[W2k] sluit automatisch af, fout services.exe

Pagina: 1
Acties:
  • 132 views sinds 30-01-2008
  • Reageer

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
ik heb ff gezocht maar kon dit probleem niet vinden

een paar minuten geleden kreeg ik ineens een klein schermpje
in me beeld dat zei

System will shut down in: [1 minuut countdown teller hier]

verder zei het probleem met AUTHORITY ??

veroorzaakt door services.exe

WTF??

kheb gister alle laatste updates op mijn computer gegooid
en het is een vast ritueel aan het worden dat elke keer
wanneer in Windows updates download, er iets
raars met mijn computer gebeurt.

misschien voortaan maar denken aan:
if it ain't broke, don't fix it!

iemand enig idee wat dit voor rare melding is?
virus? trojan?

er staan geen rare programma's in mijn Task Manager

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


  • Nvidiot
  • Registratie: Mei 2003
  • Laatst online: 11-01 23:32

Nvidiot

notepad!

Ziet eruit as MS.Blaster, als je windows XP Pro / 2000 hebt:
start, uitvoeren, shutdown -a (zo heb je even de tijd om wat te doen)

draai dan een virusscanner en zet een firewall aan

What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)


Verwijderd

Zoals nvdiot het al zegt is het waarschijnlijk de virus ms.blaster.
Ik heb hem zelf ook gehad. En het helpt zeker als je een firewall hebt draaien.
Als ik de firewall had afgesloten kwam de computer er weer mee dat ie naar zoveel seconden ging afsluiten. Hierbij is het probleem dus nog niet verholpen want je hebt de virus er nog steeds op staan.

Als je window xp heb, heb ik hier een link waar je een patch kan downloaden:
http://www.zdnet.nl/downl...m?id=29475&did=3592&sit=2

Je kan ook een kijkje nemen op de symantec site of de microsoft site.
OF op www.virusalert.nl daar staat allerlei informatie over de virus.

Ik hoop dat het lukt.
Greetz ferdinand_007 :) :)

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 11:38:
Zoals nvdiot het al zegt is het waarschijnlijk de virus ms.blaster.
Ik heb hem zelf ook gehad. En het helpt zeker als je een firewall hebt draaien.
Als ik de firewall had afgesloten kwam de computer er weer mee dat ie naar zoveel seconden ging afsluiten. Hierbij is het probleem dus nog niet verholpen want je hebt de virus er nog steeds op staan.

Als je window xp heb, heb ik hier een link waar je een patch kan downloaden:
http://www.zdnet.nl/downl...m?id=29475&did=3592&sit=2

Je kan ook een kijkje nemen op de symantec site of de microsoft site.
OF op www.virusalert.nl daar staat allerlei informatie over de virus.

Ik hoop dat het lukt.
Greetz ferdinand_007 :) :)
Thanks! :)

Ik gebruik W2K (zie topic titel) ;)

hebben ze daar ook een patch voor?
kzal ff zoeken op zdnet.nl

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


  • stylezzz99
  • Registratie: Oktober 2001
  • Laatst online: 08-12-2022
slotje


Dit is echt een miljoen keer langgeweest.

Google: authority+shutdown+windows

[ Voor 26% gewijzigd door stylezzz99 op 13-11-2003 13:43 ]

THUNDERDOME TILL WE DIE !!!


Verwijderd

GuidoHuis schreef op 13 november 2003 @ 13:40:
slotje


Dit is echt een miljoen keer langgeweest.

Google: authority+shutdown+windows
En dat gebeurt normaal door svchost.exe en niet door services.exe
Even afwachten dus..

  • stylezzz99
  • Registratie: Oktober 2001
  • Laatst online: 08-12-2022
Heeft toch met de dhcp service te maken, die deel uit maakt van svchost.exe?

Services.exe lijkt mij een verkapt worm process, heb ik volgens mij ook al eens gezien.

Maar goed download de patch en kijk daarvoor op link .
En dan zoeken op Msblast.

