1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Software und Anwendungen
  3. Betriebssysteme

MsBlast Virus

    • Windows
  • Peter
  • 29. September 2003 um 21:00
  • Unerledigt
  • Peter
    1
    Peter
    Gast
    • 29. September 2003 um 21:00
    • #1

    Ich hab da ein kleines Problem mit einem WinXP-Laptop:
    Es kommt haeufig die Meldung: aus irgendeinem Scheiszgrund wird muss Windows in 60 Sekunden neugestartet werden. Da steht auch das mit rpc und NT-Autorität.
    Ich hab mir gedacht, das ist der tolle MSBlast-Virus. Ich habe f-prot auf das Problem angesetzt und auch von Symantec das FixBlast Ding runtergeladen, das hat alles nichts geholfen; die finden keinen MsBlast.
    Ich hab beschlossen den Computer neu aufzusetzen; das hat allerdings gar nichts geholfen; ich kenn mich auch nicht so gut aus mit so neuen Windows-Versionen. Ich hab die alte Paritition geloescht und alles neu formatiert. Wo kann sich der Virus denn da noch festgesetzt haben; vielleicht im Master Boot Sector; wie kann man denn den unter WinXP ueberschreiben?
    Ich weisz wirklich nicht mehr weiter. Kann mir vielleicht jemand bei meinem Problem helfen?

  • Wings-of-Glory
    28
    Wings-of-Glory
    Mitglied
    Reaktionen
    105
    Punkte
    8.305
    Beiträge
    1.573
    • 29. September 2003 um 22:23
    • #2

    bei mir wurde der virus auch nicht gefunden, hab aber windows upgedated und jetzt hab ich das problem nicht mehr.
    wenn die shutdown-meldung kommt, drücke [windowstaste]+r und gib ein: shutdown -a

    und jetzt solltest du dir schleunigst die neuesten updates v. der windowsupdate-seite holen.

    Otto: Apes don't read philosophy. - Wanda: Yes they do, Otto, they just don't understand
    Beleidigungen sind Argumente jener, die über keine Argumente verfügen.
    «Signanz braucht keine Worte.» | «Signanz gibts nur im Traum.» 

    Das neue MTB-Projekt (PO, Wiki, Mitschriften, Ausarbeitungen, Folien, ...) ist online
    http://mtb-projekt.at

  • Kamikaze
    5
    Kamikaze
    Mitglied
    Punkte
    225
    Beiträge
    42
    • 29. September 2003 um 22:28
    • #3

    Schau doch bitte auf der Homepage von Mcafee nach, dort steht die Anleitung zur Entfernung von MSBlast bzw steht dort auch, wie du herrausfindest ob er drauf ist.


    Und spiele die letzten Patches drauf, wenn jemand in deinen Subnet den Virus hat wird er sich immer wieder einnisten, doch wenn aktuelle Virenscanner keinen Virus finden, dann hört es sich noch einer defekten Hardware an ...

    Überprüfe die Protokolle !!!!

  • Peter
    1
    Peter
    Gast
    • 30. September 2003 um 15:16
    • #4

    Danke fuer den Tip.

  • Jay
    7
    Jay
    Mitglied
    Reaktionen
    2
    Punkte
    547
    Beiträge
    94
    • 8. Oktober 2003 um 02:42
    • #5

    bei mir hab ich das gleiche problem gelöst, indem ich bei der internet verbindung die windows-firewall aktiviert habe... sobald ich sie wieder deaktiviere fährt windows auch wieder runter... zwar nur eine "halbe lösung" aber besser als gar keine lösung des problems :winking_face:

  • BigBlue
    8
    BigBlue
    Mitglied
    Reaktionen
    7
    Punkte
    592
    Beiträge
    111
    • 13. Oktober 2003 um 17:24
    • #6

    was würder ihr mit eurem virenschleudernden windows-scheiss davon halten endlich mal regelmässig nach updates sich umzuschauen...
    die patches für diesen bug waren wochen vor dem grossen ausbruch bekannt... 'firewall' - HA! Updates installieren, oder ein gscheites betriebssystem verwenden, und nicht irgendeine ungepatchte verion im netz und nachher herumflennen wenns internet nicht klappt.
    man sollte mal einführen dass jeder dessen maschine so einen sch* wurm weiterverbreitet zur kasse gebeten wird, denn immerhin werden andere maschinen nachher von EUCH infisziert, es kostet nerven und traffic, ...
    warum braucht man für ein auto einen führerschein, aber jeder der 2mal computer bild gelesen hat und eine maus halten kann hängt seinen computer ins netz... kanns ja nicht sein...
    ich fordere einen pc-verkaufsstopp bei hofer/mediamarkt/...

    grr,
    roland

    Jeder hat das Betriebssystem das er verdient.
    LINUX - Divide et Impera!

