[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: guga  
вирусы: профилактика, симптомы, методы лечения
gugaДата: Пятница, 05.02.2010, 21:16 | Сообщение # 1
Admin
Группа: Администраторы
Сообщений: 431
Награды: 2
Репутация: 45
Подскажите, что это за ошибка такая. Просто никакого
житья не дает. При работе в интернет, через некоторе
время, вылазиет ошибка.

Тип события: Уведомление
Источник события: USER32
Категория события: Отсутствует
Код события: 1074
Дата: 14.08.2003
Время: 15:18:07
Пользователь: NT AUTHORITYSYSTEM
Компьютер: KUSWIT
Описание:
Процесс winlogon.exe инициировал перезапуск KUSWIT, по причине: Причина на перечислена
Вспомогательный номер причины: 0xff
Тип выключения: Перезагрузка
Комментарий: Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы
Удаленный вызов процедур (RPC)
Данные:
0000: ff 00 00 00 y…
Из-за чего это происходит и как это исправить?



 
gugaДата: Пятница, 05.02.2010, 21:16 | Сообщение # 2
Admin
Группа: Администраторы
Сообщений: 431
Награды: 2
Репутация: 45
Поводом для размещения данной информации послужили несколько писем с вопросами одинакового содержания, полученные мной за последние 2-3 дня: …При выходе в интернет через некоторое время появляется сообщение, что произошла непредвиденная остановка службы RPC и в течение минуты компьютер перезагрузится. Сообщение возникает нерегулярно. Что это может быть и как это можно исправить?…

Возможно данная проблема связана с появившимся несколько дней назад сетевым червем Blaster (другие названия — "Lovesan", "Lovsan", "Msblast", "Poza"). Червь использует уязвимость в службе Microsoft Windows DCOM RPC. Данная уязвимость позволяет злоумышленнику подключиться к уязвимому компьютеру, выполнять команды и запускать приложения от имени системы. Червь просматривает случайный диапазон IP адресов для поиска уязвимых компьютеров (TCP порт 135). К найденным компьютерам червь пытается применить уязвимость в службе Microsoft Windows DCOM RPC для удаленного соединения и передаче уязвимому компьютеру TFTP команды на загрузку основного тела червя. После успешной загрузки основного тела червя, оно копируется в каталог ..WINDOWSsystem32 и запускается на выполнение. Червь не удаляет, не изменяет и не похищает данные, но работа в интернете может быть существенно затруднена вследствие вызываемой ошибки службы RPC и последующей перезагрузке компьютера. Кроме того угроза состоит в нарушении нормальной работы интернета в целом, что происходит из-за перегрузки каналов передачи данных рассылкой вирусного кода. Начиная с 16 августа Blaster атакует сайт windowsupdate.com, на котором содержатся обновления для операционной системы Windows. На данный момент известны три модификации червя, которым некоторыми разработчиками присвоены индексы "a", "b" и "c".

Признаки заражения компьютера:

Наличие файлов MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE в каталоге ..WindowsSystem32
Внезапная перезагрузка компьютера после соединения с интернетом каждые несколько минут
Многочисленные сбои в работе программ Word, Excel и Outlook
Сообщения об ошибках, вызванных файлом "SVCHOST.EXE"
Появление на экране окна с сообщением об ошибке (RPC Service Failing)
Появление в разделе реестра
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] параметра
"windows auto update" = "msblast.exe"

Решение проблемы:

Загрузить последние обновления безопасности от Microsoft:
http://go.microsoft.com/?linkid=220944 (Windows XP)
http://go.microsoft.com/?linkid=220945 (Windows XP 64 bit)
(Для обеспечения передачи обновления с сайта Microsoft рекомендуется найти файл TFTP.EXE в каталоге ..WindowsSystem32, и скрытом каталоге ..WindowsSystem32DLLCACHE и переименовать его. После окончания загрузки и установки обновления можно вернуть файлу оригинальное название.)
Загрузить последние обновления вашего антивируса для удаления червя или воспользоваться бесплатной утилитой от Лаборатории Касперского (ftp://ftp.kaspersky.com/utils/clrav.zip) или вручную удалить указанные выше ключ реестра и файлы вируса.

PS: Если у Вас есть другие варианты решения проблемы, указанной в письме, пишите по адресу michaelb@land.ru с темой "RPC".



 
gugaДата: Пятница, 05.02.2010, 21:17 | Сообщение # 3
Admin
Группа: Администраторы
Сообщений: 431
Награды: 2
Репутация: 45
Мужики, поздравьте меня! Полчаса назад мой комп был заражен msblast'ом. Самое прикольное, что это мой почетный - первый вирус, кот. удалось подцепить, хотя комп с 98 года использую.

Короче, произошло все по ошибке: вышел в интернет без firewall. Забыл включить свой outpost firewall free ( www.agnitum.com ) и уже через пять минут "серфинга" скорость коннекта упала чуть ли не до нуля, потом комп отсоединился от сети. Я заметил это, хотел переконнектиться, но увидел, что в taskbar нет иконки Firewall - запустил agnitium. Сразу же появилось сообщение от outpost о том, что "msblast.exe" запрашивает соединение с интернетом. Естетственно, никакого соединения эта гадина не получила.

