перезагружается ХР

User avatar
MacLeod
Уже с Приветом
Posts: 3647
Joined: 25 Sep 2000 09:01
Location: 9751 км от МКАД

перезагружается ХР

Post by MacLeod »

...причем очень часто. Сначала выдает сообщение и через минуту перезагружается. Что можно сделать ?
User avatar
Artemk
Уже с Приветом
Posts: 4790
Joined: 21 Jul 2002 21:55
Location: Minsk -> Louisville, KY

Post by Artemk »

Если сообщение про NT Authority System - ВИРУС! Если нет - то может вирус а может и нет... А какое сообщение? В окошке или на синем экране, что не прочитатать?

Мало информации. Пока это может быть всё - из софта - Винда, из железа - Блок питания, память, процессор, остановившийся вентилятор на блоке питания, на процессоре, и т.д. НУЖНО БОЛЬШЕ ИНФЫ!!!
User avatar
MacLeod
Уже с Приветом
Posts: 3647
Joined: 25 Sep 2000 09:01
Location: 9751 км от МКАД

Post by MacLeod »

Сообщение в окошке, типа сохрани все программы, компьютер будет shut down через х секунд.
User avatar
MacLeod
Уже с Приветом
Posts: 3647
Joined: 25 Sep 2000 09:01
Location: 9751 км от МКАД

Post by MacLeod »

выдано NT Authority. Уже 2 раза за 15 минут перезагрузился.
User avatar
A. Fig Lee
Уже с Приветом
Posts: 12072
Joined: 17 Nov 2002 03:41
Location: английская колония

Post by A. Fig Lee »

Там гдето в контол панел в систем или еще гдето наверное стоит опция перезагрузится если че не так. Че именно не так, не помню, но опция такая была.
Верить нельзя никому - даже себе. Мне - можно!
User avatar
Artemk
Уже с Приветом
Posts: 4790
Joined: 21 Jul 2002 21:55
Location: Minsk -> Louisville, KY

Эт точно вирус...

Post by Artemk »

Вот что говорит Mcrosoft:

Symptoms of Infection
If your computer is infected with this worm, you may not experience any symptoms, or you may experience any of the following symptoms:
You may receive the following error messages:

The Remote Procedure Call (RPC) service terminated unexpectedly.
The system is shutting down. Please save all work in progress and log off.
Any unsaved changes will be lost.
This shutdown was initiated by NT AUTHORITY\SYSTEM.


The computer may shut down, or may restart repeatedly, at random intervals.
On a Windows XP-based or on a Windows Server 2003-based computer, a dialog box may appear that gives you the option to report the problem to Microsoft.
If you are using Windows 2000 or Windows NT, you may receive a Stop error message.
You may find a file that is named Msblast.exe, Nstask32.exe, Penis32.exe, Teekids.exe, Winlogin.exe, Win32sockdrv.dll, or Yuetyutr.dll in the Windows\System32 folder.
You may find unusual TFTP* files on your computer.


http://support.microsoft.com/default.aspx?scid=kb;en-us;826955

Либо читать у МС как от него избавиться, либо качать у Symantec программку, которая чистит. Это вроде всё тот же MS Blast и его варианты.
User avatar
MacLeod
Уже с Приветом
Posts: 3647
Joined: 25 Sep 2000 09:01
Location: 9751 км от МКАД

Re: Эт точно вирус...

Post by MacLeod »

Artemk wrote:
Либо читать у МС как от него избавиться, либо качать у Symantec программку, которая чистит. Это вроде всё тот же MS Blast и его варианты.


Спасибо. Я вот думаю чтобы такое скачать с осла чтобы и на будущее защита была. Symantec?
User avatar
Boriskin
Уже с Приветом
Posts: 18906
Joined: 30 Aug 2001 09:01
Location: 3rd planet

Re: Эт точно вирус...

Post by Boriskin »

Control panel->performance -> System -> advanced-> sturtup&recovery -> uncheck system failure - autorestart
Тупизна как Энтропия. Неумолимо растет.
User avatar
Artemk
Уже с Приветом
Posts: 4790
Joined: 21 Jul 2002 21:55
Location: Minsk -> Louisville, KY

Post by Artemk »

Если стоит Осёл, компутер на Интернете 24/7, если ещё и без раутера и нет защиты типа Internet Security или хотя бы встроенный firewall + Антивирус - компутер долго не протянет :) Я рекомендую людям даже с одним компутером пользовать раутер - NAT защищает от просетйших проблем...

А антивирусом могу поделиться, вроде был 2003 - последнийЮ который не требует регистрации.

Артём.
User avatar
KRoman5
Уже с Приветом
Posts: 1717
Joined: 26 Dec 2002 22:50
Location: Daugavpils-Taize-Seattle

Post by KRoman5 »

MacLeod wrote:Сообщение в окошке, типа сохрани все программы, компьютер будет shut down через х секунд.

Типичный бласт из семейства W32.Blaster.Worms.
В прошлом году пришлось мне на работе попотеть их удаляя. Да и в этом пару раз цеплялись на компы. Самая главная причина - НЕ БЫЛО критического пача. Поэтому так важно их устанавливать немедленно. ---
http://www.microsoft.com/technet/securi ... 3-026.mspx
К сожалению антивирусная прога Нортон может определить наличие этого вируса, но не удалить. Система идет на рестарт в течение 60 секунд. И обычно тогда, когда подключена к интернету через дайл-ап. Активируется этот бласт системой автоматического Windows Update.
Удаляется: 1. Вручную через регистр. 2. Removal using the W32.Blaster.Worm Removal Tool http://securityresponse.symantec.com/av ... .tool.html
Короче, на этом веб-сайте все написано.
http://securityresponse.symantec.com/av ... .worm.html
В чем сила, Брат? (c)
Legio Patria Nostra.
shadow7256
Уже с Приветом
Posts: 9392
Joined: 18 Mar 2004 15:11
Location: New York -> FL

Post by shadow7256 »

только что завалился компьютер у одного из наших работников. Меня позвали, но было уже поздно. Единственное, что я успел увидеть перед шатдауном это какое то предупреждение от Нортона. Шеф сказал, что шатдаун был вызван процессом "lsass.exe"
User avatar
JustMax
Уже с Приветом
Posts: 1476
Joined: 05 Dec 2000 10:01
Location: Vilnius -> Bonn

Post by JustMax »

Linux ? :pain1: :wink:
User avatar
Romeo
Уже с Приветом
Posts: 518
Joined: 07 Jan 2002 10:01
Location: Xabarovsk->Israel->Encino,CA

Post by Romeo »

JustMax wrote:Linux ? :pain1: :wink:

Неа :lol: firewall. Я пользуюсь двумя вещами - бесплатным ZoneAlert и popup-бивалкой от google. Больше ничего не надо. Ну, конечно, windows update мне каждый день hotfix-ы сгружает. Недавно переустановил Windows, на пару часов оставил компьютер не защищенным - тут же подцепил етого самого червя! Нынче очень опасно гулять по интернету без бронежелета :cry:
User avatar
Romeo
Уже с Приветом
Posts: 518
Joined: 07 Jan 2002 10:01
Location: Xabarovsk->Israel->Encino,CA

Post by Romeo »

JustMax wrote:Linux ? :pain1: :wink:

Неа :lol: firewall. Я пользуюсь двумя вещами - бесплатным ZoneAlert и popup-бивалкой от google. Больше ничего не надо. Ну, конечно, windows update мне каждый день hotfix-ы сгружает. Недавно переустановил Windows, на пару часов оставил компьютер не защищенным - тут же подцепил етого самого червя! Нынче очень опасно гулять по интернету без бронежелета :cry:
User avatar
MacLeod
Уже с Приветом
Posts: 3647
Joined: 25 Sep 2000 09:01
Location: 9751 км от МКАД

Post by MacLeod »

A McAfee подойдет?
User avatar
Artemk
Уже с Приветом
Posts: 4790
Joined: 21 Jul 2002 21:55
Location: Minsk -> Louisville, KY

Post by Artemk »

Лучше NAT от любого раутера ничего нет. Если у компутера нет реального интренет адреса, а стоит что-то типа 192.168.*.* - никакая зараза не липнет. Я видел случаи когда человек коннектился в Интернет, чтобы заактивировать ХР и цеплял этого червя.

Если почитать метод его распространения - зараженный компутер генерит случайный интернет адрес и туда его посылает. 100 раз в секунду. Если зараженных компутеров достаточно много, то вероятность заражения, как и косинус в военное время, может достичь и трёх :) А если нет реального адреса, то нет и заражения.

А МакАффее подойдёт, примерно как и встроенный файрволл... Но опять-таки повторюсь, на быстром доступе, будь то ДСЛ или Кабель - раутер за 25 тугриков - практически панацея от такого вида заразы. Но и антивирус ен помешает. Советую ещё и AdAware от www.lavasoftusa.com поставить - тоже от всякой гадости помогает.

Return to “Вопросы и новости IT”