imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 12.07.2004, 23:44     # 1
aramis
Junior Member
 
Регистрация: 31.10.2002
Сообщения: 150

aramis Путь к славе только начался
Не ставятся апдейты на ХР

дело было так:
переставил в оч. раз систему(ХР про сп1), по глупости обновился не сразу а через пару часов. итог: периодически выскакивает "ваш комп будет вырублен через 60 сек", касперский не находит никого(обновлённая база), spybot находит каждый раз dso exploit, не ставятся апдейты (837001, 828741,835732, 824105, 826939, т.е. они находятся, закачиваются->ашыпка)
вопрос 1: что ето за тварь?
вопрос 2: где можно руками скачать апдейты?

edit: вопрос 2 решился

Последний раз редактировалось aramis; 12.07.2004 в 23:47.
aramis вне форума  
Старый 12.07.2004, 23:50     # 2
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
ПО идее или Бласт или Сассер..
Качай заплатку MS04-11, MS04-09 (если не ошибаюсь)

и ставь стенку. закрывай 445 и 135, 139 порты.. даже если ты в оффлайн.. стена не дает перегружать систему...
__________________
меня не вылечат
Псих вне форума  
Старый 13.07.2004, 00:01     # 3
aramis
Junior Member
 
Регистрация: 31.10.2002
Сообщения: 150

aramis Путь к славе только начался
Цитата:
Сообщение от Псих
ПО идее или Бласт или Сассер..
Качай заплатку МС04-11, МС04-09 (если не ошибаюсь)

и ставь стенку. закрывай 445 и 135, 139 порты.. даже если ты в оффлайн.. стена не дает перегружать систему...
почему же каспер не видит етих бластеров?
стена стоит(аутпост) просто видать червяк был одной из прог, которые просили входное соединение и я его прошляпил
aramis вне форума  
Старый 13.07.2004, 00:21     # 4
Fermata
::VIP::
Железная леди
IMHO-Креатив 2006
 
Аватар для Fermata
 
Регистрация: 11.09.2003
Адрес: Helios-3
Пол: Female
Сообщения: 1 167

Fermata СуперБогFermata СуперБог
Fermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБогFermata СуперБог
aramis
Насчет вируса - не знаю. У одного знакомого НОМЕ после автоапдейта начала перегружаться: может вирус, а может в микрософте научились "альтернативную" активацию отлавливать.
А самые необходимые апдейты (с описаниями) можно скачать на
_http://winall.ru/xp/sp/post_pre_sp2.shtml
_http://winall.ru/xp/sp/servicepack_2.shtml
И, конечно, на сайте Microsoft.
Fermata вне форума  
Старый 13.07.2004, 01:08     # 5
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
Псих
Кроме этих есть ещё и другие сплоиты-вири!

Цитата:
стена не дает перегружать систему...
Ничего подобного! Стенка закрывает порты, запрещает соединения, но перегрузить систему (и аварийно тоже) она даст: не в её это обязанностях следить за левыми пакетами на дырявые службы (хотя, у некоторых стенок это есть... но уж точно НЕ у Аутроста)

Sterwoza
Если комп принудительно перезагружается из-за ошибки, то это 100% результаты атаки на дырявую службу.

aramis
А ты не помнишь ошибка какой службы сопровождалось перезагрузкой: RPC или LSASS?
Interceptor вне форума  
Старый 13.07.2004, 12:16     # 6
aramis
Junior Member
 
Регистрация: 31.10.2002
Сообщения: 150

aramis Путь к славе только начался
Цитата:
Интерцептор:
арамис
А ты не помнишь ошибка какой службы сопровождалось перезагрузкой: RPC или LSASS?
неа. но теперь я все апдейты скачал руками и они нормально встали, посмотрим
а винда у меня лагальная и активирована тож по "нормальному", так что дело врядли было в етом
aramis вне форума  
Старый 13.07.2004, 16:50     # 7
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
aramis
Как раз в этом и дело: ошибка службы с перезагрузкой через минуту означает как раз что у тебя служба не пропатчена. Вот, если бы ещё знать какая вылетела с ошибкой можно было бы определить какой заплатки нет
Interceptor вне форума  
Старый 13.07.2004, 18:06     # 8
LankyMax
Member
 
Регистрация: 27.11.2001
Сообщения: 217

LankyMax МолодецLankyMax МолодецLankyMax Молодец
Думаю служба RPC. Также думаю, что тама вирусный червь. Советую снести касперского и поставить например SAV 9.0.

Если ставил недавно и не лень переставить - ставь англ. хрень сп1 корпоративную с водруженным как флаг муи. Если свиснешь в приват дам необходимую требуху проверенную годами.

Кстати такую операцию провожу на всех аппаратах с предустановленно хренью для дома.

Удачи.
LankyMax вне форума  
Старый 13.07.2004, 23:06     # 9
ZAP
Junior Member
 
Аватар для ZAP
 
Регистрация: 19.01.2004
Адрес: Да
Сообщения: 122

ZAP Нимб уже пробиваетсяZAP Нимб уже пробивается
самое простое решение:
1) Start => Run => написать " shutdown -a "
П.С если выскочит окно : "перезагрузка через 60 сек". - повторить
2) Быстро !!! беги к мягкотелим за апдейтами , а так-же антивирь не забудь
ZAP вне форума  
Старый 14.07.2004, 00:14     # 10
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
LankyMax
Цитата:
Думаю служба RPC
С чего такие предположения?
Цитата:
Также думаю, что тама вирусный червь
Это ещё почему?

Цитата:
Советую снести касперского и поставить например SAV 9.0.
А ты уверен, что если вирь, то он отловит его?

ZAP
Цитата:
1) Start => Run => написать " shutdown -a "
Зачем?

aramis
Посмотри нет ли чего постороннего в реестре в ключах автостарта и в памяти.
Interceptor вне форума  
Старый 14.07.2004, 11:58     # 11
LankyMax
Member
 
Регистрация: 27.11.2001
Сообщения: 217

LankyMax МолодецLankyMax МолодецLankyMax Молодец
2 Interceptor
Почему RPC - да потому что из 10 случаев за пол года оказалось что это модифицированный червем RPC сервис.

Почему снести касперского - потому что мелкомягкие рекомендовали это сделать для последней версии оного.
LankyMax вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 07:35.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.