Avatar billede lesonal Nybegynder
12. oktober 2003 - 22:14 Der er 15 kommentarer og
1 løsning

Lukning af Windows XP

Hej med jer, er der nogen der ved hvad NT:AUTHORITY/stystem Procedure Call betyder. Computeren kører med windows xp home. Problemet kommer hele tiden, og det er næsten umuligt at arbejde på den da den lukker ned. Computern er en Amitech og der er blevet kørt Recovery op til flere gange, men intet hjælper.

Hjælp..
Venlig hilsen Lesonal.
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:15 #1
Du er vist blemet ramt af Blaster virus.
men det er der en kur i mod.
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:15 #2
Start med at pille netledningen ud.
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:19 #3
Læs mere her:
http://www.eksperten.dk/spm/386329
og gør hvad der foreslås.
Avatar billede arlet Juniormester
12. oktober 2003 - 22:20 #4
1. Klik Start og klik Kør
2. Skriv i feltet:  shutdown -a

så genstarter den ikke mere


derefter : http://www.spywarefri.dk/virus.htm#msblast


her en video der guider dig trin for trin :

http://webguider.dk/VisArtikel.aspx?id=124
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:20 #5
Hvis dette hjælper, tager du blot pointene selv.
Avatar billede lesonal Nybegynder
12. oktober 2003 - 22:21 #6
OK, Vil det sige at den kan overleve en formatering. For de CDer der fulgte med computeren som hedder Genindlæsnings CD siger at når computeren skal som amitech kalder det en "Første hjælp" sletter den hele hardisken, ikke passer.

Men hvis det er den virus, hvor finder man så hjælp da du siger at der er hjælp.

Hej
Lesonal.
Avatar billede fromsej Praktikant
12. oktober 2003 - 22:25 #7
Den virus slår til i løbet af sekunder, når du går på nettet med en ubeskyttet PC.
Du skal hente alle tilgængelige opdateringer hos Microsoft, samt servicepack 1, til det formål bruger du shutdown-a.
Så skal Blaster fjernes det bruger du Stinger til.
http://vil.nai.com/vil/stinger/
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:25 #8
Hvis du har lavet en komplet nyinstallation af maskinen, har du så også været på windows update og fået installeret de seneste sikkerhedsopdateringer?
Den kan jo blive smittet med det samme ellers (selv om Blaster angrebene vist er meget døet ud, kan det stadig ske)
Avatar billede arlet Juniormester
12. oktober 2003 - 22:26 #9
Avatar billede nmh Nybegynder
12. oktober 2003 - 22:28 #10
OK, jeg ser at fromsej også har smidt et svar.
Det gør jeg så også.
Avatar billede lesonal Nybegynder
12. oktober 2003 - 22:29 #11
Hej igen, jeg prøver lige at hente opdateringerne. Hvis det virker bliver hun glad, for det er ikke min maskine, men det er jo ligemeget. Pointerne kommer senere for nu lukker den igen

hej
lesonal
Avatar billede arlet Juniormester
12. oktober 2003 - 22:31 #12
1. Klik Start og klik Kør
2. Skriv i feltet:  shutdown -a

så genstarter den ikke mere
Avatar billede fromsej Praktikant
12. oktober 2003 - 22:39 #13
http://grc.com/dcom/
Hent Dcomlukkeren, det lukker hullet.
Avatar billede johnstigers Seniormester
13. oktober 2003 - 20:49 #14
Du får lige hvordan Blaster virker:
Infection sequence:
1. SOURCE sends packets to port 135 tcp with variation of dcom.c exploit to TARGET
2. this causes a remote shell on port 4444 at the TARGET
3. the SOURCE now sends the tftp get command to the TARGET, using the shell on port 4444,
4. the target will now connect to the tftp server at the SOURCE.


So far we have found the following properties:

- Scans sequentially for machines with open port 135, starting at a presumably random IP address
- uses multiple TFTP servers to pull the binary
- adds a registry key to start itself after reboot
- infected machines will start a DDOS attack (port 80 synflood) against windowsupdate.com on August 16th.
Avatar billede lesonal Nybegynder
15. oktober 2003 - 00:06 #15
Hej, Tak for det. Nu kan jeg komme af med mine point. Håber at vekommende har fået dem.

Forsat god aften, og med venlig hilsen
Lesonal.
Avatar billede eric-pedersen Nybegynder
16. oktober 2003 - 00:36 #16
kig lige hvorfor det kun var arlet der fik point
http://www.eksperten.dk/spm/414076
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester