[identity profile] gorodskoy.livejournal.com posting in [community profile] useful_faq
Братцы, откуда не возьмись у меня в виндовсе стала вылезать вот такая ошибка (изображение под катом). После того, как эта ошибка вылазит, перестает работать инет (АДСЛ), а в остальном, вроде ничо не меняется, кроме того, что внешне немного подглючивает панель задач снизу. Систему уже несколько раз переустанавливал с форматированием диска С, ошибка все равно вылазит. На вирусы проверялся. Есть мнение, что проблема может быть в железе. Помогите, а?



Date: 2007-12-03 07:41 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
у меня была такая проблема, решилась установкой всех update'ов для винды.

Date: 2007-12-03 07:56 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
первый путь - разрешить automatic updates или через сайт microsoft http://windowsupdate.microsoft.com
второй путь - скачать самому целыми pack'ами. поищите в инете.

Date: 2007-12-03 09:25 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
не факт.

Date: 2007-12-03 07:44 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Гы-гы, похоже вирус :-)

Date: 2007-12-03 07:52 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Вы получаете заразу при подключении к ИНету. Кроме того, тело вируса может содержаться только в сетевых пакетах, на диске его не будет. Соответственно, антивирь может его и не показать.

Date: 2007-12-03 09:12 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Firewall. Какие порты блокировать - уже сказал.

Date: 2007-12-03 07:46 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Возможно атака с интернета. Файрвол какой-нить стоит?

Date: 2007-12-03 07:53 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
:) Как дети, ей богу. Этож атака не ЛИЧНО ПРОТИВ ВАС, а массовые атаки на подсети идут. Стоят на компах боты и пытаются заразить собой или хотя-бы уронить все остальные компы, до которых они могут дотянутся. Ставьте файрвол и все будет хорошо.

Date: 2007-12-03 07:53 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Бугога! Сидит себе червь в вашей сети и сканит весь диапазон сети. Видит комп - атакует. Так что закрывать 135, 137, 445 (короче все RPC/Netbios) порты надо.

Date: 2007-12-03 07:57 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Именно. Как вариант - можно просто останавливать эти сервисы. Но без этих сервисов (типо рпц) половина остальных сервисов работать не будет.
А про нетбиос - я для локалки его открываю. Мне не жалко :)

Date: 2007-12-03 08:00 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Локалка в ADSL - это редкое довольно явление, насколько я знаю. Так что закрывать :-)

Date: 2007-12-03 08:12 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
:) У меня на работе один комп висит вдалеке на адсл-линии.
А так да - по адсл-ю обычно локалки не делают. Так что закрывать порты файрволом.

Date: 2007-12-03 09:11 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Сдается мне, что ipconfig вам поможет в выяснении этого вопроса :-)

Date: 2007-12-03 07:57 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
да, это атака. только firewall ставить необязательно (для этого случая), достаточно одного из hotfix'ов, выпущенных ms.

Date: 2007-12-03 07:59 am (UTC)
From: [identity profile] guest-o.livejournal.com
Всё ж лучше поставить файрвол, потому как закроешь хотфиксом одну дырку -- вирусы другую непременно найдут :-)

Date: 2007-12-03 08:00 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
тут спорить нет смысла, конечно :)

Date: 2007-12-03 08:15 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Дадада. Я сижу без всяких хотфиксов и прочих исправлений за Файрволом и не мучаюсь вообще :)
Опять-же у меня из стандартных виндовых приложений в сеть лезет только svchost для разрешения днс и все. Остальное - сторонние продукты наподобие оперы и прочая.

Date: 2007-12-03 08:17 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
немалое количество атак как раз и связано с svchost.

Date: 2007-12-03 08:22 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Дык у меня svchost может соединятся наружу, а снаружи до него не достучатся. Так что тут проблем нету. Я же слушающие порты ему не открываю.

Date: 2007-12-03 08:54 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
hotfix - это исправление критического бага. входит в windows updates, но может быть скачен и отдельно, если вы точно знаете, какой из них вам нужен.

Date: 2007-12-03 09:25 am (UTC)
From: [identity profile] ex-harvi.livejournal.com
ищите в просторах :) было такое.

Date: 2007-12-03 09:54 pm (UTC)
From: [identity profile] haviras.livejournal.com
Services.msc - отрубить службу server
закрыть UDP:1900
и еще поставить хотфикс один

И затычки от sasser'a и msblast'a поставить