System wird in 60 Sekunden beendet....
Ich hab seit einiger Zeit das Problem, dass mein Rechner sich selbstständig macht, was ich überhaupt nicht komisch finde!
Und zwar bekomme ich dann in unregelmäßigen Abständen folgende Meldung:
Das System wird heruntergefahren, speichern sie alle Daten und melden sie sich ab.
Alle Änderungen die nicht gespeichert werden, gehen verloren.
Das Herunterfahren wurde von NT-AUTORITAET \ SYSTEM ausgelöst.
Windows muss jetzt neu gestartet werden da der Dienst
Remoteprozeduraufruf (RPC) unerwartet beendet wurde
Das ist die Meldung die ich am meisten bekomme. Es gibt aber noch eine andere, die aber fast identisch ist!
In der steht dann was mit "Isass.exe".
Ich habe mich schon durch sämtliche Foren gearbeitet, diverse Removetools und Antiviren Programme runtergeladen und durchlaufen lassen. ABER keins von den sämtlichen Programmen und Tools hat irgendwas gefunden!
Man ließt auch immer in den Foren, dass es sich um den Sasser oder Blaster handelt. Aber überall wird anders beschrieben wie man den "scheiß" wieder los wird. Ich werd da einfach nicht schlau draus und brauche UNBEDINGT hilfe, da die Forenbeiträge in den meisten Foren auch von vor 2-5 jahren sind...also kein Stück aktuell!!!
Ich hoffe mir kann einer weiter helfen...bin zum We bei einer Lan angemeldet
Und zwar bekomme ich dann in unregelmäßigen Abständen folgende Meldung:
Das System wird heruntergefahren, speichern sie alle Daten und melden sie sich ab.
Alle Änderungen die nicht gespeichert werden, gehen verloren.
Das Herunterfahren wurde von NT-AUTORITAET \ SYSTEM ausgelöst.
Windows muss jetzt neu gestartet werden da der Dienst
Remoteprozeduraufruf (RPC) unerwartet beendet wurde
Das ist die Meldung die ich am meisten bekomme. Es gibt aber noch eine andere, die aber fast identisch ist!
In der steht dann was mit "Isass.exe".
Ich habe mich schon durch sämtliche Foren gearbeitet, diverse Removetools und Antiviren Programme runtergeladen und durchlaufen lassen. ABER keins von den sämtlichen Programmen und Tools hat irgendwas gefunden!
Man ließt auch immer in den Foren, dass es sich um den Sasser oder Blaster handelt. Aber überall wird anders beschrieben wie man den "scheiß" wieder los wird. Ich werd da einfach nicht schlau draus und brauche UNBEDINGT hilfe, da die Forenbeiträge in den meisten Foren auch von vor 2-5 jahren sind...also kein Stück aktuell!!!
Ich hoffe mir kann einer weiter helfen...bin zum We bei einer Lan angemeldet
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 39476
Url: https://administrator.de/contentid/39476
Ausgedruckt am: 18.11.2024 um 23:11 Uhr
25 Kommentare
Neuester Kommentar
Hört sich ja an wie der Kumpel W32.Blaster
Das neustarten kannst du unterdrücken mit:
Start > Ausführen > "Shutdown -a" (ohne die Anführungsstriche bitte)
http://www.pc-max.de/forum/archive/index.php?t-11868.html
Das neustarten kannst du unterdrücken mit:
Start > Ausführen > "Shutdown -a" (ohne die Anführungsstriche bitte)
http://www.pc-max.de/forum/archive/index.php?t-11868.html
Ich nehme ma an dass du winxp hast...
hast du sp1 oder sogar schon sp2 drauf?
Wenn nicht....schepper dass ma drüber..
Oder such die dazugehörigen Patches im DL-Center von M$
Normalerweise müssten alle VScanner diesen erkennen,
wenn es sich um einen der hier erahnten handelt.
Falls du keinen VScanner hast...www.freeav.de
Falls du keinen Bock auf den hast...
Symantec bietet nen OnlineScan an:
http://security.symantec.com/sscv6/home.asp?langid=ge&venid=sym& ...
Bitdefender auch:
http://www.bitdefender.de/scan8/ie.html
Und nu geh ich pennen... n8
hast du sp1 oder sogar schon sp2 drauf?
Wenn nicht....schepper dass ma drüber..
Oder such die dazugehörigen Patches im DL-Center von M$
Normalerweise müssten alle VScanner diesen erkennen,
wenn es sich um einen der hier erahnten handelt.
Falls du keinen VScanner hast...www.freeav.de
Falls du keinen Bock auf den hast...
Symantec bietet nen OnlineScan an:
http://security.symantec.com/sscv6/home.asp?langid=ge&venid=sym& ...
Bitdefender auch:
http://www.bitdefender.de/scan8/ie.html
Und nu geh ich pennen... n8
Wat? seit monaten? Man man man...da hätteste aber auch mal auf die Idee kommen können deine Kiste platt zu machen.
Aber die Nacht ist doch noch jung! Frisch ans werk!^^
Und dann kannste guten Gewissens in deine Lan steuern.
Hab noch was gefunden, bin aber zu faul zum lesen...mach du mal.
http://www.winfuture-forum.de/index.php?act=ST&f=1&t=81945
Jetz aber ab ins bett
Aber die Nacht ist doch noch jung! Frisch ans werk!^^
Und dann kannste guten Gewissens in deine Lan steuern.
Hab noch was gefunden, bin aber zu faul zum lesen...mach du mal.
http://www.winfuture-forum.de/index.php?act=ST&f=1&t=81945
Jetz aber ab ins bett
Sieh mal in die Logs und guck nach ob du zu dem Dienst eine Meldung findest...
Wenn es Sasser ist, einfach den Patch von Symantec runterladen...
Wenn es Sasser ist, einfach den Patch von Symantec runterladen...
Hört wirklich nach einem Befall an, gebe in der Registry den Pfad an "HKLM\Software\Microsoft\Windows\CurrentVersion\Run "
und noch einmal unter start\ausführen\cmd folgenden Befehl
" reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run "
solltest Du dort unterschiede festellen, hast du einen rootkit drauf. Damit haben fast alle virenprogramme schwierigkeiten.
und noch einmal unter start\ausführen\cmd folgenden Befehl
" reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Run "
solltest Du dort unterschiede festellen, hast du einen rootkit drauf. Damit haben fast alle virenprogramme schwierigkeiten.
Moin,
Rechte Maustaste auf Arbeitsplatz -> Eigenschaften -> Reiter Erweitert -> Starten und Wiederherstellen -> Hier den Haken bei Automatisch neustarten rausnehmen!
Vielleicht hilt das ja?
Psycho
Rechte Maustaste auf Arbeitsplatz -> Eigenschaften -> Reiter Erweitert -> Starten und Wiederherstellen -> Hier den Haken bei Automatisch neustarten rausnehmen!
Vielleicht hilt das ja?
Psycho
http://www.bsi.de/av/vb/sasser.htm
schau da mal nach und lad dir den patch runter sollte zumindest bei der meldung mit lsass helfen
gruß
schau da mal nach und lad dir den patch runter sollte zumindest bei der meldung mit lsass helfen
gruß
Rechte Maustaste auf Arbeitsplatz ->
Eigenschaften -> Reiter Erweitert ->
Starten und Wiederherstellen -> Hier den
Haken bei Automatisch neustarten rausnehmen!
Eigenschaften -> Reiter Erweitert ->
Starten und Wiederherstellen -> Hier den
Haken bei Automatisch neustarten rausnehmen!
Das hilft leider nur wenn die Kiste abschmiert
Da hat man die wundervolle wahl zwischen einen tollen schwarzen Bildschirm mit anschließenden Neustart und einer blau-weißen Anzeige :D
Achja, und schließe den Remotedienst
unter Arbeitsplatz\Eigenschaften. Was nicht
gestartet ist, kann auch nicht unerwartet
beendet werden.
unter Arbeitsplatz\Eigenschaften. Was nicht
gestartet ist, kann auch nicht unerwartet
beendet werden.
Das geht leider nicht so einfach..
Der Dienst läuft trotzdem weiter und den dürfte man ohnehin nicht beenden...
Jedenfalls sind soviele Systemdienste von dem abhängig...das kann einfach nicht gesund sein
Hab das Problem auch schon öfter gehabt. Ursacher: Virus. Aber auch wenn er entfernt wird, hilft das nichts. Was mir geholfen hat:
Erstmal Virus o.ä. entfernen.
Netzwerkeinstellung sämtliche Protokolle Dienste und Clients entfernen (insbesondere TCP/IP). Ev. im abgesicherten Modus
Anschließend Netzwerkkarte deinstallieren.
Neu starten (Netzwerkkarte wird wieder erkannt).
Sämtliche benötigten Clients und Protokolle neu von CD laden.
Danach war bei mir alles o.k.
Gruß Jehemo2001
Erstmal Virus o.ä. entfernen.
Netzwerkeinstellung sämtliche Protokolle Dienste und Clients entfernen (insbesondere TCP/IP). Ev. im abgesicherten Modus
Anschließend Netzwerkkarte deinstallieren.
Neu starten (Netzwerkkarte wird wieder erkannt).
Sämtliche benötigten Clients und Protokolle neu von CD laden.
Danach war bei mir alles o.k.
Gruß Jehemo2001
Also die Suche nach dem Wurm und das Entfernen bringt rein gar nix!
