|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe |
|
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
|
AnimaD
Сообщения: n/a |
Ошибка:
Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM Время до отключения 00:01:00 Сообщение Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC) ![]() Что делать? Решение проблемы изложено вот здесь! Помогите, пожалуйста! вчера вечером вдруг снова появилась эта чума. Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК. внешнее проявление точно как BLAST, только теперь ссылается на WINDOWS\System\lsass.exe ![]() Компьютер заражен червем Worm.Win32.Sasser
|
|
Отправлено: 08:28, 12-08-2003 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Ну это я предполагаю, что это папка виндовского апдейта, может еще что, но я из нее несколько фалов удалила, ничего компьютер пока работает и еще когда удаляешь по одному файлы, их нет потом в корзине. Вообщем кошмар какой-то, незнаю что с ней делать. Вы думаете что надо удалять? Пожалуйста, объясните поподробнее как это удалить в Саф Моде?
Спасибо огромное. [s]Исправлено: Eglantine, 7:59 15-08-2003[/s] [s]Исправлено: Eglantine, 8:01 15-08-2003[/s] |
Отправлено: 06:56, 15-08-2003 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 778
|
Профиль | Сайт | Отправить PM | Цитировать Ginger
Цитата:
Eglantine При загрузке компа, перед появлением лого, нажимай F8, можно много раз нажимать, пока не попадёшь в загрузочное меню, там есть пункт "Безопасный режим" или Safe Mode - грузись в него и попробуй поудалять мусор лишний. Убивание вируса: 1. ОБЯЗАТЕЛЬНО нажми CTRL+SHIFT+ESC, если в списке процессов есть файл msblast.exe, то ЗАВЕРШИ ЕГО! 2. Пуск-выполнить-msconfig-автозагрузка, найди файл msblast.exe и сними с него автозагрузку. 3. В папке \windows\system32 найди этот самый msblast.exe и УБЕЙ ЕГО! После всех этих извращений попытайся установить заплатку заново, не перегружаясь. Если чего, у меня все заплятки к Win2000 и WinXP есть, в том числе и eng. |
|
------- Отправлено: 08:35, 15-08-2003 | #22 |
![]() Guest |
У нас в локальную сеть тоже попал червь, за несколько минут все уже заразились. Никто не сообщил на форуме что он удаляет что либо на винте. У всех нас были отформатированы партиций под FAT32, NTFS червь не трогал. Возможно это модификация.
|
Отправлено: 12:05, 15-08-2003 | #23 |
Ветеран Сообщения: 778
|
Профиль | Сайт | Отправить PM | Цитировать Guest
Да ничего он вроде не удаляет. Сидит себе "мирно" в system32 и вызывает ошибки в службе RPС. Добавлено: И ещё, червь этот кажись LoveSan зовётся. Добавлено: А группа NT AUTHORITY\SYSTEM содержит в себе Debugger Users, которые могут Цитата:
![]() |
|
------- Отправлено: 12:07, 15-08-2003 | #24 |
![]() Рыжая Сообщения: 1550
|
Профиль | Сайт | Отправить PM | Цитировать Siava one
Цитата:
![]() Цитата:
Guest здесь, наверно, у всех НТФС, поэтому никому ничего не форматировали. |
||
------- Отправлено: 13:57, 15-08-2003 | #25 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Попробовала удалить эту папку в Safe Mode, всей папакой не удаляется. Зашла в папку и удалила все файлы из нее, но там есть несколько папок: asms, download, ic, new, update - которые не удаляются, не открываются, при наводе на них курсора выходит надпись, что папка пустая. Вообщем когда пытаюсь открывать эти папки, выходит окошко, что C:\40dc704ed2111e6d2a8a5f5d6c9da0be\asms is not accessible.
Access is denied. А если пробую удалять, то Cannot delete asms: Access is denied. Make sure the disk is not full or write-protected and that the file is not currently in use. И место на диске увеличилось всего на 1%, сейчас стало 4%, но вроде больше ничего постороннего нет. По всем этим пунктам, ничего похожего нет: Убивание вируса: 1. ОБЯЗАТЕЛЬНО нажми CTRL+SHIFT+ESC, если в списке процессов есть файл msblast.exe, то ЗАВЕРШИ ЕГО! 2. Пуск-выполнить-msconfig-автозагрузка, найди файл msblast.exe и сними с него автозагрузку. 3. В папке \windows\system32 найди этот самый msblast.exe и УБЕЙ ЕГО! Пыталась снова установить заплатку, но безуспешно, опять ругается: KB823980 Setup Error Setup could not verify the integrity of the file Update.inf. Make sure the Cryptographic service is running on this computer. Может это троян мозги морочит? Вообщем, не так давно Dr.Web обнаружил у меня на компе трояна в двух местах, но лечить не предложил, я все излазила, пыталась найти как вылечить ничего не получилось и я их просто удалила. После этого проверяла Dr. Web неоднократно и Касперским и еще Бог знает чем, ничего не обнаруживалось больше. Незнаю может это все-таки где сидит? Кошмар какой-то. |
Отправлено: 20:43, 15-08-2003 | #26 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Вот сейчас залезла в сервисы проверить включен ли Cryptographic, он-то включен, но заметила там кое-что интересное, раньше мне кажется этого не было.
Вот: Name: Error Reporting Service Description: Allows error reporting for services and applictions running in non-standart environment. Status: Started Startup Type: Automatic Log On As: Local System А может все эти проблемы сейчас от этой строчки? А что с ней делать? |
Отправлено: 22:28, 15-08-2003 | #27 |
mb
Сообщения: n/a |
Eglantine
Всё не то. С самого начала. Не надо было ничего скачивать на зараженную машину. Не стоило надеяться на антивирусы даже с регулярными обновленими. Большинство из них абсолютно ничего не знало о бластере вплоть до 11 августа. Насколько я знаю Семантек выпустил обновление обнаруживающее вирус только 11 -го поздно вечером. Касперский и д-р Веб несколько позже. пытаться найти вирус с обновлениями раньше 12-го августа бессмысленно. Самое главное что надо было сделать - это убить процесс выкинуть blast.exe из авторуна в реестре и ВКЛЮЧИТЬ ФАЙЕРВОЛ. Заплата в такой ситуации- дело не первостепенное. главное -удалить вирус и поставить Файервол потому что он закрывает этот поганый epmap(135 порт). Надеюсь system restore ты не отключала? если ты пыталась установить обновление оно обязано было сделать контрольную точку. Вернись к ней, отключи ресторе, очисти от всех контрольных точек (cleanmgr.exe), удали вирус отовсюду и включи файервол, хотя бы встроенный. Затем можешь поставить патч. Включи ресторе - сделай контрольную точку и снова очисть диск - от всех контрольных точек кроме последнй и только после этого подключай кабельки и модемы ![]() PS C:\40dc70.. это папка незавершившегося обновления Вот такая, мама, здесь у нас программа |
Отправлено: 23:33, 15-08-2003 | #28 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Надеюсь system restore ты не отключала?
если ты пыталась установить обновление оно обязано было сделать контрольную точку. Вернись к ней, отключи ресторе, очисти от всех контрольных точек (cleanmgr.exe), удали вирус отовсюду и включи файервол, хотя бы встроенный. Затем можешь поставить патч. Включи ресторе - сделай контрольную точку и снова очисть диск - от всех контрольных точек кроме последнй и только после этого подключай кабельки и модемы. _____________________________________________- System restore я не отключала. Пожалуйста подскажите, где эта котрольная точка, я обычный чайник и если не сложно объясните поподробнее. PLS Добавлено: И еще подскажите пожалуйста, на диске С папка I386 (С:\I386), она и до этого всего была, но сейчас она просто огромная стала. Я незнаю, ведь такая же папка есть в С:\Windows\I386 можно что-то из нее удалять или можно ее всю удалить, вообще она должна быть на С? |
Отправлено: 00:40, 16-08-2003 | #29 |
mb
Сообщения: n/a |
Eglantine
пуск-программы-стандартные-служебные -восстановление системы Запусти программу и ты увидишь что-то наподобие календаря, в котором жирным цветом будут выделены дни когда создавались контрольные точки (в один день их может быть несколько). Выбери последний (или какой захочешь) и нажми восстановить. Все будет восстановлено плоть до того состояния когда была создана эта к.т. Имей ввиду, восстановление может затронуть все диски и если у тебя в этот промежуток времени (от сегодня до контрорльной точки) где-то были записаны, какие-либо важные даннные -они исчезнут. Чтобы избежать этого, надо на вкладке - мой компьютер-свойства -восстановление системы удалить наблюдение со всех дисков кроме системного (обычно диск с:/   ![]() Эта операция (восстановление системы) полностью обратима- т.е. если после восстановления системы тебе что-то не понравится, ты всегда посредством той же программы, сможешь отменить это восстановление *Там же можно самому принудительно создавать контрольные точки, обычно это делается перед каким либо сильными действиями, которые могут задеть систему. Если что-то непонятно не забывай использовать клавишу f1 там все очень подробно описано Добавлено: папка I386- содержит файлы дистрибутива. При наличии загрузочного диска XP, без неё вполне можно обойтись [s]Исправлено: mb, 2:19 16-08-2003[/s] |
Отправлено: 01:15, 16-08-2003 | #30 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] отключение компьютера от питания при подключении к интернету | GIK88 | Лечение систем от вредоносных программ | 2 | 30-12-2009 20:08 | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC | magwolf | Microsoft Windows 2000/XP | 4 | 01-09-2008 20:39 | |
[решено] Ошибка при установке - lsass.exe | Animosic | Автоматическая установка Windows 2000/XP/2003 | 7 | 09-02-2008 10:47 | |
Ошибка RPC при подключении к домену | sPUNK | Microsoft Windows NT/2000/2003 | 1 | 12-11-2007 15:07 |
|