Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  windows lambist restarte tegema märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2, 3  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
HGtafka
Kreisi kasutaja
HGtafka

liitunud: 09.07.2002




sõnum 12.08.2003 11:01:08 windows lambist restarte tegema vasta tsitaadiga

ei kirjuta pikalt see tuleb kohe uuesti ette
http://www.hot.ee/hgtafka/xx.JPG
http://www.hot.ee/hgtafka/xxx.JPG

see esineb päris paljudel siinkandis kellel sama interneti pakkuja, firewall on mul peal. Millest see tingitud on? Kas peaks kõllama interneti pakkujale?

selge see et keegi kasutas/kasutab mu ip'd

_________________
www.osomesites.com - Kodulehe teenus madala kuutasuga.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
RistoX
HV kasutaja
RistoX

liitunud: 18.11.2002




sõnum 12.08.2003 11:20:37 vasta tsitaadiga

HGtafka, sinu probleemiks on WinNT-tüüpi Windowsite service'i "Remote Procedure Call" üks hiljuti avastatud exploit.
Abiks on windowsupdate.microsoft.com-ist teha endale critical updates ära ning selle exploidi vastu on kaitse olemas. Selleks aga, et sa seda teha saaksid, käivita Windows XP enda firewall oma internetiühenduse peal. Too ei luba sissetulevaid ühendusi svchost.exe porti 135, kustkaudu tehaksegi exploit.

Liikvel on teatud väike progekene nimega msblast.exe, mis võib ka parajasti sinu enda masinas istuda ja HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run all "microsoft windows update" nime all kohe startupis käivituda. Toosama msblast exe üritab connectida igasse võimalikku IP-sse porti 135 ja saata oma exploitti laiali. msblast.exe on sinu masinasse sattunud samamoodi - keegi connectis sinu masina porti 135, saatis exploidi, mille tulemusena svchost.exe üritab sinu masinas avada porti 4444 ja lisaks sureb ära RPC Service, mispeale winxp tahab raudselt restartti saada.

Soovitan teha järgnevad sammud:
1) Käivita Windows XP firewall oma ADSL connectioni peal (Status/Properties/Advanced/Internet Connection Firewall)
ning alles seejärel connecti uuesti netti. Nüüd enam exploit ei tohiks mõjuda, aga samas on ka kõik muud sissetulevad
TCP-ühendused su masinasse keelatud.

2) Mine http://windowsupdate.microsoft.com/ ja "Scan for updates". Installi ära kõik Critical Update-d ja Service Pack updated.

3) Reboot

4) Otsi masinast faili nimega msblast.exe (defaultina asub vist windows\system32\ kaustas) ning kustuta see.

5) Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe"

6) Soovituslik: pane endale peale näiteks Tiny Personal Firewall, millel olemas Acivity Monitor - s.t. sa näed, milliseid porte mingi asi sinu masinas kuulab ning milliseid ühendusi sinu masinasse ja sinu masinAST tehakse. Ühtlasi abiks ka firewall ära konfigureerida - milliseid yhendusi sisse tahad, milliseid välja tahad lubada ja soovitatavalt ei midagi üleliigset - sinu masinasse võib RPC exploidi kaudu olla sattunud ka teisi troojaneid/viiruseid.

näiteks mu enda masinas oli just eile õhtu seesama msblast.exe ning sama probleem RPC service'i suremisega. Ja ühtlasi oli selline asi nagu C:\WINDOWS\SYSTEM32\explorer32.exe, mis üritas connectida igasugustesse ulmeserveritesse porti 6667 ja 80, üritades mingit inffi või asja edastada. Kahtlustan, et ka see tuli sama pordi 135 ja RPC exploidi kaudu - exploit võimaldab ründajal saada käivitada sinu masinas mingit koodi või programmi - mis vabalt võib igasugust jura masinasse installida.

Loodan, et oli abi. icon_smile.gif

EDIT: allpool ühes teemas oli suht asjakohane link ka kogu selle loo kohta:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Cool - asi avastatud alles 11.augustil.. täitsa uus asi, tundub icon_wink.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
HGtafka
Kreisi kasutaja
HGtafka

liitunud: 09.07.2002




sõnum 12.08.2003 12:11:35 vasta tsitaadiga

installin hetkel updatet, vaatab mis siis saab - hetkel midagi juhtunud pole

PS! mul pole ADSL icon_wink.gif

_________________
www.osomesites.com - Kodulehe teenus madala kuutasuga.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ten
HV kasutaja

liitunud: 14.02.2003




sõnum 12.08.2003 12:23:19 vasta tsitaadiga

Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla???
_________________
Sõida . . . aga ära mölise . . .
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 12.08.2003 12:33:48 vasta tsitaadiga

mul ka sama jama...
http://www.hot.ee/mmx2001/jama.jpg

võtsin need serviced lahti sealt otsisin selle asja üles võtsin propertis ja muutsin seal ära ,et ta ei teeks restarti...samas ennem võtsin reg cleaneriga startupi tekkinud imelikud asjad maha...
ja siis iga minuti tagant panin servicele uuesti start...

