Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Ardo
HV Guru

liitunud: 22.02.2004
|
07.05.2005 00:42:14
Jama: System shutting down, caused by NT AUTHORITY/SYSTEM |
|
|
Kuradi kahtlane jama juba nädal aega: mingil suvalisel ajal viskab ette errori, ja loeb sekundeid arvuti välja lülitamiseni.
Kuna peal on sp1, siis see windoosa turvaauku ära ei kasuta, seega pole ilmselt viirus.
Errori saan sellise:
http://ardo1.pri.ee/Pildid/jama.bmp
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
225 |
|
tagasi üles |
|
 |
ivar130
HV kasutaja

liitunud: 04.05.2005
|
07.05.2005 06:37:13
|
|
|
t6mba omale firewall ja blokeeri ära selline protsess nagu:generic host process for win32 services
minul mõjus igatahes
|
|
Kommentaarid: 18 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
18 |
|
tagasi üles |
|
 |
neros
HV Guru

liitunud: 26.11.2003
|
07.05.2005 07:10:18
|
|
|
Blaster? Mul on vähemalt millegipärast selline tunne... sp2-ga see turvaauku ära ei kasuta, SP1-ga veel kasutab
_________________ GitHub
.NET Core & Azure baasil lahendused ja arhitektuur - kontakt. |
|
Kommentaarid: 48 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
40 |
|
tagasi üles |
|
 |
olavi
HV veteran

liitunud: 06.01.2003
|
07.05.2005 10:12:47
|
|
|
pilt on küll sama mis blasteril
|
|
Kommentaarid: 193 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
5 :: |
175 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
07.05.2005 13:44:04
|
|
|
Konverdi pilt .jpg või .png -ks.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
lamp
HV Guru

liitunud: 08.11.2001
|
07.05.2005 15:12:29
|
|
|
vaata netstatti, see ilmselt kirju? :p
vaata taskmanagerist ka, killi kahtlased asjad maha.
see võib vabalt olla spybot.P kui spoolsrv.exe nimeline protsess on mälus
_________________ eriti julm |
|
Kommentaarid: 186 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
163 |
|
tagasi üles |
|
 |
Ardo
HV Guru

liitunud: 22.02.2004
|
07.05.2005 17:34:38
|
|
|
lamp kirjutas: |
vaata netstatti, see ilmselt kirju? :p
vaata taskmanagerist ka, killi kahtlased asjad maha.
see võib vabalt olla spybot.P kui spoolsrv.exe nimeline protsess on mälus |
Krt spool service oli küll mälus, õnneks pole teda netti lubanud. Mida see täpsemalt tahab sealt netist? Ega see keylogger pole?
Minuteada parndati see blasteri turvaauk ju SP1-ga ära. Aeg jälle linux installida.
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
225 |
|
tagasi üles |
|
 |
lamp
HV Guru

liitunud: 08.11.2001
|
07.05.2005 17:34:50
|
|
|
ardo112 kirjutas: |
lamp kirjutas: |
vaata netstatti, see ilmselt kirju? :p
vaata taskmanagerist ka, killi kahtlased asjad maha.
see võib vabalt olla spybot.P kui spoolsrv.exe nimeline protsess on mälus |
Krt spool service oli küll mälus, õnneks pole teda netti lubanud. Mida see täpsemalt tahab sealt netist? Ega see keylogger pole? |
ta tahab ennast levitada mujale, täpselt samamoodi nagu ta sinu masinasse sattus
_________________ eriti julm |
|
Kommentaarid: 186 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
163 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
07.05.2005 17:38:27
|
|
|
lase Stingeriga üle:
http://vil.nai.com/vil/stinger/
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
08.05.2005 00:04:19
|
|
|
spoolsv.exe on hea ja aus windowsi printimise netwöörkimise vidin, ei maksaks segi ajada spoolsrv nimelisega,
mis on tavaliselt miski pahalane, kes üritab ennast maskeerida.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
hannibal
HV vaatleja

liitunud: 07.02.2005
|
08.05.2005 00:08:46
|
|
|
arvatavasti mingi viirus mis selle protsessi sul pange ajab mul oli sama asi ja tegu oligi viirusega...mina sain asjast lahti ni et kiga kord kui lahti tuleb asi siis kiirelt start run shutdown -a ja paar korda tegin niii ja l6puks ei tulnud seda enam ahjaa firewall ja korralik anti virus lase ka peale ning update
_________________ pakkuge vanat arvutikraami:) mitte noorem kui 386
<Hannibal> |
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
Ardo
HV Guru

liitunud: 22.02.2004
|
08.05.2005 01:56:57
|
|
|
hannibal kirjutas: |
arvatavasti mingi viirus mis selle protsessi sul pange ajab mul oli sama asi ja tegu oligi viirusega...mina sain asjast lahti ni et kiga kord kui lahti tuleb asi siis kiirelt start run shutdown -a ja paar korda tegin niii ja l6puks ei tulnud seda enam ahjaa firewall ja korralik anti virus lase ka peale ning update |
Firewall on Zonealarm ja antivirus NOD32.
Stinger ei suutnud seda leida igastahes
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
225 |
|
tagasi üles |
|
 |
tattoomees
HV kasutaja
liitunud: 27.09.2004
|
08.05.2005 02:00:38
|
|
|
vaata servise all on RPC service , see on Remote procedure service. Selle setingutes on vaja vaadata recovery osa ja sinna panna valikutesse take no action. Seejärel windooze updated peale lasta.
|
|
Kommentaarid: 6 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
6 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
08.05.2005 02:07:55
|
|
|
pane pilt taskmanagerist ja startupist üles.
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Ardo
HV Guru

liitunud: 22.02.2004
|
15.05.2005 21:08:50
|
|
|
Pole ükski teie soovitus aidanud.
spoolsv.exe jookseb mälus, spoolsrv.exe mitte.
Arvutit käivitades killin esimese asjana kahtlased proged ära, kuid see ei toimi.
|
|
Kommentaarid: 272 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
225 |
|
tagasi üles |
|
 |
riffriff
HV kasutaja

liitunud: 26.11.2003
|
04.07.2005 14:48:38
|
|
|
pane control panel-administrative tools-services---otsi sealt "Remote Procedure Call (RPC)" (neid on vist kaks)...ava--recovery--ja sealt vali kõik(3) actionid "Take no action"-----ja ongi korras
|
|
Kommentaarid: 15 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
15 |
|
tagasi üles |
|
 |
|