PC startet dauernd neu

  • Habe ein Problem mit dem Server. BS vom Server ist Windows 2000 Service Pack 4.


    Immer nach einer gewissen Zeit kommt die Meldung (Siehe Screenshot) und dann startet er neu. Dies geschiet allerdings nur wenn die LAN Verbindung aktiviert ist. Ich denke mal es handelt sich um einen WURM oder VIRUS. Übrigens kommt das Zeugs erst seit dem ich auf der Page von Sophos gewesen bin (wegen VIrus Infos).


    Hat jemand einen Tipp?


    PS: Sasser ist es nicht. Das habe ich schon gecheckt.

  • mit shutdown -a kannst du das automatischer runterfahren abbrechen. Dann möglichst schnell bei MS die ganzen Blaster und Sasser Patches saugen. Nacher Virenscan mit aktuellen Virendefinitionen.

    A fine is a tax for doing wrong.
    A tax is a fine for doing well.

  • ich würde mal sagen das sieht mir ganz nach Blaster aus!!!


    Die Tools bei MS saugen und ok.

    *******Meine Kleinen*******
    5000Volt: Shuttle SP35P2 Pro, Intel Core 2 Quad Q6600, 2x 2GB OCZ Platinum, 2x 250GB Samsung @ RAID 0, Sapphire HD3850 512MB, Creative Audigy 2 ZS
    B-52: Dual P3 900MHz, 1GB RAM, 80GB (SYS), 7x 250GB (RAID 5 = 1.5TB für Movies), 4x 160GB für alles andere
    Brandy: Dell Latitude D410, 12" TFT, Penitum M 2.0GHz, 2GB RAM, 80GB HDD, Creative Audigy 2 ZS Notebook

  • Aha also doch dieser scheiss Blaster.


    Zitat

    mit shutdown -a kannst du das automatischer runterfahren abbrechen. Dann möglichst schnell bei MS die ganzen Blaster und Sasser Patches saugen. Nacher Virenscan mit aktuellen Virendefinitionen.


    shutdown -a funktioniert nur bei Win XP. Ich habe aber Win 2000.


    Zitat

    ich würde mal sagen das sieht mir ganz nach Blaster aus!!!


    Die Tools bei MS saugen und ok.


    Welche Tools meinst du? Meinst du die Windows Updates? Aber mit den Updates hat man ja ihn noch nicht entfernt.


    Oder meinst du vielleicht Entfernungstools? Für Sasser gibts ja eines. Gibts da auch eines für Blaster?




    Ich habe auf diesem PC hier vorher einmal den Trojaner w32/agobot-x gefunden. Ich denke jetzt einmal, dass es nicht mit meinem Prob. hier zu tun hat, denn er sollte eigentlich entfernt worden sein und ich denke nicht, dass er das neustarten auslöst. Dennoch möchte ich gerne eine Beschreibung von diesem Trojaner. Also habe ich mal auf der Sophos Seite nachgeguckt, aber da war der Agobot-X net drinne, sondern nur Agobot-MY etc. (Also nur ähnliches Zeugs). Hat hier jemand vielleicht mal ne Beschreibung?

  • 1. Genügt es mit Sophos zu scannen oder sollet ich noch mit Kaspersky drüber gehen?


    2. Also auf dem Server ist nix. Könnte es sein, das ein anderer PC der mit dem Server verbunden ist, infiziert ist und somit das reboten des Servers ausgelöst hat?


    3. Ich habe auf diesem PC hier vorher einmal den Trojaner w32/agobot-x gefunden. Ich denke jetzt einmal, dass es nicht mit meinem Prob. hier zu tun hat, denn er sollte eigentlich entfernt worden sein und ich denke nicht, dass er das neustarten auslöst. Dennoch möchte ich gerne eine Beschreibung von diesem Trojaner. Also habe ich mal auf der Sophos Seite nachgeguckt, aber da war der Agobot-X net drinne, sondern nur Agobot-MY etc. (Also nur ähnliches Zeugs). Hat hier jemand vielleicht mal ne Beschreibung?

  • Es gibt auch Viren etc. die nicht durch Patches behoben werden....


    2. Also auf dem Server ist nix. Könnte es sein, das ein anderer PC der mit dem Server verbunden ist, infiziert ist und somit das reboten des Servers ausgelöst hat? (Es wird hier von Sasser ausgegangen)


    3. Ich habe auf diesem PC hier vorher einmal den Trojaner w32/agobot-x gefunden. Ich denke jetzt einmal, dass es nicht mit meinem Prob. hier zu tun hat, denn er sollte eigentlich entfernt worden sein und ich denke nicht, dass er das neustarten auslöst. Dennoch möchte ich gerne eine Beschreibung von diesem Trojaner. Also habe ich mal auf der Sophos Seite nachgeguckt, aber da war der Agobot-X net drinne, sondern nur Agobot-MY etc. (Also nur ähnliches Zeugs). Hat hier jemand vielleicht mal ne Beschreibung?


    4. Welches ist eigentlich die neuste Kaspersky AV Personal Pro Version? Auf Der Kaspersky Seite werde ich nicht schlau. Da steht, dass die v 5 die neuste Version sei, aber ist es nun für die Pro oder nur für Personal?

  • Der Virenscan bringt dir nichts gegen das aus schalten... die viren greifen den PC an, da kann der virenscanner nichts tun, der merkt erst nacher, dass er da ist.... dann hat der PC aber schon gebootet. Eine FIrewall kann da abhelfen.


    Wie man unter Win2k das herunterfahren stoppt:
    shutdown gibts defaultmässig unter Win2k nicht, jedoch soweit ich weiss, ist das im support pack (*.cab datei auf CD) enthalten und kann von da entpackt, bzw. installiert werden.


    Der PC fährt nicht mehr herunter wenn er gepatcht ist, es sei denn du hast den virus noch... da hilft aber virenscanner


    Sophos ist scheisse


    2 virenscanner sind schwachsinn, die beissen sich nur selbst bzw. behindern sich nur selbst....


    ja, es kann sein, dass ein andere PC den virus verbreitet... eben angreift.



    Bitte bitte bitte brauch doch mal google und lies ein bisschen was selbst über die viren, welche du hast...



    Edit:


    Kaspersky Anti-Virus Personal 5.0 <-- das steht ja auf der startseite von denen!


    |---> it MUST be a spoon! <---|


      

    Einmal editiert, zuletzt von Xoood ()

  • Ich habe schon bei google gesucht und da kommt auch was über agobot raus, aber nichts über agobot-X.


    Und für Kaspersky AV Personal Pro ist es die 4.5 gell?


    Gibt es eigentlich für NT 4 kein Sasser und Blaster Sicherheitspatch bzw. Removal Tool? Habe bei Microsoft nix gefunden. Da is nur was für Win XP und 2000.