Schon wieder fährt der Rechner runter (wie beim Blaster)

Die XP-Firewall wird in der Verbindung selber eingestellt (Netzwerk > TCP)

Unter den Eigenschaften taucht dann die Firewall auf
(bei mir nicht, weil halt der Dienst fehlt)

Zusätzlich sollte man NetBIOS abschalten.

IdR sind alle Einstellungen verfügbar, wenn sie nicht durch den einen oder
anderen "Spezi" verpfuscht worden sind.

Somit hat man eine minimale Sicherheit für eingehende & ausgehende Ports.

HTH

PS jeder sollte sich einen Virenscanner zulegen, der darf auch ruhig kostenlos sein (Freeware)
Aber es sollte nicht unbedingt Symantec sein, das ist der letzte Dreck.
 
Zuletzt bearbeitet:
shutdown-a

Ich habe auch das Problem mit dem runterfahren, habe es auch bei anzeige der Fehlermeldung mit "Shutdown-a" vresucht, das findet mein PC aber nicht. Wie kann ich denn die Fehlermeldung unterdrücken, wo finde ich shutdown a? danke vielmals sandra!
 
Windows Patch

Ach so, weiterhin habe ich nur einen analogen Anschluß, wo ich in 1 min, das Patch nicht gezogen kriege, hat jemand ne Idee, wie ich es trotzdem geladen kriege?
 
start --> Ausführen --> shutdown -a eintippseln --> auf ok klicken

Das sollte soweit ich weiss klappen.

Ansonsten:
start --> Ausführen --> cmd eintippseln --> auf ok klicken --> dann öffnet ein schwarzes Fenster und da dann halt shutdown -a eintippseln und die ENTER-Taste einmal drücken...sollte dann auch was im schwarzen Fenster ausgegeben werden.
 
shutdown-a

Das mit dem Start Button, Ausführen usw. das habe ich gemacht...der PC findet aber die Datei nicht..ich werde es auf dem anderen Weg versuchen, hast Du noch eine Idee zwecks dem Patch laden (mit analog)?
 
ähhm, sandra-Problem, du musst auch ein LEERZEICHEN zwischen shutdown und -a eingeben, dann findet er auch die shutdown (auf XP Systemen).
 
Danke!

Das mit dem Leerzeichen war D E R Hinweis!!! Auf den Internetseiten wird immer der Bindestrich angegeben, das warf mich aus der Bahn, mit Leerzeichen, bzw. dem Zwischenbefehl eingeben, hats aber dann geklappt! Weiterhin habe ich nach 2-3 Versuchen nachts um 02.00 Uhr "soviel" Speed gehabt, daß ich das Patch ziehen konnte...(In wenigen Tagen habe ich DSL gottseidank)....Also vielen Dank an alle helfenden!!! Viele Grüße Sandra
 
kann es sein das es den befehl "shutdown -a" bei Windows 2000Prof nicht gibt? bei mir findet er ihn nämlich nicht.
Auserdem meldet mir das Removal Tool das mein PC gar nicht infiziert ist, trotzdem rebootet mein PC ca 1x am Tag ....
 
shutdown

Hallo, hört sich an wie es bei mir war. Versuch mal: shutdown a , also mit LEER dazwischen, ansonsten hat ein paar Tags weiter vor jemand einen weiteren Befehl hinterlassen, mit dem man auch weiterkommt, es waren 3 Buchstaben. Außerdem mußte ich erst den Patch laden, dann kam die Fehlermeldung nicht mehr.
 
ei, ich hab's doch schon geschrieben: Das klappt nur bei Windows XP, dort ist das Tool bereits im Lieferumfang. Bei Windows 2000 ist es nur Bestandteil des Resource Kits, und das hat eigentlich kaum ein Privatanwender auf seinem Rechner (weil kostenpflichtig). Es gibt auch Teile davon kostenlos zum Download, shutdown.exe gehört aber leider nicht dazu.

ah ja, btw, was sandra mit 3 buchstaben meint, war wohl "cmd", das klappt zwar auch mit Windows 2000 *g*, hilft dir aber garantiert nicht weiter (das ist nur der Aufruf der Kommandozeile).
 
ahja thx
hab mir mittlerweile die shutdown.exe von einem xp rechner rüberkopiert, und klappt auch einwandfrei
aber wie ich es ganz abstellen kann mit den 60sec reboot weis ich leider immer noch nicht...
 
