PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Softverski problemi (https://forum.pcekspert.com/forumdisplay.php?f=42)
-   -   Remote Procedure Call (RPC) (https://forum.pcekspert.com/showthread.php?t=5535)

LordNitro 12.08.2003. 11:59

Remote Procedure Call (RPC)
 
Ovako, imam jedan gadan, iritantan problem a ja se nemogu niceg sjetit kako bi ga rijesio.Nakon sto se spojim na net nakon nekog vremena mi se pojavi ova poruka:

System is shuttung down for: (i onda odbrojava 50 sekundi).Pise da je problem ovaj:

Remote Procedure Call(RPC) has been shut down.

Taj mi je service na automatic pa neznam u cemu je problem.To mi se nije nikad dogadalo i onda kad sam se vratio s mora dogada se stalno.Please help.

Veky 12.08.2003. 15:19

CITAJ: http://forum.pcekspert.com/showthrea...&threadid=5442

Crva se mozes najlakse rijesiti s ovim:

http://securityresponse.symantec.com...oval.tool.html

horza 12.08.2003. 21:23

uff
 
priča: jutros oko 08:30 uletavam u firmu majstorima za viruse & slično. Znate kaj mi se jučer desilo? svchost mi javi error i oće zgasit stroj, ja ga spriječim i nemam pojma što mu je bilo. blablabla kenj kenj kenje... i ništa. cca 2 sata kasnije dolazi koljega zadužen za čišćenje virusa s microsoftovim security patchom :D inače, znam za 20-ak računala poharanih time. error nije uvijek isti, ali je isti učinak. inače, gašenje računala možete spriječiti da kada se pojavi shutdown poruka i počne odbrojavati u run upišete "shutdown -a". a ako još niste "poharani" pročitajte detalje i skinite zakrpu. napomena !!!!!!! prije pokretanja ove zakrpe treba promjeniti propertiese servisa "Remote Procedure Call (RPC)" (2 su, treba srediti prvi na listi). treba mu u properties--> recovery staviti sva polja na "Take No Action". nakon toga se samo pokrene patch. Link do detalja o rupi i downloadu zakrpe

ZMAJ 12.08.2003. 22:04

RPC service win xp...
 
Ja imam opet jedan problem grrr.
Jucer dok sam se spoji na internet nakon 2 min sam dobio ovo:
Pred mene se stvori jedan mali ekran i pise:

This system is shuting down. Pls save all u was working blablabla...
This shuting down was initiated by NT Authority\System

Time before shutfown: sad je 9 min jer sam odgodio sa 1 min na 10 tako da stignem napisati koju poruku dobijem hehe.

I u posebnom okviru usred toga pise

Message:
Windows must now restart becouse the Remote Procedure Call(RPC) service terminated unexpectedly.

Nekad prije te poruke dobijem i ovu:
Generic host process for win32 services has encouncered problem and needs to close.

Probao sam otici u control panel i staviti da mi je take no action(default je restart computer) ali onda dobijem samo ovu generic host process poruku i onda sve je nesto cudno...
Nemogu se nigdje login itd...

Formatirao sam disk 2 puta i nista!!!!
To se pojavilo jucer prvi puta ali se od onda dogada svaki put kad se connectam na internet...
Inace ne.

Molim pomoc!!!!!
Brzo!!!!

ZMAJ 12.08.2003. 22:05

...
 
Nemogu ni saveati stvari itd...

ZMAJ 12.08.2003. 22:22

....
 
O u k***c dobio sam crva!!!!
Upravo citam da je to crv i poceo je od jucer i zove se msblast... i kad stisnem alt+ctrl+del vidim ms blast!!!
Ali jedino mi nije jasno kako je jos na kompu ak sam formatirao disk?!?

Shimomura 12.08.2003. 23:45

ovak:
1.Control Panel--->administrative tools--->services--->Remote Procedure Call--->Recovery-->sve postavina take no action!

2.skini antivirus:
http://securityresponse.symantec.com...oval.tool.html

3.nakon sto ukloniš virus,skini pach:
http://microsoft.com/technet/treevie...n/MS03-026.asp

i to je to:W32.Blaster.Worm is gone...

mozes ga uklonit i ručno:
1.-ctrl+alt+delete--->end msblast proces...
2.pokreni regedit
3.nadi-->HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run

tu pobriši ”windows auto update" = MSBLAST.EXE ...

to je to

evo još par savjeta od sans instituta i Incidents.org:

* Close port 135/tcp (and if possible 135-139, 445 and 593)
* Monitor TCP Port 4444 and UDP Port 69 (tftp) which are used by the worm for activity related to this worm.
* Ensure that all available patches have been applied, especially the patches reported in Microsoft Security Bulletin MS03-026.
* This bulletin is available at http://www.microsoft.com/technet/sec...n/MS03-026.asp
* Infected machines are recommended to be pulled from the network pending a complete rebuild of the system.

bozo32956 12.08.2003. 23:48

OVISI O VEZI
 
I meni se to počelo događat prije dan, dva kad se konektiram na NET. ALI samo kad surfam preko CARNet-a :-))
Možda virus radi samo po onoj internet vezi koja je bila aktivna kad se skinuo na komp???

Shimomura 12.08.2003. 23:52

također možete koristiti firewall i blokirati pristup portovima:
TCP port 4444
TCP Port 135
UDP Port 69

evo i linkova za pacheve:

Microsoft Windows 2000 Advanced Server SP4:

Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Advanced Server SP3:
Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Advanced Server SP2:
Microsoft Windows 2000 Datacenter Server SP4:
Microsoft Windows 2000 Datacenter Server SP3:
Microsoft Windows 2000 Datacenter Server SP2:
Microsoft Windows 2000 Professional SP4:
Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Professional SP3:
Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Professional SP2:
Microsoft Windows 2000 Server SP4:
Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Server SP3:
Microsoft Patch Windows2000-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows 2000 Server SP2:
Microsoft Windows NT Enterprise Server 4.0 SP6a:
Microsoft Patch Q823980i.EXE
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows NT Server 4.0 SP6a:
Microsoft Patch Q823980i.EXE
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows NT Terminal Server 4.0 SP6a:
Microsoft Patch Q823980i.EXE
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows NT Workstation 4.0 SP6a:
Microsoft Patch Q823980i.EXE
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows Server 2003 Datacenter Edition :
Microsoft Windows Server 2003 Datacenter Edition 64-bit :
Microsoft Windows Server 2003 Enterprise Edition :
Microsoft Patch WindowsServer2003-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows Server 2003 Enterprise Edition 64-bit :
Microsoft Patch WindowsServer2003-KB823980-ia64-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows Server 2003 Standard Edition :
Microsoft Patch WindowsServer2003-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows Server 2003 Web Edition :
Microsoft Patch WindowsServer2003-KB823980-x86-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Microsoft Windows XP 64-bit Edition SP1:
Microsoft Patch WindowsXP-KB823980-ia64-ENU.exe
http://microsoft.com/downloads/detai...displaylang=en

Black Dragon 13.08.2003. 00:29

Trljam sol u ranu i prodajem flaširanu englesku maglu, ... lijepo sam Vam prije 10 dana govorio skidajte patch biti će vraga ...:D

LordNitro 13.08.2003. 08:33

A sta taj crv radi?Evo bio je i na vijestima.

Shimomura 13.08.2003. 21:29

sve sto zelite znat o tom virusu:

http://securityresponse.symantec.com...ster.worm.html

pa,mislim da bi to bilo to od mene.vidimo se uskoro....kad se dogodi novo sranje....:burn:

Black Dragon....steta sta neki ljudi ne slušaju....

:gringo:

cyberphere 14.08.2003. 01:35

Al se taj crv brzo proširio. Cijeli internet bruji o tome. Dobro da sam poslušao black dragona i skinuo taj patch :clap:

Ranger 14.08.2003. 02:48

Ugodno sam se iznenadio kad sam vidio post o ovom crvu/virusu.
Makar znam da mi ima spasa. Evo i mene je zahvatio, polako vec ludim, dobijam luzeve na war3-u zbog shut downa...
Shut down window mozete sprijeciti ako ukljucite firewall (al onda nista od igri).
Sad cu skinut neki crvojed da to skinem s kompa :D
Have fun with CRV :rambo:

gospar 14.08.2003. 03:19

Citiraj:

Originally posted by Black Dragon
Trljam sol u ranu i prodajem flaširanu englesku maglu, ... lijepo sam Vam prije 10 dana govorio skidajte patch biti će vraga ...:D
razlika izmedu eksperta i preseranta stari moj. cim si rekao ja sam skinuo i primjenio a tko nije neka se ubuduce pravi pametan.

numa 14.08.2003. 18:37

Da se predbiljezim, ja takodjer nisam instalirao onaj pathc, i vidi vraga, pobrao w32.Blaster.Worm... Nakon 2 sata zajebancije uspjesno je odstranjen.

Jelc 14.08.2003. 20:42

Citiraj:

Originally posted by numa
Da se predbiljezim, ja takodjer nisam instalirao onaj pathc, i vidi vraga, pobrao w32.Blaster.Worm... Nakon 2 sata zajebancije uspjesno je odstranjen.
Kaj je to opet neki crvonja kod kojeg moraš kliknut na attach ili???

