Abstürze XP Lösung inside - RPC Sicherheitsloch
Moderatoren: Krallzehe, HellsKitchen
Die Anleitung, die Headi gepostet hat, sieht mir doch sehr danach aus, jedes System zu retten.
Das einzige, wo ich noch Angst davor habe, ist die Tatsache, dass Admin-Passwörter geändert worden sein können...
Ich hab wirklich zur Zeit keinerlei Lust, mich in einen Crash-Kurs Linux zu vertiefen und das alles wieder zu ändern....
Verfluchte Scheisse aber auch, drückt mir die Daumen ..
S.
Das einzige, wo ich noch Angst davor habe, ist die Tatsache, dass Admin-Passwörter geändert worden sein können...
Ich hab wirklich zur Zeit keinerlei Lust, mich in einen Crash-Kurs Linux zu vertiefen und das alles wieder zu ändern....
Verfluchte Scheisse aber auch, drückt mir die Daumen ..

S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat
Ungekrönter Offtopic-Kaiser
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat

Ungekrönter Offtopic-Kaiser
Heise hat endlich darüber berichtet:
http://www.heise.de/newsticker/data/dab-12.08.03-000/
Tool zum Entfernen des Wurms:
http://www.sarc.com/avcenter/venc/data/ ... .tool.html
Trotzdem sollte man Win Update durchlaufen lassen um die Sicherheitslücken zu schliessen.
http://www.heise.de/newsticker/data/dab-12.08.03-000/
Tool zum Entfernen des Wurms:
http://www.sarc.com/avcenter/venc/data/ ... .tool.html
Trotzdem sollte man Win Update durchlaufen lassen um die Sicherheitslücken zu schliessen.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
- Quickkiller
- UC-Member
- Beiträge: 4858
- Registriert: Fr 17. Mai 2002, 02:00
- Wohnort: Siegen
- Kontaktdaten:
LEUTS WARTETE noch ein bischen.
wer z.B den NAV hat, die bringen gleich en update raus.
auf der heise seite ist schon en dl link für das removal tool.
den rechner kann man immer noch abgesichert hochfahren, aber bitte ohne netzwerk.
anschließend am besten von einem schreibgeschützen usb laufwerk aus den pach einspielen und gut ist.
[edit]
man kann auch im dos modus die dateien bearbeiten
[/edit]
wer z.B den NAV hat, die bringen gleich en update raus.
auf der heise seite ist schon en dl link für das removal tool.
den rechner kann man immer noch abgesichert hochfahren, aber bitte ohne netzwerk.
anschließend am besten von einem schreibgeschützen usb laufwerk aus den pach einspielen und gut ist.
[edit]
man kann auch im dos modus die dateien bearbeiten
[/edit]
Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Tolstoi
Ich suchte nach Post, und Hunter meinte PN...
Hmm, hab mich schon gewundert, dass du inzwischen Susan heisst und wegen Penisenlargement mich anschreibst
Thx Dir
S.
Hmm, hab mich schon gewundert, dass du inzwischen Susan heisst und wegen Penisenlargement mich anschreibst

Thx Dir
S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat
Ungekrönter Offtopic-Kaiser
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat

Ungekrönter Offtopic-Kaiser
intressant: ich kann seit gestern meine dfü verbindung nicht mehr beenden und mein nav live update meldet nen fehelr beim updaten 

"This is the mafia. Shit flows down. Money flows up" - Anthony Soprano
mhh naja mal dieses remove dingsie laufen lassen ( hab übrigens 2k :> )
"This is the mafia. Shit flows down. Money flows up" - Anthony Soprano
- Hunter
- UC Admin
- Beiträge: 8314
- Registriert: Do 15. Nov 2001, 01:00
- Wohnort: Frankfurt/Main
- Kontaktdaten:
aufgrund des Telefonterrors dem Du heute schon ausgesetzt war will ich Dir nochmal verzeihenSchnuffz hat geschrieben:Ich suchte nach Post, und Hunter meinte PN...
Hmm, hab mich schon gewundert, dass du inzwischen Susan heisst und wegen Penisenlargement mich anschreibst
Thx Dir
S.

