Remote Procedure Call

Status
Niet open voor verdere reacties.

schatje

Gebruiker
Lid geworden
5 okt 2001
Berichten
44
Help, het volgende bericht is in de loop van de avond gaan verschijnen tijdens het surfen, nooit eerder gezien.Na een minuut of twee sluit de computer zich vervolgens af.

getpicture.php


Wat is er aan de hand??
 
hij heeft een reply maar was is cmd en waar moet ik dat intypen help snellllllll me tijd!!
 
re

Hier heb ik ook vaak last van. Hier een shotje:
 

Bijlagen

  • fout.jpg
    fout.jpg
    43,2 KB · Weergaven: 51
Wat grappig. Hier had ik afgelopen avond ook last van. Dus dat ik dezelfde foutmelding van die RPC Service kreeg. Alleen had ik toen mijn ZoneAlarmPro uit staan, en nu heb ik hem aanstaan...en nu geeft hij een melding dat MSBLAST.EXE verbinding met het internet wil maken. Zou het hier iets mee te maken kunnen hebben?? MSBLAST maakt trouwens gebruik van Port 135. Ik weet niet of iemand daar iets aan heeft!
 
Geplaatst door PascalS
Wat grappig. Hier had ik afgelopen avond ook last van. Dus dat ik dezelfde foutmelding van die RPC Service kreeg. Alleen had ik toen mijn ZoneAlarmPro uit staan, en nu heb ik hem aanstaan...en nu geeft hij een melding dat MSBLAST.EXE verbinding met het internet wil maken. Zou het hier iets mee te maken kunnen hebben?? MSBLAST maakt trouwens gebruik van Port 135. Ik weet niet of iemand daar iets aan heeft!
Het is nu weg bij mij, na deze link binnen gehaald te hebben:

http://download.microsoft.com/downl...980-x86-NLD.exe

Staat in een ander topic over hetzelfde probleem
 
Ja, op het moment is dat helemaal "loos" aan het gaan op het internet, omdat veel mensen dat blast virus hebben. Dat virus begint met scannen naar kwetsbare systemen op het internet. en die laat ie dan vervolgens steeds crashen.

(virus doet nog wel aantal meer dingen, zoals op de 15 de ddos aanval op windowsupdate.com) maar dit is dus de hoofdreden waarom ineens heel veel mensen hier last van krijgen.

Punt 1:

Microsoft heeft hier al een patch voor uitgegeven die al tijdje op het internet staat:

http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp

NL versie:
http://download.microsoft.com/downl...8-511e356c4ad4/WindowsXP-KB823980-x86-NLD.exe

Punt 2:

Je hebt A geen firewall en of B hij is niet goed geconfiged (poort 135 moet gesloten worden, dan heb je er zo ie zo geen last van, ook al heb je die patch niet)
Dus neem een firewall en of sluit die poort op je firewall.

meer info over blast virus:

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM_MSBLAST.A

meer info over het geheel te vinden op www.grc.com.

Het lijkt helemaal te zijn los gebarsten deze avond, gister en vrijdag waren er al wat meldingen. Maar vandaag en dan vooral vanavond worden we helemaal gek gebeld met dit probleem.
 
Laatst bewerkt:
Preventieve maatregelen


Update uw Windows-platform regelmatig, dit kan eenvoudig via de Windows-update functie. (Raadpleeg de helpfunctie van Windows) of ga naar de website; http://windowsupate.microsoft.com.


Herkenning van besmetting:

bestanden

1a. Aanwezigheid van het bestand "MSBLAST.exe" in de standaard Windows-System32 directory. (C:\Windows\System32)

Registry

2a. Creatie van de sleutel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Run
met de waarde:
"windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill




Verwijder instructies


1a. Verwijder het virus met de gratis online scanner van Symantec

1b. Indien Windows niet meer naar behoren functioneert. Start uw systeem dan op via een orginele opstartdiskette. Ga vervolgens naar stap 1.

2. Controleer hierna uw systeem op nog aanwezige bestanden en registry-regels voor zover nog aanwezig: verwijder deze handmatig.

Aanpassen van de registry?
Wij adviseren aanpassingen in de registry van Windows alleen te laten uitvoeren door Windows-specialisten.

3.A. - Start de pc op in de veilige modus, maar sluit eerst alle programma's af en sluit de pc af.
Haal vervolgens de stroom eraf en wacht 30 seconden (Dit mag NIET worden overgeslagen!!). Start de pc dan weer op, en door tijdens het opstarten van de pc de CTRL of F8 knop vast te houden (afhankelijk van het besturingssysteem) zal er een menu verschijnen. In dat menu selecteer je dan met behulp van de pijltjestoetsen de optie veilige modus en dan druk je op enter.

De pc zal dan opstarten in de veilige modus. In sommige gevallen kan het gebeuren dat de pc een 'keyboard error' geeft als je de CTRL of F8 knop indrukt, en in dat geval moet je even wachten tot de BIOS geladen is en dan de betreffende toets indrukken. Overigens kan alleen Windows NT niet in de veilige modus worden opgestart. Bij alle andere versies is dit wel mogelijk.

3.B. Klik op start en klik dan via programma's op MSDOS prompt.
Een dos scherm zal nu openen waar je als het goed is c:\windows> ziet staan.
Mocht er achter c:\windows> nog iets staan, type dan cd.. en druk daarna op enter.
-Type daarna "regedit"

Note voor XP-gebruikers
Het is belangrijk dat je de registry opent van de lokale machine, en niet van een individuele user. Daarom even de directorie wijzigen via de instructie cd.. Je komt dan uit in de directorie C:\Windows

3.C. De register editor zal nu openen, en het wordt ten strengste aanbevolen om een kopie van het register te maken VOOR dat je dingen gaat veranderen. Het register is het hart van je pc en als je hier dingen verkeerd in veranderd en/of verwijderd is het mogelijk dat je pc niet goed of zelfs helemaal niet meer werkt. Je kunt een kopie maken door bovenin de register editor op deze computer te klikken en vervolgens op register en dan op registerbestand exporteren.

3.D. - Aanpassen van het register.
Het is de bedoeling dat je dan op zoek gaat naar de volgende sleutel:
- Zie specificatie boven onder "herkenning van besmetting".

Die kun je vinden door op het plusje te klikken wat voor HKEY_LOCAL_MACHINE staat.

Als je op de sleutel klikt dan zie je in de rechter helft van je scherm welke waarden daar in zitten. Selecteer net zolang totdat je de juiste sleutel volledig kan zien in het linkerscherm. Klik vervolgens met de rechtermuisknop op de eindwaarde en kies "verwijderen".

3.E. Sluit vervolgens dit venster.

3.F. Sluit de pc af, wacht weer dertig seconden en start de pc dan op de normale manier op.

3.G. Voor nogmaals een volledige scan uit op uw systeem. Of met ge-update AV-software of met de bovengenoemde online scanner.

3.I. Installeer de door het virus verwijderde security-software opnieuw. Middels de orginele installatie-procedure.
 
wat ben ik blij dat deze site bestaat zeg. pffff zat gisteravond ook met met mn bekkie vol tanden. mn pc viel gewoon uit. kwam er later achter dat hij dat alleen deed als ik online was. maar kon het probleem niet achterhalen. heb nu ook dat bestandje GDload en geinstalleerd en het probleem is verholpen.

TY!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan