Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
HGtafka
Kreisi kasutaja

liitunud: 09.07.2002
|
12.08.2003 11:01:08
windows lambist restarte tegema |
|
|
ei kirjuta pikalt see tuleb kohe uuesti ette
http://www.hot.ee/hgtafka/xx.JPG
http://www.hot.ee/hgtafka/xxx.JPG
see esineb päris paljudel siinkandis kellel sama interneti pakkuja, firewall on mul peal. Millest see tingitud on? Kas peaks kõllama interneti pakkujale?
selge see et keegi kasutas/kasutab mu ip'd
_________________ www.osomesites.com - Kodulehe teenus madala kuutasuga. |
|
Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
12.08.2003 11:20:37
|
|
|
HGtafka, sinu probleemiks on WinNT-tüüpi Windowsite service'i "Remote Procedure Call" üks hiljuti avastatud exploit.
Abiks on windowsupdate.microsoft.com-ist teha endale critical updates ära ning selle exploidi vastu on kaitse olemas. Selleks aga, et sa seda teha saaksid, käivita Windows XP enda firewall oma internetiühenduse peal. Too ei luba sissetulevaid ühendusi svchost.exe porti 135, kustkaudu tehaksegi exploit.
Liikvel on teatud väike progekene nimega msblast.exe, mis võib ka parajasti sinu enda masinas istuda ja HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run all "microsoft windows update" nime all kohe startupis käivituda. Toosama msblast exe üritab connectida igasse võimalikku IP-sse porti 135 ja saata oma exploitti laiali. msblast.exe on sinu masinasse sattunud samamoodi - keegi connectis sinu masina porti 135, saatis exploidi, mille tulemusena svchost.exe üritab sinu masinas avada porti 4444 ja lisaks sureb ära RPC Service, mispeale winxp tahab raudselt restartti saada.
Soovitan teha järgnevad sammud:
1) Käivita Windows XP firewall oma ADSL connectioni peal (Status/Properties/Advanced/Internet Connection Firewall)
ning alles seejärel connecti uuesti netti. Nüüd enam exploit ei tohiks mõjuda, aga samas on ka kõik muud sissetulevad
TCP-ühendused su masinasse keelatud.
2) Mine http://windowsupdate.microsoft.com/ ja "Scan for updates". Installi ära kõik Critical Update-d ja Service Pack updated.
3) Reboot
4) Otsi masinast faili nimega msblast.exe (defaultina asub vist windows\system32\ kaustas) ning kustuta see.
5) Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe"
6) Soovituslik: pane endale peale näiteks Tiny Personal Firewall, millel olemas Acivity Monitor - s.t. sa näed, milliseid porte mingi asi sinu masinas kuulab ning milliseid ühendusi sinu masinasse ja sinu masinAST tehakse. Ühtlasi abiks ka firewall ära konfigureerida - milliseid yhendusi sisse tahad, milliseid välja tahad lubada ja soovitatavalt ei midagi üleliigset - sinu masinasse võib RPC exploidi kaudu olla sattunud ka teisi troojaneid/viiruseid.
näiteks mu enda masinas oli just eile õhtu seesama msblast.exe ning sama probleem RPC service'i suremisega. Ja ühtlasi oli selline asi nagu C:\WINDOWS\SYSTEM32\explorer32.exe, mis üritas connectida igasugustesse ulmeserveritesse porti 6667 ja 80, üritades mingit inffi või asja edastada. Kahtlustan, et ka see tuli sama pordi 135 ja RPC exploidi kaudu - exploit võimaldab ründajal saada käivitada sinu masinas mingit koodi või programmi - mis vabalt võib igasugust jura masinasse installida.
Loodan, et oli abi.
EDIT: allpool ühes teemas oli suht asjakohane link ka kogu selle loo kohta:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Cool - asi avastatud alles 11.augustil.. täitsa uus asi, tundub
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
HGtafka
Kreisi kasutaja

liitunud: 09.07.2002
|
12.08.2003 12:11:35
|
|
|
installin hetkel updatet, vaatab mis siis saab - hetkel midagi juhtunud pole
PS! mul pole ADSL
_________________ www.osomesites.com - Kodulehe teenus madala kuutasuga. |
|
Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
tagasi üles |
|
 |
Ten
HV kasutaja
liitunud: 14.02.2003
|
12.08.2003 12:23:19
|
|
|
Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla???
_________________ Sõida . . . aga ära mölise . . . |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 12:33:48
|
|
|
mul ka sama jama...
http://www.hot.ee/mmx2001/jama.jpg
võtsin need serviced lahti sealt otsisin selle asja üles võtsin propertis ja muutsin seal ära ,et ta ei teeks restarti...samas ennem võtsin reg cleaneriga startupi tekkinud imelikud asjad maha...
ja siis iga minuti tagant panin servicele uuesti start...
vend oli arvuti taga teinud sin midagi...tulin koju...vaatasin et mis jama on...arvuti ainult 1 min toimib ja siis restart...aga paistab ,et see on loomulik nähtus
_________________ ____________________ |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
RistoX
HV kasutaja

