WinFuture-Forum.de: Dcom Wird Immer Wieder Aktiviert! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
Seite 1 von 1

Dcom Wird Immer Wieder Aktiviert! Welches Programm aktiviert DCOM?


#1 Mitglied ist offline   frank1975 

  • Gruppe: aktive Mitglieder
  • Beiträge: 103
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover
  • Interessen:PC, Programmierung in PHP, ASP, HTML, Javascript u.s.w.

geschrieben 28. März 2004 - 15:26

Hallo!
Ich habe bemerkt, dass der DCOM-Dienst sich selbst immer
weider aktiviert. Was b.z.w. welches Programm aktiviert diesen Dienst?

Ich habe natürlich alle Patches, sowie eine Firewall installiert.
Also sollte der 135'er Port geschützt sein, aber trotzdem ärgert es mich,
dass der Dienst sich anscheinend selbst immer wieder aktiviert.

Wie kann ich das verhindern?

Danke im Voraus!
Gruss Frank

Angehängte Miniaturbilder

  • Angehängtes Bild: DCOM_1.gif

System:
GIGABYTE 890GPA-UD3H
CPU: AMD Phenom™ II X4 965
NVIDIA GeForce GTS 450
12 GB RAM
KINGSTON-SH100S3120G / SATA600
Samsung SA550 27"
Windows 8 Pro 64Bit
0

Anzeige



#2 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 28. März 2004 - 15:48

Try this -> http://www.grc.com/files/DCOMbob.exe
0

#3 Mitglied ist offline   frank1975 

  • Gruppe: aktive Mitglieder
  • Beiträge: 103
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover
  • Interessen:PC, Programmierung in PHP, ASP, HTML, Javascript u.s.w.

geschrieben 28. März 2004 - 15:54

Zitat (EDragon: 28.03.2004, 16:48)


Das kleine Programm habe ich schon vor einiger Zeit ausgeführt. Das
ist es ja was mich so ärgert, nämlich, dass sich der Dienst trotzdem immer wieder
aktiviert...

Frank

Angehängte Miniaturbilder

  • Angehängtes Bild: DCOM_2.gif

System:
GIGABYTE 890GPA-UD3H
CPU: AMD Phenom™ II X4 965
NVIDIA GeForce GTS 450
12 GB RAM
KINGSTON-SH100S3120G / SATA600
Samsung SA550 27"
Windows 8 Pro 64Bit
0

#4 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 28. März 2004 - 16:10

Aber die "Lücke" wurde von MS doch gefixt :(

Dieser Beitrag wurde von EDragon bearbeitet: 28. März 2004 - 16:16

0

#5 Mitglied ist offline   Stulle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 763
  • Beigetreten: 04. Dezember 03
  • Reputation: 0
  • Wohnort:Brotbackautomat
  • Interessen:viele

geschrieben 28. März 2004 - 16:28

Zitat (EDragon: 28.03.2004, 17:10)

Aber die "Lücke" wurde von MS doch gefixt  :(

Erst mit dem SP2 RC1. Er hat nicht mitgeteilt, ob er dieses installiert hat.
..................................

Die Signatur ist verloren gegangen. Eingefügtes Bild
0

#6 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 28. März 2004 - 16:36

Try this -> http://www.ntsvcfg.de
0

#7 Mitglied ist offline   frank1975 

  • Gruppe: aktive Mitglieder
  • Beiträge: 103
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover
  • Interessen:PC, Programmierung in PHP, ASP, HTML, Javascript u.s.w.

geschrieben 28. März 2004 - 17:04

Zitat (Stulle: 28.03.2004, 17:28)

Zitat (EDragon: 28.03.2004, 17:10)

Aber die "Lücke" wurde von MS doch gefixt  ;)

Erst mit dem SP2 RC1. Er hat nicht mitgeteilt, ob er dieses installiert hat.

>> Try this -> http://www.ntsvcfg.de

SP2 bei XP?
Ich denke, dass es das SP2 noch nicht gibt?

Die Seite (www.ntsvcfg.de) kenne ich schon. Habe auch alles so eingerichtet.
Trotzdem wird der Dienst bei mir immer wieder aktiviert? :)

Frank
System:
GIGABYTE 890GPA-UD3H
CPU: AMD Phenom™ II X4 965
NVIDIA GeForce GTS 450
12 GB RAM
KINGSTON-SH100S3120G / SATA600
Samsung SA550 27"
Windows 8 Pro 64Bit
0

#8 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 28. März 2004 - 17:12

Zitat (frank1975: 28.03.2004, 18:04)

Ich denke, dass es das SP2 noch nicht gibt?