Entscheidend ist das du alle Patches aufgespielt hast.
Das Fenster des Runterfahrens ist nämlich keine beabsichtige Funktion des Wurm.
Würmer versuchen immer unbemerkt ihren Dienst zu tätigen.
Dieser Fehler tritt auf wenn der Wurm versucht auf dein System einzudringen. Und durch eine fehlerhafte Programmierung, die aber nicht beabsichtigt war bzw. ist, wird ein Neustart des Systems versucht. Das heißt dein System kann völlig sauber und Wurmfrei sein, und trotzdem passiert immer wieder dasselbe.
Du musst den Patch einspielen, und das verhindert das der Wurm versucht auf dein System einzudringen. Wenn du das nicht tust, kannst du tausendmal dein System installieren und es passiert immer wieder das gleiche, solange du nicht alle Patches installierst, bevor du ins Internet gehst.
Übrigens an alle, bitte trennt Begrifflichkeiten richtig. Würmer sind nicht das gleiche wie Viren!
Gegen Viren helfen Antivirenprogramme, gegen Würmer Patches.
Grüße Roman
Entscheidend ist das du alle Patches aufgespielt hast.
Das Fenster des Runterfahrens ist nämlich keine beabsichtige Funktion des Wurm.
Würmer versuchen immer unbemerkt ihren Dienst zu tätigen.
Dieser Fehler tritt auf wenn der Wurm versucht auf dein System einzudringen. Und durch eine fehlerhafte Programmierung, die aber nicht beabsichtigt war bzw. ist, wird ein Neustart des Systems versucht. Das heißt dein System kann völlig sauber und Wurmfrei sein, und trotzdem passiert immer wieder dasselbe.
Du musst den Patch einspielen, und das verhindert das der Wurm versucht auf dein System einzudringen. Wenn du das nicht tust, kannst du tausendmal dein System installieren und es passiert immer wieder das gleiche, solange du nicht alle Patches installierst, bevor du ins Internet gehst.
Übrigens an alle, bitte trennt Begrifflichkeiten richtig. Würmer sind nicht das gleiche wie Viren!
Gegen Viren helfen Antivirenprogramme, gegen Würmer Patches.
Grüße Roman
Also die Suche nach dem Wurm und das Entfernen bringt rein gar nix!
Entscheidend ist das du alle Patches aufgespielt hast.
Das Fenster des Runterfahrens ist nämlich keine beabsichtige Funktion des Wurm.
Würmer versuchen immer unbemerkt ihren Dienst zu tätigen.
Dieser Fehler tritt auf wenn der Wurm versucht auf dein System einzudringen. Und durch eine fehlerhafte Programmierung, die aber nicht beabsichtigt war bzw. ist, wird ein Neustart des Systems versucht. Das heißt dein System kann völlig sauber und Wurmfrei sein, und trotzdem passiert immer wieder dasselbe.
Du musst den Patch einspielen, und das verhindert das der Wurm versucht auf dein System einzudringen. Wenn du das nicht tust, kannst du tausendmal dein System installieren und es passiert immer wieder das gleiche, solange du nicht alle Patches installierst, bevor du ins Internet gehst.
Übrigens an alle, bitte trennt Begrifflichkeiten richtig. Würmer sind nicht das gleiche wie Viren!
Gegen Viren helfen Antivirenprogramme, gegen Würmer Patches.
Grüße Roman
Entscheidend ist das du alle Patches aufgespielt hast.
Das Fenster des Runterfahrens ist nämlich keine beabsichtige Funktion des Wurm.
Würmer versuchen immer unbemerkt ihren Dienst zu tätigen.
Dieser Fehler tritt auf wenn der Wurm versucht auf dein System einzudringen. Und durch eine fehlerhafte Programmierung, die aber nicht beabsichtigt war bzw. ist, wird ein Neustart des Systems versucht. Das heißt dein System kann völlig sauber und Wurmfrei sein, und trotzdem passiert immer wieder dasselbe.
Du musst den Patch einspielen, und das verhindert das der Wurm versucht auf dein System einzudringen. Wenn du das nicht tust, kannst du tausendmal dein System installieren und es passiert immer wieder das gleiche, solange du nicht alle Patches installierst, bevor du ins Internet gehst.
Übrigens an alle, bitte trennt Begrifflichkeiten richtig. Würmer sind nicht das gleiche wie Viren!
Gegen Viren helfen Antivirenprogramme, gegen Würmer Patches.
Grüße Roman
McAfee Stinger !?!?!?!?
@Biber
Ist nen hammer schwerer oder leichter als das hiernn?
Grüße nach Bremen
Günni
...is nen hammer Forum
Ist nen hammer schwerer oder leichter als das hiernn?
Grüße nach Bremen
Günni