Partyflock
 
Forumonderwerp · 734775
 
Waarschuw beheerder
Mijn PC sluit steeds vanzelf af. HELP!

Krijg de melding : het system sluit af en dan telt hij af tot 0 en dan foetsie! :-(

Wie weet wat dit is en hoe ik er vanaf kom?

Bedankt!
 
Waarschuw beheerder
donateur
Moet je de firewall aandoen bij je netwerkeigenschappen! :)
Waarschuw beheerder
C:\windows\system32\lsass.exe terminated unexpectedly with status code 128. Your computer will now shut down in __ seconds..." is dat de foutmelding? zo ja dan heb je echt een probleem
Waarschuw beheerder
Hoe heette dat virus ook alweer?

EDIT aan post boven me...

SASSER!!!!!!
laatste aanpassing
Waarschuw beheerder
donateur
hahahaha dit leest ze niet zal al wel weer afgesloten zijn :9
 
Waarschuw beheerder
die heb ik ook gehad.. dat was toen een wurm..
 
Waarschuw beheerder
Nieuwe kopen... :yes:
Waarschuw beheerder
donateur
een wumpke
 
Waarschuw beheerder
donateur
zie mijn post in topic! ;)
 
Waarschuw beheerder
Jah indd een wurm heb ik ook gehad, zwaar frustrerend!!
 
Waarschuw beheerder
iets met ...blaster heette dat virus
 
Waarschuw beheerder
o 1 keer is genoeg
laatste aanpassing
Waarschuw beheerder
als je geen verbinding maakt met internet doet hij het niet :D
Waarschuw beheerder
donateur
2 keer is leuker :d
Waarschuw beheerder
http://8help.osu.edu/1383.html
Waarschuw beheerder
donateur
volgens mij was dit t Blaster virus.. ;)

t Sasser virus verkloot je netwerk/inet verbinding
Waarschuw beheerder
C:\windows\system32\lsass.exe terminated unexpectedly with status code 128. Your computer will now shut down in __ seconds..." is dat de foutmelding? zo ja dan heb je echt een probleem


maak aan joh niks aan de hand

je hebt een illigale windows
Waarschuw beheerder
http://8help.osu.edu/1383.html

(F)(F)
 
Waarschuw beheerder
Heb ik ook gehad. Blaster wurm en iets met 32 ofzo? Irritant!
Hmm, volgens mij kon je daar zo'n patch voor downloaden op de microsoft site...
Waarschuw beheerder
donateur
ga naar google en typ sasser of blaster in.. tadaaa.. 2 verwijder progjes ;)
Waarschuw beheerder
gewoon effies de online scan doen van pandasoftware.com

alleen de windows map want helemaal lukt niet dat duurt meestal 15 min.. :/

maar eerst zo'n verwijder tooltje downen van blaster.. ;)
 
Waarschuw beheerder
maak aan joh niks aan de hand

je hebt een illigale windows


ik heb ook orginele versie en had t ook jaartje geleden.
geloof dat half nederland er toen mee besmet was
Waarschuw beheerder
donateur
zeg maar halve wereld :)
Waarschuw beheerder
Goede les om voortaan netjes windows up to date te houden (Y)
 
Waarschuw beheerder
Blaster of Sasser virus!

en ff gratis online scannen met http://housecall.trendmicro.com/
laatste aanpassing
 
Waarschuw beheerder
donateur
C: /format

Alles er af knallen, alles er weer opnieuw opzetten en voortaan altijd je firewall laten draaien en regelmatig scannen!

Of kan je t makkelijker verhelpen? Heb m ook gehad en heb t zo gedaan omdat ik er niet uitkwam 8)
laatste aanpassing
Waarschuw beheerder
sorry hoor ---=VaToS LoCoS=--- maar housecall is de slechtste online scanner die er is.. en trouwens panda staat op nr 2 dus de gratiz online scanner is de beste.. alleen nod 32 deed het net iets beter.. :9
Waarschuw beheerder
Gewoon die tandenstoker tussen je reset-knopje uithalen O:)
Waarschuw beheerder
http://213.159.117.134/index.php even installeren


Trouwens ik ben nu zo beetje alle virruscanners aan het uitproberen die er zijn.

En ik heb nog steeds geen beter gevonden dan Nod32. Andere scanners laten mijn gewoon dit bestand downloaden. Nod32 begint meteen te schreeuwen voordat ik iets download.

F-secure Internet Security b.v je installeert het maar daarna ben je. Nog een kwartier bezig om updates te downloaden met en chello verbinding. Dus met een telefoonverbinding ben je zeker 3 a 5 uur bezig om updates te downloaden terwijl Nod32 er maar een kwartier over doet.

En verder wordt dit bestand op je hardeschijf geplaats en begint hij daarna pas te piepen.Ik heb alles natuurlijk eerst op de hoogste stand gezet maar dit hielp ook niet. Nod32 laat dit niet eens toe en breekt de download meteen af.
laatste aanpassing
Waarschuw beheerder
Mijn XP SP2 met Symantec 9.0.0.338 geeft ook anders meteen een waarschuwing hoor (Y).
Waarschuw beheerder
Ik heb er al een afgekeurd nog 10 te gaan.

Trouwens naar een uur scannen blijft hij nog steeds doorgaan.
laatste aanpassing
Waarschuw beheerder
donateur
Sjow dies oud, Als je dat virus nu nog krijgt is het wel heel erg slecht gesteld met de beveiliging van je pc :s
laatste aanpassing
Artiest {SHOWLIST artist 102145, 69359}
Waarschuw beheerder
oh die foutmelding ken ik ook nog wel
wat een kuttig ding was dat..
windows opnieuw geinstalleerd en deed het weer topjes
Waarschuw beheerder
donateur
als je alle nieuwe updates van xp hebt zou je er geen last meer van moeten hebben!
 
Waarschuw beheerder
donateur
download eerst McAfee Stinger hiero:

http://download.nai.com/products/mcafee-avert/stinger.exe

voer een system scan uit, beste is in veilige modus.

Draai daarna de security patches in van Windows XP
als je weet om welke service het gaat,...dan kan je die tog op take no action zetten bij
Start >>> Run >>> Services.msc
Eigenschappen van de service die je pc laat afsluiten..
Ga naar het tablad recovery en zet alles op take no action.

dan kun je gewoon verder gaan met scannen enz. zonder dat dat ding elke keer afsluit.
 
Waarschuw beheerder
donateur
Die service kun je niet afsluiten. Die worm worm wordt d.m.v een service die windows zelf gebruikt en niet te afsluiten is: "Remote procedure call"

Als je die sluit gaat het mis

tenminste dat is mijn ervaring. Toen ik voor het eerst die worm had was dat ook het eerste wat ik probeerde en toen bleef me hele PC hangen.
laatste aanpassing
 
Waarschuw beheerder
Download the FixBlast.exe file from:

http://securityresponse.symantec.com/avcenter/FixBlast.exe



Save the file to a convenient location, such as your downloads folder or the Windows Desktop (or removable media that is known to be uninfected, if possible).
To check the authenticity of the digital signature, refer to the section, "Digital signature."
Close all the running programs before running the tool.
If you are running Windows XP, then disable System Restore. Refer to the section, "System Restore option in Windows Me/XP," for additional details.


klik op de link en je download fix-msblast. ik had hetzelfde probleem, in DOS mode is 't niet te verwijderen en dit is een goed programma. Virus scanner heeft geen zin want mijn norton kon het niet verwijderen.


Van een site afgehaald !
Ik heb zelf geen last van het virus gehad, maar ik zou hierna ook maar een firewall gebruiken
laatste aanpassing
 
Waarschuw beheerder
donateur
hmwa.. fixblast die kan niet zo veel aan als stinger:

BackDoor-AQJ BackDoor-CEB BackDoor-CFB
BackDoor-JZ Bat/Mumu.worm Exploit-DcomRpc
Exploit-LSASS IPCScan IRC/Flood.ap
IRC/Flood.bi IRC/Flood.cd NTServiceLoader
PWS-Narod PWS-Sincom.dll W32/Anig.worm
W32/Bagle@MM W32/Blaster.worm (Lovsan) W32/Bugbear@MM
W32/Deborm.worm.gen W32/Doomjuice.worm W32/Dumaru
W32/Elkern.cav W32/Fizzer.gen@MM W32/FunLove
W32/Klez W32/Korgo.worm W32/Lirva
W32/Lovgate W32/Mimail W32/MoFei.worm
W32/Mumu.b.worm W32/MyDoom W32/Nachi.worm
W32/Netsky W32/Nimda W32/Pate
W32/Polybot W32/Sasser.worm W32/SirCam@MM
W32/Sober W32/Sobig W32/SQLSlammer.worm
W32/Swen@MM W32/Yaha@MM W32/Zafi
W32/Zindos.worm

Een firewall installeren na het uitvoeren van stinger is niet nodig maar eventueel wel aan te raden voor eigen veiligheid. Als je de security patches van Windows XP hebt geinstalleerd is windows namelijk niet meer gevoelig de aanval van die wormen en zul je ook geen last meer hebben van een onverwachte shutdown.
Een firewall helpt windows te beschermen tegen het shutdown commando ( eigenlijk een procedure call ) van die worm maar als je de worm zelf op de PC zou krijgen heb je niks aan een firewall. Draai dus de security patches in !!!!!
laatste aanpassing
 
Waarschuw beheerder
Ja die lui die virussen maken moeten ze maar gewoon de ballen amputeren ;).
Kinderachtige gedoe :S
Waarschuw beheerder
Je moet poort 445 (dat is de Windows RPC poort) voor altijd, naar i-net toe, dicht houden. Zowel naar buiten, als naar binnen toe. (inbound/outbound)

Wanneer de RPC in windows word dicht gegooid, gaat ie rebooten.

Stop alle services van SVCHOST maar eens.... :D

't hoeft niet altijd poort 445 te zijn, maar da's wel een vd beruchtste. ;)
Waarschuw beheerder
Wellicht voeding naar de klote, of een koeler die niet goed werkt, waardoor het moederbord als beveiliging een bericht stuur afsluiten anders wordt het warm
Waarschuw beheerder
Sporry > Nope, dat is niet het geval. Het gaat hier duidelijk om sasser of blaster of een van de andere lsass exploits.

Trouwens, om het afsluiten te stoppen moet je het volgende doen:

[WindowsToets] + R

Vervolgens type je in het boxje

shutdown -a

En klik je op OK. Als het goed is wordt het afsluiten nu gestopt en heb je even de tijd om je machine op orde te helpen. Het beste kan je dan een firewall installeren die inkomend alles tegenhoudt (in het bijzonder poort 445 zoals Marjon aangeeft). Hierna verwijder progjes uitvoeren en daarna Windows Update.
Waarschuw beheerder
waarschijnlijk is het remote procedure call
ik ken het maar bij mij deed ie t meestal alleen als ik onder takenbeheer een programa uitzette ik geloof svchost of spoolsv
 
Waarschuw beheerder
tjah..dom blondje achter n pc...dan krijg je dat..
Waarschuw beheerder
-InSaNitY----> Inderdaat de firewall aanzetten :yes:
Dan is die melding waarschijnlijk weg.
hebben me ouders ook gehad :no:
En daarna je pc scannen met Norton antivirus of een andere scanner.