Archief - De topics van lang geleden

help help ik heb een virus kan hem niet vinden 60 sec

24-11-2004, 23:17 door peerdeman rob, 20 reacties
hallo ik heb een virus en wie kan mij helpen ik ben al opzoek geweest naar
vanalles en nog wat zoals sasser en naar ms blast nu vond ik wel een
isass.exe.
het bericht wat ik krijg is over de rpc is een fout opgetreden en sluit af in 60
sec.
ik heb al een virus scan geprobeert voor bovengenoemde maar dat lukt
niet ik kan hem ook niet stop zetten ook niet via ctr alt del. en ook niet via
regidit en service.msc. wie kan mij helpen. het vreemde was dat de dag
ervoor norton uptodate was en een scan heeft uitgevoerd en de dag erna
had ik dit rare voorval. ik ben zover ik weet uptodate met sp2 en andere software en de beveiliging staat ook gewoon aan. virusscan is norton 2004 en voor spy gebruik ik adware se. HELPHELP. GR ROB
Reacties (20)
25-11-2004, 08:42 door Preddie
FF naar start > uitvoeren > type in: Shutdown -a

het uitgooien van je systeem wordt nu stop gezet, nu kun je
rustig het virus opsporen door middel van een scanner al dan
wel niet lokaal of via het internet.

Je zoekt de virussen, bekijkt de naam, zet ze stop verwijder
ze van locatie.
check vervolgens je register.
Start>uitvoeren>type in: Regedit

dan ga je naar
HKEY_LOCAL_MACHINE/software/microsoft/windowds/currentverssion/run


kijk dan ofdat je daar nog verdachte bestand zie staan zoja
verwijder dan deze register sleutel
25-11-2004, 11:05 door SirDice
Door peerdeman rob
het bericht wat ik krijg is over de rpc is een fout opgetreden en sluit af in 60
sec.

Zucht.... Blaster of Sasser. Firewall aanzetten en stinger downloaden bij
McAfee.
25-11-2004, 12:03 door Anoniem
start->uitvoeren-> type in: Shutdown -a
start->run-> type in: Shutdown -a

Daarna deze downloaden:
http://download.nai.com/products/mcafee-avert/stinger.exe

en het programma draaien.
25-11-2004, 12:06 door Preddie
Door SirDice
Door peerdeman rob
het bericht wat ik krijg is over de rpc is een fout
opgetreden en sluit af in 60
sec.

Zucht.... Blaster of Sasser. Firewall aanzetten en stinger
downloaden bij
McAfee.

Hoe ben je er zo cker van dat het een sasser of een blaster
is.....
Hijs geeft aan te denken dat hij voorzien is van de laatse
update van windows in dat geval zou je een sasser of een
blaster kunnen uitsluiten want er zijn ook nog andere
virussen die deze service uitschakelen, deze komen dan over
de e-mail binnen, en een sasser of een blaster maakt gebruik
van een lek in windows, en als je alles updates hebt kun je
dus niet geinfecteerd worden !
25-11-2004, 12:09 door SirDice
Door Predjuh
Hoe ben je er zo cker van dat het een sasser of een blaster
is.....
Vanwege dit effect:
Door peerdeman rob
het bericht wat ik krijg is over de rpc is een fout opgetreden en sluit af in 60
sec.
25-11-2004, 15:31 door Preddie
Door SirDice
Door Predjuh
Hoe ben je er zo cker van dat het een sasser of een blaster
is.....
Vanwege dit effect:
Door peerdeman rob
het bericht wat ik krijg is over de rpc is een fout
opgetreden en sluit af in 60
sec.


dat bewijst niet ...... schakel je svchost .exe maar is uit
met kill.exe dan krijg precies dezelfde melding

en sasser en blaster verwspreiding zich op verschillende exploits en niet over de email zover mij bekend. en als je Sp2 hebt met alle updates dan is onmogelijk om door die worm geinfecteerd te worden !
25-11-2004, 15:44 door Hellbender
Als hij in je service lijst staat "configuratie scherm->systeembeheer-
>service" dan dubbel klik je gewoon even op de lopende service en stel je
hem van "automatisch" naar "uitgeschakeld". een keertje opnieuw
opstarten en hij is uit, kan je daarna rustig je virusscanner gebruiken. LET
WEL OP, dat je alleen de service met issas.exe en niet met lsass.exe
uitschakelt ( i ipv l ) want anders start je machine waarschijnlijk niet meer
op. Scannen van sterk encrypte of beveiligde virussen zou ik altijd via "safe-
mode" doen dit voorkomt in 99% van de gevallen dat het virus eerder start
dan je virusscanner, en zich zodoende kan verbergen. Overigens ben ik het
met bovenstaande melding wel eens dat het behoorlijk op een RPC-exploit
lijkt, controleer eens of je firewall aanstaat en of er geen "uitzonderingen"
aanstaan waardoor deze exploit mogelijk is. Eventueel de Windows
firewall gewoon weggooien en Zone Alarm instaleren is overigens ook een
aanrader.
25-11-2004, 17:30 door Preddie
Door Hellbender
Als hij in je service lijst staat "configuratie
scherm->systeembeheer-
>service" dan dubbel klik je gewoon even op de lopende
service en stel je
hem van "automatisch" naar "uitgeschakeld". een keertje opnieuw
opstarten en hij is uit, kan je daarna rustig je
virusscanner gebruiken. LET
WEL OP, dat je alleen de service met issas.exe en niet met
lsass.exe
uitschakelt ( i ipv l ) want anders start je machine
waarschijnlijk niet meer
op. Scannen van sterk encrypte of beveiligde virussen zou ik
altijd via "safe-
mode" doen dit voorkomt in 99% van de gevallen dat het virus
eerder start
dan je virusscanner, en zich zodoende kan verbergen.
Overigens ben ik het
met bovenstaande melding wel eens dat het behoorlijk op een
RPC-exploit
lijkt, controleer eens of je firewall aanstaat en of er geen
"uitzonderingen"
aanstaan waardoor deze exploit mogelijk is. Eventueel de
Windows
firewall gewoon weggooien en Zone Alarm instaleren is
overigens ook een
aanrader.

