Seite 1 von 3

seltsamer systemcrash unter winxp

Verfasst: Do Aug 07, 2003 11:33 am
von spunky
hatte ca. 10 programme laufen (ftp,irc,explorer,mail,etc.), alles lief stabiel, plötzlich kommt ohne vorwarung oder sonstigem eine meldung, ""ich möge doch bitte alle programme beenden und alles abspeichern, in 60sec. wird windows beendet und neu gestartet"". wie kann diese meldung zu stande kommen, kann man das irgendwo deaktivieren (oder das zeitlimit erhöhen)? kann es mit der üblen hitze zu tun haben, es hat sich schon der zweite lüfter eingeschaltet und eine seitenwand hab ich auch schon entfernt (vom rechner).

:?:

Verfasst: Do Aug 07, 2003 11:39 am
von Kane32
Normalerweise kommt diese Meldung, wenn der Admin per Konsole ""shutdown"" befiehlt.
Wie das aber bei dir zustandegekommen ist, weiss ich net.
Schau doch mal im BIOS nach, wie heiß die CPU wird.

Verfasst: Do Aug 07, 2003 1:13 pm
von SyMbiOnT
Es ist acuh möglich den Shutdown befehl remote einzugeben. also wenn du mich fragst kann es sein das jemand anders dein rechner runterfährt. Wenn du mich fragst ist es jemand aus deinen ICQ Kontakten, da diese leute deine IP sehr leicht rausbekommen.

Verfasst: Do Aug 07, 2003 3:54 pm
von Headshot
Ja genau das selbe ist mir letztens auch passiert. sogar schon 2x. Immer als Kaaza lief.

Muss irgend ein Loch drinne sein.

Verfasst: Do Aug 07, 2003 4:17 pm
von Feanor
muss man nicht um diesen befehl in der konsole ausführen zu können ein konto auf dem pc haben, den man runterfahren will, mit dem selben namen, wie das konto auf dem pcs wo der befehl getippt wird?!

ziemlich umständlich geschrieben ich weiss. :)

Verfasst: Do Aug 07, 2003 4:46 pm
von SyMbiOnT
ne irgendwo lässt sich einstellen dass alle user egal welcher benutzer name, den rechner herunter fahren darf.

Verfasst: Do Aug 07, 2003 9:15 pm
von Feanor
aha :)
man lernt nie aus :D

ist diese option standardmässig an oder aus?

Verfasst: Do Aug 07, 2003 9:40 pm
von Logan86
Wenn man bei XP in die Registry guckt sieht man mindestens 2 Accounts die man normalerweise nicht sehen sollte, weil damit könnte eigentlich Microsoft den PC steuern! :roll:

Verfasst: Do Aug 07, 2003 9:46 pm
von spunky
...und welche sollen das sein :?:

Verfasst: Mo Aug 11, 2003 8:43 pm
von Eagle
Das Problem scheint aber gerade akkut zu sein.
Vorhin hat ein Bekannter genau das gleiche Problem gehabt, der meinte das alle 2-3 Minuten der Rechner mit dieser Meldung runtergefahren wird. (wenn er online ist).
Tja und wie es der Zufall will ist mir das dann tatsächlich auch passiert, allerdings nur einmal.
Ein anderer Bekannter gab den Tip in der Systemsteuerung die Remoteunterstützung auszuschalten.
Tja, da hilft nicht mal ne Firewall, bei mir scheinbar nicht.
Schöne neue Computerwelt :(

Verfasst: Mo Aug 11, 2003 8:47 pm
von Kane32
Schöne neue Computerwelt
Du musst ja nicht Windows benutzen....

Verfasst: Mo Aug 11, 2003 10:16 pm
von asshole
Schaut doch mal im Taskmanager ob da die Datei ""msblast.exe"" vor sich hin arbeitet. Als ich es nämlich gelöscht habe hörte das ständige Reboot auf. Zudem sagten mir meine Routerlogs das mein Rechner ständig IPs abgeratert hat.
(202.71.103.16 Port 135
202.71.103.15 Port 135
usw
usw)
Das hörte dann auch auf.

Verfasst: Mo Aug 11, 2003 10:27 pm
von Headshot
Gibt jetzt auch ein Patch. Ist eine Sicherheitsloch in XP.

Mir ist der Rechner heute auch sau oft runtergefahren.

http://www.microsoft.com/downloads/deta ... layLang=de



Das mit dem msblast.exe kann ich bestätigen. Ist nur eine Kopie vom Shutdown.exe Befehl.

Da hat sich jemand wohl ein Scherz erlaubt.

Verfasst: Mo Aug 11, 2003 10:31 pm
von spunky
das liegt wohl an dem schrägen dcom-teil: http://kssysteme.de/s_content.php?id=fk ... -3920#xp2a

aus 'nem anderen board:
DCOM ???
Wo stellt man das ding ab?
Gerade bekam ich in icq von jemanden die nachricht er hätte mein icq in der prozessliste gesehen *lol*, nachdem ich mich sehr wunderte weil ich mit thecleaner + antiviren programme eigentlich nicht mit einem trojaner idefntifziert sein dürfte, meinte er bei windows 2000 + xp wäre die dcom schnittstelle offen, ja geil dann zeigte er mir was er damit anstellen kann und hat cd-rom geöffnet und pc neu gestartet, was ich bis dahin glaubte nur mit infezierten pc´s möglich ksein dürfte...

Hab zwar jetzt wieder zone alarm drauf, aber würd mich mal interessieren wie ich das dcom unter xp abstelle und mit welchem tool er da gearbeitet hat, die ip scannen, klar und dann was hat er dann getan?
http://www.heise.de/security/news/meldung/38638

--------

runterfahren läßt sich mit [shutdown -a] abbrechen, aber wenn man nicht grad 24h vor dem rechner sitzt nüzt das auch nicht viel.

--------

wir sind nicht allein, ich lese grad in 'nem anderen board, das noch mehr so'n problem haben...
Bild

Verfasst: Mo Aug 11, 2003 11:29 pm
von spunky