescannt wurde. Waren denn die Signaturen wirklich aktuell ??
Welche Meldung genau (im Wortlaut) spuckt er denn aus vor dem herunterfahren ??
Gruß
Siebenkäs
Den Wurm kann man sich auch mit DSL fangen.Mach das was the WAsp schreibt oder gehe auf www.symyntec.de
da gibt es fixes für sowas.
Viel Erfolg
Man mag ja über Norton/Antivir denken was man will, aber einen Blaster/Sasser sollte es schon aufspüren, ne ??
@siebenkäs
Das Problem ist ja bei dieser "60sekunden Nummer" nicht das der wurm schon drauf ist, sondern das da der wurm versucht aus dem netz zu kommen und wegen fehlerhafter programmierung beim Ausnutzen der RPC-Lücke der Rechner runterknallt.
Zum Schutz vorm Runterfahren genügt es den Port dichtzumachen/den Dienst nicht anzubieten.
Das Problem das sein Rechner unabhängig von diesem Fehler im RPC-Dienst ggfs dennoch was eingefangen hat lasse ich mal unbeachtet!
Bei Kompromittierten Rechnern gilt ohnehin dann das was die schlauen Leute bei Microsoft geschrieben haben MS Law (klick mich!) 1 und 2.
Der Rechner ist nicht mehr deiner und das BS IST PLATTZUMACHEN! (Persönlich erstellte Dateien kann man ja immer vorher sichern! Ggfs. auf dem anderen System)
http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074
Das ist der Patch der die Lücke im RPC-Dienst schließt
... wenn es erstmal darum geht, die Blaster-Sicherheitslücke zu schließen ... der Patch ist selbst für Analog-Modems nicht allzu groß zum Runterladen, passt sogar auf eine Diskette.
Daß Du SP2 wegen Analog-Modem nicht drauf bekommst, kann ich nicht so richtig verstehen ... das SP2 war unzählige Male über einen langen Zeitraum als Beilage auf PC-Zeitschriften drauf, da muß man halt mal 3,-€ für eine Zeitschrift inverstieren! Vermutlich halten auch PC-Händler auf kostenlosen CDs das SP2 bereit. Ein bisserl kümmern muß man sich schon um solche Sachen ...
rill
klingt für mich nach blaster den ich mir auch mal eingefangen habe, weil ich sturz betrunken nachts nochmal an den rechner wollte und vor blauer birne die firewall nicht eingeschaltet habe.
tja, das waren noch zeiten mit modem, war ein akt der unmöglichkeit, aber nach einer harten stunden war der pc wieder virenfrei und mein schädel nüchtern!
SP1 und SP2 hatte ich damals auch nicht...
wußte aber was zutun ist und das der pc wie schon THE WASP richtig mit oben genanntem befehl sagte nicht runterfährt oder man einfach unter servises.msc bei ausführen den arbeitsstationsdienst "nach abbruch , nicht neu starten lassen sollte".
kann man da so einstellen, dann fährt der rechner auch nicht zwangsweise runter und du kannst entsprechend handeln.
am besten be firewall...die hast du nämlich scheinbar auch nicht, sonst wär dein system nicht so leicht abzuschießen, oder sie ist falsch eingestellt.
such dir entsprechende bulletins von microsoft und das blaster removal tool, anders bekommst du den scheiss nicht weg.
antivir und herkömmliche virenscanner erkennen denn, entfernen ihn aber nicht!!!
am besten machst du die besorgungen von einem pc mit dsl, denn ich hatte damals auch nur modem und es hat gedauert gedauert gedauert....
falls es blaster ist brauchst du:
Blaster removal Tool
hier wird auch zum nötigen microsoft bulletin verlinkt und angaben darüber gemacht wie vorgegangen werden soll, ansonsten hier der link zu den microsoft patches:
microsoft patches
Tip für die zukunft:
1: Dir alle nötigen sicherheitsupdates und patches die es bis dato gibt besorgen und auf cd brennen. Ein freund oder bekannter wird schon DSL haben, oder?
2: ein image einer sauberen instalations anlegen, mit Norton Ghost oder acronis True image zum beispiel.
3: Firewall immer aktiv haben und am besten in den autostart platzieren!
4: regelmäßig nach virenscannen und aktuelle definitionen laden, denn microsoft ist leider sehr anfällig :(
mein sytem verfügt zwar auch nur über alles und sp1, also kein sp2, aber bei mir gibts andere maßnahmen die mich virenfrei leben, denn ich bin siet einigen neuinstallation, aus anderen gründen, gründlicher geworden mit so aktionen.
freeware für3 und 4 sind z.B. antivir, avast, Kerio personal firewall und leider zonealarm, wovon ich allerdings abrate...besser als eine dekstop firewall wäre allerdings ein router.
bei mir läuft die firewall/virenscanner von Bitdefender 9pro.
mit antivir free und personal war ich nicht so zufrieden, avast kenne ich nicht, zonealarm - naja wie schon erwähnt nicht das gelbe vom ei, Mcafee zu langsam....
aber solche ausführungen gehen wohl nun zu weit.
Drück die daumen, dass es "nur" blaster ist und dich meine Links vor einer neuinstallation retten, die habe ich nämlcih danach auch nicht gemacht und sein system wegen jedem virus zu plätten ist eh schwachsinn, wozu gibst denn virenscanner dann?!?!
also kopf hoch, du schaffst das!
- ich gehöre ebenfalls zu den Schwachsinnigen, die ihr System "plätten", wenn sie einen Virus, Trojaner oder was auch immer drauf haben.
Allerdings dauert das bei mir (bei installierten rd. 20GB Programmen) nur mal eben 3 Minuten...
Jürgen
Moin!
"und sein system wegen jedem virus zu plätten ist eh schwachsinn, wozu gibst denn virenscanner dann?!?!"
Genau dieser Weg ist der einzige, der völlig sicher zu einem virenfreien System führt. Viren und andere Schädlinge können das Scanergebnis von Virenscannern verfälschen, womit eine Entfernung nicht zuverlässig ist. Außerdem ist nicht klar, ob das mit einem Virus befallene System nicht noch weitere Krankheiten hat.
Alles, was nicht zuverlässig ist, ist auch keine Problemlösung.
MH
Noch eines:
Ich rate Dir, Dein XP vor der Installation mit dem SP2 und allen erforderlichen Sicherheitspatches slipzustreamen.
Das kannst du sehr komfortabel mit dem Freewaretool "nLite" machen, hier:
Forum - hier findest Du alles Erforderliche
Und hier dazu einen Testbericht
Die Anleitungen und Guides findest da dort ebenfalls.
Ja, und wenn Du das alles nicht saugen kannst, dann biete ich Dir an, Dir das komplett zu schicken.
Einen frankierten (1.44 Euro) Rückumschlag zuschicken - schon hast du es.
Jürgen
[Diese Nachricht wurde nachträglich bearbeitet.]