|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe |
|
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
|
AnimaD
Сообщения: n/a |
Ошибка:
Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM Время до отключения 00:01:00 Сообщение Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC) Что делать? Решение проблемы изложено вот здесь! Помогите, пожалуйста! вчера вечером вдруг снова появилась эта чума. Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК. внешнее проявление точно как BLAST, только теперь ссылается на WINDOWS\System\lsass.exe Компьютер заражен червем Worm.Win32.Sasser
|
|
Отправлено: 08:28, 12-08-2003 |
Demonisiuns
Сообщения: n/a |
Цитата:
|
|
Отправлено: 00:11, 05-01-2004 | #41 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Demonisiuns
Пуск->Выполнить->compmgmt.msc->Ок->Службы и Приложения. Цитата:
|
|
------- Отправлено: 09:43, 05-01-2004 | #42 |
Ветеран Сообщения: 698
|
Профиль | Отправить PM | Цитировать могу только посочувствовать...
эта проблема у меня тоже была... мучаться я с ней не стал... поскольку времени на борьбу с неизвестным Х-вирусом или трояном не было. скажу что Цитата:
не делайте этого... бесполезно... глючить будет еще хуже... при таком раскладе уже и так все ясно что сбои будут все чаще и чаще до такого момента когда перестанет загружаться комп. (только в безопасном режиме будет работать поскольку процессы запускаемые svchost работают только в нормальном) в фаерволе проверьте... контролирует ли он важные порты зарезервированые системой... особенно порт DCOM (135) на TCP и UDP... в Agnitum Outpost Firewall 1 версии это надо сделать вручную а во 2 версии она уже прописана. |
|
Отправлено: 20:26, 21-01-2004 | #43 |
Новый участник Сообщения: 46
|
Профиль | Сайт | Отправить PM | Цитировать Flexx
Цитата:
А дело все в том, что я где-то в ноябре переинсталлировала систему, честно до переустановки антивиря к инету не подключалась, как только подключилась - сразу обновила антивирь, а вот виндовские апдейты-то.... И получила принудительный перегруз *(сабж) ровно через пять минут. Самое смешное, что у нас прокси выставлен ИСКЛЮЧИТЕЛЬНО на порт 3128, к хосту своего сайта я через 2082 подключиться не могу, а вот черви - пожалуйста. На кой хрен тогда тот прокси????? Так вот, верещит Каспер почему-то часто в оффлайне (речь идет о лэптопе, который я иногда приношу на работу), а недавно за очень короткий промежуток времени произошло 2 события: 1) в один прекрасный день, когда долго сидела в инете, у меня вдруг обнулился IP . Ну, енто дело я автовосстановила и списала на глюки, которые в тот день у нас по всей локалке были. 2) А потом как-то Каспер впервые заверещал во время подключения к инету, а потом у меня вдруг открылся Аутлук Экспресс *с каким-то адресом в адресной строке (по умолчанию для создания почтовых сообщений используется Ворд), так что я сразу поняла, что дело нечисто и выдернула шнурок из дырочки . Я так понимаю, зараженных становится все меньше, и авторы червя пользуются этими ценными для них последними могиканами. ЗЫ. Теперь понимаю, чего я тогда сразу после переустановки Винды не смогла включить автоапдейт. Так с тех пор и не апдейтилась - не думала, что заражение возможно при том, что сидишь на прокси и пользуешь антивирь. Так что при бреши в ОСи тот антивирь до одного места. Посему страшно благодарна Вадикану за то, что указал мне на эту тему, поскачивала все патчи, лечения и т.п., теперь может и автоапдейт включу . Всем, у кого проблемы, советую полностью прочитать эту тему, тут уже есть ВСЕ, что надо. Если Вам не хватает - идите лечитесь (не антивирем и не патчами, а в поликлинику). [s]Исправлено: magda, 14:03 10-02-2004[/s] [s]Исправлено: magda, 14:05 10-02-2004[/s] |
|
------- Отправлено: 13:57, 10-02-2004 | #44 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Цитата magda:
|
|
------- Отправлено: 19:59, 10-02-2004 | #45 |
Sergggg
Сообщения: n/a |
Вот скажите мне люди умные, служба эта Blast`ом останавливается(RPC), но она то ведь жизненно необходима для Windows Installera! У меня проблемы с ним после заражения- не хотят запускаться установщики: кто нить сталкивался с этим? Заранее спасибо.
|
Отправлено: 23:10, 18-02-2004 | #46 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Sergggg
Из вашего сообщения неясно был ли (корректно) удален червь. Инструкция по удалению. |
------- Отправлено: 01:38, 19-02-2004 | #47 |
Sergggg
Сообщения: n/a |
Vadikan
Удалял я его как обычно Установил update, проверил утилитой clrav.com, но к моему удивлению она ничего не нашла. Покопался сам в реестре и в папочке System32-ничего! |
Отправлено: 16:56, 19-02-2004 | #48 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Sergggg
Цитата:
|
|
------- Отправлено: 00:48, 20-02-2004 | #49 |
Гонщик Сообщения: 786
|
Профиль | Отправить PM | Цитировать У меня такой вопрос (с целью выяснения дальнейших действий). Тут обнаружил я как-то пятый svchost.exe. Странно, думаю, третий системный, ну и один из них остановил. Тут же появилось известное окошко nt/authority... перезагрузка через минуту и т.д. Инет подключен не был. В общем хотелось бы знать, что с этим добром делать, ну всмысле, требуется ли лечение?
[s]Исправлено: Yoghurt, 17:44 20-02-2004[/s] |
------- Отправлено: 08:26, 20-02-2004 | #50 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] отключение компьютера от питания при подключении к интернету | GIK88 | Лечение систем от вредоносных программ | 2 | 30-12-2009 20:08 | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC | magwolf | Microsoft Windows 2000/XP | 4 | 01-09-2008 20:39 | |
[решено] Ошибка при установке - lsass.exe | Animosic | Автоматическая установка Windows 2000/XP/2003 | 7 | 09-02-2008 10:47 | |
Ошибка RPC при подключении к домену | sPUNK | Microsoft Windows NT/2000/2003 | 1 | 12-11-2007 15:07 |
|