  • steve
    11
    steve
    Mitglied
    Punkte
    1.220
    Beiträge
    217
    • 13. Oktober 2003 um 17:49
    • #7

    nanana, ned ausfällig werden. *tztztz*
    Regeln-für-alle.

    -----BEGIN GEEK CODE BLOCK-----
    Version: 3.12
    GAT d-(+) s++: a- C++$>+$ U++>+++ P++>+++ L+++ !E W++>$ !N K? w(--)@ !O !M V? PS+ PE++(-)> Y+ PGP(+) t---(-) !5 X R- tv-(--) b++>$ DI+ D+(++) G(+) e>++++* h-- r++ y++
    ------END GEEK CODE BLOCK------ .

  • Crow
    4
    Crow
    Mitglied
    Punkte
    130
    Beiträge
    18
    • 13. Oktober 2003 um 19:18
    • #8

    Ich kenn viele Leute die haben einen Führerschein fürs Auto und bauen trotzdem ziemlich viel Schei**e.

    Also reg dich nicht künstlich auf. Dieser Beitrag hört sich sehr oberschlau an.

    Aber nichts für ungut.

    mfg crow

  • Peter
    1
    Peter
    Gast
    • 13. Oktober 2003 um 21:55
    • #9

    Nicht dass wer glaubt, dass das mein Computer war, der da diesen Virus hatte - der gehoerte einem armen, ahnungslosen Benutzter. Zu jedem Windows-PC sollte es einen IT-Experten inklusive geben, der dem Kunden dann die ganze Zeit ueber die Schulter schaut, und aufpasst, dass nichts passiert.

  • mas
    9
    mas
    Mitglied
    Reaktionen
    1
    Punkte
    751
    Beiträge
    143
    • 16. Oktober 2003 um 08:48
    • #10

    hatte gestern das gleiche problem - patches installieren hat nicht geholfen, da windows nach dem neustart die systemdateien wieder mit der infizierten version überschrieben hat - auch FixBlast von Symantec hat nichts gefunden.

    meine lösung:
    - patch von microsoft-homepage runterladen (windowsxp-kb823980-x86-deu.exe)
    - die datei mit einem zb. WinRAR entpacken
    - die 3 files im unterverzeichnis sp2 zb. auf diskette oder cd bannen
    - start-systemsteuerung-system-"systemwiederherstellung auf allen laufwerken deaktivern" (aktivieren)
    - windows über die wiederherstellungskonsole neu starten
    - die 3 files in das windows\system32 kopieren (alten files überschreiben)
    - windows neu starten - und kontrollieren ob die überschriebenen files immer noch die richtigen sind (einfach datei-größe kontrollieren - sollte ausreichen)

    - auf jedefall ein testprogramm drüberlaufen lassen zb:
    http://download.iss.net/cgi-bin/downlo…l::::scanms.exe
    - wenn es erfolgreich war:
    - start-systemsteuerung-system-"systemwiederherstellung auf allen laufwerken deaktivern" (deaktivieren)

    hat mich aber auch ein paar stunden gekostest bis ich dahinter gekommen bin

    mas

  • Kamikaze
    5
    Kamikaze
    Mitglied
    Punkte
    225
    Beiträge
    42
    • 22. Oktober 2003 um 17:27
    • #11

    Was sicherlich Interessantes ist der shutdown Befehl bei WinXP der ist sehr hilfreich bei den Virus :winking_face:

  • loipl
    8
    loipl
    Mitglied
    Punkte
    625
    Beiträge
    118
    • 23. Oktober 2003 um 00:53
    • #12

    :) wäre zumindest besser zu schützen gewesen....
    andererseits: für fernverwaltung in büros ist er wirklich nützlich! :grinning_squinting_face:

    "Amerikaner tun am Ende immer das Richtige. Nachdem sie vorher alle anderen Möglichkeiten ausprobiert haben." (Winston Churchill)

  • Maximilian Rupp 27. Dezember 2024 um 12:10

    Hat das Thema aus dem Forum Betriebssysteme nach Betriebssysteme verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung