What's new
  • logo_cipsoft
    Latest servers:
    New servers will open on: 16th Oct 2024:
    Bravoria (Open PvP) Aethera (Open PvP) us_logo Cantabra (Open PvP)

-Windows XP Zdalne wywo?ywanie procedur (RPC)

Status
Not open for further replies.

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Witam.
M?j problem polega na tym ,?e kiedy? pojawi? mi si? b??d ,?e za 1 minute m?j komputer zostanie uruchomiony ponownie. Patrzy?em po internetach jak to wy??czy? i w ko?cu znalaz?em musia?em wej?? na : START->PANEL STEROWANIA->NARZEDZIA ADMINISTRACYJNE->USLUGI> "Zdalne wywo?ywanie procedur (RPC)" i we w?a?ciwo?ciach wesz?em w zak?adke odzyskiwanie i w trzech oknach zaznaczylem nie podejmuj ?adnej akcji. To pomoglo ,ale teraz jest takie co? ,?e w pewnym czasie ten b??d tak jakby by? niewidzialny i si? w??cza (wida? to bo pasek zmienia szybko si? z nowego wygl?dy na stary i zaraz znow na nowy). Zn?w szuka?em po innych stronach i dowiedzia?em si? ?eby to wy??czyc trzeba przestawi? w ''Zdalne wywo?ywanie procedur (RPC)'' w typie uruchamiania na ''r?czne'' I nie mog? tego przestawi? poniewa? si? nie da.
Prosze o pomoc.
Na ss'ie zaznaczylem na czerwono gdzie to jest :
 

DevLord

Senior User
Joined
Apr 5, 2008
Messages
1,127
Reaction score
282
Odp: Zdalne wywo?ywanie procedur (RPC)

to jest prosta komenda zrobiona za pomoc? nowego skr?tu i pewnie jest dodany do autostartu ;p wystarczy cmd -> uruchom i wpisz "shutdown -a"

filmik przedstawiaj?cy dzia?anie tego "wirusa"
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Boze czlowieku czytaj cos zanim cos napiszesz wiem ze to ten wirus... ALE JA CHCE TO PRZESTAWIC!...
~odswiezam~
 
Last edited:

DevLord

Senior User
Joined
Apr 5, 2008
Messages
1,127
Reaction score
282
Odp: Zdalne wywo?ywanie procedur (RPC)

Mo?e nie masz uprawnie? do tego, nawet je?li jeste? administratorem. Zaloguj si? na konto System.
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Niestety zalogowalem sie na konto system i tak nie moglem pzestawic. Czytalem na forum ze jest to jakis wirus blaster wiec sciagnalem program FxBlast , ale to nic nie pomoglo. Prosze o dalsza pomoc.
Ps. Nie ma opcji na format.
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Prosz? o szybk? pomoc bo jest coraz gorzej. Gdy ten wirus (to chyba wirus) si? w??czy to nie ma d?wi?ku. Wrzucam jeszcze log z HiJackThisa poniewa? nie mog?em wrzuci? z ComboFixa.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:01:43, on 2011-02-22
Platform: Windows XP Dodatek SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\Program Files\AVG\AVG10\AVGCHSVX.EXE
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AVG\AVG10\avgtray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\AVG\AVG10\avgwdsvc.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Program Files\AVG\AVG10\avgnsx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\system32\msiexec.exe
D:\Program Files\Hi jack this\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = ??cza
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG10\avgssie.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SMTTB2009 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O3 - Toolbar: HyperCam Toolbar - {338B4DFE-2E2C-4338-9E41-E176D497299E} - C:\Program Files\HyperCam Toolbar\tbcore3.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKLM\..\Run: [UVS11 Preload] D:\Program Files\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download All using 4shared Desktop - D:\Program Files\4shared Desktop\down_all.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG10\avgpp.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\WINDOWS\system32\Skype4COM.dll
O20 - Winlogon Notify: LogonInit - Invalid registry found
O22 - SharedTaskScheduler: Modu? wst?pnego ?adowania interfejsu Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demon buforu kategorii sk?adnik?w - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG10\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
--
End of file - 7927 bytes
 

Dolmet

Senior User
Joined
Apr 20, 2008
Messages
757
Reaction score
55
Age
31
Odp: Zdalne wywo?ywanie procedur (RPC)

Log czy?ciutki, to nie jest wina wirusa tylko dziury w systemie windows, jak masz orygina? to si? nie dziw mam to samo zawsze na moim dzia?a?o dobrze, czyli mia?em po zainstalowaniu tylko xpka z sp1 za?atwi?em sobie xpka z sp2 i zaraz po zainstalowaniu mia?em sp2 pochodzi? tydzie? i w?a?nie takie co?, zmieni?em na m?j stary windows czyli po instalce tylko sp1 i jest git zn?w, za?atw sobie innego windowsa i to pomo?e
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Ale ja nie mam oryginalnego windowsa. Sci?ga?em sobie ostatnio sp3 do niego.
 

Dolmet

Senior User
Joined
Apr 20, 2008
Messages
757
Reaction score
55
Age
31
Odp: Zdalne wywo?ywanie procedur (RPC)

No w tym problem, ?e nie masz orygina?a, jak ju? chcesz chod? nie dozwolone, ?e dam ci tutaj download wi?c nie dam! i nie powinienem te? dawa? ci tej rady, wi?c pobierz sobie innego windowsa xpka najlepiej jak najstarszy czyli, ?eby mia? tylko sp1 najlepiej i ?adne przerabiane wersje tylko normalna! wtedy jak zrobisz format a b?dzie naprawd? dobry system, to ju? nie wyskoczy to co? ;P na dzie? dzisiejszy nikt chyba tego jeszcze nie naprawi?... chcesz mo?esz pr?bowa? na forum informatycznym ale w?tpi?, ?e oni ci co? pomog?, warto te? spr?bowa? oczywi?cie wi?c powodzenia...
 

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Kurde nie mog? zrobi? formata. Wyczyta?em gdzie? jeszcze ,?eby si? tego pozby? trzeba zainstalowa? jak?? ?atk?. Lub w?a?nie przestawi? typ uruchomienia z automatycznego na r?czny. Tylko w tym s?k ,?e tego si? nie da przestawi? nawet na koncie SYSTEM.

Linka poda?em wy?ej. /\




ZA POMOC DAM WIELKIEGO REPUCIKA !
 
Last edited:

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Mo?e kto? w ko?cu mi odpisze??!!
 

Gumisim

Active User
Joined
Jan 4, 2011
Messages
118
Reaction score
4
Odp: Zdalne wywo?ywanie procedur (RPC)

Mam taki sam problem najpierw blaster zmiana na "brak reakcji" a teraz po okolo 2h uzytkowania komputera pasek sam sie zmienia ale tylko 1 raz i potem wraca do normy, dzwiek sam sie wy?ancza. "uruchom ponownie" i wszystko jest znowu ok przez te 2h (moze dluzej).

Jak to ostatecznie zniszczyc ?

windows xp - orgina?

EDIT: Za pomoc Jeszcze Repucik i podziekowanie odemnie !
 
Last edited:

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
No dok?adnie to co kolega wy?ej.
Dzieki za bardzo szybka odpowiedz. Na odpowiedz ktora by zakaczyla ta sprawe czekam ze 2 tygodnie.
 
Last edited by a moderator:

czesio1681

Active User
Joined
Dec 20, 2009
Messages
112
Reaction score
2
Odp: Zdalne wywo?ywanie procedur (RPC)

Temat mo?na zamkn?? nie dowiedzia?em si? jak usuna? ten bl?d. Czeka?em ponad 1 miesi?c na odpowiedz poprawna. Oczywi?cie nikt nie odpisal dokladnie ,wi?c zrobilem formata i to pomoglo
 
Status
Not open for further replies.
Top