Toon posts:

lsass.exe

Pagina: 1
Acties:
  • 58 views sinds 30-01-2008

Verwijderd

Topicstarter
ik heb hier een pc met W2000 van mijn zus die al een eeuw niet meer ge-update is. En nu lukt updaten niet meer omdat er dus een virus in het isass.exe bestand zit. Het is mij uiteindelijk gelukt de Norton virusscanner te updaten maar die vindt het virus/worm niet. Ook niet in veilige modus m.b.v. de diverse tooltjes.

Ik heb de Remote Procedure Call op restart gezet in de hoop dat ik dan even de updates van Windows kan downloaden, maar helaas dit werkt niet, de pc gaat toch weer down.

Nou heb ik me klem gezocht hoe ik kan voorkomen dat de pc steeds down gaat maar kan hierover niets vinden.

Ik lees alleen maar dat ik Windows moet updaten maar dat is nogal lastig met een pc die elke 60 secs uit gaat!!

  • the_shadow
  • Registratie: Januari 2003
  • Laatst online: 26-11 08:04

the_shadow

Bubbelmaker extraordinair

Dit klinkt als een geval van W32.Blaster. Hier kan je de removal tool halen. Als je de Microsoft Windows 2000 Recource Kit hebt geïnstalleerd, dan kan je het rebooten voorkomen met:

Start > uitvoeren > cmd > shutdown -a

[ Voor 31% gewijzigd door the_shadow op 28-07-2004 13:12 ]

I'd rather be diving | The best thing about alcohol hand gel in hospitals isn't the hygiene, but that everyone walks around like they're hatching a dastardly plan. | "Cheese is just milk’s attempt at being immortal."


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 07:48
firewall aanzetten, en dan pas updaten

A wise man's life is based around fuck you


Verwijderd

Topicstarter
die removal tools heb ik allemaal al gebruikt

Verwijderd

Direct het commando shutdown -a intikken als het herstarten begint. Daarmee breek je het af.
En de 2 tips hierboven uitvoeren uiteraard ;)

  • the_shadow
  • Registratie: Januari 2003
  • Laatst online: 26-11 08:04

the_shadow

Bubbelmaker extraordinair

Verwijderd schreef op 28 juli 2004 @ 13:12:
die removal tools heb ik allemaal al gebruikt
Wel in veilige modus neem ik aan? (dus tijdens het opstarten F8 drukken en dan veilige modus selecteren).
Verwijderd schreef op 28 juli 2004 @ 13:12:
Direct het commando shutdown -a intikken als het herstarten begint. Daarmee breek je het af.
En de 2 tips hierboven uitvoeren uiteraard ;)
Dat werkt alleen maar in XP en 2k met de recource kit geïnstalleerd

[ Voor 39% gewijzigd door the_shadow op 28-07-2004 13:14 ]

I'd rather be diving | The best thing about alcohol hand gel in hospitals isn't the hygiene, but that everyone walks around like they're hatching a dastardly plan. | "Cheese is just milk’s attempt at being immortal."


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

jereng, zou je in het vervolg een wat creatievere titel kunnen bedenken? Het is niet zo dat we niets beters hebben te doen dan jouw topictitels verbeteren :P. Verder lijkt dit idd een redelijk klassiek virus waar je wel uit moet kunnen komen met deze tips:

Beveiliging en Virussen - FAQ

Voor de zekerheid gooi ik hem nog door naar BV; mocht je echt wat nieuws hebben ;)

WOS > BV

[ Voor 14% gewijzigd door Spider.007 op 28-07-2004 13:14 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Brainbuzz
  • Registratie: Februari 2001
  • Laatst online: 26-11 12:51

Brainbuzz

So?

Je zou het volgende eens uit kunnen voeren, als je de melding krijgt dat de pc opnieuw opgestart wordt:

Start -> Uitvoeren -> shutdown /a

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 07:48
the_shadow schreef op 28 juli 2004 @ 13:13:
[...]


Wel in veilige modus neem ik aan? (dus tijdens het opstarten F8 drukken en dan veilige modus selecteren).


[...]


