До обновлялся!!!!
6220
38
Как всегда зашел на Windows Update за новыми
заплатками для ХРени. Скачал четыре заплатки
и когда поставились после перезагрузки машина
упала, синий экран смерти сигнализировал что у
меня аппаратный конфликт и что то там с прерываниями... :death:
Вспомнив Били по маме и папе я зашел по F8 и
выбрал "Загрузка последней работоспособной
конфигурации", система стартовала я тут же удалил
самый последний пакет и обратил внимание что
стояло Q..........(SP2) и система зароботала стабильно...Так что народ кто будет обновлять ХР
будте бдительны зделайте контрольную точку восстановления, что бы не было беды....:миг:
-------------------
Да интересно почему стояло SP2, ведь он ещё
не вышел или всё таки вышел кто знает....
sebuba
SP2 там стоит для обозначения того, что данное обновление войдет в этот самый SP2 когда он официально будет выпущен.

А номер обновления можете привести? Тот, что после Q идет? Может, там какие-то особенности в инсталляции есть?

Вообще, рекомендую всем подписаться на security-рассылку от Microsoft. Там весьма и весьма полезные вещи пишут... Да и удобнее это, нежели по Windows Update ходить.
PN
Всё дело в том что, в сердцах я не записал номер
а когда повторно зашёл на Update, то после сканирования мне выдало что нет доступных обновлений....во как!...сам прибываю в :а\?:
sebuba
У меня не ставится обновление на 2003-сервер за номером 828035, и даже просто после попытки его поставить перестают работать все сетевые службы...
Крыска
А насколько Вам необходимо это обновление?
Я предпочитаю не ставить разные обновления, если система работает стабильно т.к. последствия трудно предсказать...
molg
И сколько раз я это слышала от пользователей... И что - почти все, кто так говорят, вечно подхватывают какую-нибудь нимду или лавсана тем или иным способом, потому что не сочли нужным год-два назад поставить апдейты...

Еще один апдейт из моего черного списка - 835732. При попытке установления виснет, и сносит что-то, так что после ресета система не грузится нормально... Только в последней хорошей конфигурации. (2003 сервер).
Крыска
Для таких случаев комбинация "антивирь+файервол" помогает.
:миг:
Ну и для переиодической проверки всяких "закладок" - Ad-adware.
ganymed
Бесполезный спор... Не хотите - не ставьте апдейты, дело ваше.

У меня был случай, когда по внутренней сети пошли гулять лавсан и майдум, на пару... Кто-то из юзеров читал почту через вэб-интерфейс с какого-то левого сайта, ну и все тачки, на которых не стояли заплаты и не были вовремя обновлены антивирусные базы, подхватили эту хрень. Изрядно пришлось побегать, выкашивая вирусы и ругая на чем свет стоит юзеров, а также тех, кто, начиняя компьютеры, не ставил последние заплаты...
Крыска
может немножко не в тему... я недавно, читая логи антивируса (SAV 8.1 CE) и видя толпы прибитых mydoom и netsky задался вопросом, а не прикрыть ли вообще на шлюзе доступ к различным mail.ru (кр всем конечно не перекроешь, но именно на вход в почту наиболее распространненых сайтов) и все такое?.... я из тех кто заплатки ставит сразу, тока сначала на своей машинке (рухнет не рухнет), и конечно же есть антивирусы и конечно же обновляется.... но почему то многие пользователи не понимают, что видя такое письмо не надо пробовать его сто раз открыть и звонить, почему не работает интернет и ниче не открывается..... а мне лишний канал в сетку поступления вирей.... на работе - тока корпоративная почта...

2модераторс, прошу прощения пост может немного флейамбилити....
Крыска
Обновления - тоже разные бывают. Начитамшись winall.ru полез на мелкософт. Отсортировал все заплатки по датам, и последовательно установил (не все, конечно, а только рекомендуемое). В итоге ХРень после 15-минутного простоя (когда мышом не дергаешь и на кнопки не наступаешь) виснет наглухо. Удаление обновлений в обратном порядке нифига не дало (к тому же не все можно удалить). Так что выяснить, кто нагадил - проблема наличия заметного количества времени, которого как всегда нет. О как. Так что дома таперь график простой: поработал - выруби комп. Переставлять весь этот гондурас сильно лениво.
Крыска
Ваша сетка не одинока в этой проблеме.
:улыб:
Но в любом случае никакие заплатки не защитят от разгильдяйства пользователей.
Но это другая тема.
А на счет заплаток я не совсем прав был. Некоторые все же необходимо ставить.
Это те, что Critical.
Увы! Пока на большинстве ПК стоит этот отстой, таких проблем не избежать и в дальнейшем.
:ухмылка:
ganymed
Ну вот на мою тачку уже две заплатки из серии критических не ставятся.
Возможно, дело в конфигурации нашей сети, или в каких-то особенностях именно моего компа, не знаю.
Крыска
Я то же ставлю только Критические заплатки,
а не там для Виндовс Медиа Плеера, но тем не
менее нарвался...Кстати у кого ХРень стоит зайдите
на Update и посмотрите заплатки их номера точнее
если не трудно кому...
Сейчас Винда работает вроде стабильно но иногда
проскальзывают глюки, и зависает...при ресете
сваливается в Синий экран смерти...надо видать
удалить все эти чертовы пакеты.... :миг:
sebuba
намедни машинку ставил, дня два назад, (via, athlon1800+, geforce) воткнул winxp pro, sp1a, dx9, и сделал windows update, поставил все critical и кое что из recomended, все стало намана.... софт самый стандартный, антивирь drweb, ослик 6 sp1
Крыска
А у меня вот все встало, но поздновато... Через асталявисту успел подцепить какую-то хрень из только что открытых, видимо. Сам этот "drdivxupd.exe" удалил, конечно (файрвол подсказал), и проапгрейдился немедленно, но теперь начались чудеса с ОЕ. Даже не знаю, кому обязан - не то трояну, не то самим апдейтам.