liitunud: 18.11.2002
|
12.08.2003 15:08:58
|
|
|
tenkiller kirjutas: |
Ehk oskate öelda, mis on Spooler SubSystem App, mul zone seletab tihti, et see tahab netti pääseda, millega võib tegemist olla??? |
Tegemist mingi printeriga seonduva asjandusega, mis tuleb adobe photoshopi või photopaintiga vms kaasa.. tema üritused netti pääseda pole midagi kurjakuulutavat, võib vabalt lasta rahulikult seda teha. Püüab ilmselt mingit DNS päringut edastada or smth.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
Ten
HV kasutaja
liitunud: 14.02.2003
|
12.08.2003 17:07:41
|
|
|
A, ok, tnx
_________________ Sõida . . . aga ära mölise . . . |
|
Kommentaarid: 11 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
tagasi üles |
|
 |
markoboy
HV kasutaja

liitunud: 08.06.2002
|
12.08.2003 20:42:25
|
|
|
tervist
mul oli ka taoline lugu, et vsikas sellise asja lahti nagu siin pildidl: http://www.hot.ee/hgtafka/xx.JPG Seda teist asja ei n2itanud, pidin masinale rebuuti tegema kuna internet kadus ja kudagi enam k2ima ei saanud. nüüd on nii et enam pole seda n2inud aga asi funxib
huvitav kas ma peaks kah oma windowsi updatema SP1 on peal muidu...
|
|
Kommentaarid: 4 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
4 |
|
tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 21:00:56
|
|
|
...paistab ,et keegi pani oma arvutile sama IP mis sinulgi...nüüd pani vana tagasi...seepärast kõik korras ongi?
_________________ ____________________ |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
12.08.2003 21:01:01
|
|
|
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata.
|
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
12.08.2003 21:02:33
|
|
|
marqs kirjutas: |
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
mis krdi aknaid parandada?
_________________ ____________________ |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
Mafishas
HV kasutaja

liitunud: 17.01.2002
|
12.08.2003 21:23:09
|
|
|
Tuhkur kirjutas: |
marqs kirjutas: |
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
mis krdi aknaid parandada? |
Windows on eesti keeli...
_________________ "Those are my principles, and if you don't like them, well... I have others." |
|
Kommentaarid: 35 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
32 |
|
tagasi üles |
|
 |
HGtafka
Kreisi kasutaja

liitunud: 09.07.2002
|
12.08.2003 22:50:11
|
|
|
korda sain, tegin nii nagu RistoX pakkus, siiamaani pole tõrkeid olnud 8)
_________________ www.osomesites.com - Kodulehe teenus madala kuutasuga. |
|
Kommentaarid: 42 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
41 |
|
tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 05:15:01
|
|
|
marqs kirjutas: |
kes pregu oma aknaid ei paranda, tekitavad ikka väga paljudele hunniku tööd ja peavalu juurde. et imho suht isekas oleks probleemist lihtsalt mööda vaadata. |
VÄga tore... mul on nüüd suht hambad .
1. Patch on peal , kuid ikka genereerib seda errorit
2. firewall nagu öeldud ADSil peal .. ikka sama jama
3. Downloadida ma endiselt ei saa mitte midagi sest ükski asi lihtsalt ei tule
4. Antiviirus soft ei leia hetkeseisuga mitte muhvigi (vahepeal sai paar blasterit kätte)
5. Symanteci blasterfix või asi sõidab lihtsalt haledalt pange mingi hetk ja ei suuda muhvigi korda saata
6. kannatus on katkemas
7. tahaks magama minna
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 05:21:53
|
|
|
A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha 8)
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 06:04:05
|
|
|
Computer Doctor kirjutas: |
A kas System Restore ikka on Disable-tud, vastasel juhul võib "elu lõpuni" tõrjumistöid teha 8) |
see oli üks esimesi asju mis ma tegin kusjuures... ma nüüd ´kakkusin endale läbi ftp ühe Zone Alarm firewalli lisaks ... paistab et sellest oli natuke abi sest service nüüd ei juksi ... ainult et ma ei saa endiselt downloadida ühtegi asja nagu webi lehtedelt ja flashi ja mõnda keerulisemat skripti ei loe lahti ,jääb lollilt ootama aint ... http://www.metal.ee/herald <- esilehel peaks olema flashis tehtud logo a mul ei loe seda ära
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 07:06:02
|
|
|
On tunda, et "sõber" 8) tahab edasi peituda Restore "peidetud Temp-failide" all või on Sul viirusetõrje mis neid faile kontrollida "ei viitsi" . Nii, et viirusetõrjele peale käsklus "All Files" või katsetada mõnd teist proget
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
13.08.2003 08:43:20
|
|
|
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
kill
HV vaatleja
liitunud: 22.06.2003
|
13.08.2003 08:48:43
|
|
|
namstoop kirjutas: |
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik. |
VIIRUS mingi uuem eile oli uudistes pikk lugu sellest
|
|
tagasi üles |
|
 |
janekman
HV kasutaja

liitunud: 11.12.2002
|
13.08.2003 08:58:20
|
|
|
täitsa lõpp, vaatan, et see viirus levib nagu kulutuli, kõik sõbrad-tuttavad juba selle saanud, kõigil adsl kodutöö, st et pordid lahti ja ega enamus tulemüüre ei kasuta ju, endal tulemüür peal ja lfirewall logi vaadates näha sealt et viimase poole tunni jooksul ca 10 korda on yritatud port 135 connectida ja connectijateks on enamus olnud teiste adsl-i kasutajate ip-d aga on ka mujalt maailmast, mina veel siiamaani puutumata, loodan et tulemyyr peab vastu, kas symantec voi f-secure juba miskit kiiret fix-i ka juba pakub ve, et saaks sõpradele sellega diskil kylla minna ja lahti saada sellest
|
|
Kommentaarid: 51 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
49 |
|
tagasi üles |
|
 |
inca
HV Guru

liitunud: 02.06.2003
|
13.08.2003 09:44:56
|
|
|
Päris kole tegelane teine jah. Mul suutis ta xp key kah disableda nii et ... 11.08 mässasin temaga miski 4 tundi : S
_________________ KASS |
|
Kommentaarid: 168 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
157 |
|
tagasi üles |
|
 |
namstoop
HV Guru

liitunud: 05.11.2001
|
13.08.2003 10:38:46
|
|
|
kill kirjutas: |
namstoop kirjutas: |
Mul oli ka see vidin vist masinas sees. Panin ajutiselt RPC kinni ja lasin MS patchi peale. Nüüd enam ei restardi, aga krt mingied msblast.exe'sid pole masinast küll leidnud. lasin viirusetõrje, trojan removeriga ja siis veel ekstra selle jaoks tehtud vidinatega üle, aga ükski midagi ei leia. Või vähemalt pole siiani märku andnud, et leiaks... imelik. |
VIIRUS mingi uuem eile oli uudistes pikk lugu sellest |
einoh, HALLOO, seda tean ma isegi, ma ju just kurdangi, et miskipärast ei suuda ükski vastav vidin seda minu masinast tuvastada, kuigi sümptomid olid.
_________________ verba volant, scripta manent
Hoiatus! Olen sinu postituses olevate lolluste ja nõmeduste vastu allergiline. Lolluste ilmnemisel võib kaasneda raskekujuline sarkastiline reaktsioon. |
|
Kommentaarid: 72 loe/lisa |
Kasutajad arvavad: |
   |
:: |
3 :: |
1 :: |
63 |
|
tagasi üles |
|
 |
Computer Doctor
HV kasutaja
liitunud: 23.03.2003
|
13.08.2003 10:47:24
|
|
|
Ehk on abx:
1. CT DiskCleaner
2. SpyBot
Nende kaasabil saab peidetud Tempe jms. ära kustutada.
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
:[Noodle]:
Kreisi kasutaja
![:[Noodle]: :[Noodle]:](https://foorum.hinnavaatlus.ee/images/avatars/upload/3719c1e52f1c1c2d9e3fc1fbd4c8011b.jpg)
liitunud: 21.06.2002
|
13.08.2003 11:16:08
|
|
|
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu
|
|
Kommentaarid: 81 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
4 :: |
62 |
|
tagasi üles |
|
 |
Tuhkur
HV veteran

liitunud: 16.07.2002
|
13.08.2003 12:59:17
|
|
|
:[Noodle]: kirjutas: |
siiamaani minu säilinud probleemideks on vaid : ei saa netist downloadida ja osasid asju vaadata
Öö viimase 5 h jooksul on 169 attempti olnud miskit kahtlaste ip poolt sisse tulla ... NetBiose ja muude vahvate portide kaudu  |
Start\Run\regedit ja kustuta key HKLM\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Run\"microsoft windows update" "msblast.exe
see värk on sul tehtud?
endal oli nii ,et lasin selle patchi peale...
peale restarti otsisin siis selle msblast.exe üles ja tahtsin kustutata...aga mingi ime läbi oli ta koos windowsiga käivitanud....kuigi startupist oli asi juba eemaldatud...nüüd siis panin sellele msblastile end task ja peale seda kustutasin ära...nüüd kõik ok
_________________ ____________________ |
|
Kommentaarid: 10 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
8 |
|
tagasi üles |
|
 |
|