het klinkt idd als die RPC exploit maar het lijkt me anders
weer sterk, omdat dit persoon zegt dat hij alles update
binnen heeft !
25-11-2004, 18:32 door peerdeman rob
hallo allemaal ik heb /had alles up to date dit werdt allemaal geregeld door
windows en norton zelf en ik hield het regelmatig ook in de gaten of dit
gebeurde. dat was dus ok.
ik heb nu eindelijk een virus scan aan de praat weten te krijgen om via de
safe mode hoofd account in uitvoeren eerst shutdown -a te gebruiken en
dan de virus scan via a: te laten lopen tot nu nog nix gevonden ik gebruik
nu fix tool 1.0.6.1 van symantec w32.blaster om hem te zoeken als dat niet
doeltreffent is ga ik het proberen met stinger. ik wacht af.
als je meerdere accounts hebt draaien kun je niet zomaar in je
hoofdaccount komen en dit probleem (virus/worm) zorgt ervoor dat je dus
niet je service uit kan zetten je lijst blijft grijs. nee geen worm gevonden ik
ga verder en hou jullie op de hoogte gr rob en nog bedankt voor de reactie
25-11-2004, 20:45 door peerdeman rob
Door Predjuh
FF naar start > uitvoeren > type in: Shutdown -a

het uitgooien van je systeem wordt nu stop gezet, nu kun je
rustig het virus opsporen door middel van een scanner al dan
wel niet lokaal of via het internet.

Je zoekt de virussen, bekijkt de naam, zet ze stop verwijder
ze van locatie.
check vervolgens je register.
Start>uitvoeren>type in: Regedit

dan ga je naar
HKEY_LOCAL_MACHINE/software/microsoft/windowds/currentverssion/run


kijk dan ofdat je daar nog verdachte bestand zie staan zoja
verwijder dan deze register sleutel


hallo, als je dit wilt doen moet je wel ingelogd zijn in je hoofd account
anders kun je geen wijzigingen maken, dit kun je doen via veilige modus
en dan administrator aanklikken. en ctrl alt del. dan kun je dit wel doen en dan werkt shutdown -a ook . gr rob
25-11-2004, 21:35 door peerdeman rob
hallo de status is nog steeds hetzelfde stinger heeft ook niks gevonden en heb het ook geprobeert met w32.sophos van resolve
maar het bericht rpc 60 sec blijft komen ik kan wel via shutdown -a de teller
stil zetten ga nu een online scan proberen . heeft iemand nog een
sugestie.alvast bedankt gr rob
12-12-2004, 21:52 door Anoniem
het lijkt erop dat ik hetzelfde probleem heb.. heb een verse installatie
gedaan.. alle sp's erop.. windows up to date.. sygate personal firewall
geinstalleerd.. norman virusscanner up to date... krijg ik svchost.exe
meldingen en gaat systeem na 60 sec uit.. na reboot is compleet sygate
gestoord geraakt..

inmiddels xp2 firewall aan.. sygate verwijderd en opnieuw geinstalleerd..
ben nu met van alles en nog wat aan het scannen.. de 60sec is verdwenen
maar om de 1 a 2 sec krijg ik de foutmelding van svchost.exe met daarbij
0x00002736 schrijfbewerking naar geheugen mislukt..

ben zo langzamerhand ten einde raad...
13-12-2004, 15:05 door Jochem86
Door peerdeman rob virusscan is norton 2004 en voor spy
gebruik ik adware se. HELPHELP. GR ROB

Norton.....

You have said enough... I rest my case....

Nee maar serieus, gooi norton weg en installeer AVG voor een gratis
oplossing... beter dan norton :D
07-01-2005, 12:03 door Anoniem
ik heb hetzelfde probleem..

ik herb de datum echteuitgezet en ik kan rustig verder zoeken om dit
probleem op tre lossen..........
maar ik heb nog geen oplossing
11-02-2005, 20:55 door Anoniem
THanks :-)
11-02-2005, 22:19 door jaapvaakvaak
nod32
13-02-2005, 01:41 door Anoniem
Ik heb hetzelfde probleem gehad, en het koste mij een aantal uren werk.
Probeer dit eens: Ctrl-alt-del, Schakel Issas.exe uit in taakbeheer in het
tabblad processen. ( let op niet Isass utschakelen)
Ga dan naar start - uitvoeren- msconfig.
Ga naar opstarten- en haal het vinkje weg voor issas.
Ga dan naar het tabblad algemeen en vink aan selectief opstarten
download ook de security van microsoft WindowsXP-KB835732-x86-NLD
en installeer deze.
Check of je internetverbinding niet meer veel knippert.
Haal tevens Stinger van Mc afee. Dat is een goed programma om een
aantal virussen te elimineren. Hoop dat je er wat aan hebt.
Bij mij is het gelukt, Het enige is dat bij het opsarten in ms config ik dat
vervelende issas zie.
PS let zeer goed op dat het issas is en niet ---Isass---
27-07-2009, 16:02 door Anoniem
ik heb een virus nod32
02-08-2009, 20:53 door Anoniem
avg is super slecht ik geef je wel een goeien antivirus http://www.free-av.com/en/trialpay_download/1/avira_antivir_personal__free_antivirus.html ik gebruik dit al jaren en nog nooit een virus gehad
24-04-2010, 15:38 door Anoniem
shutdown -s -t 60 -c ''Virus''
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.