【msblast】RPCの異常終了専用スレ2【カウントダウン】
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。
◆まず、質問する前に良く読んでください。
>>1-20
【緊急】パソコンが1分で再起動【告知】 1/4
■ 現象 ■
Windows起動後1分程度で
「Remote Procedure Call (RPC) サービスが異常終了しました。」
などのメッセージが出て、カウントダウン後、再起動してしまう。
msblast.exe というプログラムが仕組まれる。これが外部と何かしている模様。
■ 緊急対策 msblast.exe を停止する ■
0. もし、カウントダウンが始まったら、「スタート」メニュー
「ファイル名を指定して実行」で「shutdown -a」…で止まる。
1. ctrl+alt+del で何か表示される。「タスクマネージャ」ならば→2.
「タスクマネージャ」というボタンを押す。
2. 「プロセス」タブをクリック。タブが無かったら、外枠をダブルクリック。
プロセスのリストに msblast という項目が有れば、それを選択して、
「プロセスの終了」。
3. タスクマネージャを閉じる
■ 応急対策 ■
ウィルス対策ソフト使用者はスキャンして駆除せよ。
msblast.exe を停止し、削除。
ファイアウォールで TCP 135、136、137、138、139、445 を閉じる。
MSCONFIG でスタートアップの msblast.exe を止める。
MS03-26用修正プログラムを適用。
【緊急】パソコンが1分で再起動【告知】 2/4
■ MSBLAST の検索・削除 ■
↓たぶんここにある。これを削除。
C:\Windows\System32\msblast.exe
または、
1. 「スタート」メニュー「検索」「ファイルと…」を選択。
左側の「ファイルと…」をクリック。
2. 左側の「ファイル名の…」に「msblast」と入力して、下の「検索」
3. 右側のリストに「msblast」が付いたファイルが表示されたら、それを「削除」する。
■ レジストリの修復 ■
「ファイル名を指定して実行」「regedit」で
レジストリの msblast 関係の項目を削除。とりあえず放置可。
HKEY_LOCAL_MACHINE\SOFTWAREMicrosoft\Windows\CurrentVersion\Run の下の
windows auto update = msblast.exe ←これを削除。
■ MSBLAST の活動 ■
コマンドラインから netstat -n で様子が確認できる。特に確認不要。
(ファイル名を指定して実行に「cmd」と入力し、表示されたウィンドウにnetstat -nと入力、enter。
2ゲット
【緊急】パソコンが1分で再起動【告知】 3/4
■ ポートを閉じる ■
ファイアウォール使用者はそちらで設定してもよい。
Win XP の場合
1. 「コントロールパネル」「ネットワーク接続」で、使用している接続、つまり
電話は「ダイアルアップ接続」、ADSL CATV などは「ローカルエリア接続」
無線LAN は「ワイアレス ネットワーク接続」のアイコンを右クリック、
「プロパティ」の画面を出す。
2. 「詳細設定」の画面で、上の「インターネット接続ファイアウォール」にチェックを付ける。
3. 下の「設定」をクリックし、「サービス」のリストで
TCP 135、136、137、138、139、445 などの項目が無いか、またはチェックが入っていない
ことを確認。[OK] で設定画面を閉じる。
または、
1.「スタート」−「ネットワーク接続」−「ローカルエリア接続」−「プロバティ」をクリックします。
2.「インターネットプロトコルTCP/IP」を選択して「プロバティ」を見ます。
3.「詳細設定」−「WINS」をクリックします。
4.「NetBIOS over TCP/IPを無効にする」をチェックする。
8 :
ひよこ名無しさん:03/08/13 13:10 ID:SI0vvf1O
まだできないん・・くすん
12 :
ひよこ名無しさん:03/08/13 13:13 ID:YTTPxFFj
【msblast.exeの停止の仕方】
ctrl+alt+delでタスクマネージャを起動
↓
「プロセス」のタブに切り替えてmsblast.exeを選択
↓
「プロセスの終了」を押す
後はC:\WINDOWS\system32かどこかのmsblast.exeをゴミ箱に捨てるだけ
┏━━┓
┗━┓┗━┓ ┏┓ ┏┓
┗━━┛ ┃┃ ┃┃
┏━━━━┓ ┏┛┃ ┏━━━┛┗━━┓
┏━┛┏━━┓┗┓ ┃┏┛ ┗━━┓┏━━━┛
┗━━┛ ┗┓┗┓ ┏┛┃ ┏┛┃
┗┓┃ ┃┏┛ ┃┏┛
┃┃ ┏┛┗━━┓ ┏┛┗━━━━┓
┃┃ ┃┏━━┓┃ ┏┛┏━━━━┓┗┓
┏┛┃ ┏┛┃ ┃┃ ┗━┛ ┗┓┃
┏┛┏┛ ┃┏┛ ┃┃ ┏┓ ┃┃
┏┛┏┛ ┏┛┃ ┃┗┓ ┏┛┃ ┏┛┃
┏━┛┏┛ ┃┏┛ ┗┓┗━┛┏┛ ┏━━━┛┏┛
┗━━┛ ┗┛ ┗━━━┛ ┗━━━━┛
簡単に説明。
1、まず一度電源を切る。
2、カウントダウンを待つ
3、始まったら「ファイル名を指定して実行」で「shutdown -a」…で止まる。
4、
>>13の【msblast.exeの停止の仕方】実行、停止させる。
5、
>>3の■ MSBLAST の検索・削除 ■実行、削除させる。
6、ここで一度ゴミ箱を空にする
7、Windows Updateで重要な更新を全部入れる
>>12の■ 応急対策 ■
8、再起動(ここまで来れば恐らく発病しない)
9、
>>5を実行
10、
>>6を実行
16 :
340:03/08/13 13:16 ID:zcWt1Pie
だからよ、1〜7位までこれは全部ねただって・・
だいたい6の書き込みの5行目(オフにできない模様)ってなんだよ?
