Avatar billede guldmand Nybegynder
13. juni 2004 - 19:59 Der er 13 kommentarer og
1 løsning

Sasser worm. remove in 60 sek?

hej. oplever den samme nedlukning, som ved blaster. har fundet denne via google, og er sikker paa, at jeg har fundet det rigtige..


OS : 2000 Pro.

link til worm linfo :
http://www.sarc.com/avcenter/venc/data/w32.sasser.worm.html

Desuden føler jeg, at naar jeg vil update mit windows, hentes filerne, men disse installes ikke..

50 point for removal tools.

There i came again. 60, 59, 58, 57 .. . :|
Avatar billede nopsen Ekspert
13. juni 2004 - 20:07 #1
når nedtællingen starter skriver du flg i kør: shutdown -a
dette vil stoppe nedtællingen, derefter henter du en fix her:
http://www.spywarefri.dk/virus.htm#sasser
Avatar billede guldmand Nybegynder
13. juni 2004 - 20:08 #2
stien er : C:WINNT\system32\lsass.exe . blev terminated pga status code 128... gir ingen mening her
Avatar billede guldmand Nybegynder
13. juni 2004 - 20:11 #3
ved shutdown commandoen, faar jeg : cannot find shutdown -a...
Avatar billede guldmand Nybegynder
13. juni 2004 - 20:23 #4
ok. shutdown -a virker ikke. min pc genstarte hvert 60'ene sek.

her er min hijackthislog.

Logfile of HijackThis v1.97.7
Scan saved at 20:24:38, on 13-06-2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
D:\programmer\pstrip\pstrip.exe
D:\programmer\logitech\iTouch\iTouch.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\wuauclt.exe
E:\hijackthis\hijackthis.exe

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PowerStrip] d:\programmer\pstrip\pstrip.exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\programmer\logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38151.235625
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

jeg føler ikke jeg kan update mit windows. tilsidst maa jeg sige, at jeg har windows 2000 pro!

help is verry needed!
Avatar billede resist Nybegynder
13. juni 2004 - 20:38 #5
Det er ikke noget "snavs" at se i din log - den ser ren ud!

Prøv Stinger: http://vil.nai.com/vil/stinger/
Avatar billede peet-49 Novice
13. juni 2004 - 20:45 #6
Inden du kører stinger, skal du have systemgendannelse slået fra.
Avatar billede guldmand Nybegynder
13. juni 2004 - 21:38 #7
systemgendannelse af i windows 2000 pro engelsk. hvor - hvorda?
Avatar billede guldmand Nybegynder
13. juni 2004 - 21:38 #8
*hvordan?
Avatar billede resist Nybegynder
13. juni 2004 - 22:00 #9
Prøv bare at køre Stinger. Finder programmet noget?

Du kan også prøve disse onlinescannere:

Housecall: http://housecall.trendmicro.com/
BitDefender: http://www.bitdefender.com/scan/license.php
Avatar billede guldmand Nybegynder
13. juni 2004 - 22:46 #10
stinger fandt 3 virus's i system32 mappen, men nedlukningen er her stadig. prøver de 2 onlinescannere nu, men det er lidt svært, naar man kun har 60 sek.
Avatar billede jpvj Nybegynder
13. juni 2004 - 22:48 #11
Hvis din shurdown.exe er blevet slettet, så læg en ny kopi ind på harddisken. Du SKAL have stoppet nedlykningen, da du ellers ikke kan regne med at få fjernet virus'en.

/JP
Avatar billede guldmand Nybegynder
13. juni 2004 - 22:50 #12
i en søgning findes filen "shurdown.exe" ikke paa pcen. hvordan skal jeg faa denne fil ind paa pcen igen...?
Avatar billede guldmand Nybegynder
13. juni 2004 - 23:10 #13
hvordan faar jeg den fil igen?
Avatar billede fromsej Praktikant
14. juni 2004 - 00:12 #14
Systemgendannelse og shutdown findes ikke på win2000.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester