imho.ws |
![]() |
![]() |
![]() |
# 5 |
Guest
Сообщения: n/a
|
Процесс winlogon.exe инициировал перезапуск FIRE-DANCER, по причине: Причина на перечислена
Вспомогательный номер причины: 0xff Тип выключения: Перезагрузка Комментарий: Необходимо перезагрузить Windows, поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC) id-1074 istochnik-user32 |
![]() |
# 8 |
::VIP::
Регистрация: 10.05.2003
Адрес: Karlsruhe, Germany
Сообщения: 484
![]() ![]() |
возникла та же самая проблема!!
убедительно прошу помочь с решением ![]() --------- проблему пофиксил, потребность исчезла
__________________
"Before you judge a man, walk a mile in his shoes. After that, who cares? ...He's a mile away and you've got his shoes." - Billy Connelly Последний раз редактировалось kiedis; 12.08.2003 в 02:34. |
![]() |
![]() |
# 9 |
Administrator
Регистрация: 12.11.2001
Адрес: Израиль
Пол: Male
Сообщения: 2 033
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
так .. пока не точно что именно но всем поврубать стены и не брать почту
антивирусы не ловят енту хрень .. мной замечено уже у 10 людей .. маштабно .. как в союзе так и в Израиле полетел сервак .. вообщем ждём новостей с поля битвы .. как будет решение сразу скажу .. |
![]() |
![]() |
# 10 |
Регистрация: 12.09.2002
Адрес: Russia
Сообщения: 2 634
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Помоему это
Корпорация Microsoft сообщила 16 июля о серьезной уязвимости во всех ОС семейства Windows NT, причем это первая подобная недоработка, обнаруженная в самой новой серверной операционной системе Windows Server 2003. Microsoft присвоил новой «дыре» статус «критической», что по классификации компании означает самую высокую степень угрозы безопасности, и призвала всех пользователей как можно скорее скачать бесплатную «заплатку» для исправления этой проблемы с корпоративного сайта. Кроме того, две уязвимости, пусть и менее серьезные, была обнаружены в ОС Windows XP с установленным пакетом обновлений Service Park 1 и в пакете Internet Security and Acceleration (ISA) Server 2000. Критическая уязвимость во всех ОС семейства Windows NT связана с ошибкой переполнения буфера в интерфейсе DCOM протокола RPC, ответственного за удаленный вызов процедур в операционной системе. По словам представителей Microsoft, с помощью этой «дыры» хакеры могут получить доступ к хранящимся на удаленных компьютерах данным и электронной почте, смогут удалять файлы и т.п. Как ожидают эксперты, хакеры воспользуются новой «дырой» уже в ближайшие месяцы, так что с установлением «заплаток» тянуть не стоит. заплатка _http://www.microsoft.com/technet/treeview/?url=/technet/security/bulletin/MS03-026.asp Добавлено через 17 минут: Ну точно оно! На 135 порт(DCOM) лезут, хорошо у меня давно заплата стоит:D
__________________
Барыня, конечно, сволочь, но собачку мы утопим... Последний раз редактировалось Gerasim; 12.08.2003 в 02:40. |
![]() |
![]() |
# 11 |
Member
Регистрация: 22.11.2002
Адрес: Israel
Сообщения: 212
![]() ![]() ![]() ![]() ![]() ![]() |
Ya tozhe podzepil eto Mui%^&nu - sudya po soobscheniy na symantec.com eto W32.Blaster.Worm - kotoriy raspostrinlsa segodnya. Somotri suda :
http://securityresponse.symantec.com...ster.worm.html |
![]() |
![]() |
# 14 |
Guest
Сообщения: n/a
|
KpNemo
Да ты прав ,что склеиваеш.У меня такаяже лажа.Только я немного слабоват по установке заплат на русс ХР.Я и SP1 не ставил.Думал DRWeb и СТЕНКА не пропустит,а тут такая лажа.Знаю одно,что формат Диска(с) тоже не помагает. Прошу помощи в этой дурацкой ситуации. |
![]() |
# 16 |
Junior Member
Регистрация: 22.11.2002
Сообщения: 97
![]() |
блин у меня такая-же фигня. только я непосмотрел на заплатки а полез в админ тулзы и отключил эту куйню нафих...только теперь вылазит ошибка
Generic Host Process for Win32 Services has encountered a problem and needs to close. We are sorry for the inconvenience. Попробую поставить заплатку... |
![]() |
![]() |
# 17 |
Junior Member
Регистрация: 14.04.2003
Адрес: Канада
Сообщения: 174
![]() |
Люди я тоже беспокоюсь чтобы она ко мне не залезла.Так что мне делать.У меня сп1 не стоит патч хочу скачать а не знаю какой 32 winxp или 64bit winxp Я в этом не разбираюсь.Какую мне ставиь 32 или 64.И ещё как узнать какая у меня хр 32 или 64 битная спасибо.
|
![]() |
![]() |
# 19 |
Junior Member
Регистрация: 22.11.2002
Сообщения: 97
![]() |
кто-то может обьяснить в чем состоит дыра? а то я понятия неимею че за сервис такой...(0.о)
Добавлено через 36 минут: кстати, я прочитал про эту фигню так что на предыдущий мой пост можно не отвечать...короче я поставил заплатку, установил Zone Alarm который нашел червя без запинки, я восхищен! я не особо волновался о черве-вирусах и атаках т.к у меня файлов важных на компе с инетом нету, но после того что zone мне выдало...это пиздец, простите, где-то 20 сканов в минуту (0.0)...фсе, терь под стенкой сижу и антевиремь =) осталось лицензионку Винды купить чтоб сервис паки хорошо садились и тогда буду почти защищен ![]() |
![]() |
![]() |
# 20 |
Guest
Сообщения: n/a
|
Эта падла называется W32.Blaster.Worm
Копирует себя в системную диру под именем msblast.exe Прописывается в реестре в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Создает значение "windows auto update"="msblast.exe" Удаляем все это, ставим патч и спим спокойно. -- З.Ы. Билли - мудак! |