18 :
340:03/08/13 13:19 ID:zcWt1Pie
3の書き込みの12行目
とりあえず放置可?
なんだよそれ!放置してていいんなら惑わすようなこと書くな
>>18 mdblastが無ければ感染していないから放置していい
>>16&
>>18は荒らし(夏厨)なので放置してください。
自分が理解できないのを理由に教えてくださった神々に
「ネタ」などと発言し暴れまわっています。
なんとかって女コテハンもここ見て直ったと喜んでいました。
と、言うかここ見て助かってる奴が大半なのだが・・・
@CTRL+ALT+DELでタスクマネージャ起動し、プロセスタブのmsblast.exeを終了
A\windows\system32 配下にある、msblast.exeを削除
BWindows Updateで重要な更新を全部入れる
CPC再起動
結局これができればOKなんでしょ?
とりあえず被ってる情報もあるけど
>>1-17読んだらなんとかなるだろ
28 :
助けて :03/08/13 13:32 ID:sYZJshF6
>>17 シマンテックで駆除して、17さんの手順でやったんですが
メールそう受信がダメ、コピペ動作が不能
MS修正パックと修正パッチダウソしても、インストールが出来ない
等の弊害があります。
頭が狂いそうです。助けてください。。
>>28 自作自演するときはIDを消しましょうね(ワラ
勃起
パッチがちゃんと当たってるかどうか調べる方法はないですか?
34 :
28:03/08/13 13:50 ID:sYZJshF6
>>30さん
2やりました。シマンテックで削除した後だから
検出されなかったんですけど、SVCHOSTエラーっていうのが
同じようにでて来るので、メールも取り込めません。
どうなってるんでしょうか...疲れ果てました..
35 :
ひよこ名無しさん:03/08/13 13:50 ID:xZpf73Qt
とりあえずココのテンプレ通りにやったら
ファイル検索してもmsblastはひっかかりませんでした。
こでれ一安心。。。かな?
全然PCの事分からんけど、2ちゃんのおかげで
助かったよ!ありがとう゜・゜・゜(つД`)゜・゜・
皆も落ち着いてテンプレ読んで直してくらはい。
このウイルスは放置されっぱなしなんですか?
初心者がインターネット初めて いきなりウイルスとかすごい困りますよ
37 :
28:03/08/13 13:55 ID:sYZJshF6
すいません、追記。
私のトラブルの1つは、2ちゃんの総合玄関でPC初心者を
クリックしてもそこから入れないんです。
これはググってお気に入りにいれたんで、そこから出入りしています。
コピペできないんで、お気に入りのバックアップもとれません。
もう、嫌だこんな人生。
>>37 再起動してmsblastいるか確かめてみた?
>>36 初心者はノートンかウイルスバスター入れろ
ファイヤーウォール外そう。
41 :
黒田哲弘:03/08/13 14:00 ID:D6i+TS/H
俺も昨日1さんと同じ状態になり、困ってます。
ウイルスなんですか?
どうすればいいかわかりません、
たすけてください
shutdown- aで取り敢えずカウントダウンされなくなりました。
ウィルスもいないみたいです。
これでもう放置してしまっても問題ないのですか?
パッチ当ててったらファイヤーウオール解放しても大丈夫なのか?
まぁ解放しないが
46 :
ひよこ名無しさん:03/08/13 14:04 ID:MJJe1V6N
>>43 msblastの完全駆除はした?
その前にwinupdateでパッチは入れた?
いまポート137がすごいアタックされてるな
48 :
28:03/08/13 14:10 ID:sYZJshF6
>>38さん、いませんでした。
>>45さん、2000なんですけど、どのように操作するんですか?
プログラムの所にMSアップデート見当たらないんですけど。
49 :
ひよこ名無しさん:03/08/13 14:11 ID:VHGljWSa
やっと異常がなくなった。でも、予防しとかないといけないんだよね?どうしたらいいの?