Jump to content

Diverse Probleme - Unbekannter Virus?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe hier in meinem Windows 2000 Netzwerk mit einigen W2k SP3 Workstations sehr große Probleme. Die Rechner zeigen Symptome als ob sie vom Blaser-Worm befallen wäre. Aber kein Removal-tool oder AntiViren programm findet etwas.

 

Hier die Fehler:

 

1. SVCHOST - Fehler in Anwendung

Anweisung "0x30050ceb" verweist auf Speicher in "0x00000196". Der Vorgang "read" konnte nicht auf dem Speicher durchgeführt werden.

Dieser Fehler kommt beim hochfahren, zwischendrin und beim runterfahren.

2. Im Verzeichnis C:\WinNT werden keine Dateien mehr angezeigt.

3. Auf Laufwerk C: ist "einfügen" nicht mehr möglich. (ausgegraut)

4. Unter Systemsteuerung Software sind keine einträge vorhanden

5. Die Ereignisanzeige läßt sich nicht öffnen

6. In der Netzwerkumgebung werden keine Verbindungen angezeigt.

 

Ich habe schon Stundenlang das Internet durchforstet leider nichts richtiges gefunden.

Link zu diesem Kommentar

@ralle123

ja, die WS sind an einem Windows 2000 ADS angeschlossen.

auf allen betroffen PCs sind die gleichen Fehler

die Probleme habe sich bei allen WS in einem Zeitraum von 2 Tagen bemerkbar gemacht.

Alle WS haben die Möglichkeit über über einen Proxy mit Firewall auf Internet zuzugreifen.

 

@zuschauer

ja du hast recht, der rpc dienst ist tatsächlich nicht gestartet. DANKE!

Es ist aber der einzige Dienst bei dem Autostarttyp auf "automatisch" steht und trotzdem nicht gestartet wird.

Wenn ich ihn per hand starte dann ist ein großer Teil der Fehler weg. Netzwerkverbindungen werden aber leider immer noch noch nicht angezeigt.

Nach einem Neustart ist der Dienst auch schon wieder beendet.

Die Ereignisanzeige kann ich jetzt auch wieder lesen. Dort ist die Folgende Meldung zu finden:

 

event.jpg

 

Kann jemand von euch was damit anfangen? Steht das vielleicht mit meinen Fehlern im Zusammenhang?

Link zu diesem Kommentar
  • 4 Wochen später...

Sehr geehrte Damen und Herrn,

ich habe vor mehreren Tagen eine Anfrage zum Thema "SVCHOST" - verschiedene Probleme - w2k - unbekannter Virus gestellt.

Die abgegebenen Antworten brachten mich leider nicht weiter (zuletzt von Moderator Günterf), nun muß ich feststellen das sie gar nicht mehr sichtbar sind. Ebenso wie einige weitere Fragen meinerseits zum Thema.

 

Warum ???

 

Ich hoffe es sind dies nur technische Probleme.

 

Auf jeden Fall würde ich mir eine Antwort wünschen.

 

 

MFG

Stani

Link zu diesem Kommentar

sieht in der Tat bedenklich nach einer Ferkelei aus.

was bietet denn MSCONFIG im Systemstart so an?

 

Wenn das nichts bringt:

http://vil.nai.com/vil/stinger/

 

Kickt dieses:

This version of Stinger includes detection for all known variants, as of December 21st, 2003:

BackDoor-AQJ Bat/Mumu.worm Exploit-DcomRpc

IPCScan IRC/Flood.ap IRC/Flood.bi

IRC/Flood.cd NTServiceLoader PWS-Narod

PWS-Sincom W32/Bugbear@MM W32/Deborm.worm.gen

W32/Dumaru@MM W32/Elkern.cav W32/Fizzer.gen@MM

W32/FunLove W32/Klez W32/Lirva

W32/Lovgate W32/Lovsan.worm W32/Mimail@MM

W32/MoFei.worm W32/Mumu.b.worm W32/Nachi.worm

W32/Nimda W32/Pate W32/Sdbot.worm.gen

W32/Sober@MM W32/SirCam@MM W32/Sobig

W32/SQLSlammer.worm W32/Swen@MM W32/Yaha@MM

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...