Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Ответить
Настройки темы
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
AnimaD


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Blast
Дата: 15-01-2006
Ошибка:
Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)



Что делать?


Решение проблемы изложено вот здесь!




Помогите, пожалуйста!
вчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe




Компьютер заражен червем Worm.Win32.Sasser
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 12-08-2003

 

Новый участник


Сообщения: 44
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ginger вирус червь заражает удаленно через 135 порт .Удалите  msblast.exe и обязательно поставьте патч заплатку чтобы эта гадость вновь удалённо не проникла к вам на машину

Отправлено: 23:44, 12-08-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


fSergey
Цитата:
Удалите  msblast.exe и обязательно поставьте патч заплатку
это не помогло. пришлось переустанавливать систему. хотя я ничего не потеряла... если только время....

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 00:35, 13-08-2003 | #12


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Ginger
если бы ты вовремя прикрылась фаерволом, то у тебя бы не было этой проблемы. так что в очередной раз идем перечитывать топик "Файеры"

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 09:36, 13-08-2003 | #13


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


ArtemD
я пользуюсь только ХР-шным - для меня, лучше фаера нет.
вспомнила, что сразу после переустановки и подключения забыла вкдючить фаер.... всё так шустро...

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 12:47, 13-08-2003 | #14

mb


Сообщения: n/a

Профиль | Цитировать


Переставлять не надо.
Отключаешься от сети, в сэйф моде удаляется вся эта дрянь из C:\windows\ , в реестре -run, затем патч, и включение файера. Потом можно опять в сеть При этом очень интересно смотреть на логи файервола.
Достаточно  минимального времени  в интернете  без патча или файервола, чтобы заразиться. Я вчера наблюдал по логам, как с разных адресов ко мне рвутся на 135-й порт и все это с интервалом 1-2 мин.

Отправлено: 12:59, 13-08-2003 | #15

mb


Сообщения: n/a

Профиль | Цитировать


Ginger
Я уже поправил несколько машин у знакомых (еще вчера начал  
Там всё помогает.
Только не стоит ставить заплатку на инфицированную машину или в  интернет выходить на непропатченной (или без файервола) машине,- заразишься снова, причем в течении нескольких секунд.



Добавлено:

Во как!
Цитата:
Для того, чтобы помешать пользователям скачать соответствующий патч с сайта Microsoft, червь может предпринимать, начиная с 16 августа, DDOS-атаки на windowsupdate.com
Диалог Наука

Поторопитесь кто не успел!

Отправлено: 13:50, 13-08-2003 | #16


Аватара для bgg0408

Модер Железа


Сообщения: 1557
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


to mb
Я уже думал об атаке на Мелкософт

Если дыра есть и Вы лезете в Инет и винда говорит типа сдох svchost.exe, то значит вирус пытался залезть к Вам, но не смог(кстати, и не сможет!!! но другой???)-> срочно качайте апдейт. Я проверял на нескольких машинах - червь криво написан и не везде может установиться.
Если червь проявил, читайте весь топик!!!

-------
FreeBSD - forever


Отправлено: 05:22, 14-08-2003 | #17



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Только что прочитал о том что обнаружена новая модификация червя
Цитата:
Технологически новая модификация ничем не отличается от
оригинала. Изменения коснулись только имени файла-носителя червя
(TEEKIDS.EXE вместо MSBLAST.EXE), технологии его упаковки (утилита FSG
вместо UPX) и текстовых строк внутри программного кода, которые содержат
ненормативную оскорбительную лексику в адрес Microsoft и антивирусных
компаний.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 07:11, 14-08-2003 | #18


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ребята! Помогите, чайнику!
Эти окошки выскакивали и выскакивали все чаще и чаще, отключив кабельный модем я проверила через DrWeb на вирусы - чисто, запустила Ad-aware - ничего. Вечером компьтер не включался с кабелькой, и я запустила Windows Update, потом мониторе было окно, что Windows Update прошло успешно.
Все вроде заработало. Я еще раз проверила компьютер антивирусниками DrWeb, Касперским, потом Symantec нашла, но ни один из них не обнаружил никаких признаков вируса.
Окно больше не выскакивает, но на сегодня проблема такая заплатка не ставиться, ругается, многие параметры (или как их там) Windows не загружает, ругается, Firewall не подключается. Сегодня я решила запустить Дефрагментацию диска, когда открыла, то увидела, что у нас на компьютере, вместо 45% свободного места, сейчас только 3%.
И появилась папка на диске С: 40dc704ed2111e6d2a8a5f5d6c9da0be
Я думаю, что это Update сохранило старые данные. Пробовала ее удалить - не удаляется, если всей папкой, начинается все нормально, но буквально через пару секунд окошко удаления просто исчезает, а если зайти в папку, то по одному файлы (в основном .dll) можно удалить, но как-то так медленно оно удаляется, что аж жутко, вдруг что нужное удаляю. И незнаю что сней делать - папка эта на 214MB.

Отправлено: 02:53, 15-08-2003 | #19


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


Eglantine
Цитата:
40dc704ed2111e6d2a8a5f5d6c9da0be
такое имя для папки виндовского апдейта весма подозрительно.
а удалить попытайтесь в Саф Моде

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 04:06, 15-08-2003 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] отключение компьютера от питания при подключении к интернету GIK88 Лечение систем от вредоносных программ 2 30-12-2009 20:08
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC magwolf Microsoft Windows 2000/XP 4 01-09-2008 20:39
[решено] Ошибка при установке - lsass.exe Animosic Автоматическая установка Windows 2000/XP/2003 7 09-02-2008 10:47
Ошибка RPC при подключении к домену sPUNK Microsoft Windows NT/2000/2003 1 12-11-2007 15:07




 
Переход