[2000] Windows laad Rundll 300x in bij opstarten*

Pagina: 1
Acties:

  • The Quizmaster
  • Registratie: December 2002
  • Laatst online: 07-05 15:45
Ik zit met het volgende probleem:

Een klant belde met de melding dat de computer na x tijd werd afgelsoten door het NT Authority System (ovv RPC, Remote Procedure Call). In eerste instantie denk je dan gelijk: Blaster.

Nu bleek inderdaad dat de klant zijn updates van Windows niet had bijgewerkt sinds hij de comp heeft (hoe minder er op de pc staat hoe beter), dus Blaster was de meest logische oorzaak. Nu startte de pc ook zeer traag op, bij het laden van de desktop was er enorm veel hardeschijf-activiteit. Zoveel, dat het systeem compleet onwerkbaar was en dus de pc al spontaan herstartte door die RPC voordat ik ook maar iets kon doen. Het instellen dat de pc niet mocht herstarten bij foutmeldingen werkte niet.
Na een tijdje aan het rommelen te zijn geweest lukte het me om in de veilige modus, zonder netwerk, de Blaster-patch te installeren. Terug reboot normaal naar Windows: startte nog steeds traag op, maar RPC bleef uit.
Ik had al alle opstart-items uitgezet, dus ik was benieuwd waarom de pc zo traag opstartte. Nu bleek dat bij het laden van de desktop in het taakbeheer tot ruim over de 300 processen van Rundll32 en DrWatson werden ingeladen. Vreemde hieraan was, dat het amper geheugen vroeg, ook de CPU activiteit kwam niet boven de 5% uit, en in de errorlogs van DrWatson was niets te vinden over een foutmelding.
Heb de harddisk daarna uit laten horren en een volledige virusscan gedaan, die kon niks vinden. Alle patches van Windows had ik daarvoor ook al geïnstalleerd.
En nu het vreemde: toen ik de pc herstartte, met de normale opstart-items weer aangevinkt, en de netwerkkabel weer ingeplugd, kwam vrolijk na een minuut of 5 weer het venstertje van RPC boven zetten en weer werd de pc automatisch herstart.

Weet iemand mss waar dit aan kan liggen?

Verder dan nog het volgende: ik dacht in eerste instantie dat er een fout in Windows was geslopen, en ben dus aan de slag gegaan met ene herinstall van Windows. Nu zaten er bij de pc (HP Pavilion) geen standaard recvery disks, die moest je zelf eerst aanmaken (5 cd's, waarvan 4 ws nutteloos....). Nadat ik dat gedaan had, reboot met cd er in, kreeg mooie setup, na kwartiertje waren de bestanden gekopiëerd, allemaal prima. Daarna weer een reboot en het splashscreen van WinXP kwam op het scherm, en gelijk begon de HD weer te ratelen als een tierelier. Na bijna 10 minuten was ie eindelijk zover dat de registratiemodule opgestart kon worden. Toen ik die doorlopen had, en op de knop 'voltooien' klikte, begon de hd weer te ratelen als een gek. Na 25 minuten heb ik de pc maar uit gezet en afgesproken om morgen verder te gaan (was al na 1en).
Nu heb ik dus de recovery van Windows laten doen over de oude Windows versie, dus zonder format (stonden nogal wat bestanden op de pc die hij graag zou willen bewaren). Denken jullie dat ik met een format/schone installatie meer kans heb dat het wel goed gaat?

Verwijderd

Misschien omdat je de patch aan-de-late-kant erop gezet hebt?? Je zou wel kunnen overwegen om met een schone lei te beginnen en dan alles vers erop zetten; werkt in elk geval! Aangezien het een beetje lastig is zo'n probleem op te sporen zou dat wel mijn 1e keuze zijn.

Heb je zo gedaan joh! :*) :Z

  • The Quizmaster
  • Registratie: December 2002
  • Laatst online: 07-05 15:45
Ik hoop dat het zo gedaan is ja... Als die harddisk zo traag blijft als dat ie gisteren de hele tijd was, dan gaat het backuppen (±7GB) wel een tijdje duren..

Maar ik heb ook al de removal-tool van Symantec tegen Blaster gedraaid, maar die kon al helemaal niks vinden.
Maar vanavond een nieuwe ronde met nieuwe kansen :7

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 25 mei 2004 @ 04:01:
Misschien omdat je de patch aan-de-late-kant erop gezet hebt?? Je zou wel kunnen overwegen om met een schone lei te beginnen en dan alles vers erop zetten; werkt in elk geval! Aangezien het een beetje lastig is zo'n probleem op te sporen zou dat wel mijn 1e keuze zijn.

Heb je zo gedaan joh! :*) :Z
Met het formatteren van een computer en opnieuw installeren van Windows kunnen vaak erg veel problemen worden opgelost. Deze mogelijkheid is echter niet altijd aanwezig. Zo zullen computers vaak gewoon druk gebruikt worden en is het dan nogal overdone om te formatteren. Hiernaast is het niet echt nuttig als in elk topic slechts reacties komen waarin de topicstarter wordt aangeraden om te formatteren. Ik wil je daarom ook vragen dit soort reacties in het vervolg niet meer te plaatsen. Probeer liever een ietswat inhoudelijkere reply te plaatsen waarmee de topicstarter ook daadwerkelijk het probleem kan oplossen :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Post even je hijackthis logfile :)

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 17-04 08:48

Zarc.oh

heeft een HD van 20 YottaByte

Ik zou McAfee Stinger ff draaien, ik heb zo het idee dat het blaster of sasser virus nog rondwaart op die machine

[ Voor 51% gewijzigd door Zarc.oh op 25-05-2004 12:02 ]

Zoek wat je niet eerder vond


  • The Quizmaster
  • Registratie: December 2002
  • Laatst online: 07-05 15:45
Een nieuwe virusscan en Stinger leverden niets op, CheckDisk in eerste instantie ook niet, maar toen ik met PartitionMagic de hardeschijf snel wilde formatteren, kwam die met de melding dat er fouten zaten in de LBA's. Daarna Norton Disc Doctor gedraaid, en die detecteerde inderdaad ook fouten. Heb nu de hardeschijf gewoon via verkenner geformatteert en alles werkt weer zoals het hoort.

  • inXs
  • Registratie: December 2001
  • Laatst online: 22:36

inXs

known as inXs

Je hebt ook die sasser update van windows er overheen gegooid? Aangezien ik dit ook bij een collega laatst had, blaster en sasser security update eroverheen en SP4 van win2k erop en gelukkig deed ie het toen weer en kon ik alle resten van het virus verwijderen.

Dit virus kreeg ik trouwens 2x na een verse win2k instalatie, het werkte perfect, sluit internet aan, pats virus! naja format nogmaals dan, alles geinstalleerd, internet erop, pats virus! nogmaals format, thuis alle updates gehaald, geinstalleerd op zijn pc, internet erop en pfiew doet het :)

superB

Pagina: 1