Ich hoffe das hilft Dir weiter, hab es selbst noch nicht probiert (und glücklicherweise auch nicht müssen

- Tempel
- UC-Member
- Beiträge: 2278
- Registriert: Sa 19. Jan 2002, 01:00
- Wohnort: Motor-City Rüsselsheim Downtown
- Kontaktdaten:
Oh Mann,
gestern abend ist plötzlich mein PC unter XP Aufzug gefahren (werde mal wenn ich zu hause bin das shutdown -a probieren um dann auch mal Zeit zum Handeln zu haben) und hier auf der Arbeit funktioniert auch kaum was: Excel verabschiedet sich beim Öffnen gleich mit einer Fehlermeldung, Copy & Paste läuft nicht, der Explorer zeigt mit rechts nicht mehr den Inhalt von Ordnern an, externe Links im IE werden nicht mehr ausgeführt, Drucken geht nicht, Emulation startet nicht wegen Problemen mit der Lizensverwaltung undundund...
Und so wie es aussieht ist davon so gut wie jeder davon betroffen, bei einigen Kollegen fährt die Kiste noch nicht mal mehr hoch oder email und IE sind auch tot!
Was auch ziemlich verhängnisvoll ist:
Momentan läuft auch hier noch die HOAX-mail mit dieser einen Systemdatei, die den Teddybären als Icon hat (ist schon ca. ein Jahr im Umlauf), von Kollegen aus USA anlaufen. Tja, und da gibt es genügend Kasper, die dann diese Systemdatei dann auch noch löschen.
Ich gehe mal davon aus, das wir heute den 11. September der IT erleben!
gestern abend ist plötzlich mein PC unter XP Aufzug gefahren (werde mal wenn ich zu hause bin das shutdown -a probieren um dann auch mal Zeit zum Handeln zu haben) und hier auf der Arbeit funktioniert auch kaum was: Excel verabschiedet sich beim Öffnen gleich mit einer Fehlermeldung, Copy & Paste läuft nicht, der Explorer zeigt mit rechts nicht mehr den Inhalt von Ordnern an, externe Links im IE werden nicht mehr ausgeführt, Drucken geht nicht, Emulation startet nicht wegen Problemen mit der Lizensverwaltung undundund...
Und so wie es aussieht ist davon so gut wie jeder davon betroffen, bei einigen Kollegen fährt die Kiste noch nicht mal mehr hoch oder email und IE sind auch tot!
Was auch ziemlich verhängnisvoll ist:
Momentan läuft auch hier noch die HOAX-mail mit dieser einen Systemdatei, die den Teddybären als Icon hat (ist schon ca. ein Jahr im Umlauf), von Kollegen aus USA anlaufen. Tja, und da gibt es genügend Kasper, die dann diese Systemdatei dann auch noch löschen.
Ich gehe mal davon aus, das wir heute den 11. September der IT erleben!
- Nainkonami
- UC-Member
- Beiträge: 5000
- Registriert: So 10. Feb 2002, 01:00
- Wohnort: Kiel
- Kontaktdaten:
Bei mir genauso....als ich den Thred hier laß hatte ich plözlich den Fahler aufm Bildschirm.Razorback hat geschrieben:Am TS liegts meines Erachten nicht. Bei mir gings los als ich nur das UC-Forum gelesen hatte, so gegen 22.30. Sonst lief nix im Hintergrund.
Nainkonami
Wenn du den Charakter eines Mannes kennen lernen willst, dann gib ihm Macht.
*Abraham Lincoln*
*Abraham Lincoln*
- Labbeduddel112
- UC-Member
- Beiträge: 3479
- Registriert: Fr 16. Nov 2001, 01:00
- Wohnort: Flörsheim
- Kontaktdaten:
Die verstehen nix von PC's, wenn du pech hast haben sie Klettverschluss an Ihren Schuhen, oder auch noch Sandalen an!Hunter hat geschrieben:Nunja, den Schuh müssen sich dann aber Eure Admins anziehen Tempel, der Patch ist schon länger verfügbar und es war damit zu rechnen, dass früher oder später jemand die Lücke ausnutzt...

