Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Ответить
Настройки темы
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
AnimaD


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Blast
Дата: 15-01-2006
Ошибка:
Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)



Что делать?


Решение проблемы изложено вот здесь!




Помогите, пожалуйста!
вчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe




Компьютер заражен червем Worm.Win32.Sasser
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 12-08-2003

 

Аватара для [mzd]

Линуксоид-стакановец


Сообщения: 2391
Благодарности: 186

Профиль | Отправить PM | Цитировать


Vadikan
Я не мог до сайта Микрософта достучаться, чтобы узнать насчет этой слжбы, поэтому задал такой вопрос в расчете на помощь советом, а не линком. Я хочел узнать, что это за вирус, который ни Каспер, ни Нортон не ловят...

-------
Живя в реальном мире, стремись к невероятному... Эрнесто Че Гевара
Everybody lies. (c) House M.D.
Базовая настройка Ubuntu. Документация для новичка.
Руководство по установке, начальной настройке и основам использования операционной системы Ubuntu


Отправлено: 15:57, 30-06-2004 | #101



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36499
Благодарности: 6677

Профиль | Сайт | Отправить PM | Цитировать


[mzd]
Цитата:
задал такой вопрос в расчете на помощь советом, а не линком.
Мои советы нередко состоят из линков. В первом посте (вторая его часть) есть:

Причина возникновения проблемы
Краткое описание червя
Утилиты для удаления червя
Заплатка, которую надо установить во избежание повторения проблемы.

Что еще требуется??? Я не понимаю, сорри.

Заражение происходит через открытые порты, без участия пользователя.  Заплатки надо вовремя ставить, и не будет проблем. Подпишись на тему Важнейшие обновления системы (прикреплена), и будешь в курсе.

Цитата:
Я хочел узнать, что это за вирус, который ни Каспер, ни Нортон не ловят...
1. Разве так звучал твой первый вопрос?
2. Линки с ответами есть в первом посте темы.
3. О вирусах надо спрашивать в форуме Информационная Безопасность.

Так что не надо, плиз...

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 11:52, 01-07-2004 | #102


Аватара для Guest

Guest


Профиль | Цитировать


у меня постояноо появляется вирус Backdoor.r-bot.gen я его удаляю а он снова что сделать помогите

Отправлено: 21:54, 15-07-2004 | #103


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет ребята. Устал. Короче как написано в Вашем первом ответе убил червя Clravom, заплатку поставить на ХР не могу, что-то ругается на язык, но это не проблема, найду другую. Но главное, что только стоит подстыковать сетевой кабель (локалка, эта машина не Интернете), через 2-3 минуты опять останавливается служба RPC. Повторный поиск наличия червя не дает. Пробую включить Бранмауэр, однако выходит сообщение об ошибке "Не удалось запустить дочернюю службу" и встроенный межсетевой экран естественно не включатеся. Очень прошу посоветуйте чего-нибудь. Спасибо. Очень жду.

Отправлено: 13:05, 17-08-2004 | #104



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Alex51278
Заплатку все-таки поставь, и 90% за то что всё наладится... А на язык может ругаться если у тебя стоит английская винда с MUI, а заплатку ставишь русскую, надо английскую ставить.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:16, 17-08-2004 | #105


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать




Спасибо за внимание! Заплатку поставил, проблема осталась. У меня в сети так заразились 2 машины. Все что я с ними делал одинаково. Т.е. убил червя, поставил заплатку. На одной все стало на свои места, на другой ничего не изменилось. Служба RPC останавливается, бранмауэр не включить. Если отключить кабель локальной сети, то все нормально. Может чё придумаем? Конечно самое простое форматнуть диск, переставить систему и буд-то все, но ведь интересно же...! Заранее благодарен. Blast


Добавлено:



Спасибо за внимание! Заплатку поставил, проблема осталась. У меня в сети так заразились 2 машины. Все что я с ними делал одинаково. Т.е. убил червя, поставил заплатку. На одной все стало на свои места, на другой ничего не изменилось. Служба RPC останавливается, бранмауэр не включить. Если отключить кабель локальной сети, то все нормально. Может чё придумаем? Конечно самое простое форматнуть диск, переставить систему и буд-то все, но ведь интересно же...! Заранее благодарен. Blast


Добавлено:

Извините намутил с сообщениями! Но думаю суть ясна.

