Windows XP

  • Als neues Loginsystem benutzen wir die Wacken.ID. Damit du deinen jetzigen Account im Wacken Forum mit der Wacken.ID verknüpfen kannst, klicke bitte auf den Link und trage deine E-Mail Adresse ein, die du auch hier im Forum benutzt. Ein User mit deinem Benutzernamen und deiner E-Mail Adresse wird dann automatisch angelegt. Du bekommst dann eine E-Mail und musst deine Wacken.ID bestätigen.

    Sollte es Probleme geben, schreibt uns bitte.

    Klicke hier, um deinen Account in eine Wacken.ID zu migrireren.

Linde

W:O:A Metalmaster
12 Jan. 2002
12.327
1
81
47
Düsseldorf
www.myspace.com
Original geschrieben von Rose_oF_Hell
. Zusützlich gibt es ein Prefetch File welches ebenfalls verschwindet. Dieses liegt in windows/prefetch.
Einfachstes ist einfach nach dem Namen zu suchen und zu löschen.

Der Key für die Registry steht bei:

HKEY_LOCAL_MACHINE
|
Software
|
Microsoft
|
Windows
|
current version
|
run

Dort den Aufruf rauslöschen. Aus dem Startup von msconfig ist er dadurch auch automatisch verschwunden.


frage : den kompletten punkt "optionalcomponants" raushauen ?

mal ein dank an alle die hoffentlich zur lösung beigetragen haben
ich war hier schon arg am verzweifeln und hatte die windoof cd quasi schon im laufwerk drin
es hat zwar 3 neustarts gebraucht um den beitrag zu lesen aber momentan scheint es zu gehen
 

iGNiS

Member
12 Juli 2003
50
0
51
38
HH
Website besuchen
Die aktuellen sachen mit dem RPC Dienst sind sicherlich keine Trojaner.... das ist ne gruppe Script Hacker Kiddies die aus nem gehacktem Rechenzentrum ganze Einwahl Ranges "durchnuken" ....wie gesagt am besten RPC deaktivieren udn wenn der countdown schon da ist "start->ausführen->cmd->shutdown -a" sollte helfen...
 

Thordis V.

W:O:A Metalgod
25 Nov. 2001
51.157
0
121
42
Linz und Bern
www.myspace.com
wir haben gestern auch wieder mal unser Win2k neu aufsetzen müssen - die svchost.exe hat sich ständig aufgehängt... ja ein Linux das wär was! Haben eh schon einen 2. Compi, der dann versuchsweise auf Linux aufgesetzt wird.
 

Tiara

W:O:A Metalmaster
31 Jan. 2003
42.804
60
93
MUC
:mad:
supi, dass der erwartet wurde - der hat mich gestern nacht ganz schön geschockt!!!!
+ n kumpel hat mir vorhin erzählt, dass im ganzen betrieb die xp-computer "verseucht" sin...
 

KaeptnKorn

W:O:A Metalmaster
16 Juli 2003
13.704
186
118
40
Hamburg
Mein XP läuft wie immer, nicht umbedingt schnell, aber es läuft...

Hatte keine Probleme, bei mir wollte sich auch nix runterfahren oder so.

Es wird ja noch gerätselt, ob es nu wirklich ne Hackerattake war.

[gerüchteindieweltsetzmodus]

Das war Microsoft selbst. Die wurde von der US-Regierung gezwungen Datenzugriff auf alle Rechner mit MS-Betriebssystem herzustellen, um "Terrorattacken" abwehren zu können. Und natürlich in Deutschland Industriespionage zu betreiben. Aus eben diesem Grund wurde ein "Hackerangriff" auf eine Microsoft bekannte Schwachstelle gestartet, um alle User dazu zu bringen, daß sie den neuen Patch installieren, welcher natürlich einen neuen Supertrojaner enthält, der alle wichtigen Datein ausdruckt und selbstständig per Briefpost verschickt. Jedem, auf dessen Rechner USA-feindliches Material gefunden wird, wird durch Bush der Krieg erklärt!

[/gerüchteindieweltsetzmodus]
 

Alpha

W:O:A Metalhead
18 Juli 2003
273
0
61
40
Werneck - Nervenklinik
Original geschrieben von KaeptnKorn
Mein XP läuft wie immer, nicht umbedingt schnell, aber es läuft...

Hatte keine Probleme, bei mir wollte sich auch nix runterfahren oder so.

Es wird ja noch gerätselt, ob es nu wirklich ne Hackerattake war.

[gerüchteindieweltsetzmodus]

Das war Microsoft selbst. Die wurde von der US-Regierung gezwungen Datenzugriff auf alle Rechner mit MS-Betriebssystem herzustellen, um "Terrorattacken" abwehren zu können. Und natürlich in Deutschland Industriespionage zu betreiben. Aus eben diesem Grund wurde ein "Hackerangriff" auf eine Microsoft bekannte Schwachstelle gestartet, um alle User dazu zu bringen, daß sie den neuen Patch installieren, welcher natürlich einen neuen Supertrojaner enthält, der alle wichtigen Datein ausdruckt und selbstständig per Briefpost verschickt. Jedem, auf dessen Rechner USA-feindliches Material gefunden wird, wird durch Bush der Krieg erklärt!

[/gerüchteindieweltsetzmodus]


<Bernd> Das ist krank. Ich gehe.</Bernd>
 

rotnroll666

W:O:A Metalmaster
7 Dez. 2001
5.333
0
81
44
Aachen
planet-punk.de
Ich würd euch davon abraten, den RPC dienst komplett abzuschalten, weil das kompletter Schwachsinn wäre ;-) Der wird nämlich für ein paar interne Windowssachen auch gebraucht (ok, in dem Fall ist die Systemarchitektur Schwachsinn, aber das ändert nichts).

Eine Gute Lösung gegen das Problem (und nicht gegen den an und für sich harmlosen RPC Dienst) findet ihr unter

http://www.heise.de/newsticker/data/dab-12.08.03-000/

oder direkt ein Tool zum löschen des RPC Exploits:

http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

Und wenn ihr damit fertig seid, installiert mal von

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

alle Patches...