Computer sluit niet meer af

Status
Niet open voor verdere reacties.

Bruce The Boss

Terugkerende gebruiker
Lid geworden
14 aug 2002
Berichten
1.945
Mijn computer wil niet meer afsluiten.

Hij blijft hangen op de melding:

lsass.exe / de instructie op 0 x 774bdfib verwijst naar geheugen op 0 x 00000018. De lees- of schrijfbewerking "read"op het geheugen is mislukt.

Weet iemand hoe ik dit kan oplossen?
 
Eerste stap lijkt me het scannen op malware: hier staan links + informatie hoe dat te doen.

Natuurlijk ook je anti-virus programmatuur goed bijhouden, en die wellicht eens een volledige scan van de bestanden op je harddisk laten doen.

Succes,

Tijs.
 
Ben er denk ik achter wat er aan de hand is.

In de directory: c:\documents and settings\user name\local settings\temp

staat een map (IXP000.TMP) met daarin de bestanden:

dnusax.exe
lsass.exe
r.bat
w.bat

In de gewone modus krijg ik deze map niet verwijderd alleen als ik naar de veilige modus ga. Als ik daarna echter de computer weer gewoon opstart is die map toch weer terug.

Hoe krijg ik deze map nu echt weg?
 
Waarom meld je niet terug wat de malware scan heeft opgeleverd (zie eerdere posting waar te beginnen).

Tijs.
 
Yep, hier is ie:

Malwarebytes' Anti-Malware 1.41
Database versie: 3169
Windows 5.1.2600 Service Pack 3

14-11-2009 16:38:23
mbam-log-2009-11-14 (16-38-23).txt

Scan type: Snelle Scan
Objecten gescand: 103014
Verstreken tijd: 30 minute(s), 57 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\RECYCLER\S-1-5-21-1993962763-1614895754-682003330-1003\Dc11212.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Hubers\Local Settings\Temp\IXP001.TMP\lsass.exe (Trojan.Agent) -> Delete on reboot.
 
Het probleem is opgelost.

Ik heb de files kunnen verwijderen en de computer sluit weer goed af.

Bedankt voor de hulp.
 
Wat virussen nu niet kunnen.....
Ik zou uitkijken via MSN enzo...
Gelukkig doet hij het weer!!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan