Avatar billede webnord Novice
13. september 2004 - 21:39 Der er 8 kommentarer og
2 løsninger

Modem lukker Sasser?

Hejsa

Styresystem XP

Min pc'er lukker efter ca 2 minutter når den bruger modem,
der kommer en advarsel og så begynder den at tælle ned fra 60 til 0 hvorefter pc'en lukker
Når jeg er på nettet med netværkskortet sker det aldrig.

Det kunne tyde på Sasser virusen, men jeg har kørt stinger.
Sammen med flg. antivirusprogrammr:
Virus112
Panda
MicroTrend
McAfee
eTrust
Stinger
Norton
Kaspersky

samt
Hotspot
Ad-Ware
HiJackThis
X-Cleaner

Hvad kan det være ?
Avatar billede arlet Juniormester
13. september 2004 - 21:40 #1
Prøv lige at komme med en hijackthis: http://www.arlet.dk/hjt.htm
Avatar billede webnord Novice
13. september 2004 - 21:42 #2
Logfile of HijackThis v1.98.2
Scan saved at 21:27:12, on 12-09-2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS.000\System32\smss.exe
C:\WINDOWS.000\system32\winlogon.exe
C:\WINDOWS.000\system32\services.exe
C:\WINDOWS.000\system32\lsass.exe
C:\WINDOWS.000\system32\svchost.exe
C:\WINDOWS.000\System32\svchost.exe
C:\WINDOWS.000\Explorer.EXE
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS.000\system32\spoolsv.exe
C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
C:\DispCtrl\vi_grm.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS.000\System32\ctfmon.exe
C:\Programmer\MSN Messenger\MsnMsgr.Exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS.000\System32\wuauclt.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MESSEN~1\msmsgs.exe
C:\WINDOWS.000\Skrivebord\vira\Ny mappe\hijackthis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS.000\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmer\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [WinRamTurbo] C:\Programmer\WinRamTurbo XP\WinRamTurboXP.exe
O4 - HKLM\..\Run: [Display Control Panel] C:\DispCtrl\vi_grm.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS.000\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmer\MSN Messenger\MsnMsgr.Exe" /background
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O16 - DPF: Win32 Classes -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
Avatar billede arlet Juniormester
13. september 2004 - 21:44 #3
Det er ikke det der er problemet, men du skal lige fixe denne i hijackthis:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS.000\SYSTEM\blank.htm

Prøv så:
luk Dcom http://grc.com/files/DCOMbob.exe
Kør det, tryk på fanebladet "DCOMbobulate me" tryk på "Disable DCOM" og genstart
læs mere om dcom her : http://www.spywarefri.dk/tipsogtricks.htm#DCom

prøv derefter:
klik på Start=>Kør skriv: SFC /scannow  (husk mellemrum mellem SFC og /scannow)
Din windows skive skal sidde i drevet.

Den tjekker og reparer dine systemfiler

Genstart..

Gør den det stadig??
Avatar billede tonnybrandt Nybegynder
13. september 2004 - 22:02 #4
I tilgift bør du lige sætte firewall på din internet forbindelse.
klik start | indstillinger | netværksforbindelser | <din opkaldsforbindelse>. Klik egenskaber, fanebladet avanceret. Klik den øverste " Beskyt denne computer ...".

At den lukker ned er blot et tegn på at den bliver angrebet, og da Arlet allerede har checket at den ikke kom ind, bør firewall'en være tilstrækkelig til at det nu hører op.
Avatar billede majsmarken Nybegynder
14. september 2004 - 07:03 #5
GENERELT:
Du har ikke opdateret dit Windows XP til SP1.
Det er ikke så godt, for så er du ikke sikret mod mange af de vira, der suser rundt på nettet og kigger efter uopdaterede maskiner.
Du kan hente SP1 her:
http://intern.sdu.dk/it-service/tjenester/ftphotel/ftpindhold/

Så skal du hente en opdateringspakke med sikkerhedsopdateringer.
Det gør du her:
http://www.microsoft.com/downloads/details.aspx?FamilyId=D531BF00-D7BE-48E3-ABCC-961602BD72C2&displaylang=da

Til sidst skal du gå i start ->programmer ->Windowsupdate og lade din maskine scanne for opdateringer. Installer dem du får anbefalet.
Avatar billede webnord Novice
15. september 2004 - 04:11 #6
Hejsa og tak

Har både lukket Dcom, kørt scan, sat firewall op og opdateret windows.
Nu kører den bare helt OK.

Deler pointene ud, send et svar.
Avatar billede majsmarken Nybegynder
15. september 2004 - 04:20 #7
Skip - (bare du lærte noget af dette...)
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 07:45 #8
Her kommer et svar fra mig ..
Avatar billede arlet Juniormester
15. september 2004 - 16:53 #9
og et fra mig
Avatar billede tonnybrandt Nybegynder
15. september 2004 - 23:20 #10
Takker for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester