奇怪的問題 有關(RPC)服務已經意外終止 請幫忙感謝

這一兩天一直被以下的(非)病毒搞得很煩

-------------------------------------------------------------------------+
系統關機

關機程式由 NT AUTHORITY/SYSTEM啟動

訊息
REMOTE PROCDURE CELL (RPC)服務已經意外終止
----------------------------------------------------------------------
然後倒數60秒後就重開了

而且差不多是不定時的

上網爬文 60秒重開機 可能"殺手"或"疾風"病毒

但是基本上已排除了

疾風病毒

1.出現RPC服務意外終止倒數60秒重新啟動的訊息,造成系統不斷重開機.
這有出現 但是....沒有不斷 而是不定時
2. 無法執行複製或貼上的動作.
3. 無法拖曳圖示
4. 新增移除程式呈現空白狀態
5. 某些應用程式無法執行,如Internet Explorer、Microsoft Outlook、Outlook Express、MS Office.
6. 網路與系統速度變慢.
7.會出現MSBLAST.EXE
其他2-7點皆無 所以基本上排除為疾風

殺手病毒

電腦管理員中無avserve.exe
也排除


然後上網爬文 找到最接近的如下
http://blog.yam.com/yesgo/article/14284860
裡面講說是RPC服務 的問題

然後造他上面寫的去更新了 但是會跑出我pack裡面的版本比較新
所以不更新

用nod32掃過也沒有病毒 真是怪..........

目前想說會不會是硬體的問題 因為我創見超太高的話也會跑出這種對話框
目前把記憶體用橡皮擦 擦過 及兩卡互換插槽 目前還未產生問題 "以運作2小時"

以下為硬體及軟體表

xp-sp3

cpu-q9450
mb-p5q-dx
ram-DDR2-1066-1g*2
hdd-梭魚10-320g-sata2
-maxtro-120g-sata
vga-8800gt-512mb
sound-Creative Audigy ES
tv-card-康博-m350

目前是ok以運作2小時 但是不知是否還會跑出 只是想請問有人遇到這個問題嗎?

因為不確定到底是病毒 還是硬體上的問題 請各位幫忙了感謝
文章關鍵字
最新消息 打TF2差不多1小時多 馬X他又出現了

用NOD32+卡巴掃過經無毒 但是就是會一直給我跑60秒重開

也排除為疾風或殺手類的病毒

剛剛想起來似乎是NOD32之前裝到兩個病毒然後刪除才導致這樣的

以下為那兩個病毒

2008/9/26 上午 02:27:31 AMON檔案
C:\WINDOWS\system32\v2messen.exe
Win32/TrojanDropper.Agent.WZR trojan deleted NT AUTHORITY\SYSTEM
嘗試存取檔案時發生事件。 C:\Program Files\Windows Defender\MsMpEng.exe.

2008/9/26 上午 02:27:28 AMON 檔案
C:\WINDOWS\system32\sprint.dll
Win32/TrojanDownloader.Agent.AHEP trojan deleted NT AUTHORITY\SYSTEM
嘗試存取檔案時發生事件。 C:\Program Files\Windows Defender\MsMpEng.exe.

把這兩個殺了後好像電腦才開始不定時60秒 重開給你看

目前用services.msc把RPC 第一第二 等都給他設定為不執行動作

總算清淨所多

不過還是想請問這倒底是哪邊出的問題

我有想到幾點但是不確定

1.NOD32誤殺 這可能性比較大 個人覺得
2.新病毒 沒有防毒測出來 這可能性較低
3.硬體可以損壞 假如損壞 為啥關掉RPC後之後完TF2 等燒機遊戲都是OK?

誰可以幫助我 感謝了

對了想請問一下......把RPC設定為不執行動作 會有什麼問題嗎?
上網爬文是說 可能會照成右鍵功能失效(但是我正常的咧)

感謝各位板眾的幫助及回覆感謝了


倒數60秒,很多年前稱為疾風病毒

又幾年前也出現一次變種的

我今天也愈到好幾次RPC 給我倒數一分鐘


會不會微軟又有新漏洞了?
昨天到今天,我的電腦不知道已經為了這個重開了幾次機了,有人知道怎麼解決嗎??
看來也是有人跟我一樣 都有這個問題

我剛剛找一下文

看來有個文件較sprint.dll

會在C:\WINDOWS\system32 殺了又生 生了又殺

然後只要系統觸動她後就會跑RPC 然後就60開機

目前我做法為 把他殺掉後 新增文件資料命名為sprint.dll

放在C:\WINDOWS\system32

然後再services.msc把RPC 第一 第二 持續 打開為重新啟動系統

現在等他RUN看看 假如假sprint.dll 騙過真sprint.dll 這樣應該是可以騙過去

雖然這是消極的做法 但是總比 每次都在那邊60秒重開好吧

假如騙不了.......那就只好把RPC設定為不執行

但是假如一旦觸動後 電腦中的自動收尋(CTRL+F)功能會失效

哀目前 看這樣可以不可以騙過

假如板眾們找到解決方發 歡迎來提供 感謝您們了

我也會努力上網找尋有沒有解決方法 感謝了


anx619 wrote:
看來也是有人跟我一樣...(恕刪)

我在服務中將RPC設成失敗後不執行動作,目前看來似乎已經穩定了快45min了,不然我整晚都在下載東西,沒事就把我重開機,想下載都下載不完。
嘗試存取檔案時發生事件。 C:\Program Files\Windows Defender\MsMpEng.exe.

Windows Defender可能出問題吧
建議你去微軟網站重抓新版重安裝試試
最近好像不少人出現此問題

Windows Defender 網址
http://www.microsoft.com/taiwan/athome/security/spyware/software/default.mspx
hsiang11 wrote:
嘗試存取檔案時發生事...(恕刪)

但是我的電腦從來沒裝過windows defender,也遇到一樣的問題,RPC服務已意外終止,應該不是這個所引起的吧!
看了一些討論應該是新病毒
有人用小紅傘多掃到幾支
Vemss.exe 和 Dots.exe
但從開機病毒又回來了
1. 開始 -> 執行 -> 輸入shutdown -a (把倒數計時關掉)

[開始] -> 執行 -> Taskmgr [ENTER] 後,
看一下有沒有 MSBLAST.EXE 這個程式正在運作,
如果有, 也表示你已經中毒!

!! 中毒解毒程序: (目前就我知道的來解)

0 . 開始 -> 執行 -> CMD [ENTER] (開啟Command line 視窗)
若系統跟你說要重新開機了, 請輸入shutdown -a [enter] 取消重新開機指令.

1 . 刪除 MSBLAST.EXE 這個 Process (直接在上面按右鍵, 選結束處理程序即可)

2 . 到http://w3.cis92.net/rpc/xp/WindowsXP-KB823980-x86-CHT.exe
DCOM RPC 的漏洞 Patch, 先存到硬碟去.
3 . 拔掉網路線

4 . 用檔案總管, 到 Windows\System32 這個目錄下面找到 MSBLAST.EXE,
按右鍵選內容將唯讀取消掉, 然後把這個程式幹掉.

5 . 開始 -> 執行 -> regedit.exe , 並且到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面
將右邊的 "windows auto update" 這個鍵值直接砍掉, 砍掉後關閉登錄編輯程式.

6 . 執行你剛剛所抓下來的 Patch

7 . 重新開機

8 . 接上網路線, 大功告成.
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!