Pages: (9) 1 2 3 .. 6 7 [8] 9  ( Show unread post )

> Помогите! Remote Procedure Call service terminated, Всплывает сообщение и винда ребутится
 darik 1 Member is Offline
 Posted: 13-08-2003, 22:14 (post 106, #157523)

Member

Group: Members
Posts: 126
Warn:0%-----
а как вылечиться если перезагрузка происходит после экрана приветствия?????пач то я качнул с другого компа а вот как его воткнуть?! максимум что могу запустить это BIOS....... хелп ми, плииииииииз!!!!!!! newest/helpsmilie.gif
PM Email Poster Yahoo MSN
Top Bottom
 serzik Member is Offline
 Posted: 14-08-2003, 00:04 (post 107, #157564)

Serzik

Group: News makers
Posts: 1214
Warn:0%-----
А у меня во чо случилось: значит антивирус AntiVir Guard/XP (200+NT) находил этот вирус newest/punk.gif , но сразуже после находки запускался вирус на перезагрузку компа newest/laugh.gif . После долгих мучений я скачал патч и установил его, а теперь мой ослик качает на половину канала newest/fear2.gif , что делать newest/helpsmilie.gif ? может кто подскажет ? плизззззззззззззззззззз wink.gif .
PM Email Poster Users Website ICQ
Top Bottom
 Koldun X909 Member is Offline
 Posted: 14-08-2003, 02:21 (post 108, #157602)

|идиот|

Group: Members
Posts: 953
Warn:0%-----
QUOTE (darik 1 @ 13-08-2003, 23:14)
а как вылечиться если перезагрузка происходит после экрана приветствия?????пач то я качнул с другого компа а вот как его воткнуть?! максимум что могу запустить это BIOS....... хелп ми, плииииииииз!!!!!!! newest/helpsmilie.gif

а ты не слышал о такой страшной, загадочной и никому не известной штуке как MS DOS? newest/punk.gif
PM Email Poster ICQ
Top Bottom
 darik 1 Member is Offline
 Posted: 14-08-2003, 12:40 (post 109, #157670)

Member

Group: Members
Posts: 126
Warn:0%-----
слышал...но я жуткий ламер и никогда не работал с ним... newest/sick.gif как он запускается?... newest/helpsmilie.gif
PM Email Poster Yahoo MSN
Top Bottom
 piligrim Member is Offline
 Posted: 14-08-2003, 18:57 (post 110, #157760)

Иной

Group: Prestige
Posts: 14584
Warn:0%-----
QUOTE (micha @ 12-08-2003, 12:51)
Worm.Win32.Blaster.a


Признаки заражения:
- Наличие файла msblast.exe в каталоге %WinDir%\system32.
- Сообщение об ошибке (RPC service failing) приводящее к перезагрузке
системы.
- Наличие в системном реестре ключа
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"windows
auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill




http://www.proantivirus.com/info/1/180_1.html

ЗЫ: http://www.kaspersky.ru/news.html?id=1317864

что интересно ни одного из признаков у меня не обнаружилось хотя комп делал рестар как и у всех newest/fear2.gif
PM ICQ
Top Bottom
 SecTa Member is Offline
 Posted: 14-08-2003, 19:07 (post 111, #157762)

Блуждающий Биомасс

Group: Read Only
Posts: 1334
Warn:0%-----
QUOTE (piligrim @ 14-08-2003, 18:57)
что интересно ни одного из признаков у меня не обнаружилось хотя комп делал рестар как и у всех newest/fear2.gif

Ага! А я ведь предупреждал! А ты - фаервол, фаервол...
PM Email Poster Shared files
Top Bottom
 piligrim Member is Offline
 Posted: 14-08-2003, 20:16 (post 112, #157788)

Иной

Group: Prestige
Posts: 14584
Warn:0%-----
QUOTE (SecTa @ 14-08-2003, 19:07)
QUOTE (piligrim @ 14-08-2003, 18:57)
что интересно ни одного из признаков у меня не обнаружилось хотя комп делал рестар как и у всех  :fear2:

Ага! А я ведь предупреждал! А ты - фаервол, фаервол...

файервол на работе а я написал про домашний комп tongue.gif
PM ICQ
Top Bottom
 tautau Member is Offline
 Posted: 14-08-2003, 20:26 (post 113, #157790)

Advanced

Group: Members
Posts: 417
Warn:0%-----
Я так понимаю(кажется что здесь кто то об этом написал) что вирус не перезагружает твой комп.
Твой комп перезагружается под воздействием чужого зараженого компа.
PM
Top Bottom
 Koldun X909 Member is Offline
 Posted: 14-08-2003, 21:36 (post 114, #157815)

|идиот|

Group: Members
Posts: 953
Warn:0%-----
QUOTE (tautau @ 14-08-2003, 21:26)
Я так понимаю(кажется что здесь кто то об этом написал) что вирус не перезагружает твой комп.
Твой комп перезагружается под воздействием чужого зараженого компа.

