Gladiac
Peng peng
|
hatte ich auch .. nach dem patch wars weg oder du schaltest alle aktionen wen der fehler auftritt aus
|
Hiob
Addicted
|
oder du schaltest alle aktionen wen der fehler auftritt aus geht das? dachte, wenn mal der countdown läuft is schon alles zu spät? hab zwar auch a firewall rennen aber trotzdem kam 2 mal der bootdown. beim 2ten mal saugte das gewaltig, als ich nämlich a cd brannte. interessanterweise kam bei mir der fehler nur dann, wenn die datei tftp.exe aus dem system-verzeichnis daten irgendwohin senden wollte. hab kerio drauf und die meldet mir ja, wenn events auftreten, für die es keine regeln gibt. tftp.exe hab ich immer abgelehnt, und dann hats aufeinmal den bootdown gegeben, als tftp.exe aufgab, daten zu senden. nujo, patch rauf und alles wieder paletti. man sollte patches von ms halt doch installieren, wenn sie rauskommen, und ned, wenn de fehler auftreten dafür hab ich jetzt alle patches von der windows update seite rauftan. u never know!
|
nR.Toaster
h0m3gRoWeR
|
mich interessiert aber noch sehr wo ich mir das ding eingefangen hab!!??
|
shodan
Here to stay
|
das runterfahren kamma übrigens mit dem Befehl "shutdown -a" verhindern...
|
weiRd
Addicted
|
|
ReDeR
Slow "mod-tion"
|
If you are running Windows XP, then disable System Restore. Refer to the section, "System Restore option in Windows Me/XP," for additional details.
CAUTION: If you are running Windows XP, we strongly recommend that you do not skip this step. The removal procedure may be unsuccessful if Windows XP System Restore is not disabled, because Windows prevents outside programs from modifying System Restore. ist das net gefährlich wenn was schief geht stehst da und ohne sys-wiederherstellung müsstest andere sicherungsmöglichkeiten bereits haben
Bearbeitet von ReDeR am 12.08.2003, 08:32
|
semteX
begehrt die rostschaufel
|
ICH HAB DIE SCHNAUZE VOLL!
wegen dieser ***** script kiddies darf ich jetzt (ich fang in 2h zum arbeitn an) noch zu 5 leuten und ihren pc sicha machn...
der erste rief um 7 an.. der letzte vor 5 minutn
ich könnt diese kinder alle so gegn die wand stelln grrrrr
|
grassi3000
radeon gefrierer
|
du weißt wenigstens wie du deinen comp sicher bekommst. bei mir haut nix hin
|
Hiob
Addicted
|
@grassi: firewall, patch von ms, msblast.exe: seek&destroy, registry einträge: seek&destroy, das removal-tool von symantec, abbruch des bootdowns mit "shutdown -a" ... nichts haut bei dir hin?
|
grassi3000
radeon gefrierer
|
nein,
ich hab alles probiert, bis auf das symmantec tool, nur hab ich keine datei mit diesem namen, und der registry eintrag ist auch nicht vorhanden
Spysweeper durchgelaufen - nix gefunden Adaware mit neuester definition - nix gefunden McAfee mit neuester definition - nix gefunden
Ich habs mittlerweile so eingestellt, dass er einfach den dienst neu startet, und nich neu bootet, nur geht mir die ewige fehlermeldung wegen der sychost.exe auf den wecker. (von dieser Datei hab ich dezitiert im firewall den eingehenden port 135/137 gesperrt)
|
Red
OC Addicted
|
hmh versucht mal die Shutdown.exe zu starten unter xp start -> Ausführen-> Shutdown.exe -i und wenns kommt auf abbrechen so habts bei uns in der schule funktioniert!
|
grassi3000
radeon gefrierer
|
Das ist mir schon klar, was ich wollte, ist eine dauerhafte lösung, damit der nuke auf meinem comp gar nicht mehr funkt
lad grad sygate herunter, und bin voll angefressen auf mcafee
Da kauft man sich ne firewall um €40,- und im endeffekt gehts schlechter als ein gratis tool
|
ReDeR
Slow "mod-tion"
|
tja bedankt euch bei mircosoft, die lücke besteht ja schon länger es musste sie nur jemand ausnutzen.
ich glaub in den nächsten tagen breitet sich das teil noch viel weiter aus!
@firewall hab sygate pro edition, aber die kostenlose reicht ja auch schon-> also wozu kaufen?
Bearbeitet von ReDeR am 12.08.2003, 11:59
|
d3ft0n3
grinder
|
gnar, schon wieder, es steht, dass es von nt-autorität\system ausgelöst wurde also entweder killt er wirklich die ganze zeit prozesse oder der patch bringt einen sch*** edit: sorry für rechtschreibfehler, aber ich hatte nur 1 knappe min. zeit zu posten
Bearbeitet von d3ft0n3 am 12.08.2003, 12:00
|
Hiob
Addicted
|
ad nt-autorität/system: des kummt imho daher, weil da benutzer keinen so wichtigen dienst beenden darf. nur windows darf/kann das.
|