CySt | maandag 11 augustus 2003 @ 23:57 |
Aangezien er ontzettend veel topics over worden geopend, maar ff een centrale.. (Het zou handig zijn als deze sticky wordt gemaakt zodat mensen niet elke keer nieuwe topics openen) Er is een lek gevonden in Windows 2000, Windows XP, Windows NT en Windows Server 2003. Je kunt dan een melding krijgen dat RCP is gestopt en windows opnieuw zal opstarten. Dit komt door scans die zijn uitgevoerd en bij sommige mensen zelfs bestanden op PC's zijn geplaatst. Er is wel al een patch voor. Die kun je hier downloaden. Een handig vragenlijstje van Gurgeh hierover Q: Waarom verhuist MS de download site? Q: Waar komt die dreiging vandaan? Q: Dus om de effecten daarvan tegen te gaan, haal je je site weg uit het netwerk dat het doelwit is, en je merkt er vrij weinig meer van? Q: Maar waarom dan naar Linux servers. Q: Aha. Maar hoe verspreidt dat virus zich dan? Q: AH!! Dus toch gezichtsverlies! Q: Dus? [Dit bericht is gewijzigd door Slarioux op 15-08-2003 20:00] | |
static | maandag 11 augustus 2003 @ 23:58 |
OPLOSSING VOOR HET SVCHOST PROBLEEM! | |
hakkytak | maandag 11 augustus 2003 @ 23:58 |
er is dus ook al een worm die dit probeert uit te buiten hier vind je daar meer info over | |
#ANONIEM | maandag 11 augustus 2003 @ 23:59 |
Of voor Windows 98 SE, Windows 2000, Windows XP kan je gewoon Windows Update gebruiken uiteraard. | |
SoNoS | dinsdag 12 augustus 2003 @ 00:00 |
zo'n topic is er toch al ![]() | |
pierce | dinsdag 12 augustus 2003 @ 00:00 |
Ja das leuk en aardig, maar zoals jezelf ook al hebt gemerkt lees, zoekt en kijkt uberhaupt niemand naar welke topics er al open zijn. Over dit topic zal dan ongetwijfeld ook overheen worden gelezen. Maar het idee is leuk ![]() | |
CySt | dinsdag 12 augustus 2003 @ 00:00 |
quote:Achja, maar deze heeft een mooi [centraal] tagje ![]() | |
CySt | dinsdag 12 augustus 2003 @ 00:02 |
quote:Ja, ik hoop nog altijd dat deze sticky wordt gemaakt. Ik heb Yvonne al een msg gestuurd ![]() | |
pierce | dinsdag 12 augustus 2003 @ 00:04 |
quote:Ik wil hem ook wel even sticky maken ![]() | |
yvonne | dinsdag 12 augustus 2003 @ 00:11 |
done | |
Happyness | dinsdag 12 augustus 2003 @ 00:12 |
toppie hoor weer wat nieuws ... en ik had al een bugbear ofzo vanavond ![]() [Dit bericht is gewijzigd door Happyness op 12-08-2003 00:13] | |
CySt | dinsdag 12 augustus 2003 @ 00:13 |
quote:Yvonne ![]() | |
#ANONIEM | dinsdag 12 augustus 2003 @ 00:21 |
Voor degenen die het MSBlast.exe bestand tegen komen, Symantec heeft zojuist deze info op hun site geplaatst waarin ook uitgelegd wordt wat er aan te doen: | |
Slee-3r | dinsdag 12 augustus 2003 @ 00:22 |
Weet iemand eigenlijk hoe je de worm oploopt? Via poort 135 idd maar zouden ze een network scan doen ofzo? | |
#ANONIEM | dinsdag 12 augustus 2003 @ 00:24 |
quote:Ja. Verschillende ISP's melden al dat hun netwerken trager zijn door de verspreiding van deze worm. | |
Steve-O | dinsdag 12 augustus 2003 @ 00:25 |
Ik heb er geen last van ![]() | |
CrashOne | dinsdag 12 augustus 2003 @ 00:26 |
Gewoon je pc up-to-date houden via windowsupdate. | |
#ANONIEM | dinsdag 12 augustus 2003 @ 00:26 |
Ermm....zou een mod mischien het topic van een foutje kunnen ontdoen? Het is RPC en niet RCP ![]() | |
SliderTPP | dinsdag 12 augustus 2003 @ 00:27 |
Dus een goede firewall zou ook helpen? Ik heb die patch al een week, maar mijn port135 is stealthed. | |
CySt | dinsdag 12 augustus 2003 @ 00:28 |
quote:Doorgegeven aan Yvonne ![]() | |
#ANONIEM | dinsdag 12 augustus 2003 @ 00:31 |
quote:Als je de patch hebt dan hoef je geen firewall meer te draaien voor dit probleem. Zonder de RPC vulnerability kan de worn niets doen, hij heeft dan geen ingang in jouw systeem. | |
SliderTPP | dinsdag 12 augustus 2003 @ 00:34 |
quote:Draai al lang een firewall, niemand in mijn netwerk ![]() Vroeg het me even af. op www.grc.com is al een testje te vinden. | |
#ANONIEM | dinsdag 12 augustus 2003 @ 00:36 |
quote:Ja, het zal die sukkel van een Gibson (grc.com) weer niet zijn, zeker met enorme koeieletters in the midden van de tekst in bij voorkeur fel rood of fel blauw? Al is je poort 135 zo stealth als een F-117, zolang je de patch niet installeert ben je kwetsbaar, het gevaar hoeft niet via het open internet te komen maar kan ook via email bnnen komen. | |
CySt | dinsdag 12 augustus 2003 @ 00:40 |
En de titel is weer gewijzigd.