Installeer een goede firewall en virusscanner: Kaspersky, Mcafee of Norton! Bitdefender vindt ik mijn persoonlijke favoriet: Klein en handzaam. Installler is 10 mb.

Zoek eens met google naar online virusscan en scan je pc eens!

Mocht dit niet werken dan :(...

edit, mischien hier: link

[ Voor 61% gewijzigd door stylezzz99 op 13-11-2003 13:51 ]

THUNDERDOME TILL WE DIE !!!


  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
ik heb Housecall ff gebruikt

3 virussen in temp internet files
dus die ff gedelete

Trojan gevonden in MSIN32.DLL

verklaart dus ook hoe een gast mijn password voor AOL IM
gekregen heeft :(

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

Welke virussen waren het?

Btw, als zelfs Trend een trojan vindt, dan kun je beter je bak nog eens scannen..
(Of met AV die goed is tegen trojans, of met een dedicated anti-trojan prog)

Verwijderd

Ja verdorie ... >:) Dat wil ik ook wel weten (uit nieuwsgierigheid) ben me al kleurenblind aan het zoeken naar wat het zou kunnen zijn .....

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 14:04:
Welke virussen waren het?

Btw, als zelfs Trend een trojan vindt, dan kun je beter je bak nog eens scannen..
(Of met AV die goed is tegen trojans, of met een dedicated anti-trojan prog)
kzag deze post nadat ik ze al gekilled had

nu nog een trojan killer

trojan arno :(

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


  • stylezzz99
  • Registratie: Oktober 2001
  • Laatst online: 08-12-2022
google: Anti-trojan

:)

THUNDERDOME TILL WE DIE !!!


Verwijderd

Probeer Trojan Hunter maar, wel eerst handmatig updates downen.
Andere goede optie is TDS, de rest is een stuk minder.

(En dan te bedenken dat sommige AV producten het beter doen dan deze dedicated AT producten :X )

Maar NOOIT zomaar een virus killen zonder dat je weet waar je mee te maken hebt..
De gevolgen kunnen bijzonder onprettig zijn.

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Trojan file is keylogger.trojan


kan m niet weghalen :(

ik weet trouwens wie de dader van dit geintje is

welke acties kan ik nu tegen m ondernemen?
aangifte doen bij politie?

ik heb genoeg bewijs dat hij het is geweest
omdat hij met mijn AOL IM account, vrienden van mij
heeft lastig gevallen


grappig dat Norton de trojan wel vind
en Trojan hunter NIET!!

[ Voor 78% gewijzigd door Naboo op 13-11-2003 15:45 ]

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

Politie doet niet echt veel tegen zulke dingen.
Het is natuurlijk ook jouw verantwoordelijkheid door een fatsoenlijke AV te draaien..
Trojan file is keylogger.trojan
Dat is niet meer dan een generic naam, dat zegt niet heel veel dus.

Kijk eens met de taskmanager of er vage proggies draaien.
(Is die keylogger een .exe file of wat anders?)

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 15:47:
Politie doet niet echt veel tegen zulke dingen.
Het is natuurlijk ook jouw verantwoordelijkheid door een fatsoenlijke AV te draaien..


[...]

Dat is niet meer dan een generic naam, dat zegt niet heel veel dus.

Kijk eens met de taskmanager of er vage proggies draaien.
(Is die keylogger een .exe file of wat anders?)
er draaien geen vage programma's

trojan zat in 3 windows files geprogrammeerd!

svchost.exe
msin32.dll
mserv.exe

alle drie kunnen niet gerepareerd worden :(

andere files die wel gerepareerd konden worden waren:

msrexe.exe backdoor.jeem
outl32c.exe backdoor.jeem
outlkl.exe Trojan Dropper
wingua.exe Trojan Dropper

[ Voor 14% gewijzigd door Naboo op 13-11-2003 15:55 ]

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

Hmm..

Mij lijkt eerder dat die msin32.dll door svchost.exe geladen wordt..tenzij die svchost.exe op een vreemde locatie staat.

