Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
Опции темы
![]() |
![]() |
#1 |
ГОСТ Р 50460-92
Сообщений: 742
Регистрация: 26.04.2003
Возраст: 39
![]() |
![]()
Иногда во время работы в и-нете выскакивет окошко. В оошке написано: "Система завершает работу. Сохраниет данные и выйдете из системы. Все несохранЁнные изменения будут потеряны. Отключение системы вызвано NT AUTHORITY\SYSTEM"
Ниже указано время до отключения ЕщЁ ниже сообщение: "Необходимо перезагрузить windows поскольку произошла непредвиденная остановка службы УдалЁнный вызов процедур (RPC)". С чем это может быть связано. Раньше такого в Wondows XP замечано не было. |
![]() |
![]() |
![]() |
#3 |
ГОСТ Р 50460-92
Сообщений: 742
Регистрация: 26.04.2003
Возраст: 39
![]() |
Angel Я серьЁзно.
|
![]() |
![]() |
![]() |
#5 |
ГОСТ Р 50460-92
Сообщений: 742
Регистрация: 26.04.2003
Возраст: 39
![]() |
Билн, как картинку прикреплять... Я бы показал что за окошко выскакивает.
|
![]() |
![]() |
![]() |
#6 |
КОСМОВАЛЯ
|
было такое. не стал разбиратсья. формат, реинстал, все работает!
Но замучивало это окошко конкретно --------------------------- Кстати за последние два дня я получил 3 аналогичных вопроса по почте, правда компьютер не выключается, а перезагружается, и тут вспомнил о недавнем черве Blaster: Червь использует уязвимость в службе Microsoft Windows DCOM RPC Данная уязвимость позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы (пользователь LocalSystem). При запуске, червь просматривает случайный диапазон IP адресов, для поиска уязвимых компьютеров (TCP порт 135). К найденным компьютерам, червь пытается применить уязвимость в службе Microsoft Windows DCOM RPC для удаленного соединения и передаче уязвимому компьютеру TFTP команды на загрузку основного тела червя. После успешной загрузки основного тела червя, оно копируется в каталог %WinDir%\\system32 и запускается на выполнение. Создает в системном реестре ключ: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\ CurrentVersion\\Run \"windows auto update\" = msblast.exe I just want to say LOVE YOU SAN!! bill Инсталляция При запуске, создается файл msblast.exe в каталоге %WinDir%\\system32 и вышеуказанная запись в системном реестре. Признаки заражения Наличие файла msblast.exe в каталоге %WinDir%\\system32. Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы. Наличие записи в системном реестре Обновления безопасности качайте здесь: http://go.microsoft.com/?linkid=221028 ------------------------------------------ оказалось - вирь! (взято с другого форума) |
![]() |
![]() |
![]() |
#8 |
КОСМОВАЛЯ
|
http://download.microsoft.com/downlo...80-x86-ENU.exe
заплатка goldren добавил [date]1066761615[/date]: лечилка: http://securityresponse.symantec.com...r/FixBlast.exe 139 Кб |
![]() |
![]() |
![]() |
#10 |
ГОСТ Р 50460-92
Сообщений: 742
Регистрация: 26.04.2003
Возраст: 39
![]() |
goldren Оговорился, перезагружается он у меня.
Frank_Colletti добавил [date]1066766318[/date]: zic Удалил, посмотрим что будет... Если поможет - с меня пиво. |
![]() |
![]() |