AW: "der rpc-server ist nicht verfügbar"
*katastrophe*
vornweg: alles anders - die viren sind zurück.
aus mir unbekannter ursache (war auf einer normalerweise sicheren website unterwegs, sonst war nichts am laufen), haben sich heut mittag schlagartig n paar viren auf meinem system eingenistet.
die erste welle hab ich mal manuell gelöscht, aber sicherheitshalber jetzt doch mal die kapersky antivirus version von der pcgh dvd getestet - überraschung: das ding hat nen eigenen installer
aber entweder ist quasi jede .exe auf meinem system win32.salinity verseucht, und zwar wirklich
jede, oder das ding überreagiert hoffnungslos.
da zumindest bei den ersten, beim hochfahren entdeckten dateien die desinfizierung scheinbar nicht optimal verlaufen ist (logitech setpoint z.b. findet keine maus mehr, obwohl im geräte manager ne logitech eingetragen ist, cherry keyman wurde nicht automatisch geladen..) hab ich aber noch zweifel, wie ernst ich das nehmen soll.
jemand nen tip?
(ich werd auf alle fälle nochmal versuchen, ne cd durchsuchen zu lassen..)
edit(und das vorm abschicken
)
scheinen doch ernst zu sein.
ein kontrolle meiner backups (auf externer platte) fand den virus bei allen .exe im letzten backup (nach dem crash - allerdings vor der heutigen aktion - gemacht, aber nicht in älteren ausgaben, obwohl da ne ganze reihe dateien bei sind, deren original in der zwischenzeit nie angerührt wurde.
also mal alles desinfizieren...
edit(echtes edit)
und 1-2 trojaner waren auch dabei, was vielleicht n bissl was erklären könnte..
MartianBuddy am 18.07.2006 10:01 schrieb:
Das ist ganz sicher nicht Falsch. Fehlerhafte Einträge oder Beschädigungen können also nicht unerhebliche Probleme verursachen.
jup - wenn mans sich den pfad nämlich nicht selbstständig suchen lässt, klappt keine dslverbindung, kein browser, kein gar nichts

bin mal wieder zum ausgangszustand zurückgekehrt..
Da hingegen muss ich Dich korrigieren:
Eine CLSID (ClassIDentifier) ist zunächst einmal nichts weiter als ein Name für ein Objekt. Es ist eine spezielle Form eines GUID
(Globally Unique Identifier), also ein weltweit eindeutiger Bezeichner. Eine CLSID ist ein 16-byte Wert, welcher 32 hexadezimal Ziffern enthält. Diese Ziffern sind in Gruppen angeordnet: 8-4-4-4-12.
CLSIDs werden benutzt, um OLE Objekte eindeutig identifizieren zu können.
ah, dann dürften das wohl doch slsids sein
.gif)
bei den anderen stand das aber halt auch dran, deswegen war ich verwirrt.
Würde ich in jedem Fall.
Hast Du zur Konfiguration der I-Net Verbindung ein Progi eines I-Net Anbieters verwendet?
Mich stört bei der ganzen Sache, dass Du das "TCP / IP" Protokoll nicht de-installieren kannst.
*nachdenk*
glaube ja, läuft aber ganz normal als eintrag im dfü netzwerk, könnte ich auch von hand machen, bin nur zu faul.
und es geht ja auch bei netzwerkkomponenten nicht, die gar nichts damit zu tun haben.
In dem Fall könnte event. das Importieren meines "Security" Schlüssels in Deine Reg was bewirken.
sag mir mehr
BTW, geht Dein System sofort nach dem Windowsstart Online?
hab die verbindung im autostart
Da die "Ereignissanzeige" nach unserem Eingriff anstatt fünf, immer noch drei Einträge aufweist, müssten wir mal herausfinden wer diese noch verursacht.
Wenn ja, würde ich dies mal umkonfigurieren.
probier ich mal aus, sobald ich den rest hier gemeistert habe
So oder so, ich schau noch mals in meine Fachbücher, ob betr. "NetBT" und "TCP / IP" noch was konkreteres herausfinde...
Edit:
Noch in einem Artikel d'raufgestossen:
Der Befehl "nbtstat -n" sollte einen Eintrag mit <20> als Server-Dienst auflisten.
bei mir kommt
"Fehler beim Zugriff auf NetBT Treiber -- NetBt ist möglicherweise nicht geladen"
Dann noch im I-Net:
Hier wird auf die ganze "NetBT" und "TCP / IP" Einstellungen in der Reg eingegangen.
- Diese "netbt" Fehler könnten ja troz Neu-installation von XP wieder auftreten, darum mach es spez. in diesem Fall einen Sinn, das Problem zu lösen.
CU
bin den mal durchgegangen:
-standard parameter: alle auf default
-optionale parameter: sorry, aber was die machen, kapier ich so ohne weiteres dann doch nicht mehr - und dasein müssen sie ja nicht.
-konfigurierbare parameter: (ich schreib nur die auf, die abweichungen von default zeigen)
-defaultgateway: alle auf "nichts"(default), bis auf einem - und der ist auf dem standardgateway meiner univerbindung, also alles okay
-enabledhcp: bei den meisten interfacen 0 (default), bei einigen aber auch 1. allerdings hab ich noch keinen weg gefunden, die interface einträge meinen netzwerkgeräten zuzuordnet: ich hab 8 einträge, 3nutzbare netzgeräte+1dsl-verbindung, wenn ich im gerätemanager auch die versteckten anzeigen lasse, sinds aufeinmal 12..
-ipadress: 0.0.0.0 bei allen, außer einem - scheinbar die uni-verbindung mit von hand eingegebener ip
-subnestmask: dito
nicht-konfigurierbare parameter: hab sie nur mal überflogen - i.d.r. nicht vorhanden, wenn doch, dann standard werte wie 0.0.0.0 oder 255.255.255.255
NBT
-standard parameter:
sowas von standard, man möchte direkt was reintippen um das system ein bißchen von der maße abzuheben..
-optionale parameter:
keiner da - noch mehr standard
-konfigurierbare (nur ungewöhnliche, sind aber eh fast alle abwesend):
-enable proxy: standard ist 0, möglich ist 1 - und bei mir steht 2 da. schwer merkwürdig..
nicht konfigurierbare:
nbprovider und transport bindname gibts, ersterer mit default, letzterer ganz ohne wert

(