Stuur deze files aub, kijk dan goed of je de juiste svchost.exe file hebt.
(Zie sig)

Edit:
andere files die wel gerepareerd konden worden waren:

msrexe.exe backdoor.jeem
outl32c.exe backdoor.jeem
outlkl.exe Trojan Dropper
wingua.exe Trojan Dropper
Deze heb je verwijderd?
Dus dit vind je nog eens allemaal extra ná de scan van Trend?

[ Voor 39% gewijzigd door Verwijderd op 13-11-2003 15:57 ]


  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 15:56:
Hmm..

Mij lijkt eerder dat die msin32.dll door svchost.exe geladen wordt..tenzij die svchost.exe op een vreemde locatie staat.

Stuur deze files aub, kijk dan goed of je de juiste svchost.exe file hebt.
(Zie sig)

Edit:

[...]


Deze heb je verwijderd?
Dus dit vind je nog eens allemaal extra ná de scan van Trend?
kheb ze proberen te sturen, maar outlook gaf aan
dat ze niet verstuurd konden worden?
:?

die 2 files kunnen ook niet in Quarantine of gedelete worden

:(
die 4 andere files zijn gerepareerd door Norton!

[ Voor 12% gewijzigd door Naboo op 13-11-2003 16:06 ]

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

DE.50 schreef op 13 november 2003 @ 16:00:
[...]


kheb ze proberen te sturen, maar outlook gaf aan
dat ze niet verstuurd konden worden?
:?


die 4 andere files zijn gerepareerd door Norton!
Ik had je edit niet gezien waar je aangaf dat je met NAV had gescand.

Heb je safe mode al geprobeerd?
Hoe krijg je het trouwens voor elkaar om zoveel troep op je comp te krijgen?

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
ik denk dat diegene die het gedaan heeft is binnen gekomen via
AOL IM

die gozer is mij ook nog 400 euro schuldig

ik weet wie het is, omdat hij met mijn AOL IM account vrienden
van mij heeft lastig gevallen
en dingen heeft gezegd die alleen hij maar zou roepen

ik ga morgen naar Engeland en ik kan niet wachten om m op te zoeken........

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

Ik kan je sterk aanbevelen om Windows opnieuw te installeren.
Omdat dat A. Waarschijnlijk minder werk is dan die rommel van je systeem te halen.
En B. Je nooit weet wat er allemaal achterblijft.

Moraal van 't verhaal: Firewall + Virusscanner. :)

Verwijderd

Verwijderd schreef op 13 november 2003 @ 16:13:
Ik kan je sterk aanbevelen om Windows opnieuw te installeren.
Omdat dat A. Waarschijnlijk minder werk is dan die rommel van je systeem te halen.
En B. Je nooit weet wat er allemaal achterblijft.

Moraal van 't verhaal: Firewall + Virusscanner. :)
I second that.

Behalve het laatste dan..
Common sense 0.4 beta 2 is nog vitaler dan AV + firewall.

Verwijderd

Verwijderd schreef op 13 november 2003 @ 16:16:
[...]
Common sense 0.4 beta 2 is nog vitaler dan AV + firewall.
Absoluut, maar Windows draaien zonder Firewall is .. gevaarlijk.
offtopic:
Ik heb eens een dichtgemetselde, gepatchte Windows 2000 bak (geen IIS) aan het internet gehangen zonder m'n Linux firewall ervoor.
En ja hoor, 2(!) dagen later stond er al een FTP'tje op te draaien.

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 16:21:
[...]

Absoluut, maar Windows draaien zonder Firewall is .. gevaarlijk.
offtopic:
Ik heb eens een dichtgemetselde, gepatchte Windows 2000 bak (geen IIS) aan het internet gehangen zonder m'n Linux firewall ervoor.
En ja hoor, 2(!) dagen later stond er al een FTP'tje op te draaien.
ok, voordat ik ga her-installeren
iemand een linkje voor een firewall??

blackice goed genoeg?

