DCOM Fehler: PC fährt in 60s herunter (Win2k/XP) (Hard- und Software)

DCOM Fehler: PC fährt in 60s herunter (Win2k/XP) (Hard- und Software)

Ich habe jetzt innerhalb weniger Tage schon von vielen Leuten mit Windows NT/2000/XP gehört, sie bekommen auf einmal eine Meldung "Der Computer wird in 60 Sekunden heruntergefahren" - Diese Meldung erscheint wegen einem BufferOverflow im DCOM-Interface, das auf die Remote Procedure Calls aufgesetzt ist, womit fremde Nutzer beliebigen Code auf dem PC ausführen können.
Um diesen Bug/Fehler zu beheben, müsst ihr unbedingt Windows Update ausführen.

Siehe auch: http://www.heise.de/security/news/meldung/39129
http://windowsupdate.microsoft.com
Dem möchte ich noch was hinzufügen. Wenn euer Rechner während des Updates abschalten will, dann stellt einfach die Systemuhr eine Stunde zurück, dann habt ihr genug Zeit für das Update. Mal so ein kleiner Trick am Rande Smiley
hatte ebenfalls das Problem !

Dieses kann man aber sicher und einfach beheben .

erstellt einfach eine DFÜ Verbindung mit T-Online her . Diese erlaubt sogar das Nutzen einer Firewall , die sicher ist und somit können andere User nicht auf das System einwirken .
Somit ist ein Update kein Problem !!

Aber es ist Schön das man mit diesem Problem nicht alleine ist .
firewall+windowsupdate+aktueller virenschutz wären das optimum.
Man kann das Herunterfahren auch deaktivieren.
naja , aber MS und Co weissen ja nicht ohne grund auf denn fehler hin
http://forum.windows-tweaks.info/thread.php?threadid=9565&;sid=]

Ich hatte des Prob nur 1mal und das war unter dem Müll von XP :|
ich hab 2k und abgesehen davon das es ein windows ist keine probleme damit.

ich finds... komisch... naja ich will zu dieser späten stunde lieber nicht genauer darauf eingehen.
SCHEISSE!!!!
Ich habe auch dieses Problem aber ich kann nicht updaten.
Wenn ich auf den installieren button klicke kommt ein fenster wo ich dann zustimmen muss aber danach passiert garnichts mehr!
Und ausserdem erkannt der rechner mein system nicht mehr(unter eigenschaften von arbeitsplatz).
Verdammt was soll ich jetzt machen???
es kann gut angehn , das der Server vom MS Überlastet ist . versuch mal dein Update etwas später nachzuholen . weiter hinzu kommt das sich derzeit ein Wurm im umlauf befindet , der sich Blaster ( MSBLAST.exe ) nennt .

ein Remove tool dafür gibt es Hier :
http://download.t-online.de/download/dn/36oJdRaL2g2ec/21301
Richtig. Alle, deren PC durch diese Meldung heruntergefahren ist, sollten unbedingt auch dieses Removal-Tool ausführen
http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html
Auch empfehlenswert zu lesen ist:
http://www.heise.de/newsticker/data/dab-12.08.03-000/
verfluchter mist, meine rechner hat es auch erwischt :o(

grrrr
ich bekomm manchmal pop up nachrichten also sowas ähnliches wie netsend weil es auch passiert wenn ich nur im netz bin wenn ich keine site geöffnet habe

