Gå til innhold

Et annet 60sec shutdown virus?


Anbefalte innlegg

Får denne shutdown saken, det er ikke sasser eller blaster, har sjekket for begge. Har AVG virus scan og oppdatert windows xp osv.

 

" Systemet avsluttes. Lagre alt arbeid og logg av. Ulagrede endringer vil gå tapt. Denne avslutningen ble started av NT-MYNDIGHET\SYSTEM

 

Tid igjen til avslutning: 00:00:59

 

Melding

Windows må starte på nytt fordi tjenesten Remote Procedure Call (RPC) avsluttet unormalt "

 

:cry:

Lenke til kommentar
Videoannonse
Annonse
Hmm ja, kjørt forsjellige sasser og blaster fix greier, alle sier jeg er clean, tatt alle se xp oppdateringene også. Får vel bare formatere, urk.

Har du Xp brannmuren på,er ikke så sikker på at xp oppdateringene

stopper blaster/sasser hvis ikke den er aktivert.

Lenke til kommentar

Det kan være sdbot .

 

Kjør McAfee stinger først .(før du tenker på reinstall )

Disable system restore .

Restart til safe mode uten nettverk ( trykk F8 / safemode )

 

http://vil.nai.com/vil/stinger/

 

Stinger (a' 10/5-04 ) fjerner:

BackDoor-AQJ

BackDoor-JZ

Bat/Mumu.worm

Exploit-DcomRpc

IPCScan

IRC/Flood.ap

IRC/Flood.bi

IRC/Flood.cd

NTServiceLoader

PWS-Narod

PWS-Sincom.dll

W32/Anig.worm

W32/Bagle@MM

W32/Blaster.worm (Lovsan)

W32/Bugbear@MM

W32/Deborm.worm.gen

W32/Doomjuice.worm

W32/Dumaru

W32/Elkern.cav

W32/Fizzer.gen@MM

W32/FunLove

W32/Klez

W32/Lirva

W32/Lovgate

W32/Mimail

W32/MoFei.worm

W32/Mumu.b.worm

W32/MyDoom

W32/Nachi.worm

W32/Netsky

W32/Nimda

W32/Pate

W32/Polybot

W32/Sasser.worm

W32/Sdbot.worm.gen

W32/SirCam@MM

W32/Sober

W32/Sobig

W32/SQLSlammer.worm

W32/Swen@MM

W32/Yaha@MM

Lenke til kommentar
  • 2 uker senere...
Får denne shutdown saken, det er ikke sasser eller blaster, har sjekket for begge. Har AVG virus scan og oppdatert windows xp osv.

 

" Systemet avsluttes. Lagre alt arbeid og logg av. Ulagrede endringer vil gå tapt. Denne avslutningen ble started av NT-MYNDIGHET\SYSTEM

 

Tid igjen til avslutning: 00:00:59

 

Melding

Windows må starte på nytt fordi tjenesten Remote Procedure Call (RPC) avsluttet unormalt "

 

:cry:

Tror kanskje jeg har hatt samme virus det heter "WelchiaWorm" eller noe sånt. For å sjekke dette går du inn på Oppgavebehandling og så på prosseser, finner du flere enn en prosses med navnet SVCHOST, har du trolig dette viruset. Removal tool finner du på systematech sin hjemmeside.

Lenke til kommentar
Det kan være sdbot .

 

Kjør McAfee stinger først .(før du tenker på reinstall )

Disable system restore .

Restart til safe mode uten nettverk ( trykk F8 / safemode )

 

http://vil.nai.com/vil/stinger/

 

Stinger (a' 10/5-04 ) fjerner:

BackDoor-AQJ

BackDoor-JZ

Bat/Mumu.worm

Exploit-DcomRpc

IPCScan

IRC/Flood.ap

IRC/Flood.bi

IRC/Flood.cd

NTServiceLoader

PWS-Narod

PWS-Sincom.dll

W32/Anig.worm

W32/Bagle@MM

W32/Blaster.worm (Lovsan)

W32/Bugbear@MM

W32/Deborm.worm.gen

W32/Doomjuice.worm

W32/Dumaru

W32/Elkern.cav

W32/Fizzer.gen@MM

W32/FunLove

W32/Klez

W32/Lirva

W32/Lovgate

W32/Mimail

W32/MoFei.worm

W32/Mumu.b.worm

W32/MyDoom

W32/Nachi.worm

W32/Netsky

W32/Nimda

W32/Pate

W32/Polybot

W32/Sasser.worm

W32/Sdbot.worm.gen

W32/SirCam@MM

W32/Sober

W32/Sobig

W32/SQLSlammer.worm

W32/Swen@MM

W32/Yaha@MM

Takk! Stinger funket for meg! :D:thumbup:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...