Mrvica 14.08.2003. 21:25

Citiraj:

Originally posted by Jelc
Kaj je to opet neki crvonja kod kojeg moraš kliknut na attach ili???
Da, to i mene zanima?

numa 14.08.2003. 22:05

Citiraj:

Originally posted by Mrvica
Da, to i mene zanima?
Ne, u tome je problem (cak ni ja nisam toliko naivan). Dovoljno je da surfas, netko tko je zarazes sa tim crvom pocne skoro pa nasumicno pogadjati IP adrese, ako te pogodi a ti nemas zadnji MSov patch za gresku u RPC-u, najebo si.

ZMAJ 15.08.2003. 19:16

...
 
Susjed mi je dobio isti drek...
On koristi win2000pro.
Skinuo sam s interneta patch za win 200pro ali kad ga pokrenem kaze da trebam imati najmanje service pack 2 installed...
Dali mi neko moze poslati link za ppatch bez service packa...
To mi je cudno jer za moj win xp pro nije trebao nikakav service pack?!??!

hvala

Kova 15.08.2003. 20:02

Tko bi rekao da nas je toliko zaraženih :)

Evo ja sam ponovo podigao sustav i sve je za sada ok.

Inače sam ga uspješno skinuo, no npr. kada sam se konektao na net i kliknem disconnect, ostao bih na netu !!

Pa sam jednostavno formatirao i to je to ...

numa 15.08.2003. 20:08

Citiraj:

Originally posted by Kova

Inače sam ga uspješno skinuo, no npr. kada sam se konektao na net i kliknem discconet, ostao bih na netu !!

To se i meni dogadjalo.


Inace sto se tice service packa, mislim da nema za w2k bez service packa. Na symantecovom site-u je objasnjenje da MS ima politiku zastarijevanja softwarea i oni danas vise ne nude support za w2k+sp2... Zbog toga ni symantec nije testirao software na sp2... doduse rekli su da ce "mozda" raditi

msvrtan 15.08.2003. 21:51

Citiraj:

Originally posted by Kova
Tko bi rekao da nas je toliko zaraženih :)

Evo ja sam ponovo podigao sustav i sve je za sada ok.

Inače sam ga uspješno skinuo, no npr. kada sam se konektao na net i kliknem disconnect, ostao bih na netu !!

Pa sam jednostavno formatirao i to je to ...

zivjeli vanjski modemi i gumb on/off..pa da vidim kak ce mi ostati na netu...

Kova 15.08.2003. 22:02

Citiraj:

Originally posted by msvrtan
zivjeli vanjski modemi i gumb on/off..pa da vidim kak ce mi ostati na netu...
Naravno da je radio gumb.

Ali sam ja brijao da je greška da je ostao konektan prividno, a ne za pravo. Jer u biti ništa nisam skidao s neta, pa je modem svjetlio kao u "stand by"-u.

Zaštitio sam sada portove da mi se to ne ponovi !

Reeebuuk 15.08.2003. 22:36

A mozete to jednostavno rijesti samo da ukljucite firewall i kraj moze ti ga crvic popusit.

LordNitro 16.08.2003. 07:53

Probaj igrat neku igru s uključenim firewallom pa ces vidjet da neide.Ma najbolje je instalirat microsoftov patch i onada ti ga moze popusit! :)

numa 16.08.2003. 11:39

Zasto nebi mogao igrati igru sa firewallom? Ja sam igrao HL:CS sa ZoneAlarm Pro cisto uredu...

marac 16.08.2003. 12:31

Sa pravilno konfiguriranim firewallom možeš sve!

--
--
Now playing: Psihomodo Pop - Iste Stvari

horza 16.08.2003. 13:16

Citiraj:

Originally posted by nitro
Probaj igrat neku igru s uključenim firewallom pa ces vidjet da neide.Ma najbolje je instalirat microsoftov patch i onada ti ga moze popusit! :)
da, i onda za tjedan dana još jedan i onda još jedan i tako do besvjesti jer su billu važniji $ od kvalitete OS-a.

Shimomura 16.08.2003. 19:10

e da,Bill Bill...duga je to priča...al boli Billa briga za nas korisnike sad kad ima para...virusa ce uvijek biti...bili to windowsi,linuxi il nes sedmo...:D tak da DeBill tu nemre bas nekaj posebno napravit...mnogo ljudi ga mrzi zato sto je bogat i zato sto je bio snalazljiv u zivotu a oni nisu...pa čak i ljudi iz microsofta:clap: tak je to u zivotu:gringo: :smoke:

cyberphere 16.08.2003. 19:58

Zbilja je ovaj crv jako raširen. Čak je bilo i sad na dnevniku. A najbolje je da svaki put šalje mail Bill-u da sredi svoj software :D :D :D