Sodele, also jeder, der das Problem hatte, sollte mal mit :
net user BENUTZERNAME
in der Dos-Box (start->ausführen->cmd )mal gucken, wann sein Passwort das letzte mal geändert worden ist....
S.
net user BENUTZERNAME
in der Dos-Box (start->ausführen->cmd )mal gucken, wann sein Passwort das letzte mal geändert worden ist....
S.
Der Sarkast unter den [???]-Zeichen !!!!
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat
Ungekrönter Offtopic-Kaiser
Sarkasmus ist dabei die Bosheit, die so gut verpackt
ist, dass ich ausser Reichweite bin, bis sie der Betreffende verstanden hat

Ungekrönter Offtopic-Kaiser
- Quickkiller
- UC-Member
- Beiträge: 4858
- Registriert: Fr 17. Mai 2002, 02:00
- Wohnort: Siegen
- Kontaktdaten:
admin halt *kopfschüttel*, womöglich auch noch frauen dabeiLabbeduddel112 hat geschrieben:Die verstehen nix von PC's, wenn du pech hast haben sie Klettverschluss an Ihren Schuhen, oder auch noch Sandalen an!Hunter hat geschrieben:Nunja, den Schuh müssen sich dann aber Eure Admins anziehen Tempel, der Patch ist schon länger verfügbar und es war damit zu rechnen, dass früher oder später jemand die Lücke ausnutzt...

Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Tolstoi
mhh also dieses programm hat nix gefunden: jedoch krieg ich trotzdem diese svcdhost.exe meldung und c&p funzt auch nicht ( ist mir eben erst aufgefallen ) und natürlich das mit der dfü verbindung
"This is the mafia. Shit flows down. Money flows up" - Anthony Soprano
svcdhost hatte ich gerstern abend zuhause auch.Havoc hat geschrieben:mhh also dieses programm hat nix gefunden: jedoch krieg ich trotzdem diese svcdhost.exe meldung und c&p funzt auch nicht ( ist mir eben erst aufgefallen ) und natürlich das mit der dfü verbindung
Mach dir mal SP4 drauf und Installier nochmal den Sicherheitspatch der in den Heise News stand, dann sollte es eigentlich gut sein.
Zur Sicherheit nochmal das Norton Tool drüberlaufen lassen.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller
- Quickkiller
- UC-Member
- Beiträge: 4858
- Registriert: Fr 17. Mai 2002, 02:00
- Wohnort: Siegen
- Kontaktdaten:

eben noch über unsere ID scherze gemacht, dass die das hier ja im griff habe und alle so super sind und überhaupt und NUN
rpc dienst wurde nicht ordnungsgemäs beendet,
rechner wird neu gestartet. Piep
mal sehen wann die das wieder hin bekommen.
muhahahaha ich mach dann man feierabend.
bis später jungens

Es ist leichter, zehn Bände über Philosophie zu schreiben, als einen Grundsatz in die Tat umzusetzen.
Tolstoi
Tolstoi
- Quickkiller
- UC-Member
- Beiträge: 4858
- Registriert: Fr 17. Mai 2002, 02:00
- Wohnort: Siegen
- Kontaktdaten:
Ich hab in dem Zusammenhang irgendwo gelesen das Router und Firewalls nicht immer was bringen weil der ja nen Bug von Windows ausnutzt, k.a.Deathclaw hat geschrieben:kann ich ja froh sein dass mein router den mist anscheinend blockt (alle ports zu) :nocomment:

Evtl hast du bisher einfach nur Glück gehabt, du solltest trotzdem Updaten.
„Wissen ist Nacht!“
Prof. Dr. Abdul Nachtigaller
Prof. Dr. Abdul Nachtigaller