Moin,
ich weiß nicht, ob das schon mal jemand hatte. Bin heute zum Kunden, weil er nichts mehr machen konnte. Was sehe ich beim überprüfen des PC's: ALLE Dienste sowie der Autostart waren deaktiviert. (einen sicherenen PC gibt es nicht).
Also, alle Dienste wieder eingestellt wie beim anderen PC (WinXP Home), Rechner neu gestartet, PC geht wieder. Gefreut und den Autostart auch wieder aktiviert. Neustart - Panik - Alle Dienste wieder deaktiviert. PC eingesackt, werde Montag mal nach Viren/Trojanern überprüfen. (NAV 2k4 mit aktueller Signatur auf PC hat nichts gefunden, will aber nichts heißen)
Wenn jemand noch einen anderen Tip hat, wäre dankbar
Gruß
Stefan
Seite 1 von 1
Alle Dienste Deaktiviert
Anzeige
#2
geschrieben 25. Juni 2004 - 16:33
Lad dir mal HijackThis runter und paste das log mal auf www.hijackthis.de und wenn das nicht hilft poste es hier nochmal.
#3
geschrieben 25. Juni 2004 - 22:00
" ALLE Dienste sowie der Autostart waren deaktiviert. (einen sicherenen PC gibt es nicht)."
Wie konntest du denn die Dienste wieder richtig einstellen, weil, wenn einige wichtige Dienste wie z.B. Arbeitsstationsdienst deaktiviert sind, doch GAR nix mehr windows-technisch geht, oder seh ich das falsch?
Jedenfalls wird immer davor gewarnt einige wenige Dienste nicht zu deaktivieren.
Wie konntest du denn die Dienste wieder richtig einstellen, weil, wenn einige wichtige Dienste wie z.B. Arbeitsstationsdienst deaktiviert sind, doch GAR nix mehr windows-technisch geht, oder seh ich das falsch?
Jedenfalls wird immer davor gewarnt einige wenige Dienste nicht zu deaktivieren.
#4
geschrieben 26. Juni 2004 - 00:19
Zitat
NAV 2k4 mit aktueller Signatur auf PC hat nichts gefunden, will aber nichts heißen
Das heisst allerdings nicht viel
Versuch mal einen guten Scanner wie z.B. Kaskersky...
Und Stinger o.ä. würd ich (zusätzlich) auch noch drüberlaufen lassen.
(sehr seltsam, so etwas hab ich noch nie gehört)
#5
geschrieben 26. Juni 2004 - 11:09
Irgendwie glaube ich dir die Geschichte nicht - denn demnach wäre auch der RPC-Dienst deaktiviert gewesen. Wie hast du den überhaupt wieder zum Laufen bekommen? Und gar noch ohne Wiederherstellungskonsole?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#6
geschrieben 26. Juni 2004 - 12:27
OK Rika, der RPC ist der einzige Dienst, der läuft. Warum auch immer.
Es kam zu dem "Unfall" als er über Internet bei seiner Bank war und einen Kontoauszug drucken wollte. Es kam die Meldung RPC Server nicht gefunden.
Nach dem Neustart den er gemacht hat, nicht der PC selber (Sasser/Blaster) waren dann alle Dienste bis auf den RPC deaktiviert.
Rausgefunden habe ich, das weil der Desktop verändert wurde, und ich keine Windows Designs mehr aktivierten konnte. (Dienst ist nicht gestartet)
Ein Blick in die Dienste zeigte dann das ganze Übel.
Das kuriose ist ja, das der PC ganz normal hochfährt, die User anzeigt und ich mich normal anmelden kann. Nur das dann alles deaktiviert ist.
Hijack werde ich auch durchlaufen lassen (geht aber alles erst Montag in der Firma)
Montag Abend werde ich dann mal die Infos mailen. Dieses Venomen hatte ich bis jetzt noch nie. In den Diensten und unter Autostart (msconfig) habe ich keine Ungewöhnlichen Sachen gefunden
Vielleicht hat er ja den neuen Wurm/Virus, der den IE anfällt drauf.
Werden den am Montag gleich mal durch Firefox ersetzen.
Gruß
Stefan
Es kam zu dem "Unfall" als er über Internet bei seiner Bank war und einen Kontoauszug drucken wollte. Es kam die Meldung RPC Server nicht gefunden.
Nach dem Neustart den er gemacht hat, nicht der PC selber (Sasser/Blaster) waren dann alle Dienste bis auf den RPC deaktiviert.
Rausgefunden habe ich, das weil der Desktop verändert wurde, und ich keine Windows Designs mehr aktivierten konnte. (Dienst ist nicht gestartet)
Ein Blick in die Dienste zeigte dann das ganze Übel.
Das kuriose ist ja, das der PC ganz normal hochfährt, die User anzeigt und ich mich normal anmelden kann. Nur das dann alles deaktiviert ist.
Hijack werde ich auch durchlaufen lassen (geht aber alles erst Montag in der Firma)
Montag Abend werde ich dann mal die Infos mailen. Dieses Venomen hatte ich bis jetzt noch nie. In den Diensten und unter Autostart (msconfig) habe ich keine Ungewöhnlichen Sachen gefunden
Vielleicht hat er ja den neuen Wurm/Virus, der den IE anfällt drauf.
Werden den am Montag gleich mal durch Firefox ersetzen.
Gruß
Stefan
#8
geschrieben 26. Juni 2004 - 13:03
In dem Log sehe ich nix böses.
Hast du schon mal in die Wiederherstellungskonsole gebootet und mit SVCLIST/ENABLE die Dienste versucht wieder zu aktivieren?
Hast du schon mal in die Wiederherstellungskonsole gebootet und mit SVCLIST/ENABLE die Dienste versucht wieder zu aktivieren?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#9
geschrieben 26. Juni 2004 - 13:12
Hi Rika,
Ich hatte alle Dienste wieder aktiviert, den PC neu gestartet und es funktionierte auch wieder alles. Danach habe ich die Autostart Programme über Msconfig auch wieder aktiviert und den PC neu gestartet.
Dann waren wieder alle Dienste bis auf RPC deaktiviert, so wie du es auf den Bildern siehst.
In der Hijack Log sind nur die Autostartprogramme drin, die jetzt nicht mehr deaktiviert werden (Mehr wird auch nicht gestartet).
Gruß
Stefan
Ich hatte alle Dienste wieder aktiviert, den PC neu gestartet und es funktionierte auch wieder alles. Danach habe ich die Autostart Programme über Msconfig auch wieder aktiviert und den PC neu gestartet.
Dann waren wieder alle Dienste bis auf RPC deaktiviert, so wie du es auf den Bildern siehst.
In der Hijack Log sind nur die Autostartprogramme drin, die jetzt nicht mehr deaktiviert werden (Mehr wird auch nicht gestartet).
Gruß
Stefan
#10
geschrieben 26. Juni 2004 - 13:32
besteht die moeglichkeit mit SuL ein logfile zu erstellen und hier zu posten?
#11
geschrieben 26. Juni 2004 - 13:39
1. Benutze bitte nie msconfig für die Dienstekonfiguration. In diesem Punkt macht es gerne verdammt viel Ärger.
2. Versuche es doch mal bitte in der Wiederherstellunskonsole. SVCLIST und ENABLE wirken manchmal wahre Wunder.
@puppet: HijackThis bewirkt das gleiche wie und noch mehr als SuL.
2. Versuche es doch mal bitte in der Wiederherstellunskonsole. SVCLIST und ENABLE wirken manchmal wahre Wunder.
@puppet: HijackThis bewirkt das gleiche wie und noch mehr als SuL.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#12
geschrieben 26. Juni 2004 - 13:45
@rika: sicher kann es einiges mehr, aber manchmal findet SuL versteckte sachen die HT nicht findet (im zusammenhang mit programmen die beim systemstart geladen werden - siehe image.dll trojaner)
#13
geschrieben 26. Juni 2004 - 18:01
Rika, keine Angst, die Dienste habe ich über Dienste gestartet. Nur was in RUN und Autostart steht habe ich über msconfig gestartet.
Gruß
Stefan
Gruß
Stefan
Thema verteilen:
Seite 1 von 1