Lösung für RPC / msblast-Geschädigte

Habe wegen des Blasters meine Festplatte formatiert (hatte ich eh vor) und hab vorher meine mp3's auf einem ME Rechner meines Bruders gesichert, als ich noch nicht wusste das ich ihn hab. Kann der Blaster auch diese Files infiziert haben oder infiziert er keine anderen Files ? Kann man die gegebennenfalls sauber machen oder sind die für mich verloren ? Oder andere möglichkeiten ??
 
die mp3 waren mit sicherheit nicht infiziert. ich meine mal irgendwo gehört zu haben, das es nochkeine viren gibt die mp3s befallen.

wenn der rechner von deinem bruder noch läuft, wird er bestimmt nicht infiziert sein. zur sicherheit kannst du ja trotzdem noch mal fixblast oder ein antiviren programm drüber laufen lassen.
 
Soweit ich weiss, ist ME das einzige Windows System auf dem der Wurm nicht läuft.
Das Fixtool löscht direkt die datein, deshalb will ich es nicht ausprobieren. Auf meinen Rechner kopieren und da das fixtool ist auch Mist, weil der dann im Zweifelsfall wieder infiziert wäre.
Deshalb wäre ein klares "ja oder nein, mp3's werden nicht infiziert" schon gut und im ersteren Fall auch, wie ich die Datein retten kann wenn sie infiziert sind.
 
Zuletzt bearbeitet:
also ich hab einfach norton drüber laufen lassen und dann war das teil weg, aber mangels patch schnell wieder da:(.aber als ich dann gepatcht hatte und norton das teil entfernt hatte, war ich ihn ohne formatieren oder datenverlust los.

lovesan kannnur xp/2000 angreifen und mp3s können definitiv nicht von viren befallen werden, so einen virus gibt es noch nicht(hab mich nochmal bei einem freund erkundigt).
 
Original erstellt von Hellwalker
mp3s können definitiv nicht von viren befallen werden, so einen virus gibt es noch nicht(hab mich nochmal bei einem freund erkundigt).
Da bist Du aber gewaltig im Irrtum, MP3 Dateien können sehr wohl von Viren befallen werden. Habe letztens bei jemandem den Rechner gewartet, da waren ca 3000 Bilder und MP3 Dateien mit Viren befallen. Bei jedem öffnen einer MP3 die infiziert war wurde der gesamte Ordner infiziert, genauso war es bei den *.jpg. Ein Tool von Norton konnte jedoch alle infizierten Dateien wiederherstellen und säubern. Es dauerte aber fast 3 Stunden. Es ist aber nicht der Blaster Wurm gewesen, der infiziert keine MP3 Dateien.
 
hmm.. ok dann war das ein fehlervon mir, aber ich hatte mich extra nochmal erkundigt und derjenige meinte auch sowas gäb es noch nicht... sehr häufig kommen solche viren aber nicht vor, oder? freunde und bekannte von mir haben öfters mal problem mit viren(was man sich auf ner 20 mann lan so allels einfangen kann...:rolleyes: ), aber mp3 s waren so ziemlich das einzige was nie befallen wurde...
 
Hallo

hatte vor ein paar Wochen auch den blaster Virus auf meinem Rechner , nach installieren des patches , firewall mit sämtlichen blocks usw... hab ich ihn bis heute auf meinem Rechner nicht mehr gesichtet jedoch hab ich seit dem ich den wurm hatte ein prob , und zwar geh ich mit isdn online , wenn ich nur eine leitung fürs online gehn und ab und zu hängt sich die verbindung auf sprich keine seite ist mehr aufrufbar und wenn ich die verbindung trennen will friert die dfü verbindung ein und nix geht mehr , wie gesagt nur ab und zu , geh ich jedoch mit Kanalbündelung ins Inet , hab ich das genannte prob immer so nach ca. 2-10 min nach start der Kanalbündelung , als ich den blaster wurm drauf hatte hatte ich das prob auch immer mit nur einem kanal und fehlermeldung svhost.exe .wie gesagt blaster ist nichtmehr auf dem system und ports usw.. ist alles geblockt nur wie bekomm ich wieder eine vernünftige Kanalbündelung oder überhaupt inetverbindung zum laufen
was hat den blaster genau gemacht damit das nicht mehr funzt ?? , bzw nach kurzer zeit keine nix mehr aufrufbar ist trotz bestehender inetverbindung und extrem bei Kanalbündelung ?

ISP's hab ich mehrer probiert daran kanns nicht liegen.

wäre sehr dankbar wenn mir jemand helfen könnte den fehler zu beseitigen


Gruß

Stefan
 
Hallo,

ich habe mir das jetzt nochmals komplett durchgelesen, und niemand hat bisher wirklich mal versucht, den RPC/DCOM-Dienst zu deaktivieren, bestimmt aufgrund der Warnungen, dass einige Sachen dann nicht mehr funktionieren.
Ich habe ihn jetzt mal deaktiviert, und bisher funktioniert alles. Zumindest alles was ich machen will.
Da nun schon wieder eine Lücke festgestellt wurde, ist das vielleicht für einige Leute eine Alternative. Probierts einfach mal aus.

