4erep
Sep 2 2004, 06:51 PM
Постоянно вылазит такой глюк,что мол компьютер через минуту перезагрузится изза проблем в файле(или что то типа того)lsass.exe
У меня английская XP с русификатором.Ставил вот такую заплатку \\192.168.64.100\Soft\Windows updates\Win XP ENG updates\WindowsXP-KB828028-x86-ENU. Не помогает. Удалял(по совету товарищей)из реестра все что связано с lsass.exe. Проверял папку system32 на вирусы. Ничего не помогает.
Что делать?
Fеnикs
Sep 2 2004, 06:55 PM
Сассер видать. Делать надо следующее. Брать
отсуда прогу, брать заплатку от сассера, выдёргивать комп из сети и юзать прогу, потом заплатку. Если не поможет, то опять же выдёргивать кабель, форматировать диск с виндой, устанавливать винду, заплатку от сассера и только тогда втыкать кабель.
4erep
Sep 2 2004, 07:28 PM
Так..проверил комп прогой FXSasser от Symantec. Грит нету такого...какие еще соображения будут?
dmfan
Sep 2 2004, 08:15 PM
Кто-то использовал эксплойт, аналогичный тому, который использует Сассер (ты случаем Алкоголя 120% не ставил?). Лечится установкой патча, который против Сассера, если дождешься до завтра - принесу 2-ой сервис пак и инструкции по его установке.
Kildor
Sep 2 2004, 08:16 PM
Файрволл стоит?
Антивирь стоит?
Проверяй, файрволл должен регистрировать попытки входящего трафика с разных адресов по разным портам к этому файлу..
У тебя виря может и не быть...
4erep
Sep 2 2004, 08:20 PM
ну вот..только этого и не хватало...еще и с файрволлом щас мозги парить...
makt_liCh
Sep 2 2004, 08:22 PM
sasser, sasser... А про mydoom или как там он пишется все забыли? А первый патч на все компы ставили как тоже не помните? В RPC когда ошибочка возникала.
Фиксилку для msblast и иже с ним
4erep
Sep 2 2004, 08:25 PM
Прога для msblast обнаружила нечто под названием msblast.A и вроде бы убило его...ладно...будем посмотреть.
Kildor
Sep 2 2004, 08:33 PM
Ставь патч от него, и радуйся жизни...
// Подсказать не могу, ибо у самого никогда таких проблем не было - на непатченную не нападали (антивирь и файрволл вещь хорошая)а теперь - СП2, там уже есть этот патч..
dmfan
Sep 2 2004, 09:30 PM
Завтра принесу СП2, там фаерволл встроенный вроде неплохой должен быть.
Kildor
Sep 2 2004, 09:34 PM
файрволл там дряной...
Лучше пользоватm нормальную программу
А так СП2 - вполне неплохая вещь. Юзаю недели так две, впоне нравится. вполне добротно сделано..
ghostcar
Sep 2 2004, 09:58 PM
Для Англ. ХР, сервис пак 2 давно лежит на филине, причем если стоит МУИ, то он по умолчанию устанавливает все свои прибамбасы уже русифицированными.
makt_liCh
Sep 2 2004, 09:59 PM
Ну блин. Ну убила она эту прогу мсбласт, а она опять из-за баги появилась. ПОСТАВЬ ПАТЧ. А лучше ставь вообще все патчи, что на филине найдешь.
ghostcar
Sep 2 2004, 10:07 PM
Лучше сразу СП2, там все патчи встроены.
А ошибки обычно возникают, когда он тока пытается лезть, и это не значит, что пролез. Стандартный Файрвол винды, который зовется Internet connection, спасает от этого.
makt_liCh
Sep 3 2004, 07:43 AM
Спасает. Он все коннекты на 135 - 139 порты закрывает. Офигеть как он спасает. Если у тебя шароваров нету, тогда еще может быть, а если есть?
СП2 разве уже вышел полностью адаптированный? Нормальный? А то обычно к сервис паку надо еще потом патчей скачивать размером больше чем он сам весит...
Kildor
Sep 3 2004, 11:18 AM
насколько я видел, СП2 вышел, вышел официально, и причем русский..
Блин
Sep 5 2004, 03:33 PM
просто ставь SyGate Professional FireWall версии какойтотам и не парься отродясь комп не перегружаю. естьещё такой финту ушами-заходиш под ХР в настройки сети, выдергиваеш сетевой шнур и лезеш в настройки там ставиш галочку на Защитить моё подкл к инету там ещё есть слово Брандмауэр ненаю че такое но вопще ето файрвол.
gHost
Sep 5 2004, 08:41 PM
Я недавно переустановил ХРень на чистый диск, проверил касперским, и он нашел в папке system32 56 вирусов

И комп больше не перезагружается.
Hex
Sep 13 2004, 05:54 PM
Простейшим и достаточно примитивным решением в этом случае является запрет на перезагрузку. Для этого нужно открыть командную строку: Пуск> Все программы> Стандартные> Командная строка. После чего в ней нужно ввести "shutdown/a".
А файрвол - Agnitum Outpost.
Взято с сайта
http://emoney.al.ru (/security)
Fast Reply:
Powered by dgreen
Здесь расположена полная версия этой страницы.