По нескольку раз в день ОЕ выдает "access violation". Самое смешное, что даже бороться с этим научился уже на автопилоте. Аттачу к процессу дебагер, передвигаю IP на одну инструкцию ниже и пускаю в свободный полет. С этого момента продолжает нормально работать до следующего прилетевшего письма. Крашится приблизительно на одном входящем сообщении из десятка.

Никто не сталкивался? Знать бы хоть, кого "благодарить"...
onanymous
стоит ХР. Обновления стоят критические (обновления безопасности) - все. Проблем нет. Проверяю 1 раз в неделю сканером безопасности. Купленный XSpider. При наличии обновлений - устанавливаю. Думаю поставить в сетку SUS сервер от Микрософт, чтобы обновлять компы в сети автоматом, после тестирования. Пока на грабли наступить не удалось. За исключением того, что некоторые установленные патчи открывают дыры предыдущих. В таком случае приходится переустанавливать предыдущие:хммм:Было такое трижды
Крыска
Вот именно, Народу нужны номера...
Кто нибудь, скажите номера этих апдейтов...
sebuba
Я как-то установил сразу кучу апдейтов... теперь не могу понять почему скорость копирования упала в 4 раза.

Причем сам ХР показывает УДМА5, если доступно, текущий УДМА5. А копирует... пипец. Тут же 98я делаеть в 4 раза быстрее.

Вот думаю чего делать.
Azx
качать апдейты для апдейтов:улыб:
Мелкософт - что вы хотели.
>некоторые установленные патчи открывают дыры предыдущих

откуда такие сведения? и чем проверялось, что дыры открываются?
номера этих патчей можешь привести?

звучит фантастично, и есть мнение, что ты чего-то попутал...
ugly
и чем проверялось, что дыры открываются?
человек же написал... XSpider...
Вообще, ХР не зря назвали хренью, я вот юзаю старый добрый два косаря, в купе с Нортон антивирус который регулярно обновляю и фаерволом Керио, да еще троян ремувером одновременно,. Пробелм не знаю чего и вам желаю
sailorman
Ничего не мешает тоже смое сделать и на Хрени.
:улыб:
Что Хрень что Винтукей - одного поля "ягодки".
Только Хрень все ж получше будет для юзверя.
:миг:
dep
поподробнее бы... каким образом этим сканером определяется,

что есть уязвимость? одно дело, если он способен запустить некий эксплойт и по

результатам этого запуска определить наличие дырки, и совсем другое ---

если он просто смотрит версии различных файлов системы и делает из этого выводы.



по-моему, если какой-то сканер утверждает, что в _полностью_ пропатченной системе

есть дырка, то в первую очередь надо написать письмо об этом

производителю этой системы и производителю этого сканера, а потом

(после получения от них ответа) принимать решение.

ugly
поиском пользоваться умеем... или как... подробности
dep
>Обработка RPC-сервисов (Windows и *nix) с их полной идентификацией

>Обеспечивает возможности определения RPC-сервисов и поиска уязвимостей

>в них, а также определения конфигурации всего компьютера в целом



это ты называешь подробностями?!?! вот, например, подробности:

http://www.eeye.com/html/Support/FAQ/Retina.html, в частности:

Q: What are Common Hacking Attack Method (CHAM) Modules?

A: CHAM Modules are a feature in Retina that attempt to exploit or

overflow RFC compliant commands on various services such as SMTP.

CHAM Modules can be used to find unknown vulnerabilities in the following

services: HTTP, FTP, SMTP, and POP3.



отсюда ясно видно, что retina может запустить эксплойт и по результатам

судить о наличии уязвимости, что может xspider из данных тобою "подробностей"

не ясно, там одни фразы (для) менеджеров по продажам.



ребяты, не надо давать советов по теме, в которой слабо разбираетесь.

тем более сыпать ссылками, в которых интересующей информации ноль.

если я не прав, то в приват, ибо --- флуд :-)



конечно, можно скачать демо-версию, поиграться с нею, разобраться, но (!)

зачем тогда нужен форум? я так понимаю, что как раз для того, чтобы задать

вопрос тому, что уже трогал-щупал, для обмена мнениями, опытом, для

взаимопомощи и т.д... если я что-то не так понял, то в приват, или заведите

новую ветку с заглавием "разъяснялки юниорам о том, зачем форум нужен", там и

поговорим.