| |
SliderTPP | dinsdag 12 augustus 2003 @ 00:43 |
quote:Wat mis met Gibson? BEn wel blij met zijn research anders... Maar dat laatste was dus uiteindelijk het antwoord op mijn vraag, vroeg me net dat af, portscan doen en nix vinden= clean blijven. | |
Blue Thunder | dinsdag 12 augustus 2003 @ 08:31 |
Ik heb het probleem ook en dit stond op symantec http://www.symantec.com/avcenter/venc/data/w32.blaster.worm.html en hier de removal voor W32.Blaster.worm | |
Happyness | dinsdag 12 augustus 2003 @ 09:34 |
hoi ik vraag me af kan het zijn dat je alleen maar soms last hebt van het afsluiten ? of kan je stellen dat als je het probleem gehad hebt en je hebt nog niet die patch geinstaleerd dat het nog op de achtergrond draaid en je mogenlijk ook die worm nog hebt ? | |
Tiim | dinsdag 12 augustus 2003 @ 09:36 |
het lag bij mij (e.v.a) aan dat virus ja. Ook na de microsoft-patch last van gehad. De boosdoener: MSBLAST.EXE in windows\system32. meer info: http://gathering.tweakers.net/forum/list_messages/788697// en http://gathering.tweakers.net/forum/list_messages/794058// je kan het afsluiten ook onderbreken met | |
Blue Thunder | dinsdag 12 augustus 2003 @ 10:19 |
quote:Ah...en ik me maar ergeren aan dat gelul dattie blijft herstarten... Thnx P.S. Ik had die msblast ook maar nadat ik die verwijderd had bleef ie herstarten... Ook zag ik bijzonder veel dataverkeer voor een idle verbinding. Ethereal gedraaid..Allemaal ARP requests.... | |
Blue Thunder | dinsdag 12 augustus 2003 @ 10:19 |
dubbel ![]() | |
efd | dinsdag 12 augustus 2003 @ 10:46 |
quote:Da's niet zo'n zinnige opmerking op een moment dat hier de telefoon roodgloeiend staat. Veel mensen zitten met een probleem en die moeten gewoon geholpen worden. | |
Tiim | dinsdag 12 augustus 2003 @ 10:47 |
quote:No prob. Hetzelfde probleem had ik dus ook. Wat ik gedaan heb: - MSBLAST verwijderd uit registry (HKEY Local Machine/Software/Microsoft/Windows/CurrentVersion/Run) of met MSCONFIG... - MSBLAST.EXE verwijderd uit geheugen (ctrl-alt-del) Daarna: met Notepad een leeg bestand van 0 bytes genaamd MSBLAST.EXE aangemaakt en die in Windows\System32 gezet. En er een readonly en system file van gemaakt (attributes). Nu geen last meer | |
#ANONIEM | dinsdag 12 augustus 2003 @ 11:13 |
Het lijkt erop dat alle grote AV fabrikanten inmiddels updates klaar hebben om blast tegen te gaan. Dus als supportdesk zou ik twee adviezen geven, installeer de patch van MS en update de virusscanners van users. | |
efd | dinsdag 12 augustus 2003 @ 11:17 |
quote:Mee eens. En uiteraard de tip van shutdown /a om te kunnen patchen ![]() | |
StephanL | dinsdag 12 augustus 2003 @ 11:31 |
Van tweakers.net Even wat nuttige links: Een removal tool: Microsoft Security Bulletin: Securityfocus: De patches: Windows XP: | |
Blue Thunder | dinsdag 12 augustus 2003 @ 12:15 |
quote:ik bedoelde dat ik een dubbelpost had ![]() | |
A.l.e.x | dinsdag 12 augustus 2003 @ 12:18 |
quote:Als je nou gewoon het linkje van de reactie geeft ![]() http://www.tweakers.net/reacties.dsp?Action=Posting&ParentID=828687 | |
efd | dinsdag 12 augustus 2003 @ 12:19 |
Kan een modje even bovenstaande post met die links aanpassen zodat de links allemaal correct werken? Had het al gevraagd in Feedback, maar dat mocht niet van Yvonne ![]() [Dit bericht is gewijzigd door efd op 12-08-2003 12:21] | |
efd | dinsdag 12 augustus 2003 @ 12:20 |
