Møgvirus *tror det er HW problem*

Diverse d.  09. oktober. 2004, skrevet af Stamps
Vist: 739 gange.

Stamps
 
Elitebruger
Tilføjet:
09-10-2004 16:01:00
Svar/Indlæg:
4263/107
Hey,

Sad og spillede lidt i går aftes, og efter ca. 30 min lukkede den pluseligt ned...(genstartede)

Underligt tænkte jeg, og troede at det var pga. ram timings...

Nåede ikke at komme ind i BIOS pga det pludselige nedlukning, og ente inde i windows igen...

"Skidt pyt, jeg checker de timings lidt senere" tænkte jeg, og ville lige herind for at følge med i forum...

Efter ca. 5-10 min kom der den "velkendte" *OMFG NONONO* popupbesked at systemet lukker om 60 sek. og at det var lsass.exe der var skyld i fejlen...

Pis lort, hvordan kunne det nu lade sig gøre ? Jeg har i de sidste par dage næsten ikke haft den stationære tændt og stort set kun brugt min bærbare som jeg også sidder ved nu ! :o

Brugte derefter ca. 2 timer på at forsøge at få opdateret windows og kørt diverse removal tools (lsass.exe = sasser :()

Har både kørt i fejlsikret tilstand, og i normal - der er INTET der finder noget som helst :x

Og efter den kom med beskeden første gang, har jeg ikke modtaget den senere.. Nu genstarter den bare uden nogen form for "symptomer"

Der er endvidere ikke nogle "underlige" programmer i joblisten, kun dem der skal være der... :l

En der kan hjælpe ? Jeg har prøvet ALT hvad man "skal" gøre ?

--

*nyt herfra*

Ja... nu bliver jeg sgu snart tosset...

Den har i de efterfølgende dage rebootet lidt som vinden blæser, og her til aften fik jeg igen den der "lukker om 1 min advarsel" og at det var lsass.exe som der var problemer med...

Nuvel nuvel - jamen jeg har scannet med AVG 5 gange nu, og den finder intet...

Har så lige hentet AntiVir og FORSØGER (!!! x(x(x() at scanne den skide møgspand, dog GENSTARTER den inden der er gået MAKSIMALT 2 minutter af scanningen...

Jeg gider altså ikke til at formatere hele lortet pga. det lader til at den hopper lidt rundt på mine drev pt.

Hvad kan jeg gøre ???

Allerhelst et svar inden jeg begynder på drastiske midler !! :o (:e)


Find.HTX
 
Elitebruger
Tilføjet:
09-10-2004 16:09:25
Svar/Indlæg:
835/72
Har du prøvet at flå netværket fra og køre sasser remove tool og virus scannet og spyware scannet og så sat netværksstikket i igen??



Stamps
 
Elitebruger
Tilføjet:
09-10-2004 16:12:09
Svar/Indlæg:
4263/107
Har nakket netstikket ja - kan lige prøve mht spyware... :i



Flæsketarzan
 
Superbruger
Tilføjet:
09-10-2004 16:17:16
Svar/Indlæg:
201/72
At stille sit ur et år tilbage plejer at kunne tage røven på de der virus, og så fikse det derefter...og selvfølgelig stille uret tilbage igen.

Det plejer at virke



Stamps
 
Elitebruger
Tilføjet:
09-10-2004 16:20:54
Svar/Indlæg:
4263/107
Hmm...

jeg fjernedeen fil i reg. databasen som havde en underlig sti (%systemroot% ...), som lå i den mappe som de programmer der automatisk skal køres i ligger...

Nu har den ikke lukket ned i næsten 45 min (ny rekord med ca. 20 min), og har både nået en komplet scanning af harddiske + er i gang med fuld systemscan med ad-aware...

Håber fandme at det "bare" er det ! o



Tonnilerche
 
Elitebruger
Tilføjet:
09-10-2004 16:23:08
Svar/Indlæg:
6052/189
#0:

boot, kør winupdate.. når popup kommer fyrer du "shutdown -a" ned i Kør.. hver gang den kommer.. på den måde kan du faktisk nå at opdatere.. og så mener jeg nemlig at den er væk.. så snart man har opdateret..



Stamps
 
Elitebruger
Tilføjet:
09-10-2004 16:25:43
Svar/Indlæg:
4263/107
#5

Mit sædvanlige antivirus (AVG) er fuldt opdateret, og den finder intet...

#6

Det var kun den første gang at den gjorde det - den har ikke gjort det siden, og jeg har nu nået at hente alle updates til XP siden da...

Det er fandme underligt det her... Prøver lige at voldgame for at se om den går ned :



Stamps
 
Elitebruger
Tilføjet:
09-10-2004 16:45:57
Svar/Indlæg:
4263/107
Har nu gamet UT2k4 i mindst 30 min med F@H kørende samtidig...

Det kunne lade til at det bare var den værdi den ikke kunne lide... :l

Nåh, tusind tak for svarene gutter - håber der kommer mere fra in side i løbet af efterårsferien (er skal vand på og så skal den clockes ! :e)



Stamps
 
Elitebruger
Tilføjet:
14-10-2004 23:33:42
Svar/Indlæg:
4263/107
Se update i #0

[Edit] Den er i gang med at scanne i fejlsikret tilstand - jeg krydser fingre for at den gennemfører *kryds*

NB. AVG begyndte ligeså også at lukke efter maks 2 minutters scan :x



Find.HTX
 
Elitebruger
Tilføjet:
15-10-2004 00:18:02
Svar/Indlæg:
835/72
Prøv eventuekt at brug en online scanning

det plejer at give mere.



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 00:20:35
Svar/Indlæg:
4263/107
#10

Det gjorde jeg i forgårs (efter at jeg fandt ud at jeg komo til at åbne en mail med bagle), og den fandt INTET :x

Lidt trist at bede den scanne når jeg vidste hvor den fil lå henne.. :00

Har slukket for lortet nu - den rebooter i det uendelige nu :(



TroelsOlesen
 
Elitebruger
Tilføjet:
15-10-2004 00:32:42
Svar/Indlæg:
1996/65
Hvis du gerne vil slippe for at genstarte computeren ... når den popup kommer ...

Så skal du bare gå ind i kør eller en konsol ... skrive "shutdown -a" ... så anuleres nedlukningen ....

Jeg ved godt at det ikke fjerner årsagen ... men det fjerner ihvertfald en del af irritationen ... :D



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 00:34:48
Svar/Indlæg:
4263/107
#12

Ja det er jeg klar over...

Den har indtil nu kun gjort det 2 gange, hvorimod den har lukket ned 50 gange ca. :x

Ingen symptomer - bare reboot... :(



Scalprum
 
Superbruger
Tilføjet:
15-10-2004 00:43:55
Svar/Indlæg:
448/18
Jeg vil lige nævne at lsass.exe ikke er sasser. Sasser ligger som lsasss.exe, altså med tre s'er...



#14
Exos
 
Overclocker
Tilføjet:
15-10-2004 01:22:51
Svar/Indlæg:
32/7
#0 prøv ctrl+alt+delete og luk alle filnavne med navnet lsasss.exe og dllhost i joblisten.

har selv haft nøjagtigt samme problem og hjalp at lukke programet fra joblisten. og det hvar dllhost der startede lsasss som derefter fik lsass.exe til at gå ned

hvis det ikke hjælper.
prøv at bruge hijackthis.exe til at scanne efter mystiske programer der starter sammen med pc'eren og fjern dem.

ellers kan du gå ind under kontrolpanel>administration>tjenester>SAM (Security Accounts Manager) vælg starttype manuelt
MEN jeg er altså Ikke helt sikker, så det er på egen risiko,
jeg hved bare at det er den fil der bliver irriteret og lukker pc'en




Sajmon
 
Elitebruger
Tilføjet:
15-10-2004 01:31:53
Svar/Indlæg:
6624/113
For det første bør du skrotte AVG - det kan ikke finde ret mange vira, men formår heller ikke at fjerne andet en brøkdel af dem. Osse med henblik på evt brugbarhed til det kommende OC LAN....

For det andet bør du først rykke netstikket ud af maskinen, for derefter at ominstallere. HUSK at hente sasser- og blaster-patches til offline installation.

For det tredje, bør du sikre dig bedre, enten med en router eller en effektiv firewall, som er aktiveret fra første sekund du er på internettet.



vanovich
 
Elitebruger
Tilføjet:
15-10-2004 01:33:10
Svar/Indlæg:
3972/242
har du prøvet at installer blaster tool?



EasterKanin
 
Elitebruger
Tilføjet:
15-10-2004 01:36:34
Svar/Indlæg:
4337/121
www.virus112.dk har noget du kan bruge til at fjerne den med



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 01:47:14
Svar/Indlæg:
4263/107
#15

Kigger jeg på i morgen

#16

Også derfor ejg forsøgte at hente AntiVir - lortet genstarter bare næsten samme sekund jeg begynder at scanne nu x(

Jeg sidder bag en router - dog er der ikke firewall i den...

Har forsøgt at scanne både med og uden, at starte op med og uden, netstik i... Der er INGEN forskel... :l

#17

Nåede ligeat hente det inden jeg lukkede... Ser i morgen om det har hjulpet :)

#18

Det er meget muligt... Kigger på det senere i dag (:00 :e)

GODNAT (dårligNAT)



Tonnilerche
 
Elitebruger
Tilføjet:
15-10-2004 01:49:54
Svar/Indlæg:
6052/189
#0:

de fleste af de virusser jeg har haft formår ikke at lave ravage i fejlsikret tilstand..

så prøv at vælge fejlsikret med netværk, og kør housecall.trendmicro.com..

og så prøv at finde en anden virus-scanner.. evt pung ud.. selvom det nogle gange er dyrt, så fandt jeg det også nødvendigt.. og Panda Internet Security 2004 er altså alle pengene værd!! ;)



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 01:55:51
Svar/Indlæg:
4263/107
#20

Been there, tryed that - F*CKING REBOOTED TOO !! x( x( x(

Valgte dog uden netværk, kun "fejlsikret tilstand"

Er der nogen nævneværdig forskel ?



Chinabox27
 
Elitebruger
Tilføjet:
15-10-2004 12:06:54
Svar/Indlæg:
166/9
firewall = must
har fixet omkring 50 PCere med sasser nu... det eneste der rigtigt virker er en god firewall

program baseret blokering (altså et program får alle porte åbnet/lukket)
er at foretrække

selv bruger jeg mcafee's firewall
men kerio's virker osse godt
eller self XP SP2's firewall er på samme måde

sasser er kun en enkelt af ca 100 forskellige vira/orme der bruger lsass.exe (nej ikke lsasss.exe) til at lukke computeren

men firewall og problemet skulle gå væk

*mumler noget om at microsoft kunne finde på sådan noget for at få folk til at købe windows for at bruge SP2*



Narkhaj
 
Overclocker
Tilføjet:
15-10-2004 12:18:58
Svar/Indlæg:
31/3
Jeg bruger tit panda online virus scanner når jeg er ude hos venner som ikke har firewall ;/

Den virker sgu ok når man ikke lige har en virus checker ved hånden

http://www.pandasoftware.com/a...



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 12:22:48
Svar/Indlæg:
4263/107
#22

Bruger Sygate's firewall :i

Det ændrer dog ikke ved at den stadig lukker ned, selvom den ikke er på internettet

#23

Den har lukket ned inden jeg har kunnet nå at loade dens "program" til scanning :x



Boomer
 
Elitebruger
Tilføjet:
15-10-2004 13:57:33
Svar/Indlæg:
906/100
for det første få dig et rigtigt antivirus for AVG er noget l***.
det finder aldrig de rigtig nye vira , køb mcafee eller norton updater det du købe scan med det også er du fri for virus. prøve evnt med mcafee stinger før du installere for at sikre at installationen kører korrekt.

link til stinger download.
http://vil.nai.com/vil/stinger...



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 14:43:52
Svar/Indlæg:
4263/107
Af en eller anden grund har den nået at scanne med AntiVir i næsten 15 min. nu hvilket langt overgår de tidligere 2 minutter efterfulgt af genstart.

Den har fundet en rest af virusen "Newlove.A", det der undrer mig er bare at den ikke har nogen form for symptomer som passer til mine problemer..

http://www.symantec.com/avcent...

Yeeeeeha :)

Den er nu nået til F: drevet, og er næsten igennem det - så mangler kun G: hvor der måske stadig ligger en rest eller 2...

FUUUUUUUUUUCK !!!

Genstart :x



Petter1979
 
Elitebruger
Tilføjet:
15-10-2004 17:08:17
Svar/Indlæg:
1268/80
Stamps når din computer genstarter, er det ved en popup hele tiden, eller bare ligesom hvis du trykker på reset knappen?

kan godt være at din psu har det for varmt, prøv evt at pille den ene kabinetside af.



#27
PK
 
Elitebruger
Tilføjet:
15-10-2004 17:43:07
Svar/Indlæg:
931/181
har du prøvet når du scanner at lukke nogle af de processer der ikke normalt køre fra start når windows er ny installeret?

har været ude for at nogen af de tíng der kører går ind og gør så man ikke kan få lov til at scanne den inficerede fil :x
men det plejer at gøre det for mig når der er noget inde



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 18:18:54
Svar/Indlæg:
4263/107
-> Alle dem der kommer med links

Ok, det prøver jeg nu :)

#30

Den lukker også selvom jeg IKKE er på internettet (som nu hvor jeg sidder med netstikket i min bærbare)

Vil dog prøve det du skriver alligevel...

#31

Der er INGEN popup - det er kun sket 2 gange, og den har nået at genstarte mindst 50 gange nu :x

Jeg har ikke haft kabinesiden på den sidste måned, og "frontklappen" der hvor alle drevene sidder er heller ikke på... :(

Kan da lige prøve at sætte en finger på...

#32

Ja, jeg lukkede dem lige efter windows genstartede så der kun var et "program" til min printer som ikke kunne lukkes ned tilbage.. :i

Forsøger lige om den er mere medgørlig i fejlsikret tilstand :)



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 19:01:29
Svar/Indlæg:
4263/107
Status: Scanner i fejlsikret tilstand

I eftermiddags nåede den at scanne C:, D: og næsten hele F:

Derfor har jeg lige kørt scanning på F: og G: og den GENNEMFØRTE (OMFG !!!! :e :e :e) og har kørt de sidste 40 minutter tændt !!! :)

Jeg har netop startet en total systemscanning af SAMTLIGE drev, og vil prøve det samme igen efter en genstart SOM JEG SELV UDFØRER :D

Venner tilbage om 1-2 timer når den er færdig :i



vanovich
 
Elitebruger
Tilføjet:
15-10-2004 20:17:24
Svar/Indlæg:
3972/242
stamps,du har vel ikke restore halloj set til,vel?slå den fra hvis du har,den kan nemlig godt gem sig der ind.



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 20:34:48
Svar/Indlæg:
4263/107
#35

Nej :x

Det er slået fra... :l

Den nåede at køre stabilt i 1t og 20 min hvorefter den genstartede.

Har nået at scanne hele dynen og den finder ikke noget yderligere - kun den der "Newlove.A" rest som den fandt igår, og så en (x() Bagle.N som jeg selv var skyld i...

Jeg er efterhånden ved at tro det er et HW problem så jeg skal lige have hele maskineriet pillet ud og monteret igen.

Derefter er der hvist kun en C: format tilbage til mig :x :x :x



ICE-Cool
 
Elitebruger
Tilføjet:
15-10-2004 20:36:43
Svar/Indlæg:
3799/43
reinstall da din pc du kan jo godt når at tage backup og efter hånden kunne du havde nået at reinstallere det hele..



ICE-Cool
 
Elitebruger
Tilføjet:
15-10-2004 20:37:53
Svar/Indlæg:
3799/43
forreste prøv at test dine ram med memtest..



Ebzen
 
Elitebruger
Tilføjet:
15-10-2004 20:41:28
Svar/Indlæg:
592/17
Lyder nu mere som en hardware fejl!
Har du prøve at køre Memtest på din maskine? Du booter den op fra en CD af. Med det program på.
Lader den køre et par timer. RAM fejl kan nemlig lave spontan genstart.




Stamps
 
Elitebruger
Tilføjet:
15-10-2004 20:43:19
Svar/Indlæg:
4263/107
#38

Det har jeg også overvejet... Det er først begyndt efter jeg skiftede til de OCZ der står i profilen...

De er dog testet STABILE til 224 2-2-2-5 @ 2.8V inden jeg fik dem...



ICE-Cool
 
Elitebruger
Tilføjet:
15-10-2004 20:48:07
Svar/Indlæg:
3799/43
Stamps intet system er ens så det ville nok være en god ide at clocke ned.. og kører alt standard



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 20:53:58
Svar/Indlæg:
4263/107
#41

Det smerter mig at sige det: Der ER standard :x

Den var mega ustabil da jeg forsøget at clocke bare op til 215 FSB... :l



LilleIndianer
 
Elitebruger
Tilføjet:
15-10-2004 21:02:41
Svar/Indlæg:
1404/19
Så hiv da de OCZ RAM ud, og smid dem der sad i før i igen..



#39
Benz
 
Superbruger
Tilføjet:
15-10-2004 22:11:33
Svar/Indlæg:
434/11
Det er jo ikke sikkert dine ram går godt med dit bundkort. Uanset hvor dyre de så har været :00



#40
PK
 
Elitebruger
Tilføjet:
15-10-2004 22:38:49
Svar/Indlæg:
931/181
når du nu har fået hele systemet scannet, så har jeg et andet forslag...

har selv lige (for 2 uger siden) geninstalleret windows XP efter at min pc begyndte at fucke up og genstarte uden advarsel når jeg havde spillet præcis ½time dc, 2 min doom3 eller set dvd-img filer i lidt over ½ time...

efter jeg havde geninstalleret det hele kan jeg nu spille, se film osv uden problemer...



Stamps
 
Elitebruger
Tilføjet:
15-10-2004 22:42:43
Svar/Indlæg:
4263/107
#45

Gør jeg efter jeg har checket at det ikke er HW fejl... :i



The
 
Superbruger
Tilføjet:
15-10-2004 23:45:25
Svar/Indlæg:
438/66
Hvordan går det Stamps?

Sig til hvis du finder ud af noget!



Maximus
 
Elitebruger
Tilføjet:
15-10-2004 23:52:06
Svar/Indlæg:
538/20
Nu har jeg læst hele dette indlæg igennem, og jeg må sige, jeg er meget glad for at det ikke er min PC som fucker sådan op. Derfor håber jeg da også meget på at du får slået problemet ned :)



Maximus
 
Elitebruger
Tilføjet:
15-10-2004 23:59:29
Svar/Indlæg:
538/20
Ville det ikke være en god idé at du nævnte alle de ting du har prøvet, så vi ved hvad vi har at arbejde med?



Stamps
 
Elitebruger
Tilføjet:
16-10-2004 15:19:25
Svar/Indlæg:
4263/107
#48

Hehe, tak for den moralske støtte... :00

#49

Tror efterhånden at bæstet er virusfrit... :i

#50

Hmm.. ALT ? :p ;)

Kaster mig over HW nu ;)

#51

Så hudt jeg visker (:p) får de 2,7 eller 2,8 nu - kan lige checke det senere :)

HW firewall er for dyrt - det må være nok med de hersens software firewalls vi har på alle maskiner ;)

(der er Sygate på alle maskiner på hjemmenetværket)



Tonnilerche
 
Elitebruger
Tilføjet:
16-10-2004 17:10:46
Svar/Indlæg:
6052/189
#52:

medmindre du har smidt penge efter Sygate er den ikke noget værd..

Min lillebror brugte Sygate Personal Firewall.. den gratis udgave..

og så en dag snakkede han med en over msn som lige smuttede ind på hans comp, slettede et par genveje og genstartede maskinen..

Så sygate personal firewall free edition er ikke en hat værd..