Antidot Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 Hallo, Ik heb jullie help nodig, vanaf gisteren als ik online gaat, krijg ik het volgende bericht en mijn copmputer na 1 min. wordt automatisch afgesloten. Hier is de bericht: HRET SYSTEM WORDT AFGESLOTEN. SLA HET WERK OP EN MELD U AF. NIET OPGESLAGEN WIJZIGINGEN GAAN VERLOREN. HET SYSTEM WORDT DOOR NT AUTHORITY/SYSTEM AFGESLOTEN. WINDOWS MOET OPNIEUW STARTEN, OMDAT DE REMOETE PROCEDURE (RPC) SERVICE ONVERWACHT IS GESTOPT. Het is echt vervelnd, ik heb twee keer mijn comp. geformateerd maar iedere keer krijg ik hetzelfde problem. Groetjes <img src="/ubbthreads/images/graemlins/confused.gif" alt="" /> <img src="/ubbthreads/images/graemlins/mad.gif" alt="" /> <img src="/ubbthreads/images/graemlins/confused.gif" alt="" />
Fredo Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 zit er geen virus op je hd in het opstart gedeelte als dat zo is dan moet je met fdisk de partitie verweideren en opnieuw aanmaken daarna formateren en dan moet het goed gaan Groeten Fred. AZbox premium , AZbox premium+ , AZbox elite Dreambox 8000 2maal SAB sky 4800 mini , DVB zelfbouw decoder.
bliksem Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 Ik had dat gisteren ook heb een systeemherstel gedaan met een datum van een maand terug (probleem bleef) Norton opnieuw er opgezet probleem opgelost.( tot nu toe) zie ook http://www.sat4all.com/ubbthreads/showfl...amp;amp;fpart=1 Dreambox DM8000HD AZBOX Premium +
Fleetwood Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 Lees dit maar eens door, dan word er veel duidelijk. http://www.virusalert.nl/?show=virus&id=541 suk6............ ik heb hem er net bij de buurman afgehaald, en die kon toen weer lachen. zorg voor een goede firewall,das erg belangrijk... Groetzels Fleetwood.....
-= [ Appien ] =- Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 Citaat: zorg voor een goede firewall,das erg belangrijk... Maakt niet uit, zelfs bij mensen met een goede firewall slaat ie toe. Je moet er natuurlijk ook voor zorgen dat je netjes alle windows update's installeerd!! Maar dat vergeten de meeste mensen helaas.
Gast Geplaatst: 12 augustus 2003 Geplaatst: 12 augustus 2003 Deze tool ff downloaden, en goed de instructies lezen. http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html http://www.sat4all.com/ubbthreads/showfl...amp;amp;fpart=1 en hier lees je er ook meer over
Penthe Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 Gisteren belde mijn ex baas op met zelfde melding, zelfs het gehele netwerk ging afsluiten (shutdown) via UTP, ik weet dat dit het Blaster virus is een worm die een internet aanval gaat doen op 16 augustus, en ik geloof dat er zelfs nog een 2e datum staat voor zo'n aanval, nu gaat ik de zooi vanavond dus verwijderen, maar de pcs zullen eerst allemaal uit moeten en 1 voor nagelopen moeten worden zodat het virus niet van de ene naar de andere pc springt via het netwerk, ik kan namelijk niet bij de hub, zou wel makkelijk zijn even de stroom eraf en je bent klaar. Maargoed heb idd wat tooltjes hier nu en daarmee kan ik het virus verwijderen plus een patch die enkel maar port 135 dicht kwakt, lekkere oplossing, zo lost M$ een probleem op <img src="/ubbthreads/images/graemlins/loldev.gif" alt="" /> Dus installeren we gewoon een soft firewall erop die gewoon alles dicht houd, hoe hij al zijn pcs heeft geinfecteerd is mij een raadsel want hij is erg voorzichtig, ik vermoed dan ook dat 1 van mijn ex colega's hier voor gezorgd heeft, maargoed ik kan weer aan de bak en verdien er weer eens wat mee ook. Ow en iets wat nergens vermeld word dit virus(worm) is gebaseerd op een mega internet aanval, maar zal daarnaast als je niet met het net verbonden bent ook zo nu en dan een shutdown doen, er zit namelijk ook nog eens een leuke shutdown timer in naast zijn eerste datum voor attack. Norton 2003 professional hield als enige dit lijpe wormpje tegen, andere geteste anti virus soft liet hem er gewoon doorheen, geen goed teken, dit is getest met firewall uit en 8 bekende andere anti virus programma's. Zo zie je maar dat anti virri software ook niet te vertrouwen is, dus kijk uit. Al zullen de meesten waarschijnlijk vandaag/morgen wel update hebben, dan nog kan het virus aanwezig zijn en je anti virri soft zegt niks. Het liefst zou je elk anti virus programma gewoon van je harddisk af willen smijten, helemaal geen antivirus software, maarja dat is met windows helaas niet mogelijk, dit keer was het norton volgende keer is het bijv. panda, je kan er geen touw aan vast knopen.
Penthe Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 Ow ter aanvulling, als je wilt weten of je dit virus hebt, CTRL ALT DELETE en kijk of er iets staat onder de naam blaster.exe, zoja heb je dus pech.
Fleetwood Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 das niet helemaal waar,want bij mijn buurman stond er dus niks in, maar hij zat er wel degelijk. oja mijn McAfee heeft hem ook gevonden hoor.......... Groetzels Fleetwood.....
Penthe Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 Citaat: das niet helemaal waar,want bij mijn buurman stond er dus niks in, maar hij zat er wel degelijk. oja mijn McAfee heeft hem ook gevonden hoor.......... Dat hij hem gevonden heeft zou gewoon altijd zo moeten zijn dus prima dat je antuvirus het heeft gevonden, maar msblast.exe en blaster.exe zijn niet altijd actief, het word meestal pas actief als je inbelt het kan rustig op je hd staan zonder ook maar enigzins wat te doen, het zal echter mega actief worden op 16 augustus, ik probeer hier de start pointer te vinden want er moet een timer zijn die zegt dat hij op 16 augustus soort van ddos pakketjes gaat versturen, ja om je vraag te beantwoorden ik heb het virus bewust op 1 van mijn pcs geplaatst maar kan nergens naartoe want die is niet meer op het netwerk, en dan word hij wel zielig en alleen want het is gebaseerd op internet, ik zit dat virus dus letterlijk te pesten, en hij pest terug door regelmatig random het systeem uit te schakelen. Maar we vergeten nu wel allemaal 1 ding he, die datum 16 augustus, dan gaat dat wormpje dus in de aanval, de manier van doen lijkt erg veel op die van CIC, dat was dat virus wat je bios naar de zevende hemel hielp, ik laat het virus dus gewoon draaien op die pc en kijk wat er gebeurd op 16 augustus, het lijkt er beslist niet op dat deze je hardware verziekt, maar de routine lijkt gestolen van CIC, en lijkt enkel wat aangepast. Vreemd gevalletje dus.
Gast Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 Als je de systeemdatum wijzigt naar 15 of 16 aug zie je dan verschillen aan de werking van het virus als je niet op een netwerk bent aangesloten
Gast Geplaatst: 13 augustus 2003 Geplaatst: 13 augustus 2003 @Penthe Ik heb een kennis en heb ook bij hem het "virus" geconstateerd. Alleen draaide hij met W98 en een USB modem voor ADSL. Heb zijn systeem gechecked en er was ogenschijnlijk niets aan de hand TOT ik op de tweede partitie XP installeerde, alles ging prima tot het systeem weer bij hem thuis stond en het USB modem aangesloten werd. RPC meldingen etc. en ook de files die met dit fenomeen samenhangen stonden ineens op de vers geinstalleerde partitie. Weghalen met de tool van Symantec lukt prima, maar ondanks de melding dat ie nu clean was kon ik bijvoorbeeld geen McAfee meer installeren. Alles ging goed, downloaden etc. TOT de daadwerkelijke installatie waarbij ie ineens "klaar was" (dus niet ;-(((( Vandaag maar een met FDISK partities verwijderen en een clean installatie van XP erop zetten. Alle patches downloaden en installeren en een goeie AV scanner erop. Firewall en gaan met de banaan .... (zweten weer... <img src="/ubbthreads/images/graemlins/biggthumpdown.gif" alt="" />)
Antidot Geplaatst: 13 augustus 2003 Auteur Geplaatst: 13 augustus 2003 Hallo, Ik heb het opgelost, ik moest eerst een update doen via Microsoft: http://microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp en dan Norton heeft het virus toch gevonden. Nu alles is in orde. Groetjes
Antidot Geplaatst: 13 augustus 2003 Auteur Geplaatst: 13 augustus 2003 @OZZO Je hebt gelijk ik heb ook ADSL met USB modem en ik had zoveel ellende mee gehad.. Groetjes P.s doe de update en dan laat de Norton met verse live update het virus opsporen (deze keer zal wel lukken) <img src="/ubbthreads/images/graemlins/xyxthumbs.gif" alt="" />
Aanbevolen berichten
Maak een account aan of log in om te reageren
Je moet een lid zijn om een reactie te kunnen achterlaten
Account aanmaken
Registreer voor een nieuwe account in onze community. Het is erg gemakkelijk!
Registreer een nieuwe accountInloggen
Heb je reeds een account? Log hier in.
Nu inloggen