Du bist nicht angemeldet oder registriert! Gäste können bei weitem nicht alle Funktionen des Forums nutzen. Bitte melde dich an oder klicke hier um dich zu registrieren!

Hilfe mein rechner schmirt ab !

Hier wird den Newbis geholfen. Keine Frage ist hier zu dumm. :-) Bitte vorher das FAQ lesen!

Moderator: Team

UNREAD_POSTAuthor: Gast » 11.08.2003, 23:18

Er schreibt immer
NT-Autorit?t/system

Helft mir bitte

Ich kann immer nur f?r 1 -2 Minuten ins Internet

Meldung : Windows mus? neu gestartet werden
da der dienst Remoteprozeduraufruf unerwartet benedet wurde.

Macht echt keinen Sp? ! Bitte HELFT MIR !

Wei? nicht mehr weiter habe schon alles probiert sogar system wiederherstellung auf ?ber 1 Monat zur?ck !
|nerv|
Ich will wieder laden und surfen kann aber immer nur f?r max 2-3 Minuten ?berhaupt nur ins Internet glaube nicht das es mit Darky zusammen h?ngt denn auch ohne st?rzt er ab. Sobald ich eine Internet Verbindung herstelle !

Bitte nicht wundern ?ber die Vielen Edits aber l?nger konnte ich nicht schreiben.

Bitte Helft mir ich wei? Ihr seid die besten also helft mir doch bitte!
|thx|

Achjo AMD 1800 Prozessortemperatur 61?C

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 11.08.2003, 23:26

hatte ich heute abend auch 2X gehabt, ich habe meine firewall wieder eingeschaltet, und die ports f?r den esel freigegeben, seitdem geht es wieder.
da ist wohl ein spinner der uns nuked.

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 11.08.2003, 23:46

sorry f?r die bl?de frage aber wie stelle ich die XP Firewall auf Darky ein ? Habe keine andere!

|error|

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 11.08.2003, 23:53

Die XP Firewall ist das letzte was ich anmachen w?rde, die taugt nichts, saug dir ne Firewall wie Kerio ( www.kerio.com ) , Zone Alarm , Outpost..

Kerio benutze ich pers?nlich, mit den anderen habe ich noch nicht das Vergn?gen gehabt, ich hab auch keine Hersteller Links f?r die anderen, vielleicht postet ja noch einer was

Sorry aber ich muss schnell off

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 11.08.2003, 23:54

http://www.microsoft.com/downloads/deta ... e40f69c074

lad dir das mal runter, ist ein patch f?r ne sicherheitsl?cke, danach passiert das nicht mehr mit neustart. |error| ;)

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 12.08.2003, 00:16

Habe Zoone installiert und die XP Firewall ausgeschaltet.

Habe jetzt schon 4 mal die meldung :
Blocked Internet access to your Computer ( TCP 135 from 202.160.19.43 (TCP port 3121)(TCP flags:s)

kann ich da etwas ?ber die Person rausbekommen oder sind das welche von darkmule /emule ???



W??rend dieser Mail jetzt schon 7 aber verschiedne IP adressen und Ports. mein Esel l?d noch nicht hat aber gen?gend quellen gefunden


Upload funktioniert

Er hat jetzt auch angefangen zu laden und scheint durch die Firewall nicht mehr abzust?rzen Danke !

Was war das ??? Kann mir mal jemand erkl?ren wie so etwas geht andere rechner einfach resetten??
Habe hier auch ein Programm was ins Internet will ich aber nicht kenne. " MSBLAST.exe" nennt sich das !
Habe den Internetzugriff erst mal geblockt.


Habe neues Fenster
Protectet
The firewall has blocked Internet access to your Computer ( Netbios Name) from 64,161,169,158 (Udp Port 61369)
Was hei?t das ???

Gast
 
Status: Offline

UNREAD_POSTAuthor: EL_Friede » 12.08.2003, 02:32

hi jojo,
terrordackel hat vollkommen recht.
hab das gleiche prob und diesen artikel auf http://www.hardtecs4u.com/
gefunden:

---------------------------------------------------------------------------------------------------
Ungewollte Neustarts durch RPC-Bug in Windows

Obwohl der Fehler im RPC-Dienst von Windows 2000 und XP bereits seit einigen Tagen bekannt ist, tauchten seit einigen Stunden vermehrt merkw?rdige Fehlermeldungen mit dem Hinweis auf einen bevorstehenden Neustart auf den Bildschirmen vieler Anwender auf. Bereits am 26. Juli hatte das Sicherheitsportal Heise Security ?ber diesen schwerwiegenden Fehler berichtet, doch anscheinend wurde der Hinweis auf diverse Exploits von vielen Usern nicht ausreichend ernst genommen.

