• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

System wird ständig heruntergefahren

Status
Für weitere Antworten geschlossen.

DerBlender

Guest
bekomme folgende meldung dazu:

"Das System wird heruntergefahren. Speichern sie alle Daten, und melden sie sich ab...[...] Das Herunterfahren wurde vonNT-AUTORITÄT/SYSTEM ausgelöst."

Weiter unten steht dann noch:

"Windows muss jetzt neu gestartet werden, da der Dienst Remoteprozeduraufruf (RPC) unerwartet beendet wurde."

wer kennt sich mit dem problem aus und weiss woran das liegen könnte? antivir xp hat nichts gefunden, aber ich schliesse mal keinen virus aus. :(
 
Mitglied seit
03.08.2002
Beiträge
707
Reaktionen
0
hab zwar weder ahnung von windows noch von deinem problem, aber vielleicht ist es sinnvoll, den rpc dienst (rpcs brauchst du vermutlich nicht) zu deaktivieren, denn was nicht gestartetes kann nicht unerwartet beendet werden.
 

DerBlender

Guest
habe den patch mal installiert, mal sehen ob es hilft. thx
 

XFreeX

Guest
Was spricht gegen WIndows Updates? Ausser die Warez Version?
 
Mitglied seit
03.08.2002
Beiträge
2.636
Reaktionen
9
Ort
da wo die Audis herkommen
Ich hatte auch gerade das Problem scheint ja wohl gerade groß aufzukommen.

Danke für den Patch mal schauen ob er hilft :), aber wenn ihr dass sagt wirds so sein.
 

MordredXiC

BWCL-Wettmeister Saison XII
Mitglied seit
07.07.2002
Beiträge
1.161
Reaktionen
0
bah hatte das eben auch
aber der patch scheint zu wirken :)
danke :thumb:
 
Mitglied seit
14.03.2003
Beiträge
866
Reaktionen
0
ja scheint wirklich bei jedem zu sein der xp und keinen patch hat ^^

hatte heute auch das problem, bis ich's behoben bekommen habe hat mein pc mal eben ca. 20 neustarts gehabt.

sehr lustig :(
 
Mitglied seit
03.08.2002
Beiträge
1.636
Reaktionen
0
kam bei mir auch, und zwar immer als ich emule gestartet hab

Außerdem ist im Tray ne datei namen msblast.exe aktiv, die vorher glaub ich nicht da war...


kleiner Tip:
Wenn die Meldung kommt unter Start --> ausführen shutdown -a eingeben, das stoppt das automatische runterfahren

ich probiers jetzt gleich auch mal mit dem patch
 
Mitglied seit
04.08.2002
Beiträge
1.869
Reaktionen
0
lol.. wollte grad nen thread zu dem thema erstellen, weil ich das gleiche prob habe..
hoffe mal der patch hilft...
 

XFreeX

Guest
Warum gibt es nur so viele unfaehige User?
Kinder, SP1 und Updates und die Sache ist gegessen. Hey, hab isch krasse Warez Version mit krassen Key auf Blacklist.
Nimmst Du Google und strengst Gehirn an, kann man Key auch aendern.
Au weija...und alle flennen ueber Windoof und mosern, spielen aber keine Updates ein, weil da so viel Spyware drinnen ist, oder so aehnlich. :doh:
 

[Era]-ScT-

Guest
beweg deinen arsch lieber in #fO, bevor du hier klugscheißt :_)
 

XFreeX

Guest
Noe, ich geh pennen, muss morgen um 5.30 raus. :)
btw, nochmal zur allgemeinen Erheiterung ein Zitat

--------------------------------
Microsoft Security Bulletin MS03-010 Print


Flaw in RPC Endpoint Mapper Could Allow Denial of Service Attacks (331953)
Originally posted: March 26, 2003
Updated: May 13, 2003

Microsoft Security Bulletin MS03-010 Print
---------------------------------

Warum steht der Kack in den News, neu ist das nicht wirklich...
 

Azrael[NARF]

Guest
Ja geil, bei mir läuft grad wieda der Countdown, muss mir noch nachha den patch holn 8(
 

SpliffStar_inaktiv

Guest
same prob hier... hoffentlich gleich nich mehr (:
thnx 4 info
 

Busta_inaktiv

Guest
scheint ein wurm zu sein, soviele wie heute betroffen sind. bleibt die frage, ob der wurm nur abstürze erzeugt oder direkt noch einen trojaner installiert / den patch blockiert / schadroutinen hat usw...
 
Mitglied seit
19.09.2001
Beiträge
6.591
Reaktionen
14
ist ein wurm -_-

http://cert.uni-stuttgart.de/ticker/article.php?mid=1132


[MS/Generic] DCOM/RPC-Wurm im Umlauf
(2003-08-11 22:23:14.622823+02) Druckversion

Quelle: http://isc.sans.org/diary.html?date=2003-08-11


Es ist ein Wurm im Umlauf, der zur Verbreitung die Ende Juli bekanntgewordene DCOM/RPC-Schwachstelle in Microsoft Windows verwendet.


Betroffene Systeme


Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
Frühere Versionen werden von Microsoft nicht mehr unterstützt und sind möglicherweise ebenfalls von dieser Schwachstelle betroffen.
Abhängig davon, wie viele Systeme im eigenen Netz und weltweit befallen sind, kann es zu Netzstörungen kommen, die weitere Systeme beeinträchtigen.

Einfallstor
TCP-Port 135. Zur Weiterverbreitung sind wahrscheinlich UDP-Port 69 (TFTP) und TCP-Port 4444 erforderlich.