quote:Dat had ik niet begrepen, sorry dan ![]() | |
CherryLips | dinsdag 12 augustus 2003 @ 12:47 |
en nu even duidelijk; welke link moet ik hebben om de zooi uit mn pc te mikken? dank u! (iiiehw mn pc heeft wormpjes!! lol) | |
CySt | dinsdag 12 augustus 2003 @ 12:49 |
quote:Wat moet er veranderd worden? Dan stuur ik yvonne een msg ![]() | |
efd | dinsdag 12 augustus 2003 @ 12:50 |
quote:Er zitten spaties in die links, die moeten er ff uit zodat de links correct klikbaar worden. Thnx | |
efd | dinsdag 12 augustus 2003 @ 12:52 |
quote:www.windowsupdate.com Gebruik start > uitvoeren > shutdown /a [enter] om het afsluiten te onderbreken. Virusscanner updaten, en eventueel de hotfix van Symantec gebruiken. | |
CherryLips | dinsdag 12 augustus 2003 @ 13:28 |
dank je! ik geloof dat alles t weer doet, oftewel; hij heeft zichzelf nog niet uitgezet of opgeblazen! ![]() | |
efd | dinsdag 12 augustus 2003 @ 13:41 |
quote:np | |
Z | dinsdag 12 augustus 2003 @ 13:50 |
Het word alleen nog maar leuker... | |
dutchmage | dinsdag 12 augustus 2003 @ 13:52 |
heb vandaag al 3 klanten gehad met dit probleem... wat is Fok! toch een mooi medium | |
michiel- | dinsdag 12 augustus 2003 @ 14:01 |
Mijn computer had laatst NIET dat shutdown schermpje, maar de hele computer resette zich soms uit zichzelf. Dat probleem wordt met deze patch ook verholpen, of krijgt echt iedereen eerst zo'n melding van 'shutting down in 60 secs' ? (het gebeurde namelijk vorige week voor het eerst, sindsdien een paar keer gebeurd, ik dacht eerst aan een hardware defect, maar de vele topics over dit probleem deden mij vermoeden dat het hier mee te maken heeft) | |
efd | dinsdag 12 augustus 2003 @ 14:05 |
quote:Veel hier aan de telefoon ![]() Meerdere in de winkel..... | |
Zimba | dinsdag 12 augustus 2003 @ 14:09 |
quote:Zozo dan neem je toch de site van Sygate. Kan je meteen ook die gratis firewall van sygate downloaden. http://scan.sygatetech.com/ Je hoeft niet speciaal die van gibson te gebruiken. | |
DJ_Robbie | dinsdag 12 augustus 2003 @ 14:13 |
Ik had dit probleem dus ook sinds gister en ik wist maar niet wat het was. Kwam vandaag me moeder thuis van haar werk met een uitgeprint artikel, deze namelijk: http://www.nu.nl/news.jsp?n=188811&c=53 Dus ff gedaan wat er stond en alles werkt weer top, maar want een irri virus zeg ![]() | |
HansvanOchten | dinsdag 12 augustus 2003 @ 14:14 |
Ik heb nu nog wel 2 filetje met de naam msblast op me pc ![]() Moet ik deze er ook afkicken? of zijn ze van ms zelf? | |
efd | dinsdag 12 augustus 2003 @ 14:20 |
quote:DEL ![]() | |
Rikku | dinsdag 12 augustus 2003 @ 15:00 |
Weet iemand hoe je erachter komt of je XP 32 bit hebt of 64 bit ???? Alvast bedankt. | |
Wrinex | dinsdag 12 augustus 2003 @ 15:04 |
edit | |
markvleth | dinsdag 12 augustus 2003 @ 15:25 |
quote:Als je een huis tuin en keuken gebruiker bent heb je 32bit ![]() | |
efd | dinsdag 12 augustus 2003 @ 15:30 |
quote:Dat zie je meteen wanneer de pc opstart: dan staat er bij de 64-bits versie "Windows XP 64 bit". Die versie draait overigens alleen op de AMD Opteron en de nieuwe Intel Xeon. Dus ik denk dat jij gewoon de 32bits-versie hebt ![]() | |
CherryLips | dinsdag 12 augustus 2003 @ 16:31 |
Ik heb in de pc gezocht op MSBLAST en er staan nog 2 bestanden op mn pc, te vinden in system32 en prefetch. dit zegt me allemaal niks, maar kan (moet?) ik deze 2 eruit kicken of sloop ik dan windows? (t zou niet de eerste keer zijn namelijk...) | |
QyRoZ | dinsdag 12 augustus 2003 @ 17:14 |
[Offtopic] En NOG zijn er mensen die dit topic niet zien staan. ![]() | |
Nadientje | dinsdag 12 augustus 2003 @ 17:19 |
quote:ja die Sven buijsen is mijn vriendje ![]() | |
Cat_Byte | dinsdag 12 augustus 2003 @ 17:19 |
quote:Er uit flikkeren, of gewoon een removal tool downloaden. Dan hoef je namelijk ook niet in het register te gaan spitten enzo... http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html | |
-Hans- | dinsdag 12 augustus 2003 @ 17:51 |
Volgens mij heeft Planet Internet de poorten gesloten die worden gebruikt door deze worm, want de afgelopen weken kreeg ik dagelijks echt veel requests op de poorten 135, 445 en 139 en nu ineens NIETS meer. ![]() De patch had ik overigens al geďnstalleerd toen deze uitkwam. | |
Hymn | dinsdag 12 augustus 2003 @ 18:32 |
quote:Hier ook ( @home ) , sinds 2 uur helemaal nix meer ![]() ![]() me log is wel over de 500kb met alleen maar pogingen op poort 135 ( sinds vanochtend 08:00 ) ![]() | |
Brendovic | dinsdag 12 augustus 2003 @ 19:02 |
Maar toch blijven er dingen vaag voor me. "de patch" is dat : WindowsServer2003-KB823980-ia64-ENU.exe of WindowsXP-KB823980-x86-NLD.exe Antimsblast-EN.exe heb ik gedownload, die zegt Detecs and removes W32.Blaster.Worm maar een duidelijke melding of je het nou had of niet blijft vaag. | |
Brendovic | dinsdag 12 augustus 2003 @ 19:07 |
Download locations for this patch Windows NT 4.0 Server Windows NT 4.0 Terminal Server Edition Windows 2000 Windows XP 32 bit Edition Windows XP 64 bit Edition Windows Server 2003 32 bit Edition Windows Server 2003 64 bit Edition wat heeft een normaal mens bijv, een 32 of een 64 bit xp versie? | |
-Hans- | dinsdag 12 augustus 2003 @ 19:18 |
quote:Een ' normaal ' ( ![]() quote:Hoe up-to-date was die virusscanner? want als ik mij niet vergis dan wordt deze worm pas gezien met de virus definitions van 11/08/03 Je laatste vraag is interessant, en ik kan deze helaas niet beantwoorden. Het zou kunnen, maar goed dit weet ik niet zeker dus raak a.u.b. nu niet in paniek ofzo... | |
Jalu | dinsdag 12 augustus 2003 @ 19:29 |
quote:De worm scant (schijnbaar) willekeurige IP's af naar een "kwetsbare" PC, dus het zou zomaar kunnen. Bijna alle pogingen die ik vandaag op mijn firewall zag langskomen, kwamen van PC's met een IP adres van mijn eigen provider... | |
Brendovic | dinsdag 12 augustus 2003 @ 19:38 |
Ik heb me norton geuptdate, hij vond nix, geen vage reboots meer gehad, die patch gedaan, die remover gedaan, jongens, tijd voor een biertje, proost | |
-Hans- | dinsdag 12 augustus 2003 @ 19:52 |
quote:Op dat laatste heb ik niet echt gelet, al is er één Planet Internet gebruiker die al weken(!) in mijn firewall log voorkomt. (poort 135) Voor de rest zijn het ook veel ip-adressen die niet van Planet Internet users zijn. ![]() Overigens is dit niet de eerste keer dat er een ' lek ' zit in het RPC protocol, meer info hier quote: quote:Inderdaad, en gezien de quote van Webwereld zou het goed kunnen. | |
DaMart | dinsdag 12 augustus 2003 @ 20:01 |
Mijn router heeft in ieder geval goed zijn werk gedaan... nergens last van gehad, net maar wel de patch geďnstalleerd, en Virusupdates, maar geen RPC crashes, en geen msblast (thank god)... Ik las vanmiddag trouwens dat er mensen waren die problemen hebben met het downloaden van de patch van de MS website ? Als dat nog steeds zo is, wil ik de Nederlandse en Englese versie wel tijdelijk even op een servertje zetten als daar behoefte aan is. | |