Теперь мои действия, приведшие к уничтожению этой заразы (может кому-то пострадавшему от этого вируса поможет…):

1. Обос***ся… .
2. Полез в "Диспетчер задач" -> "Процессы". Там пытался "завершить процесс" msblast.exe, но винда гордо заявила, что процесс системный и остановить его не может . Также не удалось удалить и файл c:/winnt/system32/msblast.exe - он был занят…
3. Полез в реестр, удалил из автозагрузки процесс AutoUpdate, которым прикинулся вирус.
4. Выключил комп через power, так на всякий пожарный…
5. После включения msblast уже в памяти НЕ висел. Легко удалил его с диска.
6. Скачал бесплатную утилиту для уничтожения этого вируса от Symantec (линк см. выше).
7. Утил проверила комп и сказала, что все ОК. Значит msblast не заражает приложения и не копируется по всему жесткому диску, а тихо-мирно сидит в /system32/ - ну и славненько.
8. Поставил заплатку для win2000.

PPS еще раз убедился, что без firewall'а в наши "дикие" времена никуда… Кстати outpost firewall free бесплатен



 
gugaДата: Пятница, 05.02.2010, 21:17 | Сообщение # 4
Admin
Группа: Администраторы
Сообщений: 431
Награды: 2
Репутация: 45
Это "червь" MSBlast На сайте Symantec — как его обнаружить
http://securityresponse.symantec.com/avcen...er/FixBlast.exe.
И потом заплатку поставить. Кроме того, я теперь только с Firewall в сеть выхожу



 
  • Страница 1 из 1
  • 1
Поиск:


ЛУЧШЕЕ НА САЙТЕ
ТОП 20-ка последних тем ТОП 20-ка читаемых тем ТОП 20-ка лучших материалов
  • Как качать с DepositFiles
  • Загляните на огонек.
  • Полезно
  • где купить качественные саженцы винограда?
  • Как сэкономить на бензине?
  • Привет всем форумчанам!
  • обратитесь к сетевому администратору для получения доступа
  • Красота. Здоровье. Молодость.
  • Новый Топ пользователей с аватарами для Ucoz
  • Простой и красивый вид формы опроса
  • Красивый информер "кто нас сегодня посетил" для Ucoz
  • Flash радио для сайта
  • Кровавая Мери (Пьяные разговоры) Угар и ржака
  • Обсудим РЖАКА, позитив)))
  • Alan Wakes American Nightmare прохождение
  • I Am Alive прохождение
  • Secret Files 3 прохождение
  • Lucius прохождение игры
  • Прохождение Последняя воля Шерлока Холмса
  • Самая успешная букмекерская контора России
  • Секрет игры новые земли в одноклассниках
  • Куда постить новости - база сайтов
  • Список сайтов где постить новости, постить на сайтах
  • Still Life 2
  • Ожидаемые новинки
  • Меню для UCOZ
  • ОБЩАЕМСЯ
  • загрузчик ntldr
  • Создание красивого поиска для сайтов на uCoz
  • Принимаем заказы! Обработка ФОТО в Photoshop CS
  • Скрипт Online Tv предоставлен сайтом ВидеоЗал
  • Memento Mori
  • МеГа ОбЗоР
  • Куда и как постить, чтобы качали файлы
  • Ответь на вопрос последнего игрока и задавай свой вопрос....
  • Moscow Racer: NoCD/NoDVD (Мини образ)
  • Как качать с DepositFiles
  • Самый огромный член в мире. Длина и размеры пенисов
  • Удаление баннеров с рабочего стола, разблокировка Windows
  • Все способы поднять рейтинг вконтакте бесплатно
  • Демотиваторы (50 фото) на КВИК
    Демотиваторы на квик (93 фото)
    Популярные фразы девушек (76 фото)
    Демотиваторы на КВИК очень смешной выпуск (20 фото)
    Замедленный удар по попке "ОНЛАЙН" и "СКАЧАТЬ"
    Демотиваторы КВИК (20 фото)
    А вот если с утра стояк, а в туалет надо. Инструкция. (8 фото)
    В метро без штанов 2011 только на КВИК
    Время ведьм / Season of the Witch (2010/CAMRip/1400mb)
    Девушки играют в волейбол на КВИК (19 фото)
    8 способов - как парни ходят в туалет (8 фото)
    Демотиваторы (50 шт)
    Демотиваторы самые коментируемые в интернете
    Демотиваторы пятничные (76 фото)
    Забавные фотографии с американских выпускных (91 фото)
    Необычные работы Эрика Йоханссона(Erik Johansson)
    Хатико: Самый верный друг / Hachiko: A Dog's Story (2009) ОНЛАЙН
    Dracula87 MultiBoot Recovery Master DVD 1.0 (12.01.2011)
    Интерны (2012) 6 сезон, Все серии смотреть онлайн
    Древние пришельцы. Все сезоны (2010 - 2011) HDRip + HDTVRip + HDTV
    Каталог-Молдова - Ranker, Statistics