vend oli arvuti taga teinud sin midagi...tulin koju...vaatasin et mis jama on...arvuti ainult 1 min toimib ja siis restart...aga paistab ,et see on loomulik nähtus icon_biggrin.gif

_________________
____________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
RistoX
HV kasutaja
RistoX

liitunud: 18.11.2002




sõnum 12.08.2003 15:08:58 vasta tsitaadiga

tenkiller kirjutas:
Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla???


Tegemist mingi printeriga seonduva asjandusega, mis tuleb adobe photoshopi või photopaintiga vms kaasa.. tema üritused netti pääseda pole midagi kurjakuulutavat, võib vabalt lasta rahulikult seda teha. Püüab ilmselt mingit DNS päringut edastada or smth.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ten
HV kasutaja

liitunud: 14.02.2003




sõnum 12.08.2003 17:07:41 vasta tsitaadiga

A, ok, tnx
_________________
Sõida . . . aga ära mölise . . .
Kommentaarid: 11 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
markoboy
HV kasutaja
markoboy

liitunud: 08.06.2002




sõnum 12.08.2003 20:42:25 vasta tsitaadiga

tervist

mul oli ka taoline lugu, et vsikas sellise asja lahti nagu siin pildidl: http://www.hot.ee/hgtafka/xx.JPG Seda teist asja ei n2itanud, pidin masinale rebuuti tegema kuna internet kadus ja kudagi enam k2ima ei saanud. nüüd on nii et enam pole seda n2inud aga asi funxib
huvitav kas ma peaks kah oma windowsi updatema SP1 on peal muidu...
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 12.08.2003 21:00:56 vasta tsitaadiga

...paistab ,et keegi pani oma arvutile sama IP mis sinulgi...nüüd pani vana tagasi...seepärast kõik korras ongi?
_________________
____________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
marqs
HV veteran
marqs

liitunud: 06.12.2001




sõnum 12.08.2003 21:01:01 vasta tsitaadiga

kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 27
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 12.08.2003 21:02:33 vasta tsitaadiga

marqs kirjutas:
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.


mis krdi aknaid parandada?

_________________
____________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mafishas
HV kasutaja
Mafishas

liitunud: 17.01.2002



Autoriseeritud ID-kaardiga

sõnum 12.08.2003 21:23:09 vasta tsitaadiga

Tuhkur kirjutas:
marqs kirjutas:
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.


mis krdi aknaid parandada?


Windows on eesti keeli... icon_wink.gif

_________________
"Those are my principles, and if you don't like them, well... I have others."
Kommentaarid: 35 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
HGtafka
Kreisi kasutaja
HGtafka

liitunud: 09.07.2002




sõnum 12.08.2003 22:50:11 vasta tsitaadiga

korda sain, tegin nii nagu RistoX pakkus, siiamaani pole tõrkeid olnud 8)
_________________
www.osomesites.com - Kodulehe teenus madala kuutasuga.
Kommentaarid: 42 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 41
tagasi üles
vaata kasutaja infot saada privaatsõnum
:[Noodle]:
Kreisi kasutaja
:[Noodle]:

liitunud: 21.06.2002




sõnum 13.08.2003 05:15:01 vasta tsitaadiga

marqs kirjutas:
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.


VÄga tore... mul on nüüd suht hambad .

1. Patch on peal , kuid ikka genereerib seda errorit
2. firewall nagu öeldud ADSil peal .. ikka sama jama
3. Downloadida ma endiselt ei saa mitte midagi sest ükski asi lihtsalt ei tule
4. Antiviirus soft ei leia hetkeseisuga mitte muhvigi (vahepeal sai paar blasterit kätte)
5. Symanteci blasterfix või asi sõidab lihtsalt haledalt pange mingi hetk ja ei suuda muhvigi korda saata
6. kannatus on katkemas
7. tahaks magama minna icon_rolleyes.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
Computer Doctor
HV kasutaja

liitunud: 23.03.2003




sõnum 13.08.2003 05:21:53 vasta tsitaadiga

A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha thumbs_up.gif 8)
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
:[Noodle]:
Kreisi kasutaja
:[Noodle]:

liitunud: 21.06.2002




sõnum 13.08.2003 06:04:05 vasta tsitaadiga

Computer Doctor kirjutas:
A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha thumbs_up.gif 8)


