перезагружается ХР
-
- Уже с Приветом
- Posts: 3647
- Joined: 25 Sep 2000 09:01
- Location: 9751 км от МКАД
перезагружается ХР
...причем очень часто. Сначала выдает сообщение и через минуту перезагружается. Что можно сделать ?
-
- Уже с Приветом
- Posts: 4790
- Joined: 21 Jul 2002 21:55
- Location: Minsk -> Louisville, KY
Если сообщение про NT Authority System - ВИРУС! Если нет - то может вирус а может и нет... А какое сообщение? В окошке или на синем экране, что не прочитатать?
Мало информации. Пока это может быть всё - из софта - Винда, из железа - Блок питания, память, процессор, остановившийся вентилятор на блоке питания, на процессоре, и т.д. НУЖНО БОЛЬШЕ ИНФЫ!!!
Мало информации. Пока это может быть всё - из софта - Винда, из железа - Блок питания, память, процессор, остановившийся вентилятор на блоке питания, на процессоре, и т.д. НУЖНО БОЛЬШЕ ИНФЫ!!!
-
- Уже с Приветом
- Posts: 3647
- Joined: 25 Sep 2000 09:01
- Location: 9751 км от МКАД
-
- Уже с Приветом
- Posts: 3647
- Joined: 25 Sep 2000 09:01
- Location: 9751 км от МКАД
-
- Уже с Приветом
- Posts: 12072
- Joined: 17 Nov 2002 03:41
- Location: английская колония
-
- Уже с Приветом
- Posts: 4790
- Joined: 21 Jul 2002 21:55
- Location: Minsk -> Louisville, KY
Эт точно вирус...
Вот что говорит Mcrosoft:
http://support.microsoft.com/default.aspx?scid=kb;en-us;826955
Либо читать у МС как от него избавиться, либо качать у Symantec программку, которая чистит. Это вроде всё тот же MS Blast и его варианты.
Symptoms of Infection
If your computer is infected with this worm, you may not experience any symptoms, or you may experience any of the following symptoms:
You may receive the following error messages:
The Remote Procedure Call (RPC) service terminated unexpectedly.
The system is shutting down. Please save all work in progress and log off.
Any unsaved changes will be lost.
This shutdown was initiated by NT AUTHORITY\SYSTEM.
The computer may shut down, or may restart repeatedly, at random intervals.
On a Windows XP-based or on a Windows Server 2003-based computer, a dialog box may appear that gives you the option to report the problem to Microsoft.
If you are using Windows 2000 or Windows NT, you may receive a Stop error message.
You may find a file that is named Msblast.exe, Nstask32.exe, Penis32.exe, Teekids.exe, Winlogin.exe, Win32sockdrv.dll, or Yuetyutr.dll in the Windows\System32 folder.
You may find unusual TFTP* files on your computer.
http://support.microsoft.com/default.aspx?scid=kb;en-us;826955
Либо читать у МС как от него избавиться, либо качать у Symantec программку, которая чистит. Это вроде всё тот же MS Blast и его варианты.
-
- Уже с Приветом
- Posts: 3647
- Joined: 25 Sep 2000 09:01
- Location: 9751 км от МКАД
Re: Эт точно вирус...
Artemk wrote:
Либо читать у МС как от него избавиться, либо качать у Symantec программку, которая чистит. Это вроде всё тот же MS Blast и его варианты.
Спасибо. Я вот думаю чтобы такое скачать с осла чтобы и на будущее защита была. Symantec?
-
- Уже с Приветом
- Posts: 18906
- Joined: 30 Aug 2001 09:01
- Location: 3rd planet
Re: Эт точно вирус...
Control panel->performance -> System -> advanced-> sturtup&recovery -> uncheck system failure - autorestart
Тупизна как Энтропия. Неумолимо растет.
-
- Уже с Приветом
- Posts: 4790
- Joined: 21 Jul 2002 21:55
- Location: Minsk -> Louisville, KY
Если стоит Осёл, компутер на Интернете 24/7, если ещё и без раутера и нет защиты типа Internet Security или хотя бы встроенный firewall + Антивирус - компутер долго не протянет Я рекомендую людям даже с одним компутером пользовать раутер - NAT защищает от просетйших проблем...
А антивирусом могу поделиться, вроде был 2003 - последнийЮ который не требует регистрации.
Артём.
А антивирусом могу поделиться, вроде был 2003 - последнийЮ который не требует регистрации.
