|
  |
M$ XP |
Donar
Senior-Member


Dabei seit: 22.07.2003
Beiträge: 308
Herkunft: nähe nürnberg
 |
|
hehe xp n normaler mensch würde sagen dir is nicht zum helfen
.
aber um net ganz so gemein zu sein will ich dir nen tipp geben:
format c:
ok nun den spass ganz beiseite ich hab keinen schimmer aber wennst das prob noch net gelöst hast dann schreib mal dann beauftage ich n paar checker
in diesem sinner
der bitterböse
Donar
|
|
11.08.2003 22:35 |
|
|
Mathrigo
Community-Member
  
Dabei seit: 08.07.2003
Beiträge: 95
 |
|
So, damit habe ich dieses Problem heute schon dreimal gehört...
Weiß nicht, ob das folgende bei Dir zutrifft...
http://www.chip.de/forum/thread.html?bwthreadid=469321
und
http://cert.uni-stuttgart.de/ticker/article.php?mid=1124
|
|
11.08.2003 23:13 |
|
|
GroundZero
Community-Member
Dabei seit: 13.07.2003
Beiträge: 12
 |
|
ich hörs jetzt auch zum dritten ma
|
|
12.08.2003 07:25 |
|
|
FledermausNet
Community-Member


Dabei seit: 27.07.2003
Beiträge: 31
Herkunft: Mönchengladbach
 |
|
und ich habe mich schon gewundert, warum der PC von meiner Freundin auf einmal aus war um kurz nach neun.
Heute morgen erfuhr ich von einer Kollegin, die genau das gleiche Problem zur gleichen Zeit hatte...
Wohlgemerkt, diese Kollegin hängt direkt im Netz und meiner einer hat einen fli4l-Router Installiert, der normalerweise eingebaute Firewall hat (haben soll)...
Ich bleib bei erstmal bei 2000 bis ich ebenfalls mehr Erfahrung mit Suse/RedHat habe...
__________________ Gruß,
Christian
|
|
12.08.2003 08:30 |
|
|
Icecream
Senior-Member


Dabei seit: 11.07.2003
Beiträge: 452
Herkunft: Duisburg
 |
|
|
12.08.2003 09:02 |
|
|
Messiah
Moderator

Dabei seit: 22.07.2003
Beiträge: 1.793
Herkunft: South of Germany
 |
|
Tja, selbes Problem auch hier! Allerdings hab ich den Dienst deaktivieren können, und dann lief's wieder!
Greetz,
Messiah
|
|
12.08.2003 10:33 |
|
|
Messiah
Moderator

Dabei seit: 22.07.2003
Beiträge: 1.793
Herkunft: South of Germany
 |
|
Zuerst brauchst du natürlich Adminrechte auf dem PC - dann unter Dienste den RPC-Locator-Dienst öffnen und dort gibt es dann ein Auswahlfeld, wo man die Startart einstellen kann: Automatisch, Manuell, Deaktiviert.
Bei mir hat's geklappt!
Greetz,
Messiah
|
|
12.08.2003 11:07 |
|
|
Messiah
Moderator

Dabei seit: 22.07.2003
Beiträge: 1.793
Herkunft: South of Germany
 |
|
Hmm - ich glaube, jetzt kommt hier etwas Verwirrung rein! Die Meldung mit dem "W32.Blaster Worm" geistert auch bei uns durchs Haus! Allerdings muss man sich den nicht "eingefangen" haben - es reicht, wenn der Rechner online ist um Ziel seiner Attacken zu werden! (TCP Port 135!)
So, dann zum RPC-Locator Dienst: Dies war (zumindest bei meinem System) der einzige Dienst, der etwas mit der "Remote Procedure" am Hut hatte - also deaktiviert und gut war!
Mir ist natürlich klar, dass der eigentliche RPC-Dienst nicht gestoppt werden kann/sollte, da dieser dazu dient, um von anderen Diensten/Anwendungen aufgerufen zu werden, um dann seinerseits wieder andere Dienste zu aktivieren/deaktivieren.
Trotzdem hat es bei mir funktioniert, diesen "RPC-Locator-Dienst" zu stoppen, da dieser nur die für die RPC-Namensauflösung benötigten Tabellen verwaltet. So lief also mein Rechner bis heute morgen friedlich durch, ohne irgendwelche Mucken zu machen... vielleicht isser ja inzwischen auch wieder tot - das wird sich zeigen, wenn ich später nach hause komme.
Hugh - der MCSE hat gesprochen!
|
|
12.08.2003 14:08 |
|
|
Broli@666
Senior-Member
 

Dabei seit: 07.07.2003
Beiträge: 639
Herkunft: Olfen / Dorf im Münsterland
 |
|
hatte den fehler bis gerade auch auf meinen frisch installieren system...von daher muss das kein wurm sein...den patch ziehen und alles is wieder gut...(bis jetzt zumindest)
__________________ <FraggD13B> Es gibt ein Leben außerhalb des Internets...!!!
<XS1CHT> wtf?
<XS1CHT> Link?
|
|
12.08.2003 14:44 |
|
|
FledermausNet
Community-Member


Dabei seit: 27.07.2003
Beiträge: 31
Herkunft: Mönchengladbach
 |
|
Hmm... ist nur etwas arg seltsam das Du der dritte bist, der davon berichtet...? Zwei in der Firma bei mir und Du.. Zufälle gibt es...
__________________ Gruß,
Christian
|
|
12.08.2003 20:56 |
|
|
Mathrigo
Community-Member
  
Dabei seit: 08.07.2003
Beiträge: 95
 |
|
Ich hab zum Glück ne FW laufen, mit der ich alle Zugriffe auf den betreffenden Port 135 blocken lasse... den Patch muß ich trotzdem die Tage noch installieren.
Ich finde das allerdings wirklich erschreckend, wie schnell sich dieser Wurm verbreitet hat. Und vor allem hab ich von fast jedem, der XP oder 2000 einsetzt, von dem Problem gehört...
|
|
12.08.2003 22:14 |
|
|
|
|