Jump to content

NT Autoritätssystem ?!?!?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

habe seit ner 1/2 std. das Problem das nach ca 5 Min. nachdem ich meinen PC hochgefahren habe das

 

NT-Autoritätsystem ausgelöst wird als Fehlermeldung mit einem Countdown der von 60 auf runter zählt und dann wird der PC runtergefahren (neu gestartet).

 

Was ist das und wie kann ich das wieder ausstellen ?

 

 

System:

 

Windows XP

 

 

plz help me fast.

 

Newander

Link zu diesem Kommentar

Ich schliesse mich an - Wie sieht es denn bei Euch mit Virenscannern aus? Ich hab den Trend Micro laufen, allerdings sind die Definitionen ca. 2 Monate alt...

Habt Ihr Euch in der letzten Zeit irgendetwas runtergeladen? E-Donkeymässig oder so?

 

Ich hab bei mir mal geschaut, ich finde keinen Dienst, der nicht sein sollte... Toll, jetzt kommt die Meldung schon wieder... Ich tsusch mal meine Kiste hier aus... :shock: :mad: :mad: :mad:

Link zu diesem Kommentar

Hi,

Ihr habt Euch da was eingefangen:

W32/Lovsan.worm

 

McAfee schreibt dazu:

 

AVERT is currently analyzing a new piece of malware. This threat is detected as a variant of Exploit-DcomRpc with the current DAT files.

This threat tries to exploit the MS03-026 vulnerability.

 

This threat scans IP ranges to look for target systems on TCP port 135. The worm attempts to exploit the DCOM RPC vulnerability on the target systems to download and execute the worm via tftp.

 

Once run, the worm creates the registry key:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

More information will be posted when it is available.

 

:(

Link zu diesem Kommentar

Der scheint ziemlich neu zu sein und funktioniert aber nur, wenn Ihr ohne eine Firewall im Internet hängt.

 

Wie krieg ich den weg:

Firewall installieren (egal welche) und wenn Ihr den schon habt, in der Registry den Schlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

Run "windows auto update" = msblast.exe

 

löschen, neustarten und msblast.exe löschen !

 

(Ohne Firewall ist msblast.exe gleich wieder da !)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...