pierce | dinsdag 12 augustus 2003 @ 20:05 |
Hoe zit dat nou met nt4? Bij de ene site zeggen ze dat alleen de server en terminal server editie de lek hebben, maar ergens anders lees ik weer dat de workstation versie ook het lek heeft? Hoe zit dat nou? ![]() | |
gogo115 | dinsdag 12 augustus 2003 @ 22:11 |
ik zie hier net t volgende: If installed on Windows XP Service Pack 1: To verify that the patch has been installed on the machine, confirm that the following registry key has been created on the machine: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows XP\SP2\KB823980. heb strax effe de patch in t nederlands geload, daar stond ergens een link naar en die liep aardig vlot. t gaat om WindowsXP-KB823980-x86-NLD.exe ideetje iemand?? edit: laat maar hij zit nie in SP2 maar in SP1 heb m al.. [Dit bericht is gewijzigd door gogo115 op 12-08-2003 22:24] | |
#ANONIEM | dinsdag 12 augustus 2003 @ 23:12 |
Voor de geinteresseerden de laatste info van NT Bugtraq over de DCOM worm inclusief links naar alle tools (met name handig voor beheerders).quote: | |
maartena | dinsdag 12 augustus 2003 @ 23:20 |
quote:ALLE versies van Windows NT, Windows 2000, Windows XP en Windows 2003 hebben het lek. Voor de volledigheid zijn dat: Windows NT 4.0 Workstation Windows 2000 Professional Windows XP Home Edition Windows Server 2003 Mischien dat ik hier en daar een versie mis ofzo (doe het ook maar uit het hoofd) maar in principe zijn alle OS-en met een kernel die gebaseerd is op de NT kernel "voorzien" van deze bug en dienen zo spoedig mogelijk gepatched te worden. Er is trouwens veel voor gewaarschuwd, dus als je je servers nog steeds ongepatched hebt staan dan is het je eigen schuld. Vergeet niet dat een onverlaat met een floppy ook het virus een INTERN netwerk kan besmetten, en zo'n fijne melding van "this system is shutting down" wil je toch ook echt niet op je interne server tegenkomen tijdens werkuren | |
dutchmage | woensdag 13 augustus 2003 @ 11:43 |
quote:HELP! ik kan de nederlandse patch niet downloaden.. wil iemand aub een link neerzetten..? mijn dank is groot.. | |
Boschjesman | woensdag 13 augustus 2003 @ 12:34 |
quote:http://microsoft.com/downloads/details.aspx?displaylang=nl&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074 | |
dutchmage | woensdag 13 augustus 2003 @ 13:40 |
ok ik krijg m dus niet weg.. op de 1 of andere manier blijft hij terug komen. welke weet ik niet meer maar de tool van Symantec werkt ook niet.. ik run m en als ie klaar is zegt ie dat hij niks heeft kunnen vinden. iemand een id..? | |
Seal_force | woensdag 13 augustus 2003 @ 13:51 |
Ik heb net een nieuwe computer en bijna alles geinstalleerd maar nu moet ik ook op het internet drivers zoeken en downloaden nu geeft me computer een fout melding.Door die fout melding kan ik niet dat bestand binnen halen hij zeg sluit all programma's af enz en restart dan je computer maar ik kan het bericht niet weg klikken of er iets tegen doen en als ik de computer niet afsluit doet hij het zelf. Er staat iets in dat bericht met "remote procedure call (rpc)-service' En ook 'authority\system' snap er dus helemaal niks van kan geen screenshot maken hij zegt dat dat niet kan dan staat er een kruisje bij Het is heel vaag maar ja kan iemand mijn helpen??
