Перезагрузка компьютера при подключении к gprs_мтс
10537
50
Кто мож подскажет? Перезагрузка компьютера происходит при подключение к gprs_мтс, при подключение через другова провайдера все работает отлично. Пробовал подключать свой телефон к другому компу абсолютно чистому (после форматирования и переустановки системы), тоже самое - пару минут и начинается перезагрузка, т.е дело не в вирусе а косяк МТС, т.к в МТС не дозвонится то я сюда…Может ни у меня это одного, кто то уже с этим сталкивался…
newsib
На любой комп, тем более абсолютно чистый, надо сначала ставить файрволл (если XP, то ставить второй сервис-пак), и только после этого лезть в интернет. МТС тут мягко говоря ни при чем.
newsib
Кто мож подскажет?
Да вирус это адназначна :-)) Например у меня, когда я вхожу в Сеть, касперский начинает выть свиньей уже минут через 5 после входа. Ловсан, понимаетели :-))) Или файрволл поставь. МТС пока тут не причем, хотя в свое время поднимался вопрос выдачи приватных адресов пользователям ГПРС, но так и заглох :-(((
jon
т.е дело не в вирусе а косяк МТС

Чудак человек !! показывает на картинке виря lsass.exe
и гврит что это типа мтс так замаскировался :death:
Alexis
На любой комп, тем более абсолютно чистый, надо сначала ставить файрволл (если XP, то ставить второй сервис-пак), и только после этого лезть в интернет. МТС тут мягко говоря ни при чем.
Всё установлена и SP2 и заплатки и Касперский 5й
surg-NCM
т.е дело не в вирусе а косяк МТС

Чудак человек !! показывает на картинке виря lsass.exe
и гврит что это типа мтс так замаскировался :death:
От куда он на абсолютно чистом компе взялся? Щас через НГС сижу, потому что через МТС и двух минут в инети сидеть нельзя
jon
!
newsib
!
Ну и о чем ты счас гришь? О том, что сначала поставил винду, потом полез за обновлениями винды и касперского?

Хех, повторяю че нада делать:

1. Поставить чистую винду
2. Накатить (если не было) СП2 + все заплатки от лавсана и прочих. Есть вариант просто поставить касперского на максимальной защиет и лезть в сеть за заплатками и обновлениями баз
3. Выкинуть комп в окно :-))) Следом закинуть в сугроб мобильник %-))) А потом кинуть гранату в МТС :-)) (тьфу, надеюсь лишнего не посоветовал :-)))
jon
Объясняю подробно для упертых. Дня два назад при подключение через МТС начал выскакивать этот глюк через несколько минут в инете, при подключение через НГС работает все нормально, я так и решил что подцепил где то хитрый вирус который непонятно где сидит, ни чем не определяется и который не любит МТС. Сегодня человеку надо было все переустановить, я полностью отформатировал диск, разбил на два раздела установил WXP(с беспроблемного проверенного диска) + SP2 + WindowsXP-KB823980-x86-RUS.exe + Касперский 5.0.149(обновил базу за 27/12/04 с диска) + Ad-aware.exe. Соответственно установил все дрова, не хватала только дров для модема, поэтому я через свой телефон подключился к МТС (что скачать дрова) и какое же было удивление когда через пару минут компьютер начал перезагружается. Ну не откуда просто там было этому вирусу оказаться.
newsib
Дело не в вирусе на компе, а в его попытке на комп пробраться! МТС тут не при чем, ну почти не причем, если не считать минусом открытыю сетку. А так это всем известная уязвимость RPC сервиса в виндах, либо переполнения буфера lsass (Local Security Authority Server Service) удачная попытка или нет система выдает предупреждение о нарушении безопасности...
Решение уже подсказали - закрывать порты и патчицца до посинения.
newsib
Да это ты упёртый, неверишь нам, почитай:www.studiorink.ru/phorum/read.php?f=29&i=888&t=888&v=t
Тебе говорят, это вирус Worm Sasser или косая ОС.
newsib
Ты хоть для интереса попробуй Firewall поставить (народ-то плохого не посоветует :спок: ) и сравни результаты ...
nort
От куда его скачать можно?
newsib
Щас через НГС сижу
Через НГС - это как? :а\?: через НМТС может быть?
Alexis
На любой комп, тем более абсолютно чистый, надо сначала ставить файрволл (если XP, то ставить второй сервис-пак), и только после этого лезть в интернет. МТС тут мягко говоря ни при чем.
Не знаю, не знаю. Я уже больше года без антивирей и файрволлов сижу - ничего не подцепил! Хотя у меня видна 2003 серверная, а там, вроде как свой файрволл есть хороший(правда, он у меня тоже отключен :))
to newsib: это окно("Система завершает работу, бла-бла-бла...") можно закрыть, набрав в командной строке "shutdown /a", но все равно лучше перезагрузиться после этого, т.к. иногда возникают некоторые глюки после выполнения данной команды - например, файлы не перетаскиваются, их нельзя никак скопировать ни мышью, ни клавой(зато копируются farом)
newsib
сидеть в интернете через 8-180 есть первейший шанс подцепить каку нибудь заразу (если антивир с брандмауэром не установлены), изредка и сам бываю в сети через 8-180 так при этом аутпост в минуту три-четыре!!! сканирования портов фиксирует, журнал смотришь и волосы дыбом встают...
через рол и мегафон подобного нет вообще, мтс давно не пользовался, сказать сложно :ухмылка:
unnamed777
Я уже больше года без антивирей и файрволлов сижу - ничего не подцепил!
ну что тут сказать, каждый сам выбирает путь, кто-то лечится, а кто-то предохраняется :ухмылка:
из любопытства: а зачем дома серверная винда?
Vovis
==зачем дома серверная винда?==

Я, кстати, много таких знаю :безум:

По теме: хотя и сижу дома через МТС-ГПРС под аутпостом, но атак подобного рода не замечаю, бо как 98-я у меня на компе :ха-ха!: На работе после того, как на сервере завелся вирь и стал долбить подобным образом всю локалку, тоже поставил аутпост (надо сказать, что почему-то отбивает не все попытки, примерно каждая сотая была успешной), после чего спокойно ввел в Яндексе "lsass.exe", почитал, скачал с сайта майкрософта обновление для своей системы и живу спокойно.
Vovis
Я согласен со всем, одно понять не могу от куда на только что установленном с нуля компе это выскочило? как это объяснить можно? и именно при подключение к МТС…
newsib
знакомый в течение первой минуты в сетке поймал (на чистом, свежеустоновленном) :ухмылка:
Vovis
из любопытства: а зачем дома серверная винда?
Офф: Дело в том, что мое хобби - программирование - delphi, c++, php, иногда даже asm(когда надо че-нибудь из прог сломать :)). И иногда, бывает, так "накодюсь" и наэксперементируюсь, что винда просто слетает нах и не грузится(это когда я свои сервисы учился писать). При переустановке с загр. диска ХР все сносит, а 2003 позволяет переустановить винду без сноса. Еще плюс - она более стабильна в работе, чем ХР :live:
Vovis
знакомый в течение первой минуты в сетке поймал (на чистом, свежеустоновленном) :ухмылка:
Да.. всю жизнь нечего подобного не было и вдруг такое везение .. один и тот же вирус два раз подряд хватать…дежавю)) Прям научная фантастика…
newsib
да в том и дело что не фантастика, а реальность :хммм:, где то на компьютерном форуме я кидал скрин своего аутпоста, там нагляно видно что творится :ухмылка: , попробую найти
MIST
после чего спокойно ввел в Яндексе "lsass.exe"
ага, ради интереса и я набрал (без кавычек) - опера закрылась, так три раза подряд :ха-ха!: :ха-ха!: :ха-ха!:
unnamed777
>> При переустановке с загр. диска ХР все сносит, а 2003 позволяет переустановить винду без сноса.

Наверное у вас просто дистрибутив XP OEM-ный. Возьмите retail или корпоративку, и она будет прекрасно ставиться "поверх". А "смертельные" сервисы можно отключать до загрузки посредством Recovery Console.

А вообще лучше не играйте в футбол на минном поле.:улыб: Поставьте firewall.
unnamed777
> а зачем дома серверная винда?

на вкус и цвет как грицца.
я вот например дома FreeBSD юзаю. она ВООБЩЕ не слетает. НИКОГДА. и всякие вирусы/трояны/черви/лавсаны/бласты меня не не колеблют, совсем.
firewall, ессно, настроен.

у жены своего компа нету :ухмылка: есть свой винт - на нем
winXP + ATguard (дедушка аутпоста). никаких патчей, а уж тем более 2го сервиспака нету. при нормально настроенном файрволе они нафиг не нужны! (полтора года полет нормальный).