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


  • stylezzz99
  • Registratie: Oktober 2001
  • Laatst online: 08-12-2022
"firewall" zoeken met google :). Anders "firewall+test"!

Anders: zonealarm = gratis!

Persoonlijk gezien:


Kaspersky: wel heel streng.
Norton: wel heel log.
Bit defender: persoonlijk gezien geen klachten
Mcafee: lang opstarten
Etrust: firewall = van zonealarm
f-secure: beetje log.
Freedom: onbekend.
Deerfeild: scanner = van kaspersky.
Microworld: beetje vreemde firewall
Trend Micro: Soms een beetje traag.
Preventon: scanner van sophos
Panda: lang opsrtarten met outlook XP

Zitten dus ook virusscanners bij in :)


Succes ;)

[ Voor 9% gewijzigd door stylezzz99 op 13-11-2003 19:42 ]

THUNDERDOME TILL WE DIE !!!


  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
kheb net op advies Norton Firewall gedownload

wat een gebruikers onvriendelijk programma zeg

als ik op een ander forum iets wilde posten
kreeg ik een foutmelding van die website
dat mijn 'host' geen geldige host was etc

ik moest m dus elke keer uitzetten
en opties zijn vrij onduidelijk om dat voor elkaar te
krijgen

zonealarm.... natuurlijk.... dat ik daar niet aan gedacht had

:)

kzal de andere ook eens bekijken een daar trail versies
van downloaden om te kijken welke voor mij
het gebruiksvriendelijkst is

mijn computer is gelukkig weer clean :)

JOEPIE!

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

ik heb zelf BlackIce en Zonealarm op een gegeven moment gedraaid zonder problemen en heb het ID dat die 2 elkaar aardig aanvullen.

Het meest ideale vind ik een dedicated machine met enkel en alleen een firewall functie (functionaliteit scheiden) . Als je nog een oude machine hebt staan (200mhz is vaak genoeg), zou ik eens kijken naar IPCop of Smoothwall

Overigens; je weet nooit 100% zeker wie het is geweest..... Je zal echter niet voor niets sterke verdenkingen hebben, maar ik zou niet al te resoluut die persoon beschuldigen....

Bovendien hoef je van justitie totaal niets te verwachten; je bent immers zelf in gebreke gebleven want de beveiliging was bijna niet tot niet aanwezig, en ze hebben wel "wat beters" te doen. (kijk maar eens hoe de politiek omgaat met spam, dat zou je genoeg moeten vertellen hoe de politiek met "cybercrime" omgaat .....)

Suc6 en post svp ook je ervaringen met het oplossen van dit mistery (beter misery), en wat je hebt gedaan aan beveiliging.

[edit] feli met de schoonmaak !!

[ Voor 4% gewijzigd door Verwijderd op 13-11-2003 21:01 ]


Verwijderd

DE.50 schreef op 13 november 2003 @ 20:49:
mijn computer is gelukkig weer clean :)

JOEPIE!
Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 20:59:
[...]

Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.
norton anti virus en norton firewall niet te vertrouwen?

ik denk dat je voor die prijs toch wel een goed product hebt?

kheb mijn computer helemaal leeg gegooid
dus ik mag er toch wel vanuit gaan dat alles er ook echt af is gewist?
toch?

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

Verwijderd schreef op 13 november 2003 @ 20:59:
[...]

Je hebt/had wel erg veel troep op je bak..
De scanners waarmee je lijkt te hebben gescand horen(imo) ook niet echt bij de beste.
Ik zou de bak niet meer vertrouwen eigenlijk.
Gut.. We houden deze draad wel erg goed in de gaten ;)

EHBO voor dit soort gevallen (en dat heeft Schouw al geschreven):

Uithuilen en overnieuw beginnen. een bak die 'compromised' is geweest, zeker op dit nivo zou ik ook niet meer vertrouwen. Het is natuurlijk je eigen keus.

