Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Ответить
Настройки темы
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
AnimaD


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Blast
Дата: 15-01-2006
Ошибка:
Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)



Что делать?


Решение проблемы изложено вот здесь!




Помогите, пожалуйста!
вчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe




Компьютер заражен червем Worm.Win32.Sasser
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 12-08-2003

 
Demonisiuns


Сообщения: n/a

Профиль | Цитировать


Цитата:
*мой комп* >manage>services and applications>services>далее ищем в списке (RPC) первый открываем>recovery>first failure>restart the services жмём выполнить. тоже самое со вторым(RPC).
А на русском можешь ? Не всегда ж мне виндовс стирать.

Отправлено: 00:11, 05-01-2004 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Demonisiuns
Пуск->Выполнить->compmgmt.msc->Ок->Службы и Приложения.
Цитата:
Не всегда ж мне виндовс стирать.
А зачем стирать? Надо тему перечитать внимательнее просто напросто.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 09:43, 05-01-2004 | #42


Ветеран


Сообщения: 698
Благодарности: 1

Профиль | Отправить PM | Цитировать


могу только посочувствовать...
эта проблема у меня тоже была...
мучаться я с ней не стал...
поскольку времени на борьбу с неизвестным Х-вирусом или трояном не было.
скажу что
Цитата:
*мой комп* >manage>services and applications>services>далее ищем в списке (RPC) первый открываем>recovery>first failure>restart the services жмём выполнить. тоже самое со вторым(RPC).
или по русски это сказать не перезагрузку выбрать а рестарт службы RPC....
не делайте этого... бесполезно...
глючить будет еще хуже...
при таком раскладе уже и так все ясно что сбои будут все чаще и чаще до такого момента когда перестанет загружаться комп.
(только в безопасном режиме будет работать поскольку процессы запускаемые svchost работают только в нормальном)
в фаерволе проверьте... контролирует ли он важные порты зарезервированые системой...
особенно порт DCOM (135) на TCP и UDP...
в Agnitum Outpost Firewall 1 версии это надо сделать вручную
а во 2 версии она уже прописана.

Отправлено: 20:26, 21-01-2004 | #43


Аватара для magda

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Flexx
Цитата:
А что антивирус нынче не в моде?
Я только что по теме совсем в другом разделе (Программное обеспечение - Опера на ХР) только и сообразила, что это у меня такое было, меня Вадикан сюда прислал. Что самое интересное, Каспер (лицензионный с регулярным обновлением) возникает почему-то почти исключительно в оффлайне, что-то там в папке C:\Recovery\TFT... заражено вирусом Вин.Лавсан, лечение невозможно, объект удален. Сканирую весь диск - молчание в тряпочку. Через некоторое время (неделя, 2) - опять Каспер верещит. И опять история повторяется.

А дело все в том, что я где-то в ноябре переинсталлировала систему, честно до переустановки антивиря к инету не подключалась, как только подключилась - сразу обновила антивирь, а вот виндовские апдейты-то.... И получила принудительный перегруз *(сабж) ровно через пять минут. Самое смешное, что у нас прокси выставлен ИСКЛЮЧИТЕЛЬНО на порт 3128, к хосту своего сайта я через 2082 подключиться не могу, а вот черви - пожалуйста. На кой хрен тогда тот прокси?????

Так вот, верещит Каспер почему-то часто в оффлайне (речь идет о лэптопе, который я иногда приношу на работу), а недавно за очень короткий промежуток времени произошло 2 события: 1) в один прекрасный день, когда долго сидела в инете, у меня вдруг обнулился IP . Ну, енто дело я автовосстановила и списала на глюки, которые в тот день у нас по всей локалке были.  2) А потом как-то Каспер впервые заверещал во время подключения к инету, а потом у меня вдруг открылся Аутлук Экспресс *с каким-то адресом в адресной строке (по умолчанию для создания почтовых сообщений используется Ворд), так что я сразу поняла, что дело нечисто и выдернула шнурок из дырочки . Я так понимаю, зараженных становится все меньше, и авторы червя пользуются этими ценными для них последними могиканами.

ЗЫ. Теперь понимаю, чего я тогда сразу после переустановки Винды не смогла включить автоапдейт. Так с тех пор и не апдейтилась - не думала, что заражение возможно при том, что сидишь на прокси и пользуешь антивирь. Так что при бреши в ОСи тот антивирь до одного места.

Посему страшно благодарна Вадикану за то, что указал мне на эту тему, поскачивала все патчи, лечения и т.п., теперь может и автоапдейт включу . Всем, у кого проблемы, советую полностью прочитать эту тему, тут уже есть ВСЕ, что надо. Если Вам не хватает - идите лечитесь (не антивирем и не патчами, а в поликлинику).



[s]Исправлено: magda, 14:03 10-02-2004[/s]


[s]Исправлено: magda, 14:05 10-02-2004[/s]

-------
Данный курс относится к высшей физике. Это означает, что преподаватель находит сей предмет затруднительным.
В противном случае курс назывался бы элементарной физикой.
        --Луис Альварес, лауреат Нобелевской премии, 1964


Отправлено: 13:57, 10-02-2004 | #44


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Цитата magda:
не думала, что заражение возможно при том, что сидишь на прокси и пользуешь антивирь.
Это большое заблуждение, и многие по незнанию поплатились. Достаточно было перед выходом в Инет просто включить встроенный в ХР фаервол, правда Ginger ;-)))

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 19:59, 10-02-2004 | #45

Sergggg


Сообщения: n/a

Профиль | Цитировать


Вот скажите мне люди умные, служба эта Blast`ом останавливается(RPC), но она то ведь жизненно необходима для Windows Installera! У меня проблемы с ним после заражения- не хотят запускаться установщики: кто нить сталкивался с этим? Заранее спасибо.

Отправлено: 23:10, 18-02-2004 | #46


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Sergggg
Из вашего сообщения неясно был ли (корректно) удален червь. Инструкция по удалению.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 01:38, 19-02-2004 | #47

Sergggg


Сообщения: n/a

Профиль | Цитировать


Vadikan
Удалял я его как обычно Установил update, проверил утилитой clrav.com, но к моему удивлению она ничего не нашла. Покопался сам в реестре и в папочке System32-ничего!

Отправлено: 16:56, 19-02-2004 | #48


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Sergggg
Цитата:
Удалял я его как обычно Установил update, проверил утилитой clrav.com
Данная последовательность нескольно необычна, и не кажется мне правильной.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:48, 20-02-2004 | #49


Аватара для Yoghurt

Гонщик


Сообщения: 786
Благодарности: 3

Профиль | Отправить PM | Цитировать


У меня такой вопрос (с целью выяснения дальнейших действий). Тут обнаружил я как-то пятый svchost.exe. Странно, думаю, третий системный, ну и один из них остановил. Тут же появилось известное окошко nt/authority... перезагрузка через минуту и т.д. Инет подключен не был. В общем хотелось бы знать, что с этим добром делать, ну всмысле, требуется ли лечение?


[s]Исправлено: Yoghurt, 17:44 20-02-2004[/s]

-------
For sale: Rocket launcher, Berserk, BFG 9000. Call 223-322, ask Imp.


Отправлено: 08:26, 20-02-2004 | #50



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] отключение компьютера от питания при подключении к интернету GIK88 Лечение систем от вредоносных программ 2 30-12-2009 20:08
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC magwolf Microsoft Windows 2000/XP 4 01-09-2008 20:39
[решено] Ошибка при установке - lsass.exe Animosic Автоматическая установка Windows 2000/XP/2003 7 09-02-2008 10:47
Ошибка RPC при подключении к домену sPUNK Microsoft Windows NT/2000/2003 1 12-11-2007 15:07




 
Переход