see oli üks esimesi asju mis ma tegin icon_smile.gif kusjuures... ma nüüd ´kakkusin endale läbi ftp ühe Zone Alarm firewalli lisaks ... paistab et sellest oli natuke abi sest service nüüd ei juksi ... ainult et ma ei saa endiselt downloadida ühtegi asja nagu webi lehtedelt ja flashi ja mõnda keerulisemat skripti ei loe lahti ,jääb lollilt ootama aint ... http://www.metal.ee/herald <- esilehel peaks olema flashis tehtud logo a mul ei loe seda ära
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
Computer Doctor
HV kasutaja

liitunud: 23.03.2003




sõnum 13.08.2003 07:06:02 vasta tsitaadiga

On tunda, et "sõber" 8) tahab edasi peituda Restore "peidetud Temp-failide" all või on Sul viirusetõrje mis neid faile kontrollida "ei viitsi" icon_rolleyes.gif . Nii, et viirusetõrjele peale käsklus "All Files" või katsetada mõnd teist proget thumbs_up.gif
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 13.08.2003 08:43:20 vasta tsitaadiga

Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik.
_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
kill
HV vaatleja

liitunud: 22.06.2003




sõnum 13.08.2003 08:48:43 vasta tsitaadiga

namstoop kirjutas:
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik.



VIIRUS mingi uuem eile oli uudistes pikk lugu sellest
tagasi üles
vaata kasutaja infot saada privaatsõnum
janekman
HV kasutaja
janekman

liitunud: 11.12.2002



Autoriseeritud ID-kaardiga

sõnum 13.08.2003 08:58:20 vasta tsitaadiga

täitsa lõpp, vaatan, et see viirus levib nagu kulutuli, kõik sõbrad-tuttavad juba selle saanud, kõigil adsl kodutöö, st et pordid lahti ja ega enamus tulemüüre ei kasuta ju, endal tulemüür peal ja lfirewall logi vaadates näha sealt et viimase poole tunni jooksul ca 10 korda on yritatud port 135 connectida ja connectijateks on enamus olnud teiste adsl-i kasutajate ip-d aga on ka mujalt maailmast, mina veel siiamaani puutumata, loodan et tulemyyr peab vastu, kas symantec voi f-secure juba miskit kiiret fix-i ka juba pakub ve, et saaks sõpradele sellega diskil kylla minna ja lahti saada sellest
Kommentaarid: 51 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 49
tagasi üles
vaata kasutaja infot saada privaatsõnum
inca
HV Guru
inca

liitunud: 02.06.2003



Autoriseeritud ID-kaardiga

sõnum 13.08.2003 09:44:56 vasta tsitaadiga

Päris kole tegelane teine jah. Mul suutis ta xp key kah disableda nii et ... 11.08 mässasin temaga miski 4 tundi : S
_________________
KASS
Kommentaarid: 168 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 157
tagasi üles
vaata kasutaja infot saada privaatsõnum
namstoop
HV Guru
namstoop

liitunud: 05.11.2001




sõnum 13.08.2003 10:38:46 vasta tsitaadiga

kill kirjutas:
namstoop kirjutas:
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik.



VIIRUS mingi uuem eile oli uudistes pikk lugu sellest


einoh, HALLOO, seda tean ma isegi, ma ju just kurdangi, et miskipärast ei suuda ükski vastav vidin seda minu masinast tuvastada, kuigi sümptomid olid.

_________________
verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon.
Kommentaarid: 72 loe/lisa Kasutajad arvavad:  :: 3 :: 1 :: 63
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Computer Doctor
HV kasutaja

liitunud: 23.03.2003




sõnum 13.08.2003 10:47:24 vasta tsitaadiga

Ehk on abx:

1. CT DiskCleaner
2. SpyBot

Nende kaasabil saab peidetud Tempe jms. ära kustutada.
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
:[Noodle]:
Kreisi kasutaja
:[Noodle]:

liitunud: 21.06.2002




sõnum 13.08.2003 11:16:08 vasta tsitaadiga

siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata icon_smile.gif
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu icon_smile.gif
Kommentaarid: 81 loe/lisa Kasutajad arvavad:  :: 1 :: 4 :: 62
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tuhkur
HV veteran
Tuhkur

liitunud: 16.07.2002




sõnum 13.08.2003 12:59:17 vasta tsitaadiga

:[Noodle]: kirjutas:
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata icon_smile.gif
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu icon_smile.gif

Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe

see värk on sul tehtud?
endal oli nii ,et lasin selle patchi peale...
peale restarti otsisin siis selle msblast.exe üles ja tahtsin kustutata...aga mingi ime läbi oli ta koos windowsiga käivitanud....kuigi startupist oli asi juba eemaldatud...nüüd siis panin sellele msblastile end task ja peale seda kustutasin ära...nüüd kõik ok

_________________
____________________
Kommentaarid: 10 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 8
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  windows lambist restarte tegema mine lehele 1, 2, 3  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.