Wie zegt nl dat er niet meer aan de hand is ? Een schone install geeft je een frisse start en je weet dat in ieder geval dat de basis OK is , iets wat nu moeilijk te zeggen is. Vergeet niet; ook anti-virus trojan ect software is software. En in software is (bijna) nooit perfect ......

Verwijderd

DE.50 schreef op 13 november 2003 @ 21:02:
[...]


norton anti virus en norton firewall niet te vertrouwen?

ik denk dat je voor die prijs toch wel een goed product hebt?

kheb mijn computer helemaal leeg gegooid
dus ik mag er toch wel vanuit gaan dat alles er ook echt af is gewist?
toch?
Prijs zegt niet alles..
Ze zijn niet bepaald bugfree.
Daarnaast is NAV wel aardig, maar niet top-notch, imo dan.
Zeker niet op het gebied van backdoors.

Als die gast al de moeite heeft genomen om je bak te 'hacken', is het ook geen moeite voor hem files undetectable te maken.
(Als je weet wat je moet doen heb je binnen 20 sec elk virus ondetecteerbaar gemaakt voor alle AVs).

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
ik heb nu de computer vrij snel even gecleaned en opnieuw geinstalleerd

als ik terug kom uit London gaat ie echt compleet format C:\ EN D:\

tis nu ff voor een paar uurtjes wel ok :)

morgen middag zit ik in London voor 2 weken
(nou ja, London, kga ook nog naar Frankrijk (Lyon), Manchester en Dublin :)

als ik 28 november terug kom kan ik fijn op me gemak de hele bak leeg gooien

kga wel vanavond ff al mijn passwoorden nog eens voor de zekerheid
veranderen :)
Verwijderd schreef op 13 november 2003 @ 21:07:
[...]

Prijs zegt niet alles..
Ze zijn niet bepaald bugfree.
Daarnaast is NAV wel aardig, maar niet top-notch, imo dan.
Zeker niet op het gebied van backdoors.

Als die gast al de moeite heeft genomen om je bak te 'hacken', is het ook geen moeite voor hem files undetectable te maken.
(Als je weet wat je moet doen heb je binnen 20 sec elk virus ondetecteerbaar gemaakt voor alle AVs).
ik denk niet dat het zo ver zal gaan met deze persoon in kwestie
ik weet wie het is en het is gewoon een vervelend mannetje
die mijn leven en dat van mijn vriendin en een paar anderen zuur maakt

als ie echt heel ver wou gaan dan had ie de dag nadat ik mijn passwords had
veranderd het nieuw keylog wel van me computer gehaald.
en dan had ie mijn computer allang naar de vernieling geholpen
ach, het lachen zal m van het weekend snel vergaan >:)

[ Voor 51% gewijzigd door Naboo op 13-11-2003 21:14 . Reden: edit reply to Schouw ]

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

voor iemand die op Saturday 09 November 2002 is geboren vind ik je behoorlijk slim ! >:)

denk dat je huidige aanpak goed is; weer een leer voor de volgende keer.

Suc6!

  • Naboo
  • Registratie: April 2003
  • Laatst online: 07-05 17:38

Naboo

#WINNING!! DUH!

Topicstarter
Verwijderd schreef op 13 november 2003 @ 21:13:
voor iemand die op Saturday 09 November 2002 is geboren vind ik je behoorlijk slim ! >:)

denk dat je huidige aanpak goed is; weer een leer voor de volgende keer.

Suc6!
9 november 2002, de dag dat Man City Man united versloeg met 3-1 op Maine Road ;)

wat een memorabele dag! ;)

Lovers, they will leave you
A thief will rob you blind
And good friends are awful hard to find


Verwijderd

offtopic : jij bent zeker zelfstandig ondernemer in voetbaluitslagen ?? })

En voor de duidelijkheid; er is maar 1 kip ter wereld die niets om voetbal geeft.... 1x raden ..... 8)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Blijven we wel een héél klein beetje ontopic mensen? :)
Pagina: 1