Отправлено: 16:47, 17-08-2004 | #106


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет ребята! А еще за несколько секунд до отключения службы RPC появляется сообщение об ошибке в "LSA Shell (экспортная версия)" и предлогается отправить в М$ отчет об ошибке "для исправления LSA Shell". Я, честно говоря, не знаю,ято это такое. Литературы пока не нашел, но ищу.
Будет момент поделитесь плиз впечатлениями. Спасибо.

Отправлено: 14:44, 20-08-2004 | #107


Аватара для Guest

Guest


Профиль | Цитировать


Наверное, я тупой! Прочитал весь форум, скачал и Каспер-утиль (CLRAV.COM) и Semantec (FxSasser & FixBlast) - проверка имеет нулевой эффект. Патч на ХР(Pro) от Microsoft встал ОК. Ля-ля-ля, ничего не изменилось - тот же Win\System32\lsass.exe с кодом ошибки и shutdown. А, кстати, FlashGet файло качает в энто время!

Отправлено: 18:22, 26-08-2004 | #108


Аватара для Guest

Guest


Профиль | Цитировать


Дополнение к 26-08-2004.
Вот уже 4 часа сижу во всемирной помойке без единой перезагрузки. После моего крика отчаяния не подходил к компу 4 суток, сушил мозги. Додумался вот до чего: несколько раз упоминалось, что этот вирус сидит в отдельном файле *.exe с разными именами и запускается из реестра. Включаю RegCleaner и смотрю на секцию "Автозапуск". Среди прочих вижу: запуск проги "ATI2VID.EXE". Типа, дрова для видюхи. Стоп, но у меня на машине встронный Trident! Залажу в список оборудования и смотрю, какие дрова ставил WinXP. Никаких "ATI2VID.EXE" тама нет!. Ну и похерил из реестра все упоминания об этой твари (на свой страх и риск). Также поиском нашёл этот файл в %WinDir%\System32 и ещё какой-то "ATI2VID.PF". Оба снёс к едрене фене. Всё. Заплатка от Microsoft в это время уже стояла, как влитая. Всё это делал в SafeMode.

Отправлено: 19:03, 30-08-2004 | #109


Аватара для Guest

Guest


Профиль | Цитировать


Люди! у меня не беда, а трагедия просто!!! Каждые три дня переустанавливать систему – это что-то! ДВА МЕСЯЦА уже длиться вся вот эта ерунда – по 20 перезагрузка при включении компа, и на третий день вся система (ХР) накрывается медным тазом вообще! И теперь еще этот идиотский Isass.exe, которого НЕТУ, когда его ищешь даже в скрытых системных файлах! Никакие антивирусы ничего не показывают! Касперский молчит, все утилиты против этих червей запускаю – и после этого все то же самое!!!!!!! О ужас!  Что же делать?! ПОВЕСИТЬСЯ?!!

Добавлено:

Люди дорогие!! Это я же, которая хотела повеситься!
Боюсь поверить глазам своим, но кажется я все ВЫЛЕЧИЛА!!
Поскольку тут много пострадавших, то даю ссылку – откуда я скачала антивирус:
http://www.free-help-internet.com/
Там третья надпись – вирус никак не назван, написано, что это вирус, который не дает выйти в интернет и поразил уже каждый 6-ой комп!
надо скачать файл sos.rar, около 2 мегов, в который входит сразу все – и инструкция как останавливать перезагрузку вручную, и FixBlast, и заплатка, и еще одна очень важная вещь – проверка порта 5000 и программа, которая его закрывает.
После того, как я все это проделала (а FixBlast нашел у меня Sasser и объявил, что уничтожил его), ВПЕРВЫЕ за последние два месяца я включила машину, и ХР загрузилась СРАЗУ (а не с двадцатого раза). И эта фигня с перезагрузкой в течении минуты пока больше не появляется...
Советую!

Отправлено: 02:10, 06-09-2004 | #110



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] отключение компьютера от питания при подключении к интернету GIK88 Лечение систем от вредоносных программ 2 30-12-2009 20:08
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC magwolf Microsoft Windows 2000/XP 4 01-09-2008 20:39
[решено] Ошибка при установке - lsass.exe Animosic Автоматическая установка Windows 2000/XP/2003 7 09-02-2008 10:47
Ошибка RPC при подключении к домену sPUNK Microsoft Windows NT/2000/2003 1 12-11-2007 15:07




 
Переход