Gå til innhold

Helvete er løs - Windows problemer som vanlig


Anbefalte innlegg

Da var helvete løs igjen,

 

1: jeg har oppdatert Windows Update før noen nevner det, men følgende boks dukker stadig opp: http://home.no/ernieball/1.JPG Kommer med unna restart med å skrive cmd /k shutdown -a i kjør, men må få fjernet dette problemet, hva er det for noe?

 

2: jeg har sjekket Ad-Aware og Spy-Bot, men under kjente ord som MP3, Hotel osv kommer dette: http://home.no/ernieball/2.JPG Hva skal jeg gjøre med dèt?

 

Nå er det virkelig mye rot her. :nei:

 

##Endre litt på topicen din ;) ##

Endret av Blib
Lenke til kommentar
Videoannonse
Annonse

Det der ligner på MS Blaster viruset og dets brødre. Søk etter MS Blaster removal i google.

Det sender noen stygge instruksjoner til RPC (Remote procedure call) som er en sikkerhetsprosedyre som stenger maskinen etter x antall sekunder (for at du skal få tid å lagre ting). Du finner denne som Service i services, og kan stenge den helt av, men da vet jeg ikke hva skjer neste gang viruset sender greiene sine..

Lenke til kommentar

Mitigation Steps for Affected Computers

 

If your computer is infected with the W32.Sasser.worm, please do the following:

Enable the Windows XP Internet Connection Firewall or a third-party firewall on the affected computer.

Disconnect the computer from the Internet.

Restart the computer. If you have problems rebooting, reboot in safe mode.

Press CTRL+ALT+DEL.

Click the Task Manager.

Click the Processes tab.

Press and hold the CTRL key and then click C:\WINDOWS\avserve.exe and c:\WINDOWS\system32\*_up.exe.

Click the End Task button.

Click Start.

Click Search and then search for and delete the following files:

C:\WINDOWS\avserve.exe

C:\WINDOWS\system32\*_up.exe

Click Start again, click Run, and then type: regedit32

Click OK.

In Registry Editor, locate and delete the following registry key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avserve.exe" = C:\WINDOWS\avserve.exe

Connect the computer to the Internet.

Go to the Windows Update site, and click the Scan for Updates button.

Download and install the critical updates recommended after the scan.

 

 

There you go Djs86.

Lenke til kommentar

Slik jeg tolder informasjonen i linken over og DENNE så har altså løsningen vært tilgjengelig siden 12.april. Er det altså flere uker mellom hver gang folk er innom Windows Update?

 

edit: Må bare stille et dumt spørsmål nå. Hvis man patcher windows før man blir infisert, er man da trygg for Sasser?

Endret av ob1
Lenke til kommentar
Må bare stille et dumt spørsmål nå. Hvis man patcher windows før man blir infisert, er man da trygg for Sasser?

Noen tips :

http://forum.hardware.no/index.php?showtopic=239396

 

I utgangspunktet bør du være sikret (har ikke selv fått det), MEN har hørt enkelte som har fått sasser ETTER at de kjørte patchen.

 

Så du bør nok satse på antivirus / brannmur for å være helt sikker på å ikke få det.

 

Sitter selv hjemme med flere maskiner som er bak NAT, og de har ikke fått det selv om den ene ikke er patchet.

 

Prøv ut de linkene på tips siden min for å fjerne viruset.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...