W32/Sality.gen - RPC error - Verplicht heropstarten

Status
Niet open voor verdere reacties.

didanboy

Nieuwe gebruiker
Lid geworden
22 feb 2012
Berichten
1
Beste,

Op het (niet zo goed beveiligde) netwerk van mijn werkplaats is het (sterk verouderde) w32/sality.gen netwerk binnengedrongen... De oudere pc's met windows xp hebben nu het volgende probleem: Wanneer windows opstart en je in het inlogscherm komt voor je login + paswoord in te geven krijg je een error van de RPC service. Er begint een timer te lopen en de pc herstart binnen de 60 seconden.

Na wat opzoekingswerk lijkt dit probleem op het zogenaamde 'blaster'-virus... Jammer genoeg kan ik de bestaande oplossingen hiervoor niet toepassen. Ik geraak immers niet voorbij het inlogscherm en kan dus geen handelingen uitvoeren in windows. De PC opstarten in veilige modus lukt ook niet.

Heeft iemand enig idee hoe ik dit kan oplossen?

We hebben dringend enkele bestanden nodig van de harde schijven van enkele van deze pc's... Indien jullie niet meteen een oplossing weten voor bovenstaande, hebben jullie misschien een simpele oplossing om toch enkele bestanden te 'redden'? Zou ik misschien via knoppix (of iets dergelijks) aan de benodigde bestanden kunnen geraken denken jullie? De bestanden zijn in principe wel alleen bereikbaar voor de gebruiker van het systeem...

Ik heb weinig ervaring met dit soort zaken dus enige tips zijn altijd welkom

Alvast bedankt,

Met vriendelijke groeten
 
Even een AV-Rescue-CD op een schone computer downloaden & branden, daarmee opstarten.
Ik stuur je naar die van F-Secure, maar die van Avira of Kaspersky doen het ook. Voordeel is dat meteen de hele computer opgeschoond word, dingen komen altijd in salvo's van minstens 3.

Je moet wel eerst je hele netwerk echt hard ontkoppelen, zowel bedraad als draadloos (via BIOS). Dubbel controleren & niet heractiveren voordat elke computer afzonderlijk een clean bill of health heeft.

De computer die je met de AV-Rescue-CD opstart, moet wel bedraad Internetverbinding hebben, voor de updates.

Daarna meteen op elke computer alles updaten, Windows, Java, Flash, Reader, Office, etc...
http://www.security.nl is overigens een beter gespecialiseerd forum hiervoor & andere vragen mochten er bijkomstige onontdekte problemen zijn.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan