Mir ist es bereits 2x (unmittelbar nach neu installierten Produkten), einer Bekannten leider öfters und unvermittelt passiert, dass eine unbekannte Windows XP - Autorität (so steht es in der Dialogbox, die so aussieht, wie jene bei der Windowsinstallation) den PC runterfährt - ohne Vorwarnung.
Wie kann ich das ändern?
Wo ist der Auslöser ?
Danke - Peter
Hi Peter
Mir ist es bereits 2x (unmittelbar nach neu installierten
Produkten), einer Bekannten leider öfters und unvermittelt
passiert, dass eine unbekannte Windows XP - Autorität (so
steht es in der Dialogbox, die so aussieht, wie jene bei der
Windowsinstallation) den PC runterfährt - ohne Vorwarnung.
Du hast Dir einen Wurm eingefangen. Geh auf die Windows-update Seite und installiere Dir die aktuellen Patches. Sonst wirst Du das Biest nicht los.
Ich hatte ziemlich viel „Spaß“ mit dem Tierchen, weil es teilweise den Computer schneller runterfuhr als ich die patches runterladen konnte. (Notebook + normales 56k Modem)
Schlußendlich und nach Einzelinstallierung der diversen Patches habe ich es dann doch noch geschafft.
Gruß
Edith
Hallo peter,
falls es wirklich der Lovesan/Blaster/Sobig/Natchi … sein sollte dann kannst du folgendes machen start>ausführen>shutdown -a ([Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
Hi, Peter,
ich schliesse mich ‚RaPe‘ an: Das ist wahrscheinlich der „LoveSan“-Virus (Bez.: „Sobig-F“).
Mir ist es bereits 2x (unmittelbar nach neu installierten
Produkten), einer Bekannten leider öfters und unvermittelt
passiert, dass eine unbekannte Windows XP - Autorität (so
steht es in der Dialogbox, die so aussieht, wie jene bei der
Windowsinstallation) den PC runterfährt - ohne Vorwarnung.
Wie kann ich das ändern?
Wo ist der Auslöser ?
Unmittelbar nach Aufbau der Internet-Verbindung unter Start-Ausführen:
shutdown -a
eingeben, um das Runterfahren zu verhindern. Anschliessend mit einem aktuellen (!!!) Virenscanner das System scannen… das System „disinfizieren“ und die Windows-Sicherheitspatches zu „msblast.exe“ bzw. „MS-Blaster“ von http://www.microsoft.com bzw. http://www.windowsupdate.microsoft.com/ einspielen.
Exakte Beschreibungen zur Vorgehensweise dagegen - und was/wie es diese neue Art von Internet-Viren macht - findest Du z.B. unter http://www.sophos.de/ (Direktlink: http://www.sophos.de/support/disinfection/blastera.html).
Wenn Du darüber hinaus noch die Musse hast, Dein WinXP vernünftig zu konfigurieren, dann lies mal folgenden Artikel auf ZDnet http://www.zdnet.de/enterprise/artikel/os/200203/210… - und schalte nicht benötigte Dienste auf „manuell“ oder einfach ganz ab. BTW wird das Windows dadurch auch ein bisschen schneller…
Schier endlose und zahlreiche Threads zum Thema findest Du im w-w-w-Archiv unter dem Brett IT-Sicherheit (etwa so ab dem 12.8.2003 / Suchbegriffe: msblast.exe, msblaster, w32-blast, sobig-f etcpp.)
CU DannyFox64
PS: Wenn alles erfolgreich bei Dir verlaufen ist: 1. dringendst einen aktuellen Virenscanner installieren und regelmässig System checken, vielleicht alle 14 Tage updaten auf neue AV-Info (Link-Tipp: http://www.free-av.de/ - Personal Freeware). 2. Same Procedure auf dem Rechner Deiner Freundin!!!
Virus gefunden auf msblast.exe
Der Tipp war super. Ich habe über http://www.ca.com einen Scanlauf machen lassen. Dabei hat er im Verzeichnis C:\windows\system32 die Datei msblast.exe (7K, 15.09.2003) als infiziert ausgewiesen. Ich habe diese Datei über den Windows Explorer gelöscht.
Frage: ist das jetzt eine reine Virusdatei gewesen, die Windows überhaupt nicht benötigt und der Name nur ein Blöff?
ODER
hat das Programm tatsächlich was mit dem Sound zu tun. Wie krieg ich dann das Original wieder her ? (Ich weiss ja nicht, in welchem Archiv sich die Datei befindet)
Danke - Peter
Upps! Da ist ja noch ein zweites Posting!
Der Tipp war super. Ich habe über http://www.ca.com einen
Scanlauf machen lassen. Dabei hat er im Verzeichnis
C:\windows\system32 die Datei msblast.exe (7K, 15.09.2003) als
infiziert ausgewiesen. Ich habe diese Datei über den Windows
Explorer gelöscht.
_ 
Frage: ist das jetzt eine reine Virusdatei gewesen, die
Windows überhaupt nicht benötigt und der Name nur ein Blöff?
Blöff - so sinnvoll wie ein Kropf!
ODER
hat das Programm tatsächlich was mit dem Sound zu tun. Wie
Nein, das hat nix mit Sound zu tun! - Das war ein Virus-Blaster… der sich irgendwann vor Wochen über die IP-Adresse, mit der Du den Internet-Zugang hattest, auf Dein System geschlichen hat, und zwar mit Hilfe eines bei Deinem WinXP aktiven „RPC-Dienstes“, der es erlaubt, von einem entfernten Rechner (im Netzwerk) auf Deinen (lokalen) Rechner zuzugreifen und Programme usw. auszuführen. – Deswegen am besten x die „Dienste“ auf Deinem Rechner konfigurieren; siehe Tipp oben (ZDNet-Artikel).
krieg ich dann das Original wieder her ? (Ich weiss ja nicht,
in welchem Archiv sich die Datei befindet)
Siehe oben: überflüssig!
Danke - Peter
Nichts zu danken!
Ich erahne nur, welche (wirtschaftlichen) Schäden das inzwischen verursacht hat. Zum Beispiel kommen Leute mit infiziertem Rechner nicht mehr bei eBay einkaufen… weil, Windows geht ja nicht. Etc.pp.
Bleibt nur mein Appell: Macht Eure Systeme sicher!
CU DannyFox64