Auswirkung
Momentan ist nur bekannt, daß das befallene System zu Scannen beginnt.

Typ der Verwundbarkeit
buffer overflow bug

Gefahrenpotential
sehr hoch
(Hinweise zur Einstufung des Gefahrenpotentials.)

Beschreibung
Seit etwa 19:00 Uhr MESZ ist ein Wurm im Umlauf, der die Schwachstelle im DCOM/RPC-Service für Microsoft Windows ausnutzt (siehe [MS/Windows NT/2000/XP/2003] Kritische RPC-Schwachstelle). Der Wurm verwendet offenbar den Servicepack-unabhängigen Exploit für Windows 2000, wodurch Windows-XP-Systeme eventuell durch diesen Wurm nicht gefährdet sind. Die Übertragung des Wurmes nach erfolgreicher Kompromittierung erfolgt wahrscheinlich mit TFTP (UDP-Port 69) und TCP-Port 4444. Zur Eindämmung ist es also empfehlenswerte, diese Ports zu filtern.

Symptome für einen Befall ist (neben dem unten erwähnten Portscan) das Vorhandensein einer Datei namens "msblast.exe" und ein neuer Eintrag unter SOFTWARE\Microsoft\Windows\CurrentVersion\Run mit dem Namen "windows auto update". Aufgrund von Suchpfad-Problemen ist es allerdings systemabhängig, ob der Wurm nach einem Neustart des Systems wieder aktiviert wird.

Der Wurm sucht über einen Scan auf dem Port 135/TCP nach weiteren verwundbaren Systemen. Dies schlägt sich in der Zahl der Scans auf TCP-Port 135 nieder und in der Zahl der Quellen (Zeiten sind in UTC/GMT):

time | flows | sources
---------------------+-------+---------
2003-08-11 00:00:00 | 3357 | 7
2003-08-11 01:00:00 | 18130 | 8
2003-08-11 02:00:00 | 296 | 3
2003-08-11 03:00:00 | 176 | 1
2003-08-11 04:00:00 | 634 | 2
2003-08-11 05:00:00 | 459 | 3
2003-08-11 06:00:00 | 8484 | 7
2003-08-11 07:00:00 | 2588 | 9
2003-08-11 08:00:00 | 2761 | 7
2003-08-11 09:00:00 | 5688 | 7
2003-08-11 10:00:00 | 7154 | 11
2003-08-11 11:00:00 | 3008 | 47
2003-08-11 12:00:00 | 2509 | 11
2003-08-11 13:00:00 | 1556 | 4
2003-08-11 14:00:00 | 624 | 6
2003-08-11 15:00:00 | 2879 | 8
2003-08-11 16:00:00 | 3769 | 7
2003-08-11 17:00:00 | 4895 | 48
2003-08-11 18:00:00 | 4726 | 31
2003-08-11 19:00:00 | 5374 | 54
2003-08-11 20:00:00 | 8204 | 36


Die letzte Zeile erstreckt sich nur bis 22:30 MESZ, es ist also ein deutlicher Anstieg zu beobachten.
Gegenmaßnahmen


Um die Verbreitung dieses Wurmes im eigenen Netz einzudämmen, kann UDP-Port 69 (TFTP) und TCP-Port 4444 gefiltert werden, selbst wenn eine generelle Sperre für 135/TCP nicht möglich ist.
Da die Verbreitung über die Festplatte erfolgt, wird wahrscheinlich Antiviren-Software nach einem Signatur-Update die Verbreitung unterbinden können.
 
Mitglied seit
06.10.2002
Beiträge
2.210
Reaktionen
0
is das nicht lächerlich, wie es scheinbar ein paar "kiddies" mühelos schaffen, alle windows maschinen nach belieben zu vögeln? und noch viel lächerlicher, dass alle es sich gefallen lassen, statt was zu unternehmen, zB plattformwechsel? microsoft ist echt zu nichts imstande. kaum hat man das gefühl, "yoo mein windows läuft eigentlich nicht schlecht", kommt wieder sowas

:stupid:
 

~Infested~

Guest
Ja das stimmt muss euch recht geben Windows ist vom feinsten^^
 

The_Company

Guest
Original geschrieben von [Eat]_no_Fish!
is das nicht lächerlich, wie es scheinbar ein paar "kiddies" mühelos schaffen, alle windows maschinen nach belieben zu vögeln? und noch viel lächerlicher, dass alle es sich gefallen lassen, statt was zu unternehmen, zB plattformwechsel? microsoft ist echt zu nichts imstande. kaum hat man das gefühl, "yoo mein windows läuft eigentlich nicht schlecht", kommt wieder sowas
Verfahren:
1) Fehler in Betriebssystem nach Wahl wird gefunden
2) Proof-of-Concept Crack wird bereitgestellt
3) Daraus wird "Rootkit" entwickelt
4) Rootkit geht ab ins Internet
5) Script Kiddies gehen ab mit Rootkit
6) nicht geschützte User meckern

Klappt immer, solange 1) zutrifft. Bei Linux kriegt man es nur nicht mit, weil nicht 95% der User das System draufhaben und die Leute die Linux usen ihr System meist patchen. Patches, die das Problem lösen, stehen übrigens meist noch vor 2), eigentlich immer vor 3) bereit.
Der Depp sitzt meist hinter dem PC, benutzt eine gecrackte Version von Windows du jour und installiert höchstens mal nen Servicepack, ganz bestimmt aber keinen Patch.

Von daher auch von mir ein herzliches HAHA an alle dummen User.
 
Status
Für weitere Antworten geschlossen.
Oben