| |
dutchmage | woensdag 13 augustus 2003 @ 13:52 |
ik zou zeggen lees het topic ff... ![]() ![]() | |
Seal_force | woensdag 13 augustus 2003 @ 13:54 |
Hij is klaar maar nou doet hij het niet ![]() | |
Seal_force | woensdag 13 augustus 2003 @ 13:56 |
Hij zegt het weer moet me pc afsluiten ![]() | |
dutchmage | woensdag 13 augustus 2003 @ 14:05 |
quote:ok je moet het proggie laten draaien om m weg te halen de update uitvoeren en dan moet ie het als het goed is doen.. denk ik.. | |
DaMart | woensdag 13 augustus 2003 @ 19:04 |
planet wordt ook wakker... die hebben vandaag een waarschuwing naar hun abonnees gestuurd. Waart het probleem trouwens nog steeds rond, of is de intensiteit behoorlijk afgenomen ? | |
Hymn | woensdag 13 augustus 2003 @ 20:46 |
er zijn 2 nieuwe varianten | |
vosss | donderdag 14 augustus 2003 @ 10:00 |
Werk net hier (helpdesk) en nu zzijn alle systeembeheerders afwezig/op vakantie etc. Waar kan ik ergens zien of hun die update al gedraait hebben?! =edit= | |
#ANONIEM | donderdag 14 augustus 2003 @ 13:07 |
Hier is een vrij nuttige pagina van Microsoft over het MSBlaster probleem: | |
#ANONIEM | donderdag 14 augustus 2003 @ 13:12 |
quote:Simpel, ga naar Add/Remove Programs (of Software voor NL systeem) en scroll naar beneden totdat je Windows 2000 Hotfix - KB823980 ziet staan. Als die vermeld wordt is de patch geinstalleerd, zoniet dan alsnog installeren. | |
CySt | donderdag 14 augustus 2003 @ 22:52 |
quote:Nog 2? ![]() | |
CySt | donderdag 14 augustus 2003 @ 22:53 |
Ik quote ff van GOT (zie linkje hierboven):quote: | |
vosss | vrijdag 15 augustus 2003 @ 10:16 |
en alleen op de servers die patch draaien is not an option? Dus zegmaar op de pc's die verder in het netwerk hangen niks installeren? ![]() | |
#ANONIEM | vrijdag 15 augustus 2003 @ 11:44 |
quote:Het is uiteraard beter om alle machines te patchen, je server zijn dan wel veilig maar de andere PC's zullen dan wel blijven proberen om de infecties te verspreiden en daar zit natuurlijk niemand op te wachten. | |
Sander | zondag 17 augustus 2003 @ 11:51 |
Aangezien de dreiging voorbij is, de aanval werd afgeslagen, gaat dit topic van sticky af. | |
CySt | zondag 17 augustus 2003 @ 14:35 |
quote:Daar gaat me sticky topic ![]() | |
sp33dfreak | vrijdag 5 september 2003 @ 08:08 |
Ok, what about this then... Internet klapte er ineens uit. Ik had een vaag vermoeden van de Blaster of Welchia. Blaster --> niets gevonden !! Toch krijg ik de melding nog en hij geeft in de sys tray aan dat een van de netwerkkabels niet goed verbonden is. In de taskmanager staan verschillende svchost.exe meldingen sommige nemen veel geheugen in gebruik. Misschien lag het wel aan de tools dat hijde bestanden niet kon verwijderen. Daarom welchia en blaster removal tool nog eens in de veilige modus gedraaid. Ieemand een IDEE ??? Youre welcome | |
Knarf | vrijdag 5 september 2003 @ 08:48 |
quote:In iedergeval geen Welchia of MSBlaster. Svchost.exe is een erg belangrijk bestand voor Windows. Als je die zelf handmatig stopt, dan krijg je ook de RPC melding. Jij hebt een ander probleem, ik zou als ik jou was even op Spyware/ander virus zoeken. | |
sp33dfreak | vrijdag 5 september 2003 @ 13:03 |
Virusscanner heb ik erop staan heeft de definities van 27augustus. Maar heeft 2 keer full system scan gedaan maar niets gevonden. Misschien moet ik de router wel langer resetten. | |
Tha_Ramsush | maandag 15 december 2003 @ 08:44 |
hmmz... lekker wazig dat rpc.. kweet niet hoelang ik erover heb gedaan voor ik erover nadacht om eens op internet te gaan zoeken.. eerst geprobeerd met norton en dat updaten.. had hij alles geupdate en kwam hij nog steeds met dat remote procedure call... ![]() |