???
Математика на уровне МГУ

Показано с 1 по 23 из 23

Тема: Вальтеру

  1. #1
    Забанен Аватар для JGr124_Jager12
    Регистрация
    17.06.2002
    Адрес
    Москва на крутой горе
    Возраст
    65
    Сообщений
    2,010

    Вальтеру

    В ходе миссии 20692 комп выдал системную ошибку по адресу syst32/sass.exe код 1073741819 и что то еще связанное с NT AUTORITY SYSTEM. Автоматическую перезагрузку через 1 мин остановить не представлялось возможным. Значительное кол-во пилотов получили дисконнект. К тому времени были уже и сбитые и поврежденные.
    Что делать с рапортом решайте сами.
    Рапорт прилагается.
    Вложения Вложения

  2. #2
    ШВЛИ №21 Аватар для bug
    Регистрация
    26.03.2002
    Адрес
    Питер
    Возраст
    48
    Сообщений
    1,413

    Ответ: Вальтеру

    Эдуард смахивает на вирус, поставь виндовс апдейты, там заплатка емсть на прикрытие портов.
    Аспид... опять флеймит... Миля (ед. измерения)

  3. #3
    заглядывающий Аватар для RohMA
    Регистрация
    13.11.2001
    Адрес
    Moscow
    Возраст
    53
    Сообщений
    284

    Ответ: Вальтеру

    Цитата Сообщение от bug
    Эдуард смахивает на вирус, поставь виндовс апдейты, там заплатка емсть на прикрытие портов.
    Весьма похоже, моя система тоже постоянно ругаласть на ошибки некого NT AUTHORITY System, успокоившись только после скачивания и установки ~20 Мегов Windows Updates
    Cadavera vera innumera...

  4. #4
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070
    У меня такое бывает только если firewall забуду перед коннектом включить. Моментально перегружают - во гады!

  5. #5
    5ГвИАП Аватар для Stork
    Регистрация
    28.08.2002
    Адрес
    Lubertsy
    Сообщений
    1,223
    Записей в дневнике
    8

    Ответ: Вальтеру

    Цитата Сообщение от JGr124_Jager12
    В ходе миссии 20692 комп выдал системную ошибку по адресу syst32/sass.exe код 1073741819 и что то еще связанное с NT AUTORITY SYSTEM. Автоматическую перезагрузку через 1 мин остановить не представлялось возможным.
    То же самое у меня было 2 дня назад - проблемы со службой lsass.exe и перезагрузка. Сразу после этого проверился еще раз на вирусы и нашел его, а также зашел на сайт Майкрософта . Единственное, что я пока не знаю (мож кто подскажет) - стоит ли отключать протокол РСТ и чем это грозит?

    p.s. Кстати, все заплатки у меня стояли.
    Core i5-750 (2.67Ghz), 2*4gb DDR3, GeForce GTX 560Ti , Motherboard-Asrock P55Delux, Win7 64bit, DirectX 11, Iiyama 22'' 1280*1024 (32bit) (100Гц), SideWinder FF 2 Joystick

  6. #6
    пилот SLI
    Регистрация
    14.10.2002
    Адрес
    Минск
    Сообщений
    131

    Ответ: Вальтеру

    У тебя Worm.Win32.Sasser.a/b

    Распространяется по глобальным сетям, используя для своего размножения уязвимость в службе LSASS Microsoft Windows.
    Ее описание приведено в Microsoft Security Bulletin MS04-011: http://www.microsoft.com/technet/sec.../MS04-011.mspx

    Червь написан на языке C/C++, с использованием компилятора Visual C. Имеет размер ок. 15 Кб, упакован ZiPack. При запуске червь регистрирует себя в ключе автозапуска системного реестра:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    avserve.exe = %WINDIR%\avserve.exe

    Червь сканирует IP-адреса в поисках компьютеров, подверженных уязвимости MS04-011. Уязвимый компьютер на TCP-порту 9996 запускает командную оболочку "cmd.exe" и принимает команду на загрузку и запуск копии червя.

    Загрузка выполняется по протоколу FTP.
    Для этого червь запускает FTP-сервер на TCP-порту 5554 и по запросу с уязвимого компьютера загружает туда свою копию. Загруженная копия имеет имя "_up.exe", где N - случайное число.

    Патч тут:
    http://www.microsoft.com/downloads/d...displaylang=ru
    SLI=DeadZ_14=

  7. #7
    Пилот Аватар для dingor
    Регистрация
    02.02.2002
    Адрес
    Москва, Россия
    Возраст
    48
    Сообщений
    614

    Ответ: Вальтеру

    У меня сегодня такого же червяка Norton Antivirus поймал практически "за ногу"

    P.s. Кстати, Вальтера и Старшого уже очень давно не видно. Так что миссия скорее всего "зависнет", как и куча других на Нетвингз
    3 GIAP VVS KBF
    www.3giap.ru

  8. #8
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070

    Unhappy А у меня SkyNet обнаружился..

    Люди проверяйтесь.

  9. #9
    Забанен Аватар для JGr124_Jager12
    Регистрация
    17.06.2002
    Адрес
    Москва на крутой горе
    Возраст
    65
    Сообщений
    2,010

    Ответ: Вальтеру

    Спасибо ребята, а то заколебался я отпостоянных перезанрузок компа. Вроде как восстановил систему, поставил апдейты.. Один вопрос, после установки систем безопасности ХР его созрет или надо все же какого нибудь касперика врубать. Не очень шарю, честно сказать во всем этом.

  10. #10
    Да, страрый я... Аватар для OldMan
    Регистрация
    11.04.2004
    Адрес
    Moscow
    Возраст
    70
    Сообщений
    152

    Ответ: JGr124_Jager12

    Поставь лучше NAV т.е. Norton AntiVirus - он ресурсов жрет поменьше и работает пошустрее.
    На четвертом развороте друзей не бывает...

  11. #11
    Инструктор Аватар для orion71
    Регистрация
    08.11.2002
    Адрес
    Белгород
    Сообщений
    1,932

    Ответ: Вальтеру

    ИМХО надежнее будет файерволл
    Странно, Джагер, тебя это коснулось только сейчас Форум 9 месяцев назад в каждом топике только это и обсасывал

  12. #12
    Забанен Аватар для JGr124_Jager12
    Регистрация
    17.06.2002
    Адрес
    Москва на крутой горе
    Возраст
    65
    Сообщений
    2,010

    Ответ: Вальтеру

    Цитата Сообщение от orion71
    ИМХО надежнее будет файерволл
    Странно, Джагер, тебя это коснулось только сейчас Форум 9 месяцев назад в каждом топике только это и обсасывал
    даже самая хорошая защита дает иногда сбои

  13. #13
    пилот SLI
    Регистрация
    14.10.2002
    Адрес
    Минск
    Сообщений
    131

    Ответ: Вальтеру

    Цитата Сообщение от orion71
    ИМХО надежнее будет файерволл
    Странно, Джагер, тебя это коснулось только сейчас Форум 9 месяцев назад в каждом топике только это и обсасывал
    Нет, это свеженькая дырка совсем Так что качайте и ставьте заплатку от мелкомягких.

    Эдуард, от вышеуказанной уязвимости заплатка поможет и тот вирус, которого ты цепанул (или аналогичный, использующий эту же дырку), на комп больше не попадут. Но не факт, что завтра не найдется очередная бага в системе безопасности винды, так что от антивирусных программ лучше не отказываться и обновлять их максимально часто )
    SLI=DeadZ_14=

  14. #14

    Ответ: Вальтеру

    Угу дырень совершенно свежая.
    самый класный антивирус еэто голая система с Ил2, teamspeak и hardware firewall -
    проблем небыло еще. А майлы с другой системы читаю.
    There is no God other than Winnie the Pooh and Karlsson is his prophet

  15. #15
    Инструктор Аватар для orion71
    Регистрация
    08.11.2002
    Адрес
    Белгород
    Сообщений
    1,932

    Ответ: Вальтеру

    Спасибо Deadz Учту.
    Интересно, но если файерволл работает корректно, то значит держит, раз до сих пор такого не подцепил
    Вернее правильно сказать так: Еслия я до сих пор такого не подцепил, то мой Outpost работает корректно (а ведь я в нем дуб дубом, даже ничего не настраивал) Вот реклама продукта

  16. #16

    Ответ: Вальтеру

    Вальтер вчера вылечил ту же саму байду.

    Летая в оффлайне (моча ботов в карьере) , вдруг начались тормоза . Вышел из игры, жму клавишу Ctrl+Alt+Del. Смотрю какие процессы забивают ЦП и саму загрузку ЦП. Обнаружилось что два процесса чего-то там мутят с ЦП (у меня хвост.екзе и еще какая-то неизвестная хрень). Тут же по телефону позвал Таза , он быстро примался минут за 10. Удаляем неизвестный процесс и ищем поиском файл по названию этого процесса. Нашли два файла причем в проводники мы их так не видим, ну и грохаем обоих .

  17. #17
    Забанен Аватар для JGr124_Jager12
    Регистрация
    17.06.2002
    Адрес
    Москва на крутой горе
    Возраст
    65
    Сообщений
    2,010

    Ответ: Вальтеру

    Что еще интересно, когда чекировал комп обнаружились какие то хвосты, сидящие именно в игре ИЛ2. В папке КЭШ. Потер там все нафиг. Вот только узнать, что там было не предоставилась возможность ввиду слабого понимания ихней англицкой речи. А переписать блин, забыл.

  18. #18

    Ответ: Вальтеру

    2Jager12
    Вот Здесь подробное описание твоей проблемы. И методы лечения. А в новостях там же, описание более свежего варианта. Так как буржуи сегодня отдыхают, я думаю самое интересное начнется завтра. :mad:

    keep clear ! :p

  19. #19
    Инструктор Аватар для Hishnick
    Регистрация
    17.06.2003
    Адрес
    Санкт-Петербург
    Возраст
    39
    Сообщений
    1,081

    Ответ: Вальтеру

    Ребят, объесните мне, почему при отсутствии всяких защит кроме встроенных в пиратсткую версии ХР профф (тссс... никому) никогда и никаких аномальностей замеченно небыло? Или мой комп такой невкусный? И это при практически ежедневных он-лайн полетах, плюс если в городе, то 100% ежедневными проверками почты + форумов. Или может так все плохо, что я просто не замечаю?
    <wRAR> гpaф: вот ты мне скажи: у тя переходный возраст прошел?
    <гpaф> wRAR: нет. я прыщавый закомплексованный дятел
    <wRAR> гpaф: понял

  20. #20

    Ответ: Вальтеру

    ну у тебя наверное DSL router стоит, а у него FW закрывает все по умолчанию

    p.s. а причем тут Валтер?! или мы перебираемся с этой веткой куда-нибуть в другое место или скоро начнется налет попугаев за оффтоп
    There is no God other than Winnie the Pooh and Karlsson is his prophet

  21. #21
    пилот SLI
    Регистрация
    14.10.2002
    Адрес
    Минск
    Сообщений
    131

    Ответ: Вальтеру

    Цитата Сообщение от Ворон
    2Jager12
    Вот Здесь подробное описание твоей проблемы. И методы лечения......
    С добрым утром!
    Это как раз описание проблемы 9-месячной давности, к сегодняшней дыре отношения никакого не имеющей.
    SLI=DeadZ_14=

  22. #22
    пак Аватар для SL PAK
    Регистрация
    28.03.2003
    Адрес
    Подмосковные Вечера
    Сообщений
    3,070
    Эхо войны..

  23. #23

    Ответ: Вальтеру

    Лучше всего ХП с сервис паком первым и кашперовский пятый в инсталах.
    пятый очень хорошо ловит всяких там NET SKY и им подобным

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •