WinFuture-Forum.de: Windows 2000 Sp 4 Rpc Countdown (vermutl. Sasser Befall) Av Scanner - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Windows 2000 Sp 4 Rpc Countdown (vermutl. Sasser Befall) Av Scanner Bekommme den 60 sek. Countdown aber Sämtliche Scanner finden nix


#1 Mitglied ist offline   Bigbrainbug 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 05. November 04
  • Reputation: 0

geschrieben 11. Mai 2006 - 22:19

Hallo,

ich habe ein großes Prob hab hier mehrere Windows 2000 Rechner alle mit Servicepack 4 und Rollup V2. Und nun bekomme ich den RPC Countdown mit anschließéndem Neustart wie er u.a. vom Blaster bekannt ist.

Virenscaner (Stinger, Antivir, F-Prot, BitDefender,) und div. Sasser, Blaster Fixtools haben nichts gefunden.
Habt Ihr nen tipp was das sein könnte.

gruß
Robert

Dieser Beitrag wurde von Bigbrainbug bearbeitet: 15. Mai 2006 - 17:09

0

Anzeige



#2 Mitglied ist offline   Justus Jonas 

  • Gruppe: aktive Mitglieder
  • Beiträge: 472
  • Beigetreten: 21. Juli 04
  • Reputation: 0
  • Wohnort:Dresden

geschrieben 11. Mai 2006 - 22:28

hast du den patch: KB823980-x86-DEU.exe

http://www.heise.de/...r/meldung/39461

Dieser Beitrag wurde von Justus Jonas bearbeitet: 11. Mai 2006 - 22:37

0

#3 Mitglied ist offline   Bigbrainbug 

  • Gruppe: Mitglieder
  • Beiträge: 11
  • Beigetreten: 05. November 04
  • Reputation: 0

geschrieben 11. Mai 2006 - 22:36

Also hier nochmal die Ganze Situation in aller Ausführlichkeit. Es handelt sich um ein Rechnerkabinett bestehend aus Windows 2000 und Windows 98 Rechnern sowie einem Windows NT 4 SP6a server.
Die Rechner sind so vernetzt:

Hub1: 3 Win2K + 2 W98
Hub2: 4 Win2k + 1 W98

Die Hubs sind untereinander Vernetzt und an den Server Angeschlossen.

Das Problem: Wenn die Rechner wie beschrieben vernetzt sind tritt Sasser in Erscheinung (RPC Countdown). Dieser Kann aber von keinem AV Programm gefunden werden. (Norten, BitDefender, F-Prot, Kaspersky, Stinger, Div Fix Tools). Wenn man den augenscheilich befallenen PC vom Netzwerk trennt kpassiert nichts dergleichen kein Countdown nix.

Schließt man den PC wieder an ist es wieder da. So ist es mit allen Win2k PCs. Kann es sein das der Wurm sich auf dem Server versteckt hält und von dort aus die PCs abschießt/ Neutstartet? Das schließen der Lücke mit dem Patch behebt das Problem. Das Netz ist autark und hat keinen Internetzugang. Auf den Win2K PCs war SP4 bereits installiert. Auf einem auch das Rollup - Dieser lief und läuft einwandfrei.

Mich verwirrt vorallem das die Scanner eben gar nichts finden.

Bin für jeden Tipp Dankbar.

Gruß
Robert

Dieser Beitrag wurde von Bigbrainbug bearbeitet: 15. Mai 2006 - 17:08

0

#4 Mitglied ist offline   AdS 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 16. Mai 06
  • Reputation: 0

geschrieben 16. Mai 2006 - 19:30

hehe DAs lästigte Problem mit windows 2000 und blaster ^^

Bevor du mit dein system Ins Internet gehst. Hol die die aktuellen sicherheits updates wichtig ist der Blaster Patch.


Es gibt da auch nen remove tool.. aber damit hab ich nciht gute erfahrung. Bei winboard.de gibts nen sichheits update Pack für win2k lädste dir runder brennst auf cd und installierst es :smokin: dann erst internet und routing einstellen haste DHCP mach es aus ^^oder steck dien rechner vom netzwerk so lange ab. Weil blaster kommt wie von alleine^^
0

#5 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 16. Mai 2006 - 19:33

Neu installieren, zukünftig Patches zeitnahe einspielen und sich mal Gedanken über das Sicherheitskonzept machen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#6 Mitglied ist offline   {S[C]R|E[A]M} 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 22. Juli 04
  • Reputation: 0
  • Wohnort:Schweiz - Kanton Bern - Region Biel
  • Interessen:Computer, Internet, SMS, Telefon, Schweiz, Freunde und Kollegen/innen

geschrieben 17. Mai 2006 - 08:15

Du kannst der Countdown auch abbrechen.
Dazu öffnest du unter Start / Ausführen ein CMD

dort tippst du dan "shutdown -a" ein. Der aktuelle Countdown wird abbgebrochen.
Das sollte eigentlich funktionieren.


MfG
scream

Z'Läbä isch nur das wos dr git, u bis dä stirbsch isches nur ä Frag vor Zyt. U da nie weisch wie viel Wäg no vor dir ligt, isches doch nide z'späät fürnä Neuafang, oder nid?
0

#7 Mitglied ist offline   bartii 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.428
  • Beigetreten: 02. August 05
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 17. Mai 2006 - 09:52

vllt ist ja auf dem Server irgendwie eingestellt,dass er die runterfahren soll....

geht ja auch mit shutdown
Software is like sex. It is better when it's free.. (Linus Torvalds)
0

#8 Mitglied ist offline   muzikus69 

  • Gruppe: aktive Mitglieder
  • Beiträge: 22
  • Beigetreten: 01. Juni 05
  • Reputation: 0

geschrieben 17. Mai 2006 - 10:24

Hallo,

ich hatte das Problem auch mal - ist aber schon ne Weile her.
Mein Virenscanner hat auch nichts gefunden, bis ich mir von
sysinternals den Process Explorer
geladen hab und von einem schreibgeschützten Datenträger gestartet habe.
Dort hab ich einen Prozess abgeschossen, der mir Suspekt erschien (Leider
kann ich nicht mehr sagen, wie der Prozess hieß :-( ) und siehe da,
im gleichen Augenblick hat mein Virenscanner den Sasser entdeckt und hat
eine weitere Ausführung verhindert.
Die restlose Entfernung kann sich durchaus als tückisch und langwierig erweisen, deshalb
mein Rat, wenn Du nicht grad die nötige Zeit und Erfahrung mitbringst:
Neuinstalieren und alle aktuellen Patches drauf, bevor Du den Rechner ans
Netz bringst (und damit meine ich auch das Homenetz!). Sonst machst Du
diese Prozedur sooft, bis Du sie im Schlaf durchexerzieren kannst ;-)

Viel Erfolg.
muZiKus69
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0