Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Ответить
Настройки темы
Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe
AnimaD


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: Blast
Дата: 15-01-2006
Ошибка:
Система завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM

Время до отключения 00:01:00

Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)



Что делать?


Решение проблемы изложено вот здесь!




Помогите, пожалуйста!
вчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe




Компьютер заражен червем Worm.Win32.Sasser
Это сообщение посчитали полезным следующие участники:

Отправлено: 08:28, 12-08-2003

 

Аватара для Siava one

Ветеран


Сообщения: 778
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


xcv
Кроме микрософтовских заплаток есть утилиты от касперского и symantec.

Почитай вот эту статейку: http://www.3dnews.ru/editorial/lovsan/

А это с новостей касперского: http://www.kaspersky.ru/news.html
Цитата:
Признаками заражения компьютера являются:
- Наличие файлов "MSBLAST.EXE", "TEEKIDS.EXE" или "PENIS32. EXE" в системном каталоге Windows (обычно WINDOWS\SYSTEM32\)
- Внезапная перезагрузка компьютера после соединения с Интернетом каждые несколько минут
- Многочисленные сбои в работе программ Word, Excel и Outlook
- Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"
- Появление на экране окна с сообщением об ошибке (RPC Service Failing)

-------
Siava.ru


Отправлено: 12:30, 17-08-2003 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Как вам такая новость?
Цитата:
"Welchia": антивирусный вирус

Обнаружен новый сетевого червя "Welchia", который ищет компьютеры, зараженные "Lovesan" ("Blaster", лечит их и устанавливает заплатку для Windows.

"Welchia" принадлежит к разряду вирусов, несущих определенную гуманитарную функцию. Они атакуют компьютер, проникают в систему, но не наносят какого-либо вреда. Наоборот, они удаляют другие вредоносные программы и иммунизируют компьютеры.

"Welchia" проводит заражение подобно червю "Lovesan": через бреши в системе безопасности. Однако, в отличие от него, "Welchia" атакует не только уязвимость в службе DCOM RPC, но также брешь WebDAV в системе IIS 5.0 (специальное программное обеспечение для управления web-серверами). Для проникновения на компьютеры червь сканирует интернет, находит жертву и проводит атаку по портам 135 (через брешь в DCOM RPC) и 80 (через брешь WebDAV). В ходе атаки он пересылает на компьютер свой файл-носитель, устанавливает его в системе под именем DLLHOST.EXE в подкаталоге WINS системного каталога Windows и создает сервис "WINS Client".

После этого "Welchia" начинает процедуру нейтрализации червя "Lovesan". Для этого он проверяет наличие в памяти процесса с именем "MSBLAST.EXE" или модификаций, принудительно прекращает его работу, а также удаляет с диска одноименные файлы. Далее "Welchia" сканирует реестр Windows для проверки установленных обновлений. В случае, если обновление, закрывающее уязвимость в DCOM RPC не установлено, червь инициирует процедуру его загрузки с сайта Microsoft, запускает на выполнение и, после успешной установки, перегружает компьютер.
Наконец, в "Welchia" существует механизм самоуничтожения. Червь проверяет системную дату компьютера и, если текущий год равен 2004, удаляет себя из системы.

Уже сейчас распространение "Welchia" достигло глобальных масштабов. При сохранении этой тенденции можно считать, что в течении недели червь сможет полностью погасить эпидемию "Lovesan". "Приходится констатировать, что и в интернете работает пословица "Клин клином вышибают". Оказывается, самый эффективный способ борьбы с вирусом - вирус.
Извините за длинную цитату... мне по почте прислали, а линк долго искать, сори...

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 07:59, 20-08-2003 | #32


Аватара для lossen

Funny Nigga


Сообщения: 357
Благодарности: 1

Профиль | Отправить PM | Цитировать


Млин кажется и я его словил. Просто как-то я разговаривал с Макслой по асе и он сказал мне, что кажется подхватил вирус и дал мне линк на этот топик. Я почитал запомнил, что-то про svhost 8). Вчера сидел в инете и мой svhost.exe "допустил недодопустимую...". я отрубился от инета. Запустил Ad-Aware 6 он нашел два троянца (или че там он ищет? 8)) потом Каспера - он ничего не нашел (может из-за того что я не обновлял базу антивирусную). Потом я пошел в смотреть телик, но комп не выключал, и позже комп сам вырубился... Я поискал файлы msblast.exe и teekids.exe и к счастью ничего не нашел и в автозагрузке ничего нет... Может это не он? Но интересно что это было?
А заплатку я сегодня скачаю для своей win2k rus

Отправлено: 21:32, 20-08-2003 | #33



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


lossen
Цитата:
файлы msblast.exe и teekids.exe  к счастью не нашел
В последней "С" модификации исполняемый файл вируса может называться...... PENIS32.exe

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 06:52, 21-08-2003 | #34


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


FAQ по уязвимостям в DCOM/RPC

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 07:39, 16-09-2003 | #35


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


После прочтения всей темы в целом, спешу сообщить, что кроме трех обсуждаемых "обличий" червя появилось еще одно - mslaugh.exe

Отправлено: 15:21, 13-11-2003 | #36

Semchik


Сообщения: n/a

Профиль | Цитировать


Пытаюсь запустить программу Windows2000-KB823980-x86-RUS.exe - а ничего не получается, т.к. просит установления пакета обновления 2. Объясните - что это такое и где это взять?
Заранее благодарю.

Отправлено: 14:46, 08-12-2003 | #37


Family Man


Сообщения: 1178
Благодарности: 11

Профиль | Отправить PM | Цитировать


Цитата Semchik:
Windows2000-KB823980-x86-RUS.exe - а ничего не получается, т.к. просит установления пакета обновления 2. Объясните - что это такое и где это взять?
На странице скачивания этого патча сказано, что для того чтоб установить этот патч на компьютере с системой Windows 2000, там должен быть установлен как минимум Service Pack 3. Скачать его можно отсюда

Отправлено: 14:55, 08-12-2003 | #38


Аватара для Guest

Guest


Профиль | Цитировать


у меня файла msblast.exe в системе не было, долго мучился, но в конце концов нашел файл svhost1.exe который и является телом этого грёбанного вируса, также советую в реестре искать строку "configuration loading", "svhost1.exe" и удалать безжалостно. На пока вирус не обнаруживается...

Отправлено: 17:36, 30-12-2003 | #39


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


новый способ избавиться от перезагрузок:
нажымаете правой кнопкой мыши на *мой комп* >manage>services and applications>services>далее ищем в списке (RPC) первый открываем>recovery>first failure>restart the services жмём выполнить. тоже самое со вторым(RPC). и закрываем все  окна .  
удачи.

Отправлено: 22:23, 03-01-2004 | #40



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] Oстановка службы RPC, перезагрузка при подключении к Интернету (AUTHORITY\SYSTEM), a также lsass.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] отключение компьютера от питания при подключении к интернету GIK88 Лечение систем от вредоносных программ 2 30-12-2009 20:08
Ошибка - [решено] Services.exe и lsass.exe - Точка вход ненайдена sagepro Microsoft Windows 2000/XP 2 12-11-2009 10:11
Службы - при установки сетевого принтера(hp 1022n) выходит ошибка на службу службы RPC magwolf Microsoft Windows 2000/XP 4 01-09-2008 20:39
[решено] Ошибка при установке - lsass.exe Animosic Автоматическая установка Windows 2000/XP/2003 7 09-02-2008 10:47
Ошибка RPC при подключении к домену sPUNK Microsoft Windows NT/2000/2003 1 12-11-2007 15:07




 
Переход