MS_RPC_DCOM_BufferOverflow

Lokdogg

Enthusiast
Thread Starter
Mitglied seit
01.07.2004
Beiträge
408
Irgendwas attackt andauern mein pc und lastet den speicher aus(oda so ähnlich :confused: )
kann man da gegen nix machen?
hab sp1 und mehrere kleine windows updates installiert.
Als Firewall hab ich Norton Personal Firewall 2004


mfg lok
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Schon mal AntiVirus (auf dem neuesten Stand) durchlaufen lassen? AdAware drüber gejagt? Microsoft besurft, ob ein aktueller Wurm sowas verursacht?
 
Oder umschiffe das Problem einfach in dem du den DCOM Dienst deaktivierst

Ich empfehle hierfür den DCOMBobulator
 
Silver hatte mal das Problem, dass sein Speicher sich immer "gefüllt hat" und er nicht wuste wieso.

Sein PC war infiziert, mehr net.

Bezweifel auch das dich immer jemand attackiert, wie auch, deine IP wechselt eh immer.

Zieh dir mal mwav runter und scanne wie folgt:

http://www.mwti.net/antivirus/free_utilities.asp

Datei in C:/bases entpacken, danach die kavupdate ausführen und sämtliche Updates ziehen (legt auto den Ordner c:/Download an).

Dann mittels mwavscan die Platte(n) scannen und natürlich einstellen das er alle Files scannen soll.

Findet i.d.R. recht viel und es wäre mal nen Versuch wert. :)

EDIT:

Und installier mal alle Hotfixes die M$ anbietet, für was gibet die Winblöd Update Seite. ;)
 
Auch eine sinnvolle Methode ist es mittels TaskMan zu checken welche Prozesse im Hintergrund laufen wer sich gut mit den Diensten in XP auskennt und diese sogar händisch angepasst hat dem wird auffallen wenn im Hintergrund Prozesse laufen die eigentlich nicht laufen sollten.

Oder auch schauen ob sich ominöse EXE über die Runkeys in der Reg in den Speicher laden.
 
meine IExplore32b.exe datei ist verseucht mit nem Backdoor.Win32.Rbot.gen

wie bekomm ich die jetzt weg ?
 
Die IExplore32b.exe ist schon mal keine Sys File, das ist wohl der Wurm ansich. *g*

Saug dir ma Antivir und check ob es den Wurm erkennt, falls ja damit entfernen, wobei oft Reste übrig bleiben.

Und nimm dir mal google zur Hilfe, hau den Namen dort rein, dann findest meistens sehr viele Anleitungen. ;)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh