Показать сообщение отдельно
Старый 21.10.2003, 21:25   #6   
КОСМОВАЛЯ
 
Аватар для goldren
 
Сообщений: 5,011
Регистрация: 28.09.2001
Записей в дневнике: 1

goldren вне форума Не в сети
было такое. не стал разбиратсья. формат, реинстал, все работает!
Но замучивало это окошко конкретно

---------------------------
Кстати за последние два дня я получил 3 аналогичных вопроса по почте, правда компьютер не выключается, а перезагружается, и тут вспомнил о недавнем черве Blaster:

Червь использует уязвимость в службе Microsoft Windows DCOM RPC Данная уязвимость позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы (пользователь LocalSystem).

При запуске, червь просматривает случайный диапазон IP адресов, для поиска уязвимых компьютеров (TCP порт 135). К найденным компьютерам, червь пытается применить уязвимость в службе Microsoft Windows DCOM RPC для удаленного соединения и передаче уязвимому компьютеру TFTP команды на загрузку основного тела червя. После успешной загрузки основного тела червя, оно копируется в каталог %WinDir%\\system32 и запускается на выполнение.

Создает в системном реестре ключ:

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run

\"windows auto update\" = msblast.exe I just want to say LOVE YOU SAN!! bill

Инсталляция

При запуске, создается файл msblast.exe в каталоге %WinDir%\\system32 и вышеуказанная запись в системном реестре.

Признаки заражения

Наличие файла msblast.exe в каталоге %WinDir%\\system32. Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы. Наличие записи в системном реестре

Обновления безопасности качайте здесь:
http://go.microsoft.com/?linkid=221028
------------------------------------------
оказалось - вирь! (взято с другого форума)
  Ответить с цитированием