за закуску 2 случая из жизни:
в разное время настраивал 2 компа (свежекупленных с пустыми винтами).
на первом поставил XP, The BAT!, настроил соединение через 8-180, соединился через 8-180 и сразу поймал лавсана.
на втором поставил ХР, и она сразу сдохла от виря, которого поймала через воткнутый сетевой шнурок(сеть организации у нас ну очень большая) я даже настроить ничего не успел, винда IP-адрес через DHCP получила и готово - труп.

по статистике среднее время жизни 2000й/XP, подключенной к инету, без патчей или файрвола - 20 минут. :ухмылка:

вот так-то! так что нефиг опсосов винить! правильный ответ опсоса в данном случае - "А вы защищайтесь!"
newsib
Я согласен со всем, одно понять не могу от куда на только что установленном с нуля компе это выскочило? как это объяснить можно? и именно при подключение к МТС…
Без установленных обновлений безопасности комп с Windows XP заражается сразу же после установки соединения, не важно, МТС это или любой другой провайдер. Рекомендую заказать бесплатный лицензионный диск с SP2 от Microsoft. Идёт где-то месяц, заказать можно здесь: http://www.microsoft.com/windowsxp/downloads/updates/sp2/cdorder/en_us/default.mspx
kryger
Еще раз внимательно, сначала топика все прочитай
newsib
гы блин...lsass.exe это вообще не вирус - это просто системный файл, сбой которого вызывает перезагрузку компа...
вобщем выводы такие:
1. ставишь винду с полным SP2
2. ставишь антивирус с полным обновлением
3. ставишь файрволл (я советую McAfee, к сожалению не нашел ссылку...потярялась...но могу сказать, что не пожалеешь)
Все!
во
только что порыскал по инету...нашел все что надо!

McAfee Personal Firewall Plus - файрвол от известного разработчика. Возможности программы: поддержка кроме модемов dsl, cable и adsl, помимо основного свойства подобных программ - блокировки от атак, есть ещё и опция трассировки нападавшего с подробным выводом информации и местонахождением нападающего на карте мира, нововведение в этой версии - автоматическая блокировка spyware и троянов, естевственно Вы можете сами разрешать или запрещать выход в сеть приложениям, устанавливать правила и т.д.
Прога русификатор
во
только что порыскал по инету...нашел все что надо!

McAfee Personal Firewall Plus - файрвол от известного разработчика. Возможности программы: поддержка кроме модемов dsl, cable и adsl, помимо основного свойства подобных программ - блокировки от атак, есть ещё и опция трассировки нападавшего с подробным выводом информации и местонахождением нападающего на карте мира, нововведение в этой версии - автоматическая блокировка spyware и троянов, естевственно Вы можете сами разрешать или запрещать выход в сеть приложениям, устанавливать правила и т.д.
Прога русификатор
гы..даже не могу свое сообщение редавтировать. че за гоны??? блин...
ссылка на прогу почему-то далась не там...вот верная Прога
вобщем выводы такие:
1. ставишь винду с полным SP2
2. ставишь антивирус с полным обновлением
3. ставишь файрволл
1. нахрен не нужно (SP2). с какой целью его вообще ставить? лишний гимор.
2. угу, очень полезно.
3. просто крайне необходимо! меня ATguard устраивает на 100%.
kryger
Рекомендую заказать бесплатный лицензионный диск с SP2 от Microsoft.
НУ К НЕМУ ЕЩЕ ВИНДА НУЖНА ЛИЦЕНЗИОННАЯ:миг:проще вон в любом киоске с интегрированным уже взять (а ля корпорэйт)
Vovis
НУ К НЕМУ ЕЩЕ ВИНДА НУЖНА ЛИЦЕНЗИОННАЯ
Нифига подобного...:миг:
kryger
>> Рекомендую заказать бесплатный лицензионный диск с SP2 от Microsoft.

