Gå til innhold

Et annet 60sec shutdown virus?


Anbefalte innlegg

Skrevet

Får denne shutdown saken, det er ikke sasser eller blaster, har sjekket for begge. Har AVG virus scan og oppdatert windows xp osv.

 

" Systemet avsluttes. Lagre alt arbeid og logg av. Ulagrede endringer vil gå tapt. Denne avslutningen ble started av NT-MYNDIGHET\SYSTEM

 

Tid igjen til avslutning: 00:00:59

 

Melding

Windows må starte på nytt fordi tjenesten Remote Procedure Call (RPC) avsluttet unormalt "

 

:cry:

Videoannonse
Annonse
Skrevet

Hmm ja, kjørt forsjellige sasser og blaster fix greier, alle sier jeg er clean, tatt alle se xp oppdateringene også. Får vel bare formatere, urk.

Skrevet
Hmm ja, kjørt forsjellige sasser og blaster fix greier, alle sier jeg er clean, tatt alle se xp oppdateringene også. Får vel bare formatere, urk.

Har du Xp brannmuren på,er ikke så sikker på at xp oppdateringene

stopper blaster/sasser hvis ikke den er aktivert.

Skrevet

Det kan være sdbot .

 

Kjør McAfee stinger først .(før du tenker på reinstall )

Disable system restore .

Restart til safe mode uten nettverk ( trykk F8 / safemode )

 

http://vil.nai.com/vil/stinger/

 

Stinger (a' 10/5-04 ) fjerner:

BackDoor-AQJ

BackDoor-JZ

Bat/Mumu.worm

Exploit-DcomRpc

IPCScan

IRC/Flood.ap

IRC/Flood.bi

IRC/Flood.cd

NTServiceLoader

PWS-Narod

PWS-Sincom.dll

W32/Anig.worm

W32/Bagle@MM

W32/Blaster.worm (Lovsan)

W32/Bugbear@MM

W32/Deborm.worm.gen

W32/Doomjuice.worm

W32/Dumaru

W32/Elkern.cav

W32/Fizzer.gen@MM

W32/FunLove

W32/Klez

W32/Lirva

W32/Lovgate

W32/Mimail

W32/MoFei.worm

W32/Mumu.b.worm

W32/MyDoom

W32/Nachi.worm

W32/Netsky

W32/Nimda

W32/Pate

W32/Polybot

W32/Sasser.worm

W32/Sdbot.worm.gen

W32/SirCam@MM

W32/Sober

W32/Sobig

W32/SQLSlammer.worm

W32/Swen@MM

W32/Yaha@MM

  • 2 uker senere...
Skrevet
Får denne shutdown saken, det er ikke sasser eller blaster, har sjekket for begge. Har AVG virus scan og oppdatert windows xp osv.

 

" Systemet avsluttes. Lagre alt arbeid og logg av. Ulagrede endringer vil gå tapt. Denne avslutningen ble started av NT-MYNDIGHET\SYSTEM

 

Tid igjen til avslutning: 00:00:59

 

Melding

Windows må starte på nytt fordi tjenesten Remote Procedure Call (RPC) avsluttet unormalt "

 

:cry:

Tror kanskje jeg har hatt samme virus det heter "WelchiaWorm" eller noe sånt. For å sjekke dette går du inn på Oppgavebehandling og så på prosseser, finner du flere enn en prosses med navnet SVCHOST, har du trolig dette viruset. Removal tool finner du på systematech sin hjemmeside.

Skrevet
Det kan være sdbot .

 

Kjør McAfee stinger først .(før du tenker på reinstall )

Disable system restore .

Restart til safe mode uten nettverk ( trykk F8 / safemode )

 

http://vil.nai.com/vil/stinger/

 

Stinger (a' 10/5-04 ) fjerner:

BackDoor-AQJ

BackDoor-JZ

Bat/Mumu.worm

Exploit-DcomRpc

IPCScan

IRC/Flood.ap

IRC/Flood.bi

IRC/Flood.cd

NTServiceLoader

PWS-Narod

PWS-Sincom.dll

W32/Anig.worm

W32/Bagle@MM

W32/Blaster.worm (Lovsan)

W32/Bugbear@MM

W32/Deborm.worm.gen

W32/Doomjuice.worm

W32/Dumaru

W32/Elkern.cav

W32/Fizzer.gen@MM

W32/FunLove

W32/Klez

W32/Lirva

W32/Lovgate

W32/Mimail

W32/MoFei.worm

W32/Mumu.b.worm

W32/MyDoom

W32/Nachi.worm

W32/Netsky

W32/Nimda

W32/Pate

W32/Polybot

W32/Sasser.worm

W32/Sdbot.worm.gen

W32/SirCam@MM

W32/Sober

W32/Sobig

W32/SQLSlammer.worm

W32/Swen@MM

W32/Yaha@MM

Takk! Stinger funket for meg! :D:thumbup:

Skrevet

Et spørsmål: Jeg scanna med Stinger og fant virus men fjerner de seg av seg selv eller må man trykke på noe? Isåfall, hva skal jeg trykke på? :blush:

Skrevet

Den er satt til "repair" i perferences .

Så den skal reparere filer av seg selv ja .

(det er jo bare å kjøre en scan til etterpå for å se om det er borte)

Husk dog å disable "system restore" først .

Enable den igjen etter scan .

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...