Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

technoboard.at _ Computer, Hardware & Software _ virus

Geschrieben von: Nikita 11 Aug 2003, 19:57

hilfe!

hab nen virus. es kommt immer geric host process for win32.
und dann eine meldung, dass in einer minute heruntergefahren werden muss.

Geschrieben von: Nikita 11 Aug 2003, 20:02

hab das problem jetzt nicht mal richtig schildern können.
computer hat sich schon wieder abgeschalten.

also, meinen virenscanner kann ich gar nicht so lange rennen lassen, weil dann der pc wieder runtergefahren wird. weiß jemand wie der heißt?

mein pc schaltet sich in 20 sekunden wieder aus, drum kann ich auch gar nicht mehr viel mehr schreiben.

Geschrieben von: dj AcidGreen/Acidrecords 11 Aug 2003, 20:09

denke nicht das es ein virus ist ...

look this & try this

generic host process for win32 services keeps crashing on me
I need help on this problem

Generic Host Process For Win32 Services, sometimes just pops up and crashes

then the NT authority error counts down for the computer to re-start / shutdown, I need help, this is driving me crazy

I'm using WinXP and I'm not using Zone Alarm



Report Offensive Message For Removal



Response Number 1
Name: Johnw
Date: July 29, 2003 at 16:30:39 Pacific
Subject: generic host process for win32

Reply:
http://www.blackviper.com/AskBV/tech4.htm
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q314056

I have the feeling it's may be tied in with the Atomic clock .

To get away from default , via Microsoft .

Double click on time ( bottom r/h side of screen )

Click on > Internet Time .

Tick > Automatically syncronise .

Server , select by clicking on the button > time.nist.gov

Click Apply & OK .

Geschrieben von: dj AcidGreen/Acidrecords 11 Aug 2003, 20:11

versuch deine zeit(rechts unten in der leiste auf autom inet time zu syncen)

Geschrieben von: YuCaTaN4 11 Aug 2003, 20:13

einstellungen/systemsteuerung/verwaltung/dienste dann auf remoteprozeduraufruf...eigenschaften von dem teil und oben beim 3 fenster alle 3 kästchen auf.....nichts ausführen oder so ähnlich...

Geschrieben von: Nikita 11 Aug 2003, 20:51

also ich hab das jetzt gemacht, was mir in der letzten antwort geraten wurde und er schaltet sich jetzt nicht mehr aus.
was ich jedoch nicht verstehe: habe 2 freunde angerufen und die hatten genau das selbe problem. haben es zur selben zeit wie ich gehabt.

Geschrieben von: dj AcidGreen/Acidrecords 11 Aug 2003, 21:03

tounge.gif tja vielleicht is der microsoft 2 drecks server den eh keine braucht in die pinsen gangen und daher der absturz ...

einfach virenscander updaten pc checken .. wenn nix gfunden wird froh sein und weiter pc suchteln ... biggrin.gif biggrin.gif



wink.gif

Geschrieben von: dmp 11 Aug 2003, 22:10

*grrr*

Hab den sch*** auch seit gestern abend. Hab jetzt die Anweisungen vom YuCaTaN4 befolgt und hoffe, dass sich das Problem jetzt gelöst hat!!

 

Geschrieben von: Nikita 12 Aug 2003, 00:20

ok, muss zugeben, dass es sich nicht um einen virus handelt, sondern eher um einen hacker-angriff oder halt eine sicherheitslücke bei windows. ist ansichtssache.

auf jeden fall gibts nen patch bei microsoft, falls jemand das selbe problem hat.

Geschrieben von: derrick s. 12 Aug 2003, 12:07

war nicht ungefährlich das ganze für leute die wert auf ihre daten legen

weis schon warum ich kein xp.. nutze lookaround.gif

hier eine meldung aus gamestar.de:

ZITAT
Gestern nacht gabe es eine große Attacke auf Windows-Rechner. Dabei nutzen die Angreifer ein seit dem 16. Juli 2003 bekanntes Sicherheitsloch in den Windows-Versionen XP, 2000 und NT4. Wichtigtes Merkmal ist eine Meldung, dass der Rechner durch NT-Autorität in 60 Sekunden heruntergefahren wird. Der Bug, ein so genannter Buffer Overrun, steckt im Dienst Remoteprozeduraufruf. Im schlimmsten Fall kann ein Angreifer aus dem Internet die komplette Festplatte löschen. Laden Sich unbedingt den passenden Microsoft-Patch herunter und installieren Sie ihn, auch wenn Sie bisher kein merkwürdiges Verhalten Ihres PCs feststellen konnten.

Update: Zum Ausnutzen der Schwachstelle schleusen Angreifen über manipulierte RPC-Pakete den Wurm MSBlast.exe ein. Der soll zwischen dem 16. August und dem 31. Dezember eine Attacke (ein so genannter Denial-of-Service-Angriff) gegen www.windowsupdate.com durchführen. Auf der Symantec-Homepage steht ein Reinigungs-Tool zum Download bereit.

Geschrieben von: dj AcidGreen/Acidrecords 12 Aug 2003, 12:29

hab mir das ganze gestern abend nochmals angeschaut ...

virus wars wie gesagt keiner .... mit

damit das es eine attacke ist hab ich schon eher spekuliert ....

was mich dabei nur gewundert hat >>> das mehrere das prob hatten ...

naja jetzt wissen wirs wenigstens ...

Geschrieben von: Smurf-O-Pax 12 Aug 2003, 12:57

http://derstandard.at/?id=1387630

Geschrieben von: cosmium 12 Aug 2003, 13:04

ach also hatte nicht nur ich das prob!!!! fuck und ich hab jetz den pc neu aufgesetzt... biggrin.gif
naja egal war eh mal zeit....

na dann werd ich mir mal den patch runtersaugen!!

würde zu gerne wissen wo ich den her hab!!!! lookaround.gif

Geschrieben von: Smurf-O-Pax 12 Aug 2003, 13:38

also wenn ich das richtig gelesen hab installiert sich das ding übern die sicherheitslücke selber wenn du den patch nicht drauf hast

Geschrieben von: dj AcidGreen/Acidrecords 12 Aug 2003, 13:51

jup thats right !

Geschrieben von: Nikita 12 Aug 2003, 15:14

also ich hab mir das microsoft update und dieses virusentfernprogramm drüberlaufen lassen.

das system läuft wieder einigermaßen stabil.

was mir aber zB aufgefallen ist: wenn ich mit dem internet explorer einen link öffnen möchte, dann hängt sich der meistens auf.

netscape funktioniert einwandfrei.

denke, dass er sehr schon sehr großen schaden angerichtet hat.

Geschrieben von: mindestens 12 Aug 2003, 15:40

Hatte das selbe Problem. Mit Virenscanner rauslöschen und dann folgenden Patch installieren:

http://microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074

Funktioniert wieder einwandfrei. Ist n verdammter Wurm der sich in die sysreg einspeist. Bei mir funkts.

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)