Ein Anleitung (leider Englisch), wie man ihn deaktiviert, findet sich hier:

http://support.microsoft.com/default.aspx?kbid=825750

Sollte so etwas ähnliches schon mal gepostet worden sein, so bitte ich zu entschuldigen, ich habe es beim besten Willen nicht gefunden.
 
Windows kann nicht mehr mit einem Internet Server die Zeit synchronisieren, wenn man den RPC Dienst deaktiviert.


Doppelclick auf Die Uhrzeit in der Taskleiste----Internetzeit:
 
Geht einfach in der Systemsteuerung auf "Leistung und Wartung" danach "Verwaltung" und danach auf "Dienste" dann sucht ihr den Dienst Remoteprozeduraufruf RCP bei dem auf eigenschaften Karteikarte Wiederherstellen und bei den 3 Dropdownmenüs Erster Fehlschlag 2ter usw jeweils neustarten rausnehmen und Keine Aktion wählen. danach habt ihr genügend zeit alle systempatches zu installieren.
 
Einfach in die Startzeile "shutdown -a" eingeben, dann habt Ihr auch genügende Zeit die Patches zu installieren.
 
Hidiho, ich habe jetzt ein ganz anderes Problem...

Es ist ein Wurm auf meinem Rechner, der die gleichen Symptome wie der MSBLAST.32 verursacht jedoch kann ich keine Datei mit einer Zugehörigkeit finden...

der Prozess LSASS.exe wird irgendwie abgeschossen und dabei fängt der Rechner an zu Zählen (60 sec).
nun ist aber im Taskmanager keine "msblast.exe" oder "teekids.exe" oder sonstiges aufgeführt...

lediglich ein Registryeintrag macht mich stutzig:
in HKEY_LOCAL_MACHINE/SOFTWARE/MICROSAFT/WINDOOF/CURRENT_VERSION/RUN habe ich den eintrag internat.exe gefunden, welcher eigendlich dort eigendlich nicht hin gehört.
egal was ich mache nach dem Neustart ist er immer wieder da...

Kennt jemand eine version oder abart des Wurms oder hat jemand ne Anleitung wie ich den runterbekomme?

ich wäre auf jeden Fall dankbar...
 
achso was noch dazu kommt... mir ist aufgefallen dass, z.B. beim ausführen von Spielen wie FarCry und Painkiller oder einigen Scenedemos von Farbrausch einen Systemabsturz verursacht. wie als würde ich die Resettaste drücken... sowas tritt immer auf wenn ich diese applikationen ausführe...

... schreit für mich eigendlich förmlich nach Treilber oder DirectX Problemen doch auch ein Reinstall oder ein update brachte bisher nichts...
 
svchost.exe + blaster

Hallo,

ich weiß das es schon mehrfach einen Thread zu svchost.exe gab, aber ich konnte nix finden, auch nicht über Suchmaschinen. Folgendes:

Ich habe seit einigen Tagen eine Temperatur von über 50°C angezeigt bekommen in meinem System. Ich dachte ehrlich gesagt, es hinge an den höheren Temperaturen, weil es ist ja sommer, ... aber das erscheint mir jetzt auch ziemlich bescheuert. Jedenfalls gugge ich heute früh wieder rein, sehe wieder die 50+°C, schaue darauf hin in meinen Taskmanager und sehe das svchost.exe bei einer auslastung von über 90% war. Ich hab vorhins ziemlich viel im Inet gesucht und hab einige gefunden die das Problem auch haben. Bei den meisten war es ein anderes Prog oder ein Treiber, der die hohe Auslastung erzwang. Ich weiß nicht was es bei mir sein könnte. Aber das schärfste kommt ja noch:

beende ich svchost.exe im taskmanager komm das Fenster wie man es vom Blaster-Wurm kennt mit den 60sec. ....Ich hab Norton drauf mit aktuellen Virenupdate, ich hab diverse Anti-Spy-Progs und ich hab den Sicherheitspatch installiert von Microsoft. Es hilft alles nichts, es kommt jedes mal die Meldung mit dem shutdown.

Ich bin ein bisschen sehr ratlos und hoffe echt auf euch.....

Mit freundlichen Grüßen
Rain


Edit: Ich benutze Windows XP+Sp1 ... ich hatte ehrlich gesagt noch nie große probleme mit viren....
 
Zuletzt bearbeitet:
Hallo,

Ganz Easy =).

Start->Einstellungen->Systemsteurung->Verwaltung->Dienste->(in der mitte unten auf Standart klicken)->Remoteprozeduraufruf (RPC)->Eigenschaften->Wiederherstellen->1. Fehlschlag Keine Aktion Durchführen 2. Keine Aktion Durchführen Weitere Fehlschläge Keine Aktion Durchführen->Übernehmen->Neustarten->Spaß haben beim Wurm Cleanen =).

Pc wird nicht mehr abstürtzen denk ich, die Lösung hab ich selbst herausgefunden :p


Mfg SilentAssassin9
 
Zurück
Oben