Wurmbefall

Hallo,

kurz nach dem Hochfahren meines Notebooks und der Anmeldung erhalte ich den Hinweis, dass das System heruntergefahren wird und dieses von NT-Autorität\System ausgelöst wurde.
Aufgrund meiner bisherigen Internetrecherche gehe ich davon aus, dass es sich hierbei um einen älteren Wurm handelt.
Wieso konnte dieser mein Notebook befallen, obwohl mein Windows XP und mein Avira regelmäßig aktualisiert werden und wie werde ich ihn wieder los?
Mit „shutdown -a“ konnte ich das Herunterfahren nicht verhindern und um über die Systemsteuerung etwas ändern zu können, läßt mir der Wurm zu wenig Zeit.

Gruß
Pontius

Aufgrund meiner bisherigen Internetrecherche gehe ich davon
aus, dass es sich hierbei um einen älteren Wurm handelt.

Wieso, und was sagt die Internetrecherche? Klingt eher nach einem Hardwarefehler.

Cheers, Felix

Aufgrund meiner bisherigen Internetrecherche gehe ich davon
aus, dass es sich hierbei um einen älteren Wurm handelt.

Wieso, und was sagt die Internetrecherche? Klingt eher nach
einem Hardwarefehler.

Gem. diesem Chip-Online-Artikel von 2003
http://www.chip.de/artikel/Windows-sichern_12822868…
z.B. verursacht angeblich ein Internet-Wurm eine Meldung und Wirkung, wie in meinem Fall.

das klingt sehr nach Sasser
http://de.wikipedia.org/wiki/Sasser.

Vielen Dank für den Hinweis.
„Der befallene Rechner wird von dem Wurm in unregelmäßigen Abständen ein- und ausgeschaltet.“
Mein Notebook wird allerdings in regelmäßigen Abständen heruntergefahren aber nicht wieder hochgefahren.

Hallo,

kurz nach dem Hochfahren meines Notebooks und der Anmeldung
erhalte ich den Hinweis, dass das System heruntergefahren wird
und dieses von NT-Autorität\System ausgelöst wurde.

Bitte poste die vollständige Meldung.

Aufgrund meiner bisherigen Internetrecherche gehe ich davon
aus, dass es sich hierbei um einen älteren Wurm handelt.

Die Würmer Blaster und Sasser können das auslösen. Es gibt aber auch noch andere Gründe, warum ein Dienst abstürzt und damit diese Meldung auslöst. In der Meldung von NT-Autorität steht drin, welcher Dienst das ist. Diese Angabe musst Du mitteilen.

CU
Peter

Bitte poste die vollständige Meldung.

Die Meldung ist identisch mit der, die auf dieser Seite gezeigt wird
http://www.chip.de/artikel/Windows-sichern-2_1287110…

Bitte poste die vollständige Meldung.

Die Meldung ist identisch mit der, die auf dieser Seite
gezeigt wird
http://www.chip.de/artikel/Windows-sichern-2_1287110…

Ist bei Dir auch RPC der Auslöser? Und Du hast auf jeden Fall ein XP mit mindestens SP2?

CU
Peter

Moin Peter,

Die Meldung ist identisch mit der, die auf dieser Seite
gezeigt wird
http://www.chip.de/artikel/Windows-sichern-2_1287110…

Ist bei Dir auch RPC der Auslöser?

ja, der Text ist identisch.

Und Du hast auf jeden Fall ein XP mit mindestens SP2?

Ja, ich habe Windows XP, SP2.

Ich habe das Problem aber zwischenzeitlich durch hochfahren im abgesicherten Modus und Systemwiederherstellung lösen können.

Bleiben aber noch zwei Fragen offen:

  1. Warum waren ein ständig aktualisiertes Antivirus-Programm und zwei Firewalls (Router/Windows) wirkungslos gegen diesen Wurm, zumal wenn es sich um den Blaster von 2003 handeln sollte?
  2. Warum wurde mein NB ein zweites Mal über das Internet vom gleichen Schädling befallen, obwohl ich ihm den Zugang nach einer Virus-Warnung verweigert hatte?

Gruß
Pontius

Und Du hast auf jeden Fall ein XP mit mindestens SP2?

Ja, ich habe Windows XP, SP2.

Ok, der Blaster ist/war es schon mal nicht. Aber warum nur SP2? Heutzutage ist es extrem wichtig, das Betriebssystem und alle Programme regelmässig und zeitnah mit den jeweils neusten Updates zu versehen.

  1. Warum waren ein ständig aktualisiertes Antivirus-Programm
    und zwei Firewalls (Router/Windows) wirkungslos gegen diesen
    Wurm, zumal wenn es sich um den Blaster von 2003 handeln
    sollte?

Weil Dein System nicht aktuell ist, ist es grundsätzlich denkbar, dass Du Dir mindestens einen Schädling eingehandelt hast. Wobei Schädlinge, die sich so verhalten wie Blaster heutzutage extrem selten sind. Viel häufiger vermeiden die Schädlinge, irgendwie aufzufallen. Denn die Urheber haben mehr Nutzen davon, wenn ihre Schädlinge möglichst lang auf den betroffenen Systemen aktiv sind und sie diese Systeme so zu ihren Zwecken missbrauchen können (z.B. als Botnetz für Spam-Versand…).

  1. Warum wurde mein NB ein zweites Mal über das Internet vom
    gleichen Schädling befallen, obwohl ich ihm den Zugang nach
    einer Virus-Warnung verweigert hatte?

Ich denke, die Ursache war eine andere. Es gibt ja auch noch andere Möglichkeiten, warum ein Programm oder Dienst abstürzt. Und im Fall von RPC reisst das halt dann das ganze System mit runter.

Du müsstest Dein System mal mit geeigneten Werkzeugen überprüfen. Also z.B. mit einem Live-System (Ubuntu oder so) von CD booten und dann so einen Virenscanner über die Festplatte jagen, ob er Schädlinge findet. Und mit einer CD mit passenden Tools (z.B. die ‚Ultimate Boot CD‘) mal ein Diagnosetool für den RAM sowie eines für die Festplatte laufen lassen, um allfällige Defekte zu erkennen.

CU
Peter

Vielen Dank! owT