Hilfe Virus

Liebe WWW_Gemeinde,

ich habe mir auf einem meiner Rechner( Win XP) einen Virus eingefangen.Ich bekomme die Meldung die Remoteprozedur ist unterbrochen der Rechner wird in 1 Minute heruntegefahren.
Früher klappte das mal mit Shutdown - a.Das klappt leider nicht.Und in der Minute schaffe ich es nicht den Fehler zu beheben.Wer kann mir hier helfen.

mfg
KD

Hey KD,

Shutdown -a

dann klappt das auch.

Gruß
Frank

Hallo PC Shark,

danke für deine schnelle Antwort.Aber mit shutdown -a klappt es bei mir nicht.

mfg
KD

Hallo KD!

danke für deine schnelle Antwort.Aber mit shutdown -a klappt
es bei mir nicht.

Bei dem

 shutdown -a 

muss das Minuszeichen exakt vor dem A stehen… und so klappt es dann auch nicht?

Dann wäre etwas, was mit den für RPC-Dienste zuständigen Dateien zu tun hat oder gar noch eine Menge mehr beschädigt.

Wann genau tritt das Prob. auf? Wenn Du ins Internet gehst oder etwa schon vorher?!

Ich weiss nicht, ob es auf WinXP das Programm MSINFO.EXE/MSINFO32.EXE gibt. Evtl. ist’s auch über den dt. Begriff „Systeminformation“ zu erreichen… („C:\Programme\Gemeinsame Dateien\Microsoft Shared\MSINFO\MSINFO32.EXE“) – Schau Dir dann unter „Software“ o.ä. alle Pos. an, die „Konflikte“ usw. ausgelöst haben, um die Dateien zu ermitteln, die beschädigt oder infiziert sind.

Ansonsten halt das übliche Programm: Virenfrei booten, up-to-date AntiViren- und AntiSpyware-Tools über alle Datenträger laufen lassen… (Konsequenzen daraus? …) Und alle SPs und Sicherheits-Patches mitmachen.

CU DannyFox64

W32.Blaster.Worm
Ich habe dazu etwas im Netz gefunden.

Auszug:

Das Teil hatte ich gestern auch am Hals. Das ist der Wurm „W32.Blaster.Worm“, der einen Sicherheitsbug in den NT-Systemen ausnutzt, um den PC zum Herunterfahren zu bringen. So enfernst du den:

  1. Start - Ausführen - msconfig eingeben
  2. msblast.exe deaktivieren
  3. msblast.exe via Taskmanager (strg+alt+entf) beenden
  4. Nach der Datei msblast.exe suchen und löschen
  5. Start - Ausführen - regedit eingeben
  6. Folgendes „Verzeichnis“ aufrufen: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run (Dieser Punkt muß nicht sein! Bei mir hatte ich keinn Eintrag und habe diesen Punkt übersprungen!!)
  7. Folgenden Eintrag löschen: „windows auto update“=„msblast.exe“
  8. System neustarten
  9. Den Microsoft Security Patch installieren: http://download.microsoft.com/download/9/6/9/9692371… (für XP) http://download.microsoft.com/download/9/2/1/921a473… (für 2000)
  10. Falls es Probleme gibt, die automatische Systemwiederherstellung deaktivieren.

edit Achso eins noch… du kannst danach auch noch mal Norton oder so nach Viren suchen lassen (es muss aber der neueste Patch installiert sein!). Bei mir hat Norton allerdings - trotz neuester Virendefinitionen - nichts gefunden… (bei manchen findet der aber was)

Moin-Moin, Jack! **(wird als freundlich empfunden)

Ich habe dazu etwas im Netz gefunden.

Fein, kenne ich doch schon, 3 Tage nach dem ganzen Chaos-Beginn… (Mitte Aug. 2003). Nur: fraglich, warum das Ding denn *jetzt* wieder (wo) auftaucht?! Komisch!

[…]

edit Achso eins noch… du kannst danach auch noch mal Norton
oder so nach Viren suchen lassen (es muss aber der neueste
Patch installiert sein!). Bei mir hat Norton allerdings -
trotz neuester Virendefinitionen - nichts gefunden…

So muss das auch sein!

(bei manchen findet der aber was)

Das liegt dann aller Wahrscheinlichkeit an folgender Kombination:

(A) Es wird auf dem betroffenen Rechner noch mindestens eine weitere Malware (Virus, Wurm & Co.) gefunden, weil der User endlich mal einen aktuellen Virenscanner mit aktuell bekannten Viren-Signaturen über alle Laufwerke und Dateien jagen lässt. (Ich habe volles Verständnis dafür, dass man das nicht häufig so intensiv über vielleicht 80.000 bis 100.000 Dateien macht… Das kann schon mal 1-2 Stunden dauern.)

(B) Der User weiss gar nicht, dass es sich bei dem „Fund“ um zwei/mehrere unterschiedliche Viren… handelte, schmeisst alles in einen Topf und klickt beim nächsten Mal wieder auf das *.txt.exe Attachment in OE!
(M$ ist damit indirekter Brötchen-Geber der Mitarbeiter der Sicherheits-Software-Firmen…)

Weil ich aber glaube, Jack, dass Du die Zusammenhänge verstehst oder (noch) tiefer verstehen lernst, hier noch ein Tipp (den ich einem anderen w-w-w-Poster abgeguckt habe: Danke noch mal!):

http://www.zdnet.de/z/itmanager/0,39023861,2103873-4…
(Mehr Performance für XP durch Abschalten überflüssiger oder sicherheitsbeieinträchtigender Dienste/Services)

So weit für heut’ morgen…

CU DannyFox64

^-- auch ein ganz kurzer Gruss iss’n bisschen nett. :wink:

PS: Ist in solchen Fällen BTW besser, dem Ursprungsposter/Frager die Antwort zu geben, die Du hier unter mein Posting gesetzt hattest. (Wer weiss, ob er’s liest…)**

Danke

Vielen Dank an alle die mir hier sehr geholfen haben.

mfg
kd