da steht irgenson scheiss müll drin wie ne spam nachricht
Puh, gut das ich schon vor 2 Wochen meinen Router und meine PCs daheim darauf vorbereitet hab, bisher ist noch nix passiert (Ist doch immer gut die Securitynews zu lesen...) :)
Hatte diesselbe Meldung. Habe zwei Würmer auf meinen PC gehabt. Jetzt geht es wieder. Ein Freund von mir hat mir eine Firewall und ein Antivirusprogramm raufgespielt.
Antivirusprogramm hin und her, aber dieser Wurm benutzt Antivirenprogramme als Wirt !!!!!
Norton Antivirus ist bei mir dadurch geschrottet.
echt?
Ist doch kein Problem! Das Symantec Tool von http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html entfernt den Wurm einwandfrei.
TheDragon: Das wäre ein anderer Virus der nichts mit diesem Wurm zu tun hat.
@jano: Ich rede genau von DEM Wurm: msblast.exe
@ThaDragon: Tja, das kommt halt davon wenn man sein Antivierenprogramm nicht regelmäßig aktualisiert.
Antivirenprogramm?
Wassn das?
Mein Antivirenprogramm heisst Windows Server 2003 o_O
Ja ich nehme es als Wkst. Und ich habe damit kein Problem.
Beleiidigt mich doch deswegen weil ich einen Server missbrauche :D
Dafür hab ich mit nem langsamen PC mehr Power als ihr mit ner schnelleren Kiste :D
Wie? Was? Du hast Windows Server 2003 also auf einen normalen PC laufen oder was? Mit einem langsamen PC mit Windows Server 2003 mehr Power als mit einem schnellen PC mit einem anderen Betriebssystem wie?
jo
Win Srv 2k3 lief auf nem Cyrix 333MHz, 128MB SD-Ram und 30GB HDD stabiler und schneller als XP auf nem Athlon XP 2400+ mit 1GB Ram und 160GB HDD.
Der Cyrix hatte ca 6Wochen Uptime der XP hats netmal auf 10h gebracht.
Und jetzt is auf dem Athlon auch wieder 2k3 drauf.
Und siehe da er is wieder schön stabil und schnell :D
@Gerd-
Das mit der Systemzeit wird nicht klappen, da die 60 Sekunden im Dialogfeld selbst heruntergezählt werden.

mfG,

LoK!
Ich weiß noch eine andere Lösung:

1. Man öffnet den Windows Task Manager (Strg+Alt+Entf).
2. Dort klickt man auf die Registerkarte Prozesse.
3. msblaster.exe suchen und mit Klick auf Prozess
beenden den Prozess beenden.
Dann erst dass Symantec Remove Tool runterladen und
starten.
http://www.sarc.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

4. Jetzt kann man in aller Ruhe sich das Windows
Update downloaden.
Nur mal am rande:
Mein Bruder hat gestern das Symantec Tool genommen und jetzt is die HDD schrott :/
Einige wichtige Daten verloren und noch nen paar andere Sachen :|
Ich komm da nicht weiter kann mir mal jemand ne seite sagen und dann genau erklären wie das geht!!?
Ich glaube der elendige Virus ist noch auf meinem Rechner! Ich habe das Sicherheitsupdate dürchgeführt und mit dem Remove Tool gescannt. Die Meldung kam ein paar mal. Nach dem update kam sie nicht mehr. Das Remove Tool hat nichts gefunden. Ich habe eben versucht alle unnötigen Prozesse zu deaktivieren, aufeinmal öffnet sich wieder dieses blöde Fenster. Ich glaube das hängt mit meinem Absturz Problem zusammen! Hat jemand ähnliche Probleme? Wie werde ich das Teil jetzt los?
@Hawk001


Das ist bei mir auch so!!!


Wenn du was findest womit man denn loswird dann sag es mir bitte auch!!!!!
Warum lest ihr nicht einfach meine Anleitung durch?

@Hawk001: Du musst zuerst das Remove Tool starten!

@Killerbu: Wahrscheinlich waren die Dateien mit dem Wurm infiziert und das Tool hat sie gelöscht.
@Fetter Adler

Die Datei msblast.exe kann ich bei mir aber nicht finden!!


Denoch kommt Dieses verfluchte Teil mit den 60 Sekunden!!
@Goku4: Schau mal auf die Website http://www.tu-berlin.de/www/software/virus/aktuell.shtml (unter August) ob da eine andere Variante des Wurms bei dir drauf ist (Anhand der Merkmale).
@Fetter Adler
Die Anleitung bringt nix weil das nicht in Prozesse angezeigt wird.

