Jump to content

RPC wird beendet - PC neu gebootet.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an alle.

 

Diesmal eine Frage von WinXP.

Nachdem der PC gestartet wurde und so ca. 10 Min am laufen ist, erscheint urplötzlich eine Meldung.

"Der Dienst Remoteprozeduraufruf RPC wurde unerwartet beendet. der PC mus nun neu gebootet werden"

 

Ich wollte ja auch nen Virenscan drüberlaufen lassen, aber bis ich die aktuellen V-Definition aus dem Internet hatte ist mir die Schüssel wieder flöten gegangen.

 

HAbt Ihr eine Vorstellung, was diesen Fehler hervorruft und wie man diesen abstellen kann?

 

Gruß und Danke

Thor

Link zu diesem Kommentar

Hallo Thor.

 

Scheint so, als ob du dir den W32.Blaster eingefangen hast.

 

Das Herunterfahren des Rechner kannst du verhindern, indem du die Eingabeauforderung startest und den Befehl shutdown -a eingibst.

 

Dann solltest du dir schleunigst das Tool "stinger.exe" von NAI downloaden, deinen Rechnr bereinigen und auf jeden Fall die fehlenden Patches einspielen bzw. überhaupt dein System updaten. Weitere Infos findest du hier am Board oder auch z.B. hier http://www.heise.de/security/news/meldung/39461

 

Liebe Grüße

 

Günther

Link zu diesem Kommentar

Diese Symthome hat ein System, auf dem der Blaster versucht einzudringen. Mit sehr hoher wars***einlichkeit ist dein System aber trotzdem infiziert. (Wenn man einen XP-Rechner ohne den Securitypatch online bringt, dauert es 30 bis maximal 60minuten bis du aufgrund des RPC-Sicherheitsloches nen Neustart erlebst)

Mache folgendes:

1. Setze die Eigenschaften des Dienstes Remoteprozeduraufruf(RPC) unter Eigenschaften und Wiederherstellen bei allen 3 Menü´s auf Keine Aktion durchführen

Das Verhindert ein Neustarten deines Rechners.

2. Lade den Blaster-Patch von der Microsoft-Website.

3. Lade das W32.Blaster.Worm Removal Tool von folgender URL:

http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html

4. Installiere nun den Microsoft-Patch. Es folgt ein Neustart.

5. Boote gleich wieder, aber IM ABGESICHERTEM MODUS und melde dich als Admin an.

6. Starte das Symantec-Tool und entferne den Wurm.

7. Boote den rechner wieder normal und setze die eigenschaften des RPC-Dienstes wieder auf die standarteinstellungen zurück.

 

Habe das X-mal bei kumpels und 2mal in der Firma durch. Wenn du den Symantec-Scanner im normalem Betrieb startest, kann es sein das der Wurm zwar entfernt wird, aber in irgendeinem Systemverzeichnis doch noch überlebt. Nachdem du dein System wieder gesäubert hast, mache auf jeden fall mal ein WindowsUpdate und hol dir die aktuellen paches damit in Zukunft sowas nicht mehr passiert.

 

PS: Wenn du die Firewall angehabt hättest, währe das auch nicht passiert. Durch nen Router kommen Blaster und Kollegen auch nicht.(zb. DSL-Router)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...