|
|
|
Тема
|
Още един но не толкова малък проблем
|
|
| Автор |
hahavia (unknown) |
| Публикувано | 04.05.04 13:32 |
|
|
Проблема се казва C:\WINDOWS\system32\lsass.exe
Работи си уиндоуса без проблеми и изведнъж от някъде се появява онзи прозорец дето те уведомява да си сейвиш всичко че уиндоуса ще се рестартира след 60сек със следното обяснение:
The system process
C:\WINDOWS\system32\lsass.exe
terminated unexpectedly with status code - 1073741819. The system will now shut down and restart.
От начало си мислех че този проблем е свързан с вируса който се развихри последните няколко дена. След като изпълних всички инструкции за премахване на този вирус (въпреки че такъв вирус нямаше на моя комп - не се страртира онова .exe aserv -нещо си ), ъпдейтнах уиндоуса с последия секюрити пач, но проблема все още си го има. Четох някъде из нета за такъв проблем и там имаше инструкции за подмяна на файловете windows\system32\config\system и default със съответните файлове от директория \windows\repair , но и след тази операция проблема си остана.
Поне намерих начин да не се рестартира компа - връщам си часовника с няколко дена назад и Time before shutdown : 2days
Ако някой се е сблъскал с този проблем моля за съдействие.
FORZA ROMA
| |
|
Тема
|
Re: Още един но не толкова малък проблем
[re: hahavia]
|
|
| Автор |
Blake (извънземен) |
| Публикувано | 04.05.04 14:06 |
|
|
баш си е от вирус, само че не е на твойта машина...
онзиден при мен беше така (Уин 2000 Про)...
накраа турих фиревалл и сичко си тръгна като по мед и масло (и натрупах бая дълги логове включващи ИП-тата от ЛАН-а ми дето се опитват да ми пипат РПЦ-то)...
Just a genius
| |
|
Тема
|
Re: Още един но не толкова малък проблем
[re: hahavia]
|
|
| Автор |
OKL (*Mr. Nice Guy*) |
| Публикувано | 04.05.04 15:39 |
|
|
В отговор на:
ъпдейтнах уиндоуса с последия секюрити пач
това не значи че си защитен от предишни дупки в сигурността, сървис паковете включват предишните в ъпдейта си, но не и секюрити пачовете. Всеки си е сам за съотвтната дупка.
Като за начало наистина си активирай/инсталирай FW както те съветва Blake
* За да го набутате по-лесно -
| |
|
Тема
|
Вирус....
[re: hahavia]
|
|
| Автор | . (Нерегистриран) |
| Публикувано | 04.05.04 17:12 |
|
|
...който се казва W32.Sasser.B.Worm
От си вземи тулче за премахване, а от сайта на си дръпни пача.
И се научете да проверявате редовно сайта на Майкрософт за подобни критични пачове - все пак мина почти месец от откриването на дупката. Дежа Ву! Повтаря се ситуацията от бласта - всеки уж чел, пък за нула време се получи вълнообразно разпространение...
| |
|
Тема
|
Re: Вирус....
[re: .]
|
|
| Автор |
hahavia (unknown) |
| Публикувано | 05.05.04 00:16 |
|
|
Не че се заяждам ама това го направих и без ти да ми го кажеш. и тулчето го свалих и патча свалих но единствената защита за сега сигурно работеща е файруола както каза Blake
FORZA ROMA
| |
|
Тема
|
Re: Още един но не толкова малък проблем
[re: OKL]
|
|
| Автор |
hahavia (unknown) |
| Публикувано | 05.05.04 00:27 |
|
|
Уиндоуса е лицензиран и го ъпдейтвам редовно от майкрософт но явно това не е достатъчно. Нито пък антивирусната(AVG) е полезна в този случай. За сега единствената полезна опция е файруола. Дано се намери решение в най-скоро време. Някъде в интернет четох че веднъж повредено lsass.exe се оправя само по един начин - пълен формат и всичко на ново.
Между другото има ли значение дали пача се инсталира в сейф моде или в работен режим на уиндоуса. 
FORZA ROMA
| |
|
Тема
|
Re: Вирус....
[re: hahavia]
|
|
| Автор | . (Нерегистриран) |
| Публикувано | 05.05.04 09:15 |
|
|
Ми хубаво. Факта обаче че lsass-a ти продължава да мре...
В отговор на:
въпреки че такъв вирус нямаше на моя комп - не се страртира онова .exe aserv -нещо си
Вземи прочети какво точно пише на страницата която ти дадох, обърни внимание на това consequently require Windows to reboot, и ела после пак да ми разправяш вицовете че си си пачнал ОС-а.
Това че стената ти спира атаките в момента, като блокира портовете, не значи, че не си си вирнал крачетата и не чакаш някой сейсър да се намърда там.
| |
|
|
|
|