Ich habe jetzt mal mit den neuesten Updates von Norton AntiVirus 2003 gescannt und wieder nichts gefunden. Zusätzlich habe ich noch manuel nach den entsprechenden Dateien gesucht und wieder nichts gefunden. Das Fenster öffnet sich nur wenn ich ein paar Prozesse ausschalte. Ich versuche mal herauszufinden wie dieser Prozess heisst.
@Hawk001
Schau auch mal auf diese Website:http://www.tu-berlin.de/www/software/virus/aktuell.shtml
Es gibt nämlich verschiedene Versionen von diesem Wurm,
deshalb muss der Name nicht msblast.exe sein.
@ Loki

Es funktioniert aber trotzdem mit der Systemzeit!

Zweite Möglichkeit:

Unter "Start" / "Ausführen" einfach shutdown -a eingeben. Dann wird der Rechner nicht runtergefahren.
@Gerd-
Hast du's schon ausprobiert? Es wäre allerdings unlogisch.

@All
Alternativlösung:

Systemsteuerung
->Verwaltung
->Dienste
->Remoteprozeduraufruf
->3. Dialogfeld (Wiederherstellen)
-> 1. Fehlschlag auf "Keine Aktion"
2. Fehlschlag auf "Keine Aktion"
weitere Fehlschläge auf "Keine Aktion"


dann hat man genügend Zeit, um sich alles nötige runterzuladen.

mfG,

LoK!
Kann das sein das ich eine neue noch unbekannte Version des Virus habe? Weil Norton findet nichts und das hat gerade erst ein Liveupdate durchgeführt. Ich versuch mal zu erklären wie das passiert:
Von alleine öffnet sich nichts da kann der Computer Stunden lang eingeschaltet sein ich habe aber aus Versuchszwecken mal angefangen ein paar Prozesse zu beenden, wegen meinem Problem siehe:http://www.mogelpower.de/forum/thread.php?56289
Dort ist ein Prozess mit dem Namen svchost.exe der wird viermal ausgeführt was mich wundert. Einmal von Lokaler Dienst da ist er 4.992K groß, dann vom Netzwerkdienst da ist er 3.628K groß und jeweils zweimal vom System aber mit unterschiedlichen grössen einmal mit 4.580K und einmal mit 15.952K. Wenn ich davon einen Beende kommt das Fenster und der Pc schaltet sich ab. Ist der Prozess normal und gehört zu Windows? Scheint mir aber so als ob der irgendwie mit dem Virus zusammenhängt.
Bei mir ist der Prozess svchost.exe auch viermal aufgeführt. Hab aber auch schon mal was davon gelesen das der Virus damit zusammenhängt.
habe diese svchost.exe sogar 5x
Rechner :
svchost.exe - System
svchost.exe - System
svchost.exe - System
svchost.exe - Netzwerk Dienst
svchost.exe - Lokaler Dienst

Notebook

svchost.exe - System
svchost.exe - System
svchost.exe - Netzwerk Dienst
svchost.exe - Lokaler Dienst

Wenn ich diesen Prozess beende , dann bekomme ich das Beliebte 60 Sec. Restart . Diese anzahl dieser task scheint aber Normal zu sein :

Hier die Info :
Die svhost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt.

Sie taucht öfter in Ihrem Task Manager auf? Das ist kein Fehler, der Task Manager ist nur nicht in der Lage alle Prozesse namentlich getrennt aufzuführen.


@ Loki

Sicher funktioniert es, sonst hätte ich es nicht geschrieben.

Dein Alternativ-Lösung ist eigentlich keine. Wenn man alles auf "keine Aktion" einstellt, wird man nicht mal merken das man sich den Wurm, oder eventuell einen anderen, eingefangen hat. Diese Lösung würde ich ehr nicht empfehlen.
Logge dich ein um einen Beitrag zu schreiben.