Damit war es nur noch eine Frage der Zeit, bis ein Exploit in die falschen H?nde ger?t. Ein schmerzliches Beispiel f?r all jene, die bis jetzt weniger bedacht mit Sicherheitsupdates umgegangen sind. Kann man schon fast von Gl?ck sprechen, dass nur ein Reboot ausgel?st und keine schlimmeren Spielereien getrieben wurden. Eventuell ist man in Zukunft mit solcher Art Hinweisen sorgsamer.
---------------------------------------------------------------------------------------------------

EL_Friede

EL_Friede
Stallbursche
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 60
Registriert: 01.05.2003, 23:03

UNREAD_POSTAuthor: Gast » 12.08.2003, 13:59

na das h?rt sich doch gut an, ein Kumpel von mir hat das selbe Prob.
Ich h?tte eher auf Virus oder Backdoor getippt. Aber das mit einem wurm is gar net so abwegig. Habt Ihr bei Heise gelesen?
Da steht was on einem Wurm der sich ?ber den Rpc - Dienst verbreitet. Man sollte Port 135 sperren oder ne Firewall anschalten.

na dann haben wir es doch

Mfg

Guggst Du hier <<<h**p://w**.heise.de/newsticker/data/dab-12.08.03-001/<<<

Gast
 
Status: Offline

UNREAD_POSTAuthor: DART/-/ VAD3R » 12.08.2003, 14:07

@shifty2003
wie soll man bitte einen port sperren oder schlie?en, dass ist meines wissen nicht m?glich. gibts schon nen update f?r zonealarm?
hmm diese typen lassen sich doch immer neue sachen einfallen:-|
Benutzeravatar
DART/-/ VAD3R
Forenjunkie
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2
 
Status: Offline
Beiträge: 1689
Registriert: 07.07.2003, 13:57
Wohnort: Todesstern

UNREAD_POSTAuthor: Gast » 12.08.2003, 16:29

Mir langts ich suche jetz wie man die ports sperren kann und mache einen extra Thread!

mfg bis dene

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 12.08.2003, 16:58

Also das Prob was ihr habt hate ich auch. Das ist der Virus w32.Blaster.Worm. Ladet euch von www.freenet.de das Remove Tool und das XP Update runter und schon ist der Wurm terminiert

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 12.08.2003, 21:10

:-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-)
Also mein Rechner l?uft wieder !
:-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-) :-)

|thx| @all Habe das Patch imstalliert und ne Firewall angebaut und siehe Da ! |cool| Der Rechner st?rzt nicht mehr ab !
Jetzt mache ich noch mit dem Proggy von Freenet den Rechner Sauber uns schon bin ich clean als w?re nichts gewesen|cool|

Danke f?r die Schnelle und Kompetente Hilfe !

Gast
 
Status: Offline

UNREAD_POSTAuthor: Luckystriker » 12.08.2003, 21:29

noch mal nach oben schieben damit nich noch 20 neue treads aufgemacht werden!!!

Luckystriker
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 329
Registriert: 18.04.2003, 19:24

UNREAD_POSTAuthor: Gast » 12.08.2003, 22:18

Und ich dacht ich w?hre der einzige mit diesem Problem! Nun gut dann versuche ich mal eure Ratschl?ge zu befolgen! W?rde mich trotzdem gern interesieren wie sich das in mein System eingeschlichen hat!? Ich bef?rchte durch ne E-mail!

Gast
 
Status: Offline

UNREAD_POSTAuthor: Darkmin » 12.08.2003, 22:22

Windows (Sicherheit & Updates)
Windows 2000 Security Patch: Buffer Overrun In RPC Interface Could Allow Code Execution - Deutsch
http://www.microsoft.com/downloads/deta ... laylang=de

Windows XP Security Patch: Buffer Overrun In RPC Interface Could Allow Code Execution - Deutsch
http://www.microsoft.com/downloads/deta ... e40f69c074
Bild

Darkmin
Forenlegende
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 2994
Registriert: 27.03.2003, 19:50

UNREAD_POSTAuthor: Gast » 12.08.2003, 22:52

:D :D :D :D :D
:-) :-) :-) :-) :-) :-)

Super mein Rechner scheint wieder zu laufen!
Ich danke euch! Ich war schon total gestresst wegen
diesem Wurm!



|thx| |thx| |thx| |thx| |thx| |thx| |thx| |thx| |thx| |thx| |thx|

Gast
 
Status: Offline

UNREAD_POSTAuthor: Luckystriker » 13.08.2003, 00:36

nein das kam nicht durch eine E-Mail das ist ein virus wurm was von beiden genau weiss ich auch nciht der sich ?ber den port 135 einschleichen tut da dies eine sicherheitsl?cke im windows ist!!! also du selber kannst da gar nichts f?r das reich wenn du dich im net aufhalten tust!!!


also nur keinen stress die welt iss doch wieder in ordnung!!

Luckystriker
Master of Desaster
Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty2Loyalty
 
Status: Offline
Beiträge: 329
Registriert: 18.04.2003, 19:24

UNREAD_POSTAuthor: Gast » 13.08.2003, 07:15

Hm? Gestern habe ich noch gross gedacht hast den eh' net den Wurm.
denkste Suchen und MSBlast glatt gefunden seit 12.08.03 um 18:32 Uhr!

Na dann schlag ich mal ne Entwurmung vor.

Und dann
Niemals mehr ins I-Net ohne Firewall und Virenscan!!

Mfg

So Wurmkiller war in Action !

Alles wieder im Lot und ab jetz mit Firewall!
|sub|

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 13.08.2003, 22:12

Und noch mal ganz nach oben schieb |cool|

Ich glaube ich habe hier einigen aus der Seele gesprochen !|thx|

Gast
 
Status: Offline

UNREAD_POSTAuthor: Gast » 13.08.2003, 23:36

Ich bin ja mal gespannt auf den 16.
Ob?s da wirklich noch so viele gibt, die befallen sind.

Gast
 
Status: Offline

Nächste

Zurück zu Einsteiger-Forum

Wer ist online?

Mitglieder: 0 Mitglieder

cron