Devlin 21.08.2003. 00:27

Citiraj:

Originally posted by msvrtan
zivjeli vanjski modemi i gumb on/off..pa da vidim kak ce mi ostati na netu...
a na internom otkacis zicu, pa sto onda?

msvrtan 21.08.2003. 00:47

Citiraj:

Originally posted by Devlin
a na internom otkacis zicu, pa sto onda?
daj ckomi...poznat si po tome da ces prije iscupati osigurac od kuce nego se zavlaciti iza kompa...stoga preskoci komentiranje ako ne stojis iza onog sto kazes...

mitzek 22.08.2003. 20:17

sav je vražji....
 
uffffff,malce sam si zmrdal MBR pak sam čačkal,pa se (normalno)zaplel, pa je bilo ghostanja i samo sam 5(pet) minuta,kreten,zaboravil da je friška instalacija i bez zaštite i RPC......bla,blen-pushhhh!! i to kaj je najbolje.... ,dok sam update-al NAV! pa recite da nije crv!krvopijac!,......ah,blažena moja ekipa na pc-expertu...nisam se ni oznojil,već je zverka dobila izgon iz mojeg dvorišća!!!
još jednom, za nevjerne Tome........slušajte savjete ,imali bute manjše glavobolja!!!:beer:

Kova 22.08.2003. 20:32

A tako ti je to. Dobim ga na jednom disku s Osom, pa idem zaštititi drugi i bam na drugom isto. I još mi je na desktopu i nemogu ga maknuti.

Ima li netko neki savjet? Od Symateca mi ga neće maknuti do kraja.

Ajde ideje, mogu li u dosu to izbrisati? Please help :confused:

horza 22.08.2003. 21:05

Citiraj:

Originally posted by Kova
A tako ti je to. Dobim ga na jednom disku s Osom, pa idem zaštititi drugi i bam na drugom isto. I još mi je na desktopu i nemogu ga maknuti.

Ima li netko neki savjet? Od Symateca mi ga neće maknuti do kraja.

Ajde ideje, mogu li u dosu to izbrisati? Please help :confused:

ja sam već zaboravil koji su to fajlovi, ali iz dosa ih ziher možeš obrisat... pogledaj si malo kaj ti je nakenjo. ali čudno mi je da onaj blastcleaner nije maknuo... da ti nisi pobro i nekaj drugo? naravno, automatski ti nijedan antivirus neće maknuti... barem koliko ja znam.

Elven 22.08.2003. 21:14

Citiraj:

Originally posted by Kova
A tako ti je to. Dobim ga na jednom disku s Osom, pa idem zaštititi drugi i bam na drugom isto. I još mi je na desktopu i nemogu ga maknuti.

Ima li netko neki savjet? Od Symateca mi ga neće maknuti do kraja.

Ajde ideje, mogu li u dosu to izbrisati? Please help :confused:

mozda si pobro welchiu. evo linkovi

securityresponse.symantec.com/avcenter/venc/data/w32.welchia.worm.removal.tool.html

support.microsoft.com/?kbid=815021

Kova 30.08.2003. 00:27

eeej

Ma msblaster mi piše na DESKTOPU ! A maknuo sam ga iz Windows/System32 !!!

Tako da mislim da je Blaster, gasi komp i sva ta sr.

A nemogu ga s FixBlastom, a treba mi taj OS !!!

Help !?
:confused:

Shimomura 30.08.2003. 16:28

si pokrenuo fixblast u safe modu?
si izbrisao iz regija windowsautoupdate?si provjerio da nemas blaster.b ili blaster.c?

Kova 30.08.2003. 20:11

E hebi ga sada, kada mi ga ne prepoznaje vise, gle prvi puta kada sam pokrenuo Fix blast, rekao je da ga nemoze maknuti, i da ga je nasao. A onda sam ga neznam kako rucno maknuo iz Systema, nije se gasio komp, provjerio sam opet s FixBlastom nije ga nasao. No opet se gasio komp. i tako to, nije u registryu pa ne kuzim kako mi je opet preko RPC-a ugasio..

A neznam koji je, a neda mi se prebacivati na ovaj OS gdje je sve s zakrpama i sa updateom antivirusa i firewall...

A tamo sam čak stavio zabranu u Firewallu i svejedno ga je pokrenuo, to mi nije jasno ?!

Probao sam i u Safe modu !

Ma samo kada bih znao kako se izbrise file na silu ! Jer ga nemogu izbrisati. Ma u biti nije bitno, formatirat ću komp. kasnije, kada mi neće trebati
:rambo: Neće mene neki crvić zezati ! Probat ću s ovim virusom koji uništava virus :)


Sva vremena su GMT +2. Sada je 18:25.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger