|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe |
|
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
|
AnimaD
Сообщения: n/a |
Ошибка:
Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM Время до отключения 00:01:00 Сообщение Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC) ![]() Что делать? Решение проблемы изложено вот здесь! Помогите, пожалуйста! вчера вечером вдруг снова появилась эта чума. Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК. внешнее проявление точно как BLAST, только теперь ссылается на WINDOWS\System\lsass.exe ![]() Компьютер заражен червем Worm.Win32.Sasser
|
|
Отправлено: 08:28, 12-08-2003 |
Линуксоид-стакановец Сообщения: 2391
|
Профиль | Отправить PM | Цитировать Vadikan
Я не мог до сайта Микрософта достучаться, чтобы узнать насчет этой слжбы, поэтому задал такой вопрос в расчете на помощь советом, а не линком. Я хочел узнать, что это за вирус, который ни Каспер, ни Нортон не ловят... |
------- Отправлено: 15:57, 30-06-2004 | #101 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36565
|
Профиль | Сайт | Отправить PM | Цитировать [mzd]
Цитата:
Причина возникновения проблемы Краткое описание червя Утилиты для удаления червя Заплатка, которую надо установить во избежание повторения проблемы. Что еще требуется??? Я не понимаю, сорри. Заражение происходит через открытые порты, без участия пользователя. Заплатки надо вовремя ставить, и не будет проблем. Подпишись на тему Важнейшие обновления системы (прикреплена), и будешь в курсе. Цитата:
2. Линки с ответами есть в первом посте темы. 3. О вирусах надо спрашивать в форуме Информационная Безопасность. Так что не надо, плиз... |
||
------- Отправлено: 11:52, 01-07-2004 | #102 |
![]() Guest |
у меня постояноо появляется вирус Backdoor.r-bot.gen я его удаляю а он снова что сделать помогите
|
Отправлено: 21:54, 15-07-2004 | #103 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Привет ребята. Устал. Короче как написано в Вашем первом ответе убил червя Clravom, заплатку поставить на ХР не могу, что-то ругается на язык, но это не проблема, найду другую. Но главное, что только стоит подстыковать сетевой кабель (локалка, эта машина не Интернете), через 2-3 минуты опять останавливается служба RPC. Повторный поиск наличия червя не дает. Пробую включить Бранмауэр, однако выходит сообщение об ошибке "Не удалось запустить дочернюю службу" и встроенный межсетевой экран естественно не включатеся. Очень прошу посоветуйте чего-нибудь. Спасибо. Очень жду.
|
Отправлено: 13:05, 17-08-2004 | #104 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Alex51278
Заплатку все-таки поставь, и 90% за то что всё наладится... А на язык может ругаться если у тебя стоит английская винда с MUI, а заплатку ставишь русскую, надо английскую ставить. |
------- Отправлено: 16:16, 17-08-2004 | #105 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Спасибо за внимание! Заплатку поставил, проблема осталась. У меня в сети так заразились 2 машины. Все что я с ними делал одинаково. Т.е. убил червя, поставил заплатку. На одной все стало на свои места, на другой ничего не изменилось. Служба RPC останавливается, бранмауэр не включить. Если отключить кабель локальной сети, то все нормально. Может чё придумаем? Конечно самое простое форматнуть диск, переставить систему и буд-то все, но ведь интересно же...! Заранее благодарен. ![]() Добавлено: Спасибо за внимание! Заплатку поставил, проблема осталась. У меня в сети так заразились 2 машины. Все что я с ними делал одинаково. Т.е. убил червя, поставил заплатку. На одной все стало на свои места, на другой ничего не изменилось. Служба RPC останавливается, бранмауэр не включить. Если отключить кабель локальной сети, то все нормально. Может чё придумаем? Конечно самое простое форматнуть диск, переставить систему и буд-то все, но ведь интересно же...! Заранее благодарен. ![]() Добавлено: Извините намутил с сообщениями! Но думаю суть ясна. |
Отправлено: 16:47, 17-08-2004 | #106 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Привет ребята! А еще за несколько секунд до отключения службы RPC появляется сообщение об ошибке в "LSA Shell (экспортная версия)" и предлогается отправить в М$ отчет об ошибке "для исправления LSA Shell". Я, честно говоря, не знаю,ято это такое. Литературы пока не нашел, но ищу.
Будет момент поделитесь плиз впечатлениями. Спасибо. ![]() |
Отправлено: 14:44, 20-08-2004 | #107 |
![]() Guest |
Наверное, я тупой! Прочитал весь форум, скачал и Каспер-утиль (CLRAV.COM) и Semantec (FxSasser & FixBlast) - проверка имеет нулевой эффект. Патч на ХР(Pro) от Microsoft встал ОК. Ля-ля-ля, ничего не изменилось - тот же Win\System32\lsass.exe с кодом ошибки и shutdown. А, кстати, FlashGet файло качает в энто время!
|
Отправлено: 18:22, 26-08-2004 | #108 |
![]() Guest |
Дополнение к 26-08-2004.
Вот уже 4 часа сижу во всемирной помойке без единой перезагрузки. После моего крика отчаяния не подходил к компу 4 суток, сушил мозги. Додумался вот до чего: несколько раз упоминалось, что этот вирус сидит в отдельном файле *.exe с разными именами и запускается из реестра. Включаю RegCleaner и смотрю на секцию "Автозапуск". Среди прочих вижу: запуск проги "ATI2VID.EXE". Типа, дрова для видюхи. Стоп, но у меня на машине встронный Trident! Залажу в список оборудования и смотрю, какие дрова ставил WinXP. Никаких "ATI2VID.EXE" тама нет!. Ну и похерил из реестра все упоминания об этой твари (на свой страх и риск). Также поиском нашёл этот файл в %WinDir%\System32 и ещё какой-то "ATI2VID.PF". Оба снёс к едрене фене. Всё. Заплатка от Microsoft в это время уже стояла, как влитая. Всё это делал в SafeMode. |
Отправлено: 19:03, 30-08-2004 | #109 |
![]() Guest |
Люди! у меня не беда, а трагедия просто!!! Каждые три дня переустанавливать систему – это что-то! ДВА МЕСЯЦА уже длиться вся вот эта ерунда – по 20 перезагрузка при включении компа, и на третий день вся система (ХР) накрывается медным тазом вообще! И теперь еще этот идиотский Isass.exe, которого НЕТУ, когда его ищешь даже в скрытых системных файлах! Никакие антивирусы ничего не показывают! Касперский молчит, все утилиты против этих червей запускаю – и после этого все то же самое!!!!!!! О ужас!
![]() ![]() Добавлено: Люди дорогие!! Это я же, которая хотела повеситься! Боюсь поверить глазам своим, но кажется я все ВЫЛЕЧИЛА!! Поскольку тут много пострадавших, то даю ссылку – откуда я скачала антивирус: http://www.free-help-internet.com/ Там третья надпись – вирус никак не назван, написано, что это вирус, который не дает выйти в интернет и поразил уже каждый 6-ой комп! надо скачать файл sos.rar, около 2 мегов, в который входит сразу все – и инструкция как останавливать перезагрузку вручную, и FixBlast, и заплатка, и еще одна очень важная вещь – проверка порта 5000 и программа, которая его закрывает. После того, как я все это проделала (а FixBlast нашел у меня Sasser и объявил, что уничтожил его), ВПЕРВЫЕ за последние два месяца я включила машину, и ХР загрузилась СРАЗУ (а не с двадцатого раза). И эта фигня с перезагрузкой в течении минуты пока больше не появляется... Советую! |
Отправлено: 02:10, 06-09-2004 | #110 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] отключение компьютера от питания при подключении к интернету | GIK88 | Лечение систем от вредоносных программ | 2 | 30-12-2009 20:08 | |
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена | sagepro | Microsoft Windows 2000/XP | 2 | 12-11-2009 10:11 | |
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC | magwolf | Microsoft Windows 2000/XP | 4 | 01-09-2008 20:39 | |
[решено] Ошибка при установке - lsass.exe | Animosic | Автоматическая установка Windows 2000/XP/2003 | 7 | 09-02-2008 10:47 | |
Ошибка RPC при подключении к домену | sPUNK | Microsoft Windows NT/2000/2003 | 1 | 12-11-2007 15:07 |
|