Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Ответить
Настройки темы
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
AnimaD


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Blast
Дата: 15-01-2006
Ошибка:
Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)



Что делать?


Решение проблемы изложено вот здесь!




Помогите, пожалуйста!
вчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe




Компьютер заражен червем Worm.Win32.Sasser
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 12-08-2003

 

Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ну это я предполагаю, что это папка виндовского апдейта, может еще что, но я из нее несколько фалов удалила, ничего компьютер пока работает и еще когда удаляешь по одному файлы, их нет потом в корзине. Вообщем кошмар какой-то, незнаю что с ней делать. Вы думаете что надо удалять? Пожалуйста, объясните поподробнее как это удалить в Саф Моде?
Спасибо огромное.


[s]Исправлено: Eglantine, 7:59 15-08-2003[/s]


[s]Исправлено: Eglantine, 8:01 15-08-2003[/s]

Отправлено: 06:56, 15-08-2003 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Siava one

Ветеран


Сообщения: 778
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


Ginger
Цитата:
40dc704ed2111e6d2a8a5f5d6c9da0be
Это после неудачной попытки установки заплатки, такие папки именно Windows update оставляет.

Eglantine
При загрузке компа, перед появлением лого, нажимай F8, можно много раз нажимать, пока не попадёшь в загрузочное меню, там есть пункт "Безопасный режим" или Safe Mode - грузись в него и попробуй поудалять мусор лишний.
Убивание вируса:
1. ОБЯЗАТЕЛЬНО нажми CTRL+SHIFT+ESC, если в списке процессов есть файл msblast.exe, то ЗАВЕРШИ ЕГО!
2. Пуск-выполнить-msconfig-автозагрузка, найди файл msblast.exe и сними с него автозагрузку.
3. В папке \windows\system32 найди этот самый msblast.exe и УБЕЙ ЕГО!

После всех этих извращений попытайся установить заплатку заново, не перегружаясь.
Если чего, у меня все заплятки к Win2000 и WinXP есть, в том числе и eng.

-------
Siava.ru


Отправлено: 08:35, 15-08-2003 | #22


Аватара для Guest

Guest


Профиль | Цитировать


У нас в локальную сеть тоже попал червь,  за несколько минут все уже заразились. Никто не сообщил на форуме что он удаляет что либо на  винте. У всех нас были отформатированы партиций под FAT32, NTFS червь не трогал. Возможно это модификация.

Отправлено: 12:05, 15-08-2003 | #23


Аватара для Siava one

Ветеран


Сообщения: 778
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


Guest
Да ничего он вроде не удаляет. Сидит себе "мирно" в system32 и вызывает ошибки в службе RPС.

Добавлено:

И ещё, червь этот кажись LoveSan зовётся.

Добавлено:

А группа NT AUTHORITY\SYSTEM содержит в себе Debugger Users, которые могут
Цитата:
Debugger users can debug processes on this machine, both locally and remotely
Чем-то трояна напоминает

-------
Siava.ru


Отправлено: 12:07, 15-08-2003 | #24


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


Siava one
Цитата:
Это после неудачной попытки установки заплатки, такие папки именно Windows update оставляет.
у меня, наверно просто никогда не было неудачных попыток...  

Цитата:
Чем-то трояна напоминает
да в ХР одни трояны.... М$-вские...

Guest
здесь, наверно, у всех НТФС, поэтому никому ничего не форматировали.

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 13:57, 15-08-2003 | #25


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Попробовала удалить эту папку в Safe Mode, всей папакой не удаляется. Зашла в папку и удалила все файлы из нее, но там есть несколько папок: asms, download, ic, new, update - которые не удаляются, не открываются, при наводе на них курсора выходит надпись, что папка пустая. Вообщем когда пытаюсь открывать эти папки, выходит окошко, что C:\40dc704ed2111e6d2a8a5f5d6c9da0be\asms is not accessible.
Access is denied.
А если пробую удалять, то Cannot delete asms: Access is denied. Make sure the disk is not full or write-protected and that the file is not currently in use.
И место на диске увеличилось всего на 1%, сейчас стало 4%, но вроде больше ничего постороннего нет.

По всем этим пунктам, ничего похожего нет:
Убивание вируса:
1. ОБЯЗАТЕЛЬНО нажми CTRL+SHIFT+ESC, если в списке процессов есть файл msblast.exe, то ЗАВЕРШИ ЕГО!
2. Пуск-выполнить-msconfig-автозагрузка, найди файл msblast.exe и сними с него автозагрузку.
3. В папке \windows\system32 найди этот самый msblast.exe и УБЕЙ ЕГО!

Пыталась снова установить заплатку, но безуспешно, опять ругается: KB823980 Setup Error
Setup could not verify the integrity of the file Update.inf.
Make sure the Cryptographic service is running on this computer.

Может это троян мозги морочит? Вообщем, не так давно Dr.Web обнаружил у меня на компе трояна в двух местах, но лечить не предложил, я все излазила, пыталась найти как вылечить ничего не получилось и я их просто удалила. После этого проверяла Dr. Web неоднократно и Касперским и еще Бог знает чем, ничего не обнаруживалось больше. Незнаю может это все-таки где сидит?
Кошмар какой-то.

Отправлено: 20:43, 15-08-2003 | #26


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот сейчас залезла в сервисы проверить включен ли Cryptographic, он-то включен, но заметила там кое-что интересное, раньше мне кажется этого не было.
Вот:
Name: Error Reporting Service
Description: Allows error reporting for services and applictions running in non-standart environment.
Status: Started
Startup Type: Automatic
Log On As: Local System

А может все эти проблемы сейчас от этой строчки? А что с ней делать?

Отправлено: 22:28, 15-08-2003 | #27

mb


Сообщения: n/a

Профиль | Цитировать


Eglantine
Всё не то. С самого начала.
Не надо было ничего скачивать на зараженную машину. Не стоило надеяться на антивирусы даже с регулярными обновленими. Большинство из них абсолютно ничего не знало о бластере вплоть до 11 августа. Насколько я знаю Семантек выпустил обновление обнаруживающее  вирус только 11 -го поздно вечером. Касперский и д-р Веб несколько позже. пытаться найти  вирус  с обновлениями раньше 12-го августа  бессмысленно.
Самое главное что надо было сделать - это убить процесс выкинуть blast.exe из авторуна в реестре и ВКЛЮЧИТЬ ФАЙЕРВОЛ. Заплата в такой ситуации- дело не первостепенное.
главное -удалить вирус и поставить Файервол потому что он закрывает этот поганый epmap(135 порт).
Надеюсь system restore ты не отключала?
если ты пыталась установить обновление оно обязано было сделать контрольную точку.
Вернись к ней, отключи ресторе,  очисти от всех контрольных точек (cleanmgr.exe), удали вирус отовсюду  и включи файервол, хотя бы встроенный. Затем можешь поставить патч. Включи ресторе - сделай контрольную точку и снова очисть диск - от всех контрольных точек кроме последнй  и только после этого подключай кабельки и модемы

PS C:\40dc70..  это папка незавершившегося  обновления

Вот такая, мама, здесь у нас программа

Отправлено: 23:33, 15-08-2003 | #28


Новый участник


Сообщения: 33
Благодарности: 0

Профиль | Отправить PM | Цитировать


Надеюсь system restore ты не отключала?
если ты пыталась установить обновление оно обязано было сделать контрольную точку.
Вернись к ней, отключи ресторе,  очисти от всех контрольных точек (cleanmgr.exe), удали вирус отовсюду  и включи файервол, хотя бы встроенный. Затем можешь поставить патч. Включи ресторе - сделай контрольную точку и снова очисть диск - от всех контрольных точек кроме последнй  и только после этого подключай кабельки и модемы.

_____________________________________________-

System restore я не отключала.
Пожалуйста подскажите, где эта котрольная точка, я обычный чайник и если не сложно объясните поподробнее. PLS

Добавлено:

И еще подскажите пожалуйста, на диске С папка I386 (С:\I386), она и до этого всего была, но сейчас она просто огромная стала. Я незнаю, ведь такая же папка есть в С:\Windows\I386 можно что-то из нее удалять или можно ее всю удалить, вообще она должна быть на С?

Отправлено: 00:40, 16-08-2003 | #29

mb


Сообщения: n/a

Профиль | Цитировать


Eglantine

пуск-программы-стандартные-служебные -восстановление системы
Запусти программу и ты увидишь что-то наподобие календаря, в котором жирным цветом будут выделены дни когда создавались контрольные точки (в один день их может быть несколько). Выбери последний (или какой захочешь) и нажми восстановить. Все будет восстановлено плоть до того состояния когда была создана эта к.т.
Имей ввиду, восстановление может затронуть все диски и если у тебя в этот промежуток времени (от сегодня до контрорльной точки) где-то были записаны, какие-либо важные даннные -они исчезнут. Чтобы избежать этого, надо на вкладке - мой компьютер-свойства -восстановление системы удалить наблюдение со всех дисков кроме системного (обычно диск с:/  
Эта операция (восстановление системы) полностью обратима- т.е. если после восстановления системы тебе что-то не понравится, ты всегда посредством той же программы, сможешь отменить это восстановление *Там же можно самому принудительно создавать контрольные точки, обычно это делается перед каким либо сильными действиями, которые могут задеть систему.
Если что-то непонятно не забывай использовать клавишу f1 там все очень подробно описано


Добавлено:

папка I386- содержит файлы дистрибутива.
При наличии загрузочного диска XP, без неё вполне можно обойтись


[s]Исправлено: mb, 2:19 16-08-2003[/s]

Отправлено: 01:15, 16-08-2003 | #30



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] отключение компьютера от питания при подключении к интернету GIK88 Лечение систем от вредоносных программ 2 30-12-2009 20:08
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC magwolf Microsoft Windows 2000/XP 4 01-09-2008 20:39
[решено] Ошибка при установке - lsass.exe Animosic Автоматическая установка Windows 2000/XP/2003 7 09-02-2008 10:47
Ошибка RPC при подключении к домену sPUNK Microsoft Windows NT/2000/2003 1 12-11-2007 15:07




 
Переход