Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Sasser, MyDoom, LoveScan ???

Ответить
Настройки темы
Sasser, MyDoom, LoveScan ???

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Remy
Дата: 13-09-2005
Описание: оповещение
у меня есть ОЧЕНЬ большая трабла,
компы на площадках - не в домене и они постоянно перезагружаются,
выходит ошибка Services and Controller app has encountered a problem
бла-бла-бла нажимаешь Close и появляется окно, 1 минута до перезагрузки.

не спешите писать про сассер или его клонов!

все сервис-паки, все хотфиксы стоят, антивири две, три штуки все прошли - ВСЕ ЧИСТО!
все ставлю с нуля, по RIS-у - что для оффиса, доменные компы, что для площадок - площадочные компы!

в домене все окей, на площадках катастрофа.
думали питание, - ставил UPS к каждому компу - все одно и тоже
вот и сейчас я только что отдал комп на котором работал (в домене) сам без проблем, отдал на стройку, исключил из домена и отдал, мне звонят и говорят тоже самое
а их старый комп, взял и переставил с нуля по РИС, воткнул в нашу сеть и в нашей сети он тоже **** так вылетает.

сейчас поставил файрвол, на самый высокий уровень запрета, ни одно соединение не разрешил, пока стоит не падает.
только сообщения о просьбе разрешить
UPD соединение с 192.168.2.255 - как я знаю, это броадкаст, ничего страшного, разрешил соединение, не упало.

Оставлю на ночь.

P.S. Шефу ставил ноут - не домен, и не по РИСу а с дисков, тоже самое, говорит, вообще в инете не сидит, но я ему не верю!

только что нашел такую статейку:
http://www.iss.net/security_center/...138/default.htm
Цитата:
Port 138 netbios-dgm (UDP)
NetBIOS datagram (UDP)
Used by Windows (and services on UNIX like SAMBA). The main danger on the Internet is that by crafting special messages sent to this port, a hacker can convince Windows that their machine is "local", and can therefore bypass some of Microsoft's security settings that differentiate between "local" and "internet" zones.

Отправлено: 22:55, 13-09-2005

 

Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Remy
Цитата:
по RIS-у -
А можно уточнить о чем это? Я так сразу че-то не соображу...

По остальному.
Можно конечно предположить, что это продлки некоего хацкера, целью которого именно твоя организация, а на мошины с доменом ему внедриться просто не удается... ИМХО это уже мания преследования.
Пока я не сообразил, что такое РИС, одназначно комментировать вылет станции с площадки при подключении у тебя сетке (подключение в домен при этом производилось или она работала в сети без подключения в домен) даже после переустановки, пока прокомментировать не могу.
Глобально проблема делиться на 2-ве категории - ПО и физика. Соответственно для локализации проблемы необходимо искть общие факторы по обоим этим направлением. По 1-му - это одинаковое ПО, настройки. По второму - одинаковые элименты оборудования, схожее географическое расположение (если предположить воздействие некоего внешнего фактора, типа лазера высокой накачки в подвале дома или передающей станции на крыше...).
Это при условии, что
Цитата:
все сервис-паки, все хотфиксы стоят, антивири две, три штуки все прошли - ВСЕ ЧИСТО!
- асолютно верно. Если это мнение ошибочно и при этом проблема связана с эшибочностью этого мнения - то все попытки найти причину в другом месте - бесполезная трата времени.

Ну и на последок - первый вопрос:
Цитата:
выходит ошибка Services and Controller app has encountered a problem
бла-бла-бла нажимаешь Close и появляется окно, 1 минута до перезагрузки.
Где выходит? При каких условиях выходит? Какие ОС стоят на машинах? Что пишеться в журналах работы? Все запутано, а никакой конкретики нет...

П.С.
Цитата:
только что нашел такую статейку:
http://www.iss.net/security_center/...138/default.htm
...
Если ты исправлял пост только ради вставки этого, то не стоило. Данная тема поднималась уже ну очень много раз на форуме (вот вчера только в очередной раз цитировал) :
Цитата я:
"Уф-ф-ф... Опять, 27..." (C) До дури ссылок уже довал в недавней теме. Поиск был бы и очень уместен... Эту тему закрываю...
Соответственно дальнейшее обсуждение этого вопроса в данной теме будет считаться абсолютный оффтопиком с соответствующими последствиями...

-------
Будь проще...


Отправлено: 10:36, 14-09-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


по поводу RIS
http://www.google.ru/search?hl=ru&q=...A%D0%B0+RIS&lr=

по поводу ошибки - выходит:
появляется, возникает, вот именно, что просто возникает, ниоткуда из ничего, и если вы, милостивый господин, такой б..ть умный, что уже не раз встречались с такой темой, то должны понимать как она возникает!
в журнале ничего, если было бы, я бы таким долбням как ты не писал.
ОС - XPSP2, думаю не сложно догадаться.

идиот б..ть!

Последний раз редактировалось Greyman, 14-09-2005 в 13:57. Причина: мат подкорректировал, для проформы


Отправлено: 11:19, 14-09-2005 | #3


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


Цитата:
по поводу RIS
http://www.google.ru/search?hl=ru&q...BA%D0%B0+RIS&lr=
Спасибо (хотя поиском правда я и сам могу пользоваться). В данном случае достаточно было сказать, что имеется в виду "Remote Installation Services" (или процедура удаленной установки Windows). Еще раз спасибо, всегда приятно, когда информация приобретает более конкретные очертания...
Цитата:
по поводу ошибки - выходит:
появляется, возникает, вот именно, что просто возникает, ниоткуда из ничего
1. Ошибка не бывает просто так. Ты о ней как-то узнал? Значит тебе было некое сообщение о ней. Где оно было и что оно содержало? Если не можешь описать точно, то всегда есть возможность сделать снимок экрана, разместить его в инете и дать на него ссылку.
2. Ошибка является следствием чего-то. После каких событий появляется ошибка? Какие действия делает перед этим пользователь? Какие процессы выполняются?
3. Поиск вещь полезная. И его можно использовать не только для попытки ткнуть кого-то носом пытаясь показать его невежество, но и для поиска необходимой информации (подробнее еще уточню ниже...).
Цитата:
и если вы, милостивый господин, такой б..ть умный, что уже не раз встречались с такой темой, то должны понимать как она возникает!
Цитата я:
Где выходит? При каких условиях выходит? Какие ОС стоят на машинах? Что пишеться в журналах работы? Все запутано, а никакой конкретики нет...
Раз я спрашивал уточнение, то либо я с данной ошибкой не встречался, либо указанных данных не достаточно для однозначной идентификации проблемы.
Цитата:
ОС - XPSP2, думаю не сложно догадаться.
Правда? И по каким признаком, интересно? Я не ясновидец, как и большинство посетителей форума. Получается, что п.2.7. общих правил к тебе не относиться (что странно...) и объявление про правила работы с форумом, вывешенное в данном разделе, ты тоже проигнорировал...

На счет оскорблений. Я подправил их только для проформы, т.к. мат запрещен на форуме правилами. К оскорблениям в свой адрес я отношусь вполне нейтрально, т.к. все равно о себе я сужу самостоятельно, а не на основе чужого мнения (хотя и не без его учета). Не ты первый и не ты последний. Я даже не собираюсь опровергать твое мнение о своих умственных способностях (АКА идиот). Я просто пишу то, что думаю (даже когда я ошибаюсь). И уже кому нужно, сам решает для себя вопрос о ценности предоставляемой информации.

На счет приведенной тобой в постскриптуме ссылки.
1. Ты не смог вставить правильную ссылку на уведомление, правильная ссылка должна выглядеть так.
2. То уведомление действительно не полностью отражено в темах, ссылки на которые я дал, однако указанная проблема может там обсуждаться (речь о том, что этот порт, используемый для передачи сообщений Windows, злоумышленник может использовать для обхода некоторых ограничений, разделяющих условия безопасности для "локальной зоны" и "зоны Интернет", о конкретных угрозах речи в данном уведомлении не идет).
3. Нет никакой явной связи между этим уведомлением и описываемой проблемой.

Ни и наконец по поводу поиска, упомянутого выше в п.3. По поиску в одной из первых ссылок я наткнулся на данную ссылку:
"services and controller app has encountered a problem and needs to close..."
Топик на английском, но надеюсь это не будет слишком большой проблемой (для не идиота ИМХО это не должно быть таковой...).
От себя же по теме добавлю, что на основе указанной там информации ИМХО следует хотя бы то, что RIS не обеспечивает полной очистки системы от внедренного в переустанавливаю систему вредоносного ПО.

Я конечно допускаю, что мои умственные способности бесконечно малы, по сравнению с теми, коими обладают некоторые другие посетители форума, однако я на самом деле пытался помочь в конкретной проблеме. А т. к. я учитываю п.2.4. общих правил (про общий интерес), то мне достаточно знать, что приводимая информация может быть полезна еще кому-нибудь...

Возможно изучение приведенной выше информации тебе что-нибудь все-таки даст. Ну а пока, в следствии нарушения тобою ряда правил, я заблокирую тебя на неделю. Если решишь обсуждать поставленный в топике вопрос (а не присутствующий в нем оффтопик) ранее этого срока, можешь обратиться ко мне (контакты в профиле) или к администраторам форума.

-------
Будь проще...


Последний раз редактировалось Greyman, 14-09-2005 в 15:28. Причина: обшибки (что с идиота взять)...:)


Отправлено: 15:21, 14-09-2005 | #4


Аватара для XPurple

Ветеран


Сообщения: 1114
Благодарности: 5

Профиль | Отправить PM | Цитировать


Greyman
Я думаю,он больше не появится здесь.
Ищите google-ом на других серверах по ключевым словам: "б-ть, идиот, RIS".

-------
Кто не задает вопросы - тот не получает ответы


Отправлено: 06:48, 16-09-2005 | #5


Аватара для Greyman

Человек


Сообщения: 3314
Благодарности: 104

Профиль | Отправить PM | Цитировать


XPurple
Цитата:
Ищите google-ом на других серверах по ключевым словам: "б-ть, идиот, RIS".
Хм... Не понял. Это обращение ко мне или к Remy?

-------
Будь проще...


Отправлено: 11:39, 16-09-2005 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Sasser, MyDoom, LoveScan ???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Народ есть у кого вирус Sasser marmon Программирование и базы данных 3 07-10-2004 01:03




 
Переход