вернемся к теме.



VladB: номера патчей, которые открыли дыры, залатанные предыдущими патчами,

привести можешь? если да, то приведи.

и повторюсь: считаю неправильным переустановку более раннего обновления после

более позднего на основании только того, что сканер (любой!) заявляет об

обнаружении дыры, необходим более глубокий анализ, или хотя бы поставьте в

известность производителя систем, если ответа не будет, то спросите в форумах.



Крыска: какие заплатки не ставятся? вышеупомянутые 828035 и 835732?

помочь вряд ли смогу, но для общего развития хотелось бы знать,

как пыталась ставить: через автоматическое обновление или, скачав

заплату с сайта и запустив ее локально?

а вот такое видела у микрософта:

http://support.microsoft.com/default.aspx?scid=kb;en-us;830846

http://support.microsoft.com/default.aspx?scid=kb;en-us;835732



ps. после обновления английской корпоративной windows xp через

автоматическое обновление ничего неправильного замечено не было.

ugly
> Крыска: какие заплатки не ставятся? вышеупомянутые 828035 и 835732?
помочь вряд ли смогу, но для общего развития хотелось бы знать,
как пыталась ставить: через автоматическое обновление или, скачав
заплату с сайта и запустив ее локально?

Не ставятся на мой компьютер:

828035
835732
824105

Ставить пыталась всеми тремя способами. Результат один - тачка виснет почти наглухо, и из этого состояния выходит только ресетом, после чего сетевые службы не запускаются.

У меня есть подозрение, что по крайней мере 828035 не ставится потому что патчит NetBIOS over TCP/IP, а у меня в сети он не через IP, а через IPX ходит.
Ну и остальные два, видимо, по какой-нибудь похожей или той же самой причине не ставятся, потому как симптомы абсолютно те же.
Крыска
> Не ставятся на мой компьютер:
828035
835732
824105

Два последних попробовала поставить, загрузившись в сейф моде. Встали. Со второго раза. В первый раз зависали. Снимала задачу, и второй раз ставила. И только тогда они устанавливались до конца.
С первым не хочу это проделывать, потому что пробовала раньше, но после этого пришлось переставлять систему поверх, и все апдейты по новой...

За что мне такое...
Крыска
А я снес все последние касающиеся (SP2) обновления и всё работает как работало устойчиво и без глюков... :ха-ха!:
sebuba
Странно. На моем ПК все обновления для ХП встали без проблем. Ставил только Критикал и то, что счел нужным. Остальное - нафиг.
:миг:
Скорее всего в вашей системе на момент установки был или вирус (что сейчас не редкость;)) или проблемы самой системы.
ganymed
Вирусов нет, 100%-но.
И на ХР в моей сети все обновления ставятся, без проблем.
Видимо, какие-то особенности работы именно 2003-го сервера именно в сети нашей конфигурации таким образом проявляются.
Крыска
А! Сорри.
Про 2003 Хрень я и забыл.
Пока еще не юзал сие творение доблестного Гейтса.
:улыб:
Так что ничего не скажу на этот счет.
:миг:
Крыска
Я как то пробовал ХРень2003, пока негативное впечатление, начал настраивать её как 2000 сервак, впринципе с теми же праметрами сети и по непонятным для меня причинам легла ХРень намертво, пришлось переставлять, пока стоит по умолчанию, с настройкой как то руки не доходят ...
Но надо ещё разок поробовать и заодно залить апдейты, что бы своими глазами увидеть что произойдет
sebuba
Продукт называется Windows 2003 Server.
Крыска
А кто спорит, извени если не так написал...его и имел ввиду.... :ха-ха!:
А это для ВАС :роза:
Крыска
{i]Не ставятся на мой компьютер:
828035
835732
824105

Два последних попробовала поставить, загрузившись в сейф моде. Встали. Со второго раза. В первый раз зависали. Снимала задачу, и второй раз ставила. И только тогда они устанавливались до конца.
С первым не хочу это проделывать, потому что пробовала раньше, но после этого пришлось переставлять систему поверх, и все апдейты по новой...

За что мне такое... [/i]

Победила, братие :-)))

Знаете, в чем было дело?..

Мешал офисХР. Без него все апдейты заскочили как миленькие!

Не... ХР = хрень... однозначно!
Крыска
В IE6.0 существует неустранённый баг, очень большая дыра... ОЧЕНЬ большая... Причём, она не устраняется установкой SP2...

На WU пару дней назад появилось обновление, которое должно её ликвидировать(наверно). Причём, Мелкософт по этому поводу отмалчивается.

Так вот. Обновление не проходит из-за прокси(вероятно перекрыт какой-то порт), выключить я её не могу, иначе инета у меня сразу нет. Остаётся надеяться, что дыра IE6.0 заключается в неотслеживаемом открытом порте, который у меня закрыт.
Плюс касперский, базы за сегодня, который сканирует ActiveX компоненты, то есть именно эту дыру.
Попробуй скачать апдейт по номеру, не через WU.