Артём.
-
- Уже с Приветом
- Posts: 1717
- Joined: 26 Dec 2002 22:50
- Location: Daugavpils-Taize-Seattle
MacLeod wrote:Сообщение в окошке, типа сохрани все программы, компьютер будет shut down через х секунд.
Типичный бласт из семейства W32.Blaster.Worms.
В прошлом году пришлось мне на работе попотеть их удаляя. Да и в этом пару раз цеплялись на компы. Самая главная причина - НЕ БЫЛО критического пача. Поэтому так важно их устанавливать немедленно. ---
http://www.microsoft.com/technet/securi ... 3-026.mspx
К сожалению антивирусная прога Нортон может определить наличие этого вируса, но не удалить. Система идет на рестарт в течение 60 секунд. И обычно тогда, когда подключена к интернету через дайл-ап. Активируется этот бласт системой автоматического Windows Update.
Удаляется: 1. Вручную через регистр. 2. Removal using the W32.Blaster.Worm Removal Tool http://securityresponse.symantec.com/av ... .tool.html
Короче, на этом веб-сайте все написано.
http://securityresponse.symantec.com/av ... .worm.html
В чем сила, Брат? (c)
Legio Patria Nostra.
Legio Patria Nostra.
-
- Уже с Приветом
- Posts: 9392
- Joined: 18 Mar 2004 15:11
- Location: New York -> FL
-
- Уже с Приветом
- Posts: 518
- Joined: 07 Jan 2002 10:01
- Location: Xabarovsk->Israel->Encino,CA
JustMax wrote:Linux ?
Неа firewall. Я пользуюсь двумя вещами - бесплатным ZoneAlert и popup-бивалкой от google. Больше ничего не надо. Ну, конечно, windows update мне каждый день hotfix-ы сгружает. Недавно переустановил Windows, на пару часов оставил компьютер не защищенным - тут же подцепил етого самого червя! Нынче очень опасно гулять по интернету без бронежелета
-
- Уже с Приветом
- Posts: 518
- Joined: 07 Jan 2002 10:01
- Location: Xabarovsk->Israel->Encino,CA
JustMax wrote:Linux ?
Неа firewall. Я пользуюсь двумя вещами - бесплатным ZoneAlert и popup-бивалкой от google. Больше ничего не надо. Ну, конечно, windows update мне каждый день hotfix-ы сгружает. Недавно переустановил Windows, на пару часов оставил компьютер не защищенным - тут же подцепил етого самого червя! Нынче очень опасно гулять по интернету без бронежелета
-
- Уже с Приветом
- Posts: 3647
- Joined: 25 Sep 2000 09:01
- Location: 9751 км от МКАД
-
- Уже с Приветом
- Posts: 4790
- Joined: 21 Jul 2002 21:55
- Location: Minsk -> Louisville, KY
Лучше NAT от любого раутера ничего нет. Если у компутера нет реального интренет адреса, а стоит что-то типа 192.168.*.* - никакая зараза не липнет. Я видел случаи когда человек коннектился в Интернет, чтобы заактивировать ХР и цеплял этого червя.
Если почитать метод его распространения - зараженный компутер генерит случайный интернет адрес и туда его посылает. 100 раз в секунду. Если зараженных компутеров достаточно много, то вероятность заражения, как и косинус в военное время, может достичь и трёх А если нет реального адреса, то нет и заражения.
А МакАффее подойдёт, примерно как и встроенный файрволл... Но опять-таки повторюсь, на быстром доступе, будь то ДСЛ или Кабель - раутер за 25 тугриков - практически панацея от такого вида заразы. Но и антивирус ен помешает. Советую ещё и AdAware от www.lavasoftusa.com поставить - тоже от всякой гадости помогает.
Если почитать метод его распространения - зараженный компутер генерит случайный интернет адрес и туда его посылает. 100 раз в секунду. Если зараженных компутеров достаточно много, то вероятность заражения, как и косинус в военное время, может достичь и трёх А если нет реального адреса, то нет и заражения.
А МакАффее подойдёт, примерно как и встроенный файрволл... Но опять-таки повторюсь, на быстром доступе, будь то ДСЛ или Кабель - раутер за 25 тугриков - практически панацея от такого вида заразы. Но и антивирус ен помешает. Советую ещё и AdAware от www.lavasoftusa.com поставить - тоже от всякой гадости помогает.