Skocz do zawartości
Stiven

Dziwne ponowne uruchamianie

Rekomendowane odpowiedzi

Nie mam pojecia o co chodzi ale co jakis czas (od 2 do 7 minut), niezaleznie co bym robil w winzgrozie, wyskakuje mi tabliczka:

 

„Trwa zamykanie systemu zapisz wszystkie rozpoczete prace i wyloguj się. Zamkniecie zostalo zainicjowane przez ZARZADZANIE NT/SYSTEM. System windows musi być uruchomiony ponownie ponieważ usługa Zdalne wywołanie procedur [RPC] zostala nieoczekiwanie przerwana”

 

Jak odłączę kabel sieciowy to wszystko jest ok. Windows XP nie pirat.

Jeszcze jedna myśl mnie torturuje tzn cholernie mi net dzis przycinal i naskoczylem przez to na swojego admina i się zastanawiam czy on może takie cos spowodowac ze tak mi się dzieje ?

 

Thx za rady

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Was tez to dotknelo?? A myslalem ze taki cuda tylko w USA sie dzieja.

 

Tak jak napisal Ruido. Wywalic z C:WINDOWSSYSTEM32msblast.exe

Potem w msconfig usunac wpis i w regedit wyszukac wszystko co z msblast zwiazane i skasowac.

 

Firewalla bym walnal ale na modemie to troszku spowalnia...

 

Pozdro

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. wywalic msblast.exe z kompa

2. usunac z rejestru msblast.exe

3.zainstalowac firewalla i miec go caly czas wlaczonego jak jestesmy online  8) 

 

u mnie dziala

Ruido -> a skuda się toto wzięło, wiesz może :?:

nie mam pojecia, wiem ze wuchta ludzi z calego swiata to dzis ma :?

Gdybym takiego spotkal co to wymyslil to bym go... i billa przy okazji tez za dziure w systemie :D

 

albo moze to przez te pornole co dzis sobie z kazzy sciagalem :lol:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

dość prostym sposobem na takie pliki-g#wna jest skopiować sobie jakiś pusty plik pod tą nazwą i w miejsce jakie się instaluje i dać mu atrybut read-only.... Nie dość że się nie skopiuje to jeszcze winda grzecznie napisze jak bedzie chcial to zrobić :) .

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. wywalic msblast.exe z kompa

2. usunac z rejestru msblast.exe

3.zainstalowac firewalla i miec go caly czas wlaczonego jak jestesmy online  8) 

 

u mnie dziala

Ruido -> a skuda się toto wzięło, wiesz może :?:

nie mam pojecia, wiem ze wuchta ludzi z calego swiata to dzis ma :?

Gdybym takiego spotkal co to wymyslil to bym go... i billa przy okazji tez za dziure w systemie :D

 

albo moze to przez te pornole co dzis sobie z kazzy sciagalem :lol:

nee :- xxx odpada ...ja dzisiaj walczylem z zasiłką i grzeczny totalnie bylem (ale jak z kolesiem po sieci pogrzać kciałem, to się walić zaczęło)

 

w każdym razie wile bym dał, coby się dowiedzieć CO konkretnie mi toto wbiło w system.........

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. wywalic msblast.exe z kompa

2. usunac z rejestru msblast.exe

3.zainstalowac firewalla i miec go caly czas wlaczonego jak jestesmy online  8) 

 

u mnie dziala

Ruido -> a skuda się toto wzięło, wiesz może :?:

nie mam pojecia, wiem ze wuchta ludzi z calego swiata to dzis ma :?

Gdybym takiego spotkal co to wymyslil to bym go... i billa przy okazji tez za dziure w systemie :D

 

albo moze to przez te pornole co dzis sobie z kazzy sciagalem :lol:

nee :- xxx odpada ...ja dzisiaj walczylem z zasiłką i grzeczny totalnie bylem (ale jak z kolesiem po sieci pogrzać kciałem, to się walić zaczęło)

 

w każdym razie wile bym dał, coby się dowiedzieć CO konkretnie mi toto wbiło w system.........

tnx wunat for link : http://windows2003.pl/insideMicrosoft_det.aspx?id=9

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

tak gwoli ścisłości, jest to błąd w windowsach odkryty 16 lipca 2003 przez polaków wykorzystujący dziurę w RPC (Zdalne wywoływanie procedur) do ataków typu buffer owerflow (przepełnienie bufora) właśnie tej usługi . Ktoś napisał z tego wirusa, ale równie dobrze nie załatany windows moze być łatwym kąskiem dla kogoś kto choć trochę się postara i np. zciągnie sobie shellcoda (skąd nienapisze, ale już moża zassać).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

może tak:

1. najpierw należy odłączyć kabel sieciowy

3. pózniej Removal

2. potem łatka microsofta

 

dla Windows 2000 EN

dla Windows 2000 PL

dla Windows XP EN

dla Windows XP PL

czy jak zainstalowałem już łatke dla XP PL to powinienem jeszcze instalować tego REMOVALA

ps : co to wogóle jest ten Removal i do czego służy

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy wy sie boicie microsoftu? Włącza sie automatyczne aktualizacje i sie nie przejmuje dziurami w systemie. Wczoraj zostały zaatakowane kompy na całym swiecie, a tylko dlatego ze użytkownikom nie chciało sie zainstalowac paru łatek.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy wy sie boicie microsoftu? Włącza sie automatyczne aktualizacje i sie nie przejmuje dziurami w systemie. Wczoraj zostały zaatakowane kompy na całym swiecie, a tylko dlatego ze użytkownikom nie chciało sie zainstalowac paru łatek.

to pare latek zajmuje kilka nascie MB a 3/4 polakow ma modem wiec pomysl dlaczego tak duzo osob mialo problemik wczoraj z tym blastem

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czy wy sie boicie microsoftu? Włącza sie automatyczne aktualizacje i sie nie przejmuje dziurami w systemie. Wczoraj zostały zaatakowane kompy na całym swiecie, a tylko dlatego ze użytkownikom nie chciało sie zainstalowac paru łatek.

to pare latek zajmuje kilka nascie MB a 3/4 polakow ma modem wiec pomysl dlaczego tak duzo osob mialo problemik wczoraj z tym blastem
A TP SA nas szybkością i jakościa połączenia nie rozpieszcza...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

ojej pewnie juz była odpowiedź ale ja jeszcze sie dodam.

Wchodzimy na http://www.symantec.com ściągamy fixblast piszą o nim na głownej stronie..robimy scana i instalujemy odpowiednią łate..Program sam nas przeniesie na strone z downloadem patcha.

Dla pewności warto jeszcze raz zrobić scana po instalacji łaty

Pozdrawiam

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...