насколько я знаю, действия червя просты: он создаёт переполнение буфера в RPC, путём отсылки некого пакета на 135-ый порт, при удачной атаке он подключается к 65-му порты и запускает tftp.exe тем самым копируя себя на комп жертвы, но червь то не просто ради прикола сделан, дальше он тебя локально атакует, от нефиг делать
PM Email Poster ICQ
Top Bottom
 tautau Member is Offline
 Posted: 14-08-2003, 21:41 (post 115, #157818)

Advanced

Group: Members
Posts: 417
Warn:0%-----
Ну мой комп один раз перезагрузился. Но ни до этого ни после этого вируса на компе не было.
Да и комп у людей вырубается(даже если есть вирус на компе) только в инете,
тоесть не сам вирус перезагружает комп а чужая машина зараженая этим вирусом.
PM
Top Bottom
 Koldun X909 Member is Offline
 Posted: 14-08-2003, 21:42 (post 116, #157819)

|идиот|

Group: Members
Posts: 953
Warn:0%-----
кстати, есть ещё один способ, для тех кого задолбали перезапуски:
Control Panel -> Administrative Tools -> Services найти там Remote Procedure Call(RPC), правой кнопкой на него, зайти в Properties там в закладку Recovery и выставить там:
First failure: Take No Action
Second failure: Take No Action
SubSequent failures: Take No Action
но за последствия я не отвечаю, так что ко мне без претензий, хотите, могёте протестить biggrin.gif
PM Email Poster ICQ
Top Bottom
 Andrey23 Member is Offline
 Posted: 15-08-2003, 10:47 (post 117, #157935)

Pro Member

Group: Members
Posts: 755
Warn:0%-----
Кстати вирус этот долбаный, всётаки вроде добился своей цели, положил сайт Windows Update. У меня по крайней мере этот сайт не грузиться, а у вас как?
PM
Top Bottom
 vlad_pt Member is Offline
 Posted: 15-08-2003, 12:05 (post 118, #157953)

Ignoramus

Group: Members
Posts: 206
Warn:0%-----
QUOTE (Andrey23 @ 15-08-2003, 09:47)
Кстати вирус этот долбаный, всётаки вроде добился своей цели, положил сайт Windows Update. У меня по крайней мере этот сайт не грузиться, а у вас как?

Ты прав!!! newest/lol_1.gif newest/lol_1.gif newest/lol_1.gif
PM Email Poster
Top Bottom
 Steyr Member is Offline
 Posted: 15-08-2003, 13:40 (post 119, #157978)

Junior

Group: Members
Posts: 63
Warn:0%-----
Windows Update Error


Windows Update has encountered an error and cannot display the requested page. Network problems are preventing connection to the Windows Update servers. Please try again later.

If you continue to see this error, contact your network administrator.

newest/devil_2.gif newest/laugh.gif


А я вот в логах ХРшного файрвола покопался... Вот это, то что я думаю???

#Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info

2003-08-13 10:41:06 DROP TCP 211.230.137.211 213.130.14.150 2748 135 48 S 738701670 0 16384 - - -

2003-08-13 10:41:08 DROP TCP 219.241.225.173 213.130.14.150 1603 135 48 S 1777492429 0 64240 - - -

Хы-гы... такого добра там просто россыпью newest/w00t.gif
PM Email Poster ICQ
Top Bottom
 hyomer Member is Offline
 Posted: 15-08-2003, 14:27 (post 120, #157993)

Newbie

Group: Members
Posts: 2
Warn:0%-----
У меня на работе сервак на Windows 2003 Server и сетка из машин на XP и win2k потсрадали. И даже файрвол и семантек антивирус корпорэйт едишин не помогли, так как одна из машин (босса) имела свой отдельный диалап. Ну а там дело быстро пошло, синхронно с серваком сразу машин 6-7 перегружались, пока в сервисах у RPC не указал restart service. Так и не сразу понял что вирусняга. Хорошо босс (он киприот) где-то в кипрских новостях прочитал про этого зверя, посмотрели - все признаки на лицо.
Пришлось качать патчи с майкрософта на Win XP PRO RUS, Win XP PRO ENG, Win 2000Pro RUS, Win 2000Pro ENG, Win 2003 Server ENG, так как все есть в наличии, апдейт на антивирус и фикс против вируса от семантека.
Без гемороя не обошлось. sad.gif
PM Email Poster ICQ
Top Bottom
Topic Options Pages: (9) 1 2 3 .. 6 7 [8] 9