Ха ! Корпоративную-то версию не вышлют ! А нафига связываться с ритейлом или тем более апгрейдом ?
!!!NickeL!!!
Нифига подобного...
да прекрасно знаю, что можно обойтись :миг:, просто какой смысл заказывать диск с сп2, если та же корпоративка кругом продаётся (с интегрированным), я правда сам интегрировал
gringo
нахрен не нужно (SP2). с какой целью его вообще ставить? лишний гимор.
на чём основано утверждение? :спок:
unnamed777
При переустановке с загр. диска ХР все сносит
Ну чё за гон, корпоративка с СП2, нормально всё поднимает, в либом ларьке есть 80р. стоит......
Vovis
на том, что установка SP2 кроме лишнего гимора в плане несовместимости с некоторым софтом (список довольно обширный) не дает ничего стоящего.
а для защиты от известной уязвимости и патчи то не нужны (обнаруживаются новые дыры, надо новые патчи ставить, следить за этим - а оно надо?) - достаточно поставить firewall стороннего разработчика плюс антивирусник(ну и базы обновлять) и все будет ОК. говорю как админ с 6и-летним стажем. :спок:
gringo
Основная "несовместимость" SP2 с приложениями в том, что по умолчанию при установке SP2 включается встроеный в ХР фаервол. Очень маленькая часть простых пользователей знает что это такое и с чем его едят, а как его настраивать и подавно не знают, но они (пользователи) сразу просекают что приложения начинают работать как-то не так. Отсюда и все вопли на счет "несовместимости".
К стати, если внимательно почитать этот список, то вы обнаружите что SP2 "несовместим" c MS Office. Так неужели корпорация MS потратила кучу бабок на пакет исправлений, который будет не совместим с офисным пакетом той-же корпорации? А?
ИМХО админ с 6-и летним стажем должен об этом задуматся.:миг:
Barlog
> Основная "несовместимость" SP2 с приложениями в том, что по умолчанию при установке SP2 включается встроеный в ХР фаервол.

неужели вы думаете, что я об этом не знаю? :ухмылка:
речь то не об этом. я говорю про то, что ставить SP2 нет смысла. НИКАКИХ плюсов он не дает! файрволы сторонних разработчиков однозначно лучше! нафига систему загромождать?
исправления ошибок? дык одну ошибку исправят, а десять добавят! :ухмылка:
поддержка нового железа? типа синезуба? дык она кривая и неполная. майкрософтовские нативные (встроенные в винду) драйвера вообще нефункциональные и кривые!
вы пробовали, например, нативные драйвера для видюх nVidia или ATI ? это нечто! :ха-ха!:

короче SP2 нафиг не нужен!
gringo
Во как вить все повернули))
gringo
короче SP2 нафиг не нужен!
вопрос спорный, сам поставил сп2 только месяц назад (заплатки необходимые правда были все), никаких проблем с несовместимостью вообще не заметил, правда встроенный брандмауэр отключен, т.к. установлен аутпост, из антивирей нод, винду это устраивает :спок:
Vovis
> Автоматическое обновление отключено. Защита компьютера от вирусов и других угроз безопасности ослаблена.

Улыбнуло. :ха-ха!:


> вопрос спорный, сам поставил сп2 только месяц назад

ну а плюсы то какие поимели с установки SP2?
система быстрее работать стала? нет.
firewall и антивирусник у вас и так есть.
ради чего ставить то, а? просто так, чтоб было? чтоб место на винте чем-нить занять?
gringo
Согласен, что фаеры сторонних разработчиков лучше, НО вы забываете одну вещь - программные продукты стоят ДЕНЕГ. И причем не малых денег. Так что тем, кто честно купил ХР установка SP2 за бесплатно дает неплохой фаервол, функционал которого расширен по сравнению с фаерволом в ХР без сервис-пака.
Barlog
да ну! :ухмылка:
http://www.softnew.ru/list.phtml?id=2390
+++++++++++++++++++++++++++++
Agnitum Outpost Firewall FREE 1.0.1617
БЕСПЛАТНЫЙ персональный файрвол дла Windows.
+++++++++++++++++++++++++++++

http://download.ware.ru:8080/win/pf2.exe
+++++++++++++++++++++++++++++
Tiny Personal Firewall 2 beta 5
Персональный firewall для вашего компьютера.
+++++++++++++++++++++++++++++

бесплатные версии конечно немного староваты, но вполне функциональны.
я вот до сих пор ATguard (дедушка аутпоста), меня вполне устраивает.

в конце концов мона Kerio поставить
http://www.kerio.com/dwn/kpf4-en-win.exe
он шароварный, через 30 дней откажется работать как гейт сети
(обычному юзеру это и не надо) сам firewall будет прекрасно работать
gringo
ради чего ставить то, а?
да систему просто переставлял заново, ну заодно и ХРень с сп2 поставил :ха-ха!: