"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

"Ihr Computer wird in 1 min. heruntergefahren" :confused:

d3ft0n3 11.08.2003 - 03:47 16960 191
Posts

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17903
Zitat von ><;))))°>
den dienst zu deaktivieren, is aber ein bisschen übertrieben find ich da viele programme/dienste davon abhängen.

z.B.? Mir geht der Dienst nicht die Bohne ab...

whitegrey

Wirtschaftsflüchtling
Avatar
Registered: Dec 2000
Location: Wien 1110
Posts: 7356
den Dienst hatte ich zwar deaktiviert imho - trotzdem :fresserettich:
naja, zumindest Firewall/Patch hat geholfen...

spunz

Super Moderator
Super Moderator
Avatar
Registered: Aug 2000
Location: achse des bösen
Posts: 11243
Zitat von Cobase
BTW: Alle Angriffe fanden bei mir innerhalb der letzten 24h statt. Tja, diese deppaten Scriptkiddies werden ein böses Erwachen haben, denn die werden alle morgen der LIWEST gemeldet. :p

tjo, wird nix bringen wenns ev ein wurm ist...

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17903
Zitat von spunz
tjo, wird nix bringen wenns ev ein wurm ist...

Schon klar, aber wenigstens
a) solltens die betroffenen Besitzer der Rechner anmailen, damit die was unternhemen
b) wenn das nix hilft, die Rechner vom Netz nehmen
c) oder mir die Adressen der Leute geben. :p

Außerdem, wenns niemand meldet, kümmerts die Haberer auch nicht.

><))))°>

Idle ...
Avatar
Registered: Sep 2002
Location: Wien
Posts: 1586
in den eigenschafften des dienstes kann man sich die abhängigkeiten anschauen - bei mir wars zum beispiel mein viren scanner

Cobase

Mr. RAM
Avatar
Registered: Jun 2001
Location: Linz
Posts: 17903
Zitat von ><;))))°>
in den eigenschafften des dienstes kann man sich die abhängigkeiten anschauen - bei mir wars zum beispiel mein viren scanner

Zu was braucht ein Virenscanner den RPC-Dienst? :bash: Ärger sinnlos, weg damit. ;)

MorticiaN

steh auf der datenleitung
Registered: Aug 2001
Location: beim kaiser arnu..
Posts: 2136
kommen immer von einer fake ip, siehe screenshot

click to enlarge

edit: grad gsehn, mir gehn 27 Patches ab :eek:

Greylock

Bloody Newbie
Registered: May 2003
Location: Österreich
Posts: 10
hatte das gleiche problem, der hotfix konnte es auch ned wirklich lösen.

Hab den Hinweis von ><;))))°> befolgt, nur dass ich leider immer noch sehr oft (ca alle 4 minuten) einen fehlereintrag im ereignisprotokoll hab, der besagt, dass der RPC dienst beendet wurde. Is meiner meinung nach auch sehr sicher ein nuke, da ichs beim CSln merk, wenn grad wieder wer den dienst abschiesst (ping geht von 50 auf 150, hab ISDN).

Hab jetzt mal Mc-Affe virenscanner installiert und saug grad die updates. Komischerweise haben seit ich den scanner installiert hab die fehlermeldungen im Ereignisprotokoll aufgehört. kA ob des nur Zufall is oder ned...

3SP

fliegt!
Avatar
Registered: May 2003
Location: Wien
Posts: 1904
hab grad auf den laptop gwechselt(xp home)
nach 5 mins ihr rechner.......blablabla.......
jetz patch drauf----we´ll see!


mfg

geht ned

Greylock

Bloody Newbie
Registered: May 2003
Location: Österreich
Posts: 10
hab jetzad mal den mcaffe drüberlaufen lassen und er hat in system32 einen virus gefunden (virus-dcomrpc-exploit - des is der schuldige...).
SChauts mal nach ob ihr dort die datei msblast.exe habt.

Hokum

Techmarine
Avatar
Registered: Dec 2000
Location: Wien
Posts: 2574
jup bei mir auch. is mir in der process list aufgefallen... die leute schaffens auch nicht ihre processes unauffällig zu benennen.

p.s. :bash: :bash: :mad:

RIDDLER

Dual CPU-Fetischist
Avatar
Registered: Dec 2002
Location: Wien
Posts: 1885
ich hatte diese fehlermeldung ca. 3 - 4 mal bei win98 kurz nachdem es rauskaum

bei der fehlermeldung stand immer ein dienst, manchmal auch irgendein anwendungsprogramm dabei, welches einen fehler verursacht hat

grassi3000

radeon gefrierer
Avatar
Registered: Apr 2003
Location: AT/NÖ/Traisen
Posts: 1161
Ich hab zwar den mcafee mit allen updates installiert (firewall und virenscanner)

und trotz firewall bekomme ich diese nukes

mal sehen was das update bringt

edit: haltets mich für blöd, nur wie kann man im mcafee firewall v 4.0 mit allen updates einzelne ports sperren?
Bearbeitet von grassi3000 am 11.08.2003, 23:12

><))))°>

Idle ...
Avatar
Registered: Sep 2002
Location: Wien
Posts: 1586
waaah!
ich packs nicht, auch bei mir gibts die msblast.exe
super viren-scanner den ich da hab :rolleyes:

grassi3000

radeon gefrierer
Avatar
Registered: Apr 2003
Location: AT/NÖ/Traisen
Posts: 1161
In welchem verzeichnis in system32 ist die genau
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz