MsBlast Virus

  • Ich hab da ein kleines Problem mit einem WinXP-Laptop:
    Es kommt haeufig die Meldung: aus irgendeinem Scheiszgrund wird muss Windows in 60 Sekunden neugestartet werden. Da steht auch das mit rpc und NT-Autorität.
    Ich hab mir gedacht, das ist der tolle MSBlast-Virus. Ich habe f-prot auf das Problem angesetzt und auch von Symantec das FixBlast Ding runtergeladen, das hat alles nichts geholfen; die finden keinen MsBlast.
    Ich hab beschlossen den Computer neu aufzusetzen; das hat allerdings gar nichts geholfen; ich kenn mich auch nicht so gut aus mit so neuen Windows-Versionen. Ich hab die alte Paritition geloescht und alles neu formatiert. Wo kann sich der Virus denn da noch festgesetzt haben; vielleicht im Master Boot Sector; wie kann man denn den unter WinXP ueberschreiben?
    Ich weisz wirklich nicht mehr weiter. Kann mir vielleicht jemand bei meinem Problem helfen?

    MfG Peter

  • bei mir wurde der virus auch nicht gefunden, hab aber windows upgedated und jetzt hab ich das problem nicht mehr.
    wenn die shutdown-meldung kommt, drücke [windowstaste]+r und gib ein: shutdown -a

    und jetzt solltest du dir schleunigst die neuesten updates v. der windowsupdate-seite holen.

    Otto: Apes don't read philosophy. - Wanda: Yes they do, Otto, they just don't understand
    Beleidigungen sind Argumente jener, die über keine Argumente verfügen.
    «Signanz braucht keine Worte.» | «Signanz gibts nur im Traum.» 

    Das neue MTB-Projekt (PO, Wiki, Mitschriften, Ausarbeitungen, Folien, ...) ist online
    http://mtb-projekt.at

  • Schau doch bitte auf der Homepage von Mcafee nach, dort steht die Anleitung zur Entfernung von MSBlast bzw steht dort auch, wie du herrausfindest ob er drauf ist.


    Und spiele die letzten Patches drauf, wenn jemand in deinen Subnet den Virus hat wird er sich immer wieder einnisten, doch wenn aktuelle Virenscanner keinen Virus finden, dann hört es sich noch einer defekten Hardware an ...

    Überprüfe die Protokolle !!!!

  • bei mir hab ich das gleiche problem gelöst, indem ich bei der internet verbindung die windows-firewall aktiviert habe... sobald ich sie wieder deaktiviere fährt windows auch wieder runter... zwar nur eine "halbe lösung" aber besser als gar keine lösung des problems ;)

  • was würder ihr mit eurem virenschleudernden windows-scheiss davon halten endlich mal regelmässig nach updates sich umzuschauen...
    die patches für diesen bug waren wochen vor dem grossen ausbruch bekannt... 'firewall' - HA! Updates installieren, oder ein gscheites betriebssystem verwenden, und nicht irgendeine ungepatchte verion im netz und nachher herumflennen wenns internet nicht klappt.
    man sollte mal einführen dass jeder dessen maschine so einen sch* wurm weiterverbreitet zur kasse gebeten wird, denn immerhin werden andere maschinen nachher von EUCH infisziert, es kostet nerven und traffic, ...
    warum braucht man für ein auto einen führerschein, aber jeder der 2mal computer bild gelesen hat und eine maus halten kann hängt seinen computer ins netz... kanns ja nicht sein...
    ich fordere einen pc-verkaufsstopp bei hofer/mediamarkt/...

    grr,
    roland

    Jeder hat das Betriebssystem das er verdient.
    LINUX - Divide et Impera!

  • nanana, ned ausfällig werden. *tztztz*
    Regeln-für-alle.

    -----BEGIN GEEK CODE BLOCK-----
    Version: 3.12
    GAT d-(+) s++: a- C++$>+$ U++>+++ P++>+++ L+++ !E W++>$ !N K? w(--)@ !O !M V? PS+ PE++(-)> Y+ PGP(+) t---(-) !5 X R- tv-(--) b++>$ DI+ D+(++) G(+) e>++++* h-- r++ y++
    ------END GEEK CODE BLOCK------ .

  • Ich kenn viele Leute die haben einen Führerschein fürs Auto und bauen trotzdem ziemlich viel Schei**e.

    Also reg dich nicht künstlich auf. Dieser Beitrag hört sich sehr oberschlau an.

    Aber nichts für ungut.

    mfg crow

  • Nicht dass wer glaubt, dass das mein Computer war, der da diesen Virus hatte - der gehoerte einem armen, ahnungslosen Benutzter. Zu jedem Windows-PC sollte es einen IT-Experten inklusive geben, der dem Kunden dann die ganze Zeit ueber die Schulter schaut, und aufpasst, dass nichts passiert.

    MfG Peter

  • hatte gestern das gleiche problem - patches installieren hat nicht geholfen, da windows nach dem neustart die systemdateien wieder mit der infizierten version überschrieben hat - auch FixBlast von Symantec hat nichts gefunden.

    meine lösung:
    - patch von microsoft-homepage runterladen (windowsxp-kb823980-x86-deu.exe)
    - die datei mit einem zb. WinRAR entpacken
    - die 3 files im unterverzeichnis sp2 zb. auf diskette oder cd bannen
    - start-systemsteuerung-system-"systemwiederherstellung auf allen laufwerken deaktivern" (aktivieren)
    - windows über die wiederherstellungskonsole neu starten
    - die 3 files in das windows\system32 kopieren (alten files überschreiben)
    - windows neu starten - und kontrollieren ob die überschriebenen files immer noch die richtigen sind (einfach datei-größe kontrollieren - sollte ausreichen)

    - auf jedefall ein testprogramm drüberlaufen lassen zb:
    http://download.iss.net/cgi-bin/downlo…l::::scanms.exe
    - wenn es erfolgreich war:
    - start-systemsteuerung-system-"systemwiederherstellung auf allen laufwerken deaktivern" (deaktivieren)

    hat mich aber auch ein paar stunden gekostest bis ich dahinter gekommen bin

    mas

  • :) wäre zumindest besser zu schützen gewesen....
    andererseits: für fernverwaltung in büros ist er wirklich nützlich! :D

    "Amerikaner tun am Ende immer das Richtige. Nachdem sie vorher alle anderen Möglichkeiten ausprobiert haben." (Winston Churchill)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!