Nun ja, steht hier im Thread.

a) Virus entfernen mit Tool (z.B. auch von Microsoft)
b) Quickpatch installieren von Microsoft
c) Fertig

Die Shutdown.exe -a brauchst du nur, wenn du wg. dem Shutdown es nicht schaffst a) oder b) zu beenden. Damit kannst du also das Shutdown unterbrechen und das Tool den Virus deinstallieren lassen oder b) den QP runterladen, wenn der Download schon wieder unterbrochen wird von einem Shutdown. Das ist also nur eine Hilfe um das Ding wegzubekommen.
 
patch ist eingespielt, das problem ist das die fix tools nichts finden, hab jetzt schon drei verschieden ausprobiert :(
die Melden dauernd das mein PC gar nicht infiziert ist...
 
hast du vielleicht den blaster (statt sasser) drauf? diese kleinen tools erkennen ja wirklich nur sasser in einigen seiner varianten.
 
also mal hier eine methode gg den sasser und andere viren.

1. Vor dem Computerstart netzwerkabel ziehen. Dadurch wird die abschaltung der isass.exe verhindert


2. Mit antivir. software den computer checken, gefundene viren entfernen. (Nicht jede verseuchte datei lässt sich beim erstenmal entfernen oder isolieren.)

3. Die erforderliche fx*.exe ausführen um die viren speziell zu finden und zu entfernen. (Der wird auch nicht 100% die versuchte datei finden oder gar entfernen bzw. isolieren)

4. Computer abschalten und nach 15 sek. wieder einschalten. Das netzwerkkabel bitte nicht wieder einstecken.

5. Erneut die erforderliche fx*.exe ausführen. Sollte er keine viren mehr gefunden haben und man sich nicht sicher ist ob das system sauber ist noch mal den antiviren-scanner laufen lassen.

Bei keinem fund von viren sollte der pc viren frei sein (vorausgesetzt der viren-scanner ist auf dem neusten stand und die fx*.exe dateien sind die richtigen)

Nun das netzerkkabel wieder einstecken, und den virenscanner aktuallisieren, sicherheitspatches und desweiteren suchen und installieren. Sonst hats ja keinen sinn und alles ist wieder verseucht.


!!! Achtung der Sasser virus ist eigentlich harmlos im gegensatz zum Phatbot !!!
!!! Phatbot besitzt die funktion dem Sasser Virus ins infizierte System zu folgen!!!
!!! auch gibt es varianten die den Sasser Virus vernichten oder den Sasser um-!!!
!!! zuprogrammieren und für sich zu nutzen und im system mehr schaden anzu-!!!
!!! richten. Auch verhindert er das man kontakt zum internet aufnehmen kann. !!!

also wenn man schon einmal sasser oder andere viren entfernt hat alle mittel zum Schutz aktuallisieren.
 
.....das hilf zawr auch nicht recht viel weiter: aber wenn man im taskmanager den prozess "lsasss.exe bendet kommt die meldung vielleicht auch nicht mehr......

ich hatte den wurm auch schon öfters drauf.........und der Prozess "lsasss.exe ist mir gleich irgendwie komisch vogekommen wegen den drei "s" :D
 
nun ja, LSASS ist ein Windows Dienst, der macht gar nichts, kann aber bestenfalls - möglich ist ja alles - Mittel zum Zweck sein.

Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
 
Ich hatte das auch mal mit den 60 Sekunden bla bla bla...
Hab mir dieses Patch "WindowsXP-KB823980-x86-DEU"
installiert und schon kam das nicht mehr.
Ich hab auch wie irre versucht das Teil weg zu bekommen.
Ich war in Chats usw. bis mir einer den Patch als Tipp gegeben hat.
(Ist nur für XP)

Für den Anhang leider zu groß!
Der Name des Patches ist: WindowsXP-KB823980-x86-DEU.exe
Den gibt es irgendwo bei Microsoft.
 
Oben