-> http://www.winfuture...news,13777.html (Beta/RC1) :)
0

#9 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 28. März 2004 - 17:49

Die "Lücke" sind mehrere "Lücken", davon 3 in DCOM und eine im RPC-Dienst direkt. Wenn man DCOM deaktiviert, sind keine Lücken in DCOM mehr ausnutzbar, sondern nur noch im RPC-Dienst. Daß der RPC-Dienst anonyme Anfragen entgegennimmt, lässt sich in der Lokalen Sicherheitsrichtlinie gänzlich deaktivieren. Im SP2 sollte zunächst eben diese option aktiviert werden, wurde dann aber von den Entwicklern durch eine nicht so radikale und leider etwas unzuverlässige Authentifzierungsmethode ersetzt.

Also die "Lücke" wird im SP2 leider nicht geschlossen, sondenr nur schwerer zugänglich. Mit ein wenig eigenem Eingriff kann man die "Lücke" aber selber schließen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#10 Mitglied ist offline   frank1975 

  • Gruppe: aktive Mitglieder
  • Beiträge: 103
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover
  • Interessen:PC, Programmierung in PHP, ASP, HTML, Javascript u.s.w.

geschrieben 28. März 2004 - 18:09

Zitat (Rika: 28.03.2004, 18:49)

Daß der RPC-Dienst anonyme Anfragen entgegennimmt, lässt sich in der Lokalen Sicherheitsrichtlinie gänzlich deaktivieren.

Also ich habe versucht etwas über Google zu finden...
Wie kann ich diesen RPC-Dienst unter den Sicherheitsrichtlinie deaktivieren?
Ich finde leider echt keinen Eintrag.

Angehängte Miniaturbilder

  • Angehängtes Bild: rpc_1.gif

System:
GIGABYTE 890GPA-UD3H
CPU: AMD Phenom™ II X4 965
NVIDIA GeForce GTS 450
12 GB RAM
KINGSTON-SH100S3120G / SATA600
Samsung SA550 27"
Windows 8 Pro 64Bit
0

#11 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 28. März 2004 - 18:15

Daß der RPC-Dienst anonyme Anfragen entgegennimmt, lässt sich in der Lokalen Sicherheitsrichtlinie gänzlich deaktivieren

Start->Ausführen GPedit.msc eingeben
Linke Seite
Computerkonfiguration-Windowseinstellungen-Sicherheitseinstellungen-LokaleRichtlinien-Sicherheitsoptionen
Rechts dann einstellen:
Netzwerksicherheit: Minimale Sitzungssicherheit für....Clients-> Alle Haken setzen
Netzwerksicherheit: Minimale Sitzungssicherheit für....Server-> Alle Haken setzen

Dieser Beitrag wurde von EDragon bearbeitet: 28. März 2004 - 18:28

0

#12 Mitglied ist offline   frank1975 

  • Gruppe: aktive Mitglieder
  • Beiträge: 103
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Hannover
  • Interessen:PC, Programmierung in PHP, ASP, HTML, Javascript u.s.w.

geschrieben 28. März 2004 - 18:32

Zitat (EDragon: 28.03.2004, 19:15)

Daß der RPC-Dienst anonyme Anfragen entgegennimmt, lässt sich in der Lokalen Sicherheitsrichtlinie gänzlich deaktivieren

Start->Ausführen GPedit.msc eingeben
Linke Seite
Computerkonfiguration-Windowseinstellungen-Sicherheitseinstellungen-LokaleRichtlinien-Sicherheitsoptionen
Rechts dann einstellen:
Netzwerksicherheit: Minimale Sitzungssicherheit für....Clients-> Alle Haken setzen
Netzwerksicherheit: Minimale Sitzungssicherheit für....Server-> Alle Haken setzen

OK!
erst einmal vielen Dank für die Tips!
Habe die 'Netzwerksicherheit', wie beschrieben eingestellt.
Gruss Frank
System:
GIGABYTE 890GPA-UD3H
CPU: AMD Phenom™ II X4 965
NVIDIA GeForce GTS 450
12 GB RAM
KINGSTON-SH100S3120G / SATA600
Samsung SA550 27"
Windows 8 Pro 64Bit
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0