Dat werkt alleen maar in XP en 2k met de recource kit geïnstalleerd
shutdown.exe zit standaard in XP.. niet in 2000 idd

A wise man's life is based around fuck you


Verwijderd

En als je echt wil afsluiten (met shutdown -a sluit je gewoon de hele commando shutdown af) moet je start => run/uitvoeren => shutdown -f

Het beste vind ik altijd gewoon helemaal opnieuw installen en dan gelij updates draaien

[ Voor 13% gewijzigd door Verwijderd op 28-07-2004 13:24 ]


Verwijderd

gewoon bij services uitzetten dat Remote Procedure Call bij een fout opnieuw moet opstarten, gewoon op de optie zteten dattie niks doet, op je gemakje alles updaten.

na de updates ff die removal tool doen en dan op je gemakje die services terug zetten.

nergens last van!

Verwijderd

Topicstarter
Verwijderd schreef op 28 juli 2004 @ 13:37:
gewoon bij services uitzetten dat Remote Procedure Call bij een fout opnieuw moet opstarten, gewoon op de optie zteten dattie niks doet, op je gemakje alles updaten.

na de updates ff die removal tool doen en dan op je gemakje die services terug zetten.

nergens last van!
Helaas, dit werkt ook niet, de pc sluit toch weer opnieuw af.

Verwijderd

Topicstarter
Spider.007 schreef op 28 juli 2004 @ 13:13:
jereng, zou je in het vervolg een wat creatievere titel kunnen bedenken? Het is niet zo dat we niets beters hebben te doen dan jouw topictitels verbeteren :P. Verder lijkt dit idd een redelijk klassiek virus waar je wel uit moet kunnen komen met deze tips:

Beveiliging en Virussen - FAQ

Voor de zekerheid gooi ik hem nog door naar BV; mocht je echt wat nieuws hebben ;)

WOS > BV
Sorry dat ik niet zo creatief ben, maar ik heb alle topics beveiligingen en virussen doorgenomen en kan nergens vinden hoe ik de windows updates kan downloaden met een pc die continue down gaat. De tips die ik tot nu toe heb gekregen helpen helaas ook niet.

  • MindWarp
  • Registratie: Februari 2001
  • Laatst online: 25-11 10:39
ik heb hem laatst ook nog van een bak verwijderd die nog nooit ge-update was.
Was welliswaar op een XP bak, maar de instructies van de microsoft site waren goed.: hier is de Windows 2000 link

http://www.microsoft.com/...ent/sasser_print2000.mspx

Volg dit exact op. Bij mij kon de scanner ook geen virus vinden, maar die had ik schijnbaar al met een cleaner opgeruimd zonder dat ik daar melding van kreeg. Hierna blijf je echter het probleem houden tot je de firewall hebt ingeschakeld en de update hebt gedaan.

Overigens geeft MS voor windows XP wel de shutdown -a optie, maar voor windows 2000 niet. Daarom werkt shutdown -a waarschijnljik gewoon niet in windows 2000.

Nogmaals: gewoon instructies duidelijk volgen dan moet het lukken :)

edit: op die microsoft site staat dus ook hoe je van de shutdown af komt en je kunt updaten!
edit2: aan collin: het is idd voor 99,9% sasser en als de shutdown cycle eenmaal gestopt is kun je alle updates/removal tools wel d/l'en die je maar wilt

[ Voor 15% gewijzigd door MindWarp op 28-07-2004 14:08 ]

If it ain't broke, you're not trying! - Red Green


  • collin
  • Registratie: Februari 2000
  • Laatst online: 18-12-2024

collin

Who da man !!

klinkt als Sasser worm.

Je kan altijd ff bij www.symantec.com of bij www.mcafee.com kijken voor removal instructies, staat voor elk virus hoe je het de nek om moet draaien.

Handig tooltje:
http://vil.nai.com/vil/stinger/
Kent de laatste +- 40 virussen en verwijderd deze

Info van MS over Sasser:
http://www.microsoft.com/security/incident/sasser.mspx

Als het niet lukt met die PC, kan je dan niet ff op een andere PC de updates, removal tool downloaden?

Mijn iRacing profiel


Verwijderd

Topicstarter
zwelgje schreef op 28 juli 2004 @ 13:14:
[...]


shutdown.exe zit standaard in XP.. niet in 2000 idd
ja in veilige modus

Verwijderd

Verwijderd schreef op 28 juli 2004 @ 13:55:
[...]


Helaas, dit werkt ook niet, de pc sluit toch weer opnieuw af.
KNIP

[ Voor 16% gewijzigd door Verwijderd op 28-07-2004 14:13 ]


  • Snowwie
  • Registratie: September 2003
  • Laatst online: 27-11 04:51
Ik heb em onlangs ook nog gehad bij de buren, op een 'kale' windows xp machine.
Hetzelde bestand. NAV 2004 herkende em niet op de prescan en tijd om de
virusdefs te updaten heb je niet.

Leek dus op een Sasser variant met trekjes van de Blaster (RPC shutdown).
Aangezien de pc van de buren niet echt snel is (p3-500mhz) lukte me het niet om
tijdig anti-virus software op de pc te installeren. Een firewall had geen zin, want
het virus was er al.

Tip: Schone installatie windows, wel de UTP stekker er voortijdig uit, de updates
voor je virusscanner op een andere pc binnen halen, en de pc pas met internet
verbinden als het voldoende beschermd is.

Een kale Windows XP/2000 installatie op het internet is hetzelfde als een baby in de regen. Heeeeel errug vatbaar voor een griepje :Y)

Mijn YouTube Channel


  • MindWarp
  • Registratie: Februari 2001
  • Laatst online: 25-11 10:39
Weet je trouwens wel zeker dat de RPC down gaat en niet de LSA shell? :?
Als de LSA shell down gaat is het zeker sasser en kun je mijn eerdere post opvolgen.
Bij RPC zal het waarschijnlijk een ander geval zijn en weet ik niet zeker of dat zal werken

If it ain't broke, you're not trying! - Red Green


  • cutter
  • Registratie: November 2000
  • Laatst online: 28-09 13:58

cutter

Wannabe i7 fanboy

http://www.microsoft.com/technet/security/alerts/sasser.mspx onderaan staat iets wat SniekyTunes ook al zei alleen op een iets andere manier. :) Er is idd geen standaard shutdown -a op win2000

  • collin
  • Registratie: Februari 2000
  • Laatst online: 18-12-2024

collin

Who da man !!

Snowwie schreef op 28 juli 2004 @ 14:27:
Tip: Schone installatie windows, wel de UTP stekker er voortijdig uit, de updates
voor je virusscanner op een andere pc binnen halen, en de pc pas met internet
verbinden als het voldoende beschermd is.
Als je met een schone XP eerst de Firewall aanzet op je (inbel) internetverbinding, voordat je inbelt / de netwerkkabel in je PC doet, kan je op je gemak de updates binnenhalen. De firewall beschermt je PC tegen elke variant van Blaster, Sasser en andere 'IP based' wormen.

Mijn iRacing profiel


Verwijderd

Topicstarter
SniekyTunes schreef op 28 juli 2004 @ 14:06:
ik heb hem laatst ook nog van een bak verwijderd die nog nooit ge-update was.
Was welliswaar op een XP bak, maar de instructies van de microsoft site waren goed.: hier is de Windows 2000 link

http://www.microsoft.com/...ent/sasser_print2000.mspx

Volg dit exact op. Bij mij kon de scanner ook geen virus vinden, maar die had ik schijnbaar al met een cleaner opgeruimd zonder dat ik daar melding van kreeg. Hierna blijf je echter het probleem houden tot je de firewall hebt ingeschakeld en de update hebt gedaan.

Overigens geeft MS voor windows XP wel de shutdown -a optie, maar voor windows 2000 niet. Daarom werkt shutdown -a waarschijnljik gewoon niet in windows 2000.

Nogmaals: gewoon instructies duidelijk volgen dan moet het lukken :)

edit: op die microsoft site staat dus ook hoe je van de shutdown af komt en je kunt updaten!
edit2: aan collin: het is idd voor 99,9% sasser en als de shutdown cycle eenmaal gestopt is kun je alle updates/removal tools wel d/l'en die je maar wilt
Kijk, daar heb ik wat aan, ben weer helemaal online. Bedankt

Verwijderd

Dit topic gaat dicht..
Dit is bijzonder vaak voorbijgekomen... let er echter wel op dat de computer nu backdoorvrij is.
De BV FAQs zijn daarvoor wel aan te raden + een virusscanner die goed is met zulke malware.

Mocht je er niet uitkomen, dan mag je een nieuw topic openen waarbij je je aan de regels die in Beveiliging & Virussen gelden houdt. :)
Dus dat houdt in dat je de stickies doorwerkt.

Dicht.
Pagina: 1

Dit topic is gesloten.