Servus Leute,
hab da wieder mal ein Problem. Oder besser gesagt ein bekannter. Nachdem ich für ihn formatiert hatte und XP PRO neuinstallierte, gab ich den Pc wiede in Obhut des Bekannten. Um die Programme und so kann er sich ja selbst kümmern. Nun ist ihm irgendetwas passert, hat wohl irgendwas geköscht oder so, und der PC fährt, ähnlich wie beim Sasser, in 60sek runter. ICh geb euch kurz die Fehlerbeschreibung:
RPC-->unerwartet beendet
Herunterfahren von NT-Autorität/System ausgelöst
Generic Host Process for Win32 Services hat ein Problem festgestellt...
RPC Server nicht verfügbar, Dienst wie Telnet/DSL Manager lassen sich nich starten.
Windwos Installer nicht korrekt installert...
So, dies hat er mir aufgeschrieben. Das Ständige Herunterfahren lässt sich ja mit shutdown -a beseitigen (zumindest vorübergehend)
Wenn ihr braucht kann ich die Dienste beim Systemstart auch noch Posten.
Für mich klingt das Problem nach irgrendetwas in Richtung Netzwerk. Bitte helft mir auch dieses Problem zu lösen...
MFG
Golf3r
Archiv Hardware perfekt konfigurieren 12.949 Themen, 54.079 Beiträge
Hi Golfer,
was spricht denn dagegen, dass es sich tatsächlich um Sasser handelt? Deine Beschreibung passt jedenfalls perfekt. War denn Service Pack 2 nicht mit installiert? Normalerweise dürfte dieser Wurm keine Chance haben, wenn das System auch nur "halbwegs" aktuell gehalten wird, und damit meine ich den Stand von ca. Herbst 2003!
Tut mir leid, aber für mich klingt das so, als wenn eine weitere komplette Neuinstallation fällig würde. Diesmal würde ich aber unbedingt darauf achten, dass alle Sicherheitspatches eingespielt sind, bevor der Rechner das erste Mal mit dem Internet verbunden wird. Am besten lädst du im Vorwege das aktuelle Update-Pack herunter und brennst es auf CD: http://www.winhelpline.info/forum/winhelpline-postservice-pack-updater/106287-windows-xp-update-pack-v09-05-2007-a.html
Eine gute Idee zur Erhöhung der Sicherheit ist außerdem, nicht benötigte Netzwerkdienste abzuschalten, siehe auch hier: http://ntsvcfg.de oder http://dingens.org
CU
Olaf
@Olaf19
Ich habs mal bewusst an einem ungeschützten Testrechner unter W2k ohne Servicepacks direkt am Modem, also ohne Router, probiert. Nach knapp 15 Min fuhr der Rechner nach Sasser-Manier herunter.
Gruß Alois
Es gibt Rechner, die sind schon nach knapp einer Minute infiziert - da warst du mit 'ner Viertelstunde noch gut bedient ;-)
Das Zauberwort heißt "ungeschützt". Viele Wege führen nach Rom, und gegen das Blaster- und Sasser-Kroppzeux helfen verschiedene Mittel:
- mit Router statt DSL-Modem ins Netz gehen ("Hardware-Firewall")
- Updates einspielen
- Netzwerk-Dienste abschalten, sofern sie nicht benötigt werden (zum Surfen und für Mails braucht man sie definitiv nicht!)
- wenn's unbedingt sein muss: Desktop-Firewall einschalten *g*... die eigene von WinXP reicht schon
Noch was: Ich möchte wirklich mal wissen, wie viel unnötiger Traffic dadurch erzeugt wird, dass dieser ganze Dreck - Blaster, Sasser & Co. - anscheinend immer noch durch die Welten des Web schwirrt.
CU
Olaf
mal kurz was anderes:
ich war lange nicht mehr hier im Forum, aber ist das immer noch DER "Olaf19"?
Da hat sich auf dem Bild aber einiges geändert, oder? ;-)
Gruß,
Dirk
Jo, das isser immer noch... hatte lediglich bei der Aufnahme an meiner Digitalkamera den Sonnenstudio-Filter zugeschaltet :-)
Welcome back @Dirk, bei der Gelegenheit.
CU
Olaf
Sers
Danke für die Antworten,
Ich weiss nicht, ob der Rechner schon mit dem Internet verbunden war, bzw ob gleich die Servicepacks draufgemacht wurden. Muss dann gleich mal nachfragen! Wie sicher seid ihr etwa, dass es gleich so ein scheiß Virus ist, oder könnte es auch noch etwas anderes sein?
Ich bedanke mich nochmals recht herzlich und werde sofort antworten, wenn ich neues weiß!
MFG
Golf3r
Es ist zu 99% der Sasser Virus oder eine Abart davon.
Wenn Du das Betriebsystem aufgespielt hast, solltest Du gleich das Service Pack 2 installieren. Allerdings solltest Du das schon vorher als komplette Datei heruntergeladen haben und ohne etablierte Internetverbindung installieren. Wenn Du die Online-Updatefunktion von Windows nutzt und dich mit dem Update Server von MS verbindest, hast Du sofort die Pest am Hintern.
Ich würde bei einer Neuinstallation immer folgendermaßen vorgehen:
- System installieren, am besten gleich inkl. SP2, ggfs. + weiteren Updates ("Slipstream")
- telefonisch(!!) aktivieren
- Image erstellen, z.B. mit Norton Ghost oder Acronis TrueImage
- tief durchatmen...
- Chipsatz-/Grafikkarten-/Sound- etc. -Treiber installieren
- falls Updates noch nicht in die System-CD integriert waren: jetzt einspielen
- nach Möglichkeit nicht benötigte Netzwerkdienste per Skript automatisch abschalten lassen
- jetzt erst die Internetverbindung konfigurieren...
...und keinesfalls vorher. Damit ist man auf der ganz sicheren Seite.
CU
Olaf
falsche Reihenfolge:
- tief durchatmen
- System installieren, am besten gleich inkl. SP2, ggfs. + weiteren Updates ("Slipstream")
- telefonisch(!!) aktivieren
- tief durchatmen, und nochmal, und direkt nochmal
- Image erstellen, z.B. mit Norton Ghost oder Acronis TrueImage
- tief durchatmen...
*soweit schonmal freuen*
;-)
@Olaf:
Sonnenstudiofilter... den bräuchte ich langsam mal für RL. ;-)
Im Sommer wird alles anders, da ist dann wieder eine Radtour geplant (ihr erinnert euch) und wenn´s da keine Sonne gibt, dann weiß ich auch nicht.
Tschö,
Dirk
...sollte deine Lungenkapazität so groß sein, dass ein einmaliges Tief-Durchatmen völlig ausreicht. Gib's zu, du rauchst!! :-D
Cheers
Olaf
ich rauche höchstens gelegentlich vor Wut. ;-)
Aber ich kenne das Verzweiflungspotential von Windows-PCs, da würde ich sagen, daß auch mehrmaliges Durchatmen völlig produktiv ist.
Die nächste Radtour geht Mitte Juli von Orleans (südl. Paris) an der Loire entlang nach St. Nazaire.
Drückt die Daumen für schönes Wetter. :-)
btw:
hat die Neuinstallation jetzt eigentlich gefruchtet?
D.
Sers
Danke für die Tipps, der Rechner war höchswahrscheinlich wenige sekunden lang im internet. Morgen wird das ganze erledigt.
Danke nochmals,
MFG
Golf3r