nochmal für alle gaaaaaanz langsam:
wenn der rpc-dienst abkackt kommt das NICHT davon dass der rechner mit msblast infiziert wäre.
msblast verbreitet sich über den rpc-dienst dabei wird in 80% der fälle code für winxp gesendet, in 20% der fälle für win2k (zufallsgenerator).
sollte der code für 2k auf nem xp-rechner ankommen (oder umgekehrt) -> bäng -> rpc-dienst stürzt auf dem zielrechner ab -> rechner wurde NICHT infiziert, windows will aber den rechner neu startet da der rpc-dienst beendet wurde.
sollte dagegen der richtige code ankommen is dein rechner infiziert, du merkst garnix davon... der wurm läuft nur im hintergrund und versucht ab sofort andere rechner zu infizieren
wie kann man verhindern dass der rpc-dienst abstürzt?
a) ms-bugfix installieren (link wurde schon gepostet)
b) firewall (einer der wenigen fälle wo ne firewall mal wirklich was bringt...)
c) router.. sofern man net grad den rpc-port an den eigenen rechner weiterleitet kann hinter nem router (von außen) auch nix passieren
es is also ganz normal dass das symantec-tool nix findet - dein rechner is offensichtlich nich infiziert