PDA

Volledige versie bekijken : slaapstand probs => RDPSWW32-service (virus?)



The Crazy Noob
4 mei 2004, 20:26
Als 'k m'n pc in slaapstand/standby-modus wil zetten, komt er een vensteke da zecht:
"De RDPSSW32-service verhinderd dat de comp naar de modus slaapstand kan overschakelen.", als ge op "OK" drukt, gaat da gewoon weg en blijft uw pc opstaan;
Dus ik heb is nekeer die RDPSWW32-service beëindigd via taskmanager en dan komt er iets op in de aard van: "Waarschuwing: de RDPSSW32-service is beëindigd, Windows word afgesloten in: 15, 14, 13, 12 seconden, enz. tot nul en dan sluit 'm af"
Maar de laatste keer da 'k 't had gedaan ging de service gewoon weg en kon ik terug naar slaapstand.

Is dees een virus of trojan of whatever?

Wat valt hieraan te doen?

Thx

The Crazy N00b

bollie69
5 mei 2004, 13:54
kdenk niet dat het een virus is, anders zou u systeem niet afsluiten als je het beëindigd.

check toch voor de zekerheid is op het net of bij symantec of het wel degelijk een virus is en of je het dan zo kunt verwijderen met een deleater of zoiets.

SniperSonic
5 mei 2004, 14:37
Die "RDPSSW32" is een of ander programma dat je hebt draaien. Kijk eens in je system tray als je deze service killed of der een icoontje verdwijnt. Misschien kan je hieraan het programma herkennen.

Als een echte service is, moet je deze terugvinden tussen de windows services (Start -> Configuratiescherm -> Systeembeheerder -> Services). Daar staat meestal wel een omschrijving en naam bij...

Anders moet je eens in de registry en in je startup folder kijken welke programma's allemaal gestart worden en deze één voor één disablen...

Het is zover ik weet is dit geen standaard prog of service van Windows. En op 't eerste zicht ook geen virus...

The Crazy Noob
5 mei 2004, 19:55
...
Als een echte service is, moet je deze terugvinden tussen de windows services (Start -> Configuratiescherm -> Systeembeheerder -> Services). Daar staat meestal wel een omschrijving en naam bij
...
er staat dat het hiervandaan komt: C:\WINDOWS\System32\RDPSSW32.EXE maar voor de rest staat er bij uitleg: RDP Sub System.

Mag ik dit veilig verweideren zodat hij niet meer draait, of is het iets van norton antivirus/internet security of dergelijke?

SniperSonic
7 mei 2004, 12:04
De service zelf ken ik ook niet, kan ofwel een onderdeel zijn van Remote Desktop zijn ofwel van één of andere database service. Je moet hem niet verwijderen, gewoon uitschakelen. Als je hierna verder kan werken, geen prob, verwijder hem dan na een tijdje. Anders moet je hem terug aanzetten...

j .
7 mei 2004, 20:52
Er is op het hele net maar 1 verwijzing te vinden, in een log van hijackthis (http://www.spywareinfo.com/~merijn/downloads.html) , van een computer met op het eerste zicht nogal wat spy- en adware. hij zit ook niet in mijn XP.
De pagina (http://www.computercops.biz/postt35117.html) .
Dat het windows afsluit, is vreemd, maar ik denk toch dat het spyware is (of iets heel exotisch).
Maak eens een hijackthis log, en kijk of je iets ziet wat er niet in thuishoort.

Als je niets vindt, post dan het log hier.

The Crazy Noob
8 mei 2004, 11:38
...
kan ofwel een onderdeel zijn van Remote Desktop zijn
...
Ik heb is nekeer me die remote desktop geëxperimenteerd, maar die dan terug verijderd, dus da zal daar nog een overblijfsel van zijn denk'k
Merci.