Показать сообщение отдельно
Старый 21.01.2004, 17:14     # 1
Tolsty
Newbie
 
Регистрация: 21.01.2004
Адрес: Minsk
Сообщения: 24

Tolsty Путь к славе только начался
Перезагрузка системы после нескольких минут работы в Internet

Я недавно столкнулся вот с такой проблемой когда установил у себя на работе XP (до этого была W2k). После нескольких минут работы в Internet появлялось окошко с сообщением, что произошла остановка службы "Удаленный вызов процедур"("Remote procedure call") и необходима перезагрузка системы, которая произойдет через 1 минуту. Я подумал ну ладно хрен с ней с этой службой(хотя вообще-то она одна из самых важных). Зашел в Панель управления-Администрирование-Службы-Удалённый вызов процедур(RPC), Свойства вкладка Восстановление-Действие компьютера выполняемое при сбое службы и поставил вместо Перезагрузка компьютера, Не выполнять никаких действий, так кстати стоит по умолчанию в W2k. Но, как оказалось не всё так просто, теперь уже через несколько минут пребывания в сети никакой перезагрузки не происходило, но начинались многочисленные глюки связанные со сбоями той самой службы - RPC. Поскольку от неё зависят ещё много других служб они тоже останавливались и система оказывалась почти неработоспособной, даже перезагружаться не хотела стояло всё на одном месте, приходилось жать reset. Я подумал раз эти "чудеса" происходят во время работы в сети, то дай-ка я посмотрю, а куда же это мой комп лезет сразу во время подключения. Открыл Outpost - Сетевая активность, а там-посмотрите как интерестно, кроме DNS он стучит чего-то еще по трём адресам: первый точно не помню, но это не важно поскольку этот адрес блокировался Outpost-ом изначально, второй - 255.255.255.255 порт BOOTPS и третий самый интерестный - 239.255.255.250 порт 1900. И кому бы вы думали принадлежат эти адреса? А той самой IANA (находится в Штатах в Калифорнии) - это контора, которая изачально и ведает базой данных DNS И регистрирует интернет-адреса. То есть по 255.255.255.255 svchost.exe стучит, что мой комп загружен и находится в сети с таким-то адресом, а по 239.255.255.250, что система с таким-то ID работает в сети. В свою очередь IANA передает в Microsoft (или у них своя база данных) мой ID, а там не найдя данных о моей естественно не зарегистрированной XP сервер автоматом посылает команду моей системе на останов службы RPC, таким образом работа становится невозможной. Сделав такие крутые выводы я заблокировал в Outpost-е оба эти адреса и естественно
всё заработало совершенно нормально. Вот такие вот вирусы. Вы спросите, почему же в W2k такого не происходит и в XP тоже в большинстве случаев всё нормально? А потому, что W2k тоже стучит, но
только по 255.255.255.255 и сдесь это делает services.exe. А в XP это связано с тем, что использутся два способа лечения: в первом случае сразу после установки заменяются некоторые оригинальные файлы ломаными и XP уже не просит активации(например при попытке запустить активацию система говорит, что она уже произведена), а во втором запускается еще одна служба resetservice и не даёт запускаться "Мастеру проверки текущей лицензии"(при попытке активации выдается сообщение, что не удалось запустить "Мастер проверки лицензии"). Так вот у меня, как раз первый вариант. Кстати те же самые "чудеса" происходили у меня и в Windows2003 server web edition, которая не требует активации. Конечно может я и ошибаюсь со своими выводами и все эти дела происходят по другим причинам, но помоему здесь есть над чем задуматься, кого нам скоро надо будет больше бояться вирусов или...
Кто что думает по этому поводу?

Последний раз редактировалось Tolsty; 22.01.2004 в 04:45.
Tolsty вне форума