Недобрый сказочник ([info]bormor) wrote,
@ 2006-10-25 00:42:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Upd
Переустановил винды. С 98ых на ХР.
Естественно, они чем-то заражены и глючны.
Обычно при вхождении в сеть моментально выскакивает сообщение об ошибке (которая сидит в файлах lsass и ntdll), блокирует все процессы и заставляет компьютер перегружаться.
Вот сейчас почему-то всё пока работает. Не знаю, как долго это продлится, обычно получалось не дольше 30-60 секунд.
Патч скачал, запустил, но он что-то не помогает.
Dr.Web вирусов не видит.
Аутпост никаких тревожных сообщений не выдает.
Но комп падает.
Почему?

Продолжаем тему.
SP2 пытался установить с сети. Оно требует, в общем-то, немного - 75 МВ.
Врет.
Каждый раз, доходя до конца, сообщает, что места на диске не хватает - и прекращает инсталляцию.
А вот тут - не врет!
Потому что каждый раз диск оказывается забит под завязку - даже не знаю, чем.
200 МВ не хватает. 300 - тоже. 380 - та же малина.
В принципе, диск С у меня 2Г, и ничего кроме виндов на нем нет. Куда делось место?! И как теперь эту скотину вычистить?

Нашел в сети программу, апгрейдющую винды до 2000. Не работает. Говорит, что текущая версия не позволяет установить W-2000.

Ну и что мне теперь делать? :(


(14 comments) - (Post a new comment)


[info]sashnik
2004-10-23 04:12 pm UTC (link)
а что за сообщение?
блюскрин?

(Reply to this) (Thread)


[info]bormor
2004-10-23 04:33 pm UTC (link)
the system process lsass terminated...

(Reply to this) (Parent)(Thread)


[info]sashnik
2004-10-24 03:15 pm UTC (link)
простите, не в раз отвечаю.
прочитал советы.
с железом всё, в принципе, должно быть нормально. lsass.exe - это local security authority service, что крутится гораздо выше хардвера.
скорее всего вирус или троян, типа сассера.
согласен с мнением товарищей - записать service pack 2 для виндоз xp на диск, переустановить виндоз и не подключать сеть, пока не установлен sp2.

(Reply to this) (Parent)


[info]9000
2004-10-23 04:56 pm UTC (link)
А давно это с вами?
Подобные вещи иногда намекают на кривое железо.

(Reply to this) (Thread)


[info]bormor
2004-10-23 05:23 pm UTC (link)
Недавно. Сегодня.
И каждый раз, когда пытаюсь поставить WindowsХР. Или NT. Или 2000.
Или когда в старом 98-м хочу проапгрейдить эксплорер до 6-го.
А так, если ничего не трогать, то можно где-то с месяц работать спокойно.

(Reply to this) (Parent)(Thread)


[info]9000
2004-10-23 05:39 pm UTC (link)
>когда пытаюсь поставить WindowsХР
Даже если ставить с нуля? Т. е. не поверх старой системы с сохранением настроек, на свежеотформатированный раздел?

(Reply to this) (Parent)(Thread)


[info]bormor
2004-10-24 11:19 am UTC (link)
Да

(Reply to this) (Parent)(Thread)


[info]9000
2004-10-24 12:04 pm UTC (link)
Если такое происходит до подключения к сети, это очень похоже на сбои железа. Например, сетевой платы, модема или их встроенных разновидностей.

Способ проверки: взять сетевую плату или модем (желательно внешний) на пару дней у знакомых, а свои вытащить (встроенные запретить в BIOS-е).

(Reply to this) (Parent)(Thread)


[info]bormor
2004-10-24 12:17 pm UTC (link)
Нет. Только в момент подключения к сети.

(Reply to this) (Parent)(Thread)


[info]9000
2004-10-24 12:35 pm UTC (link)
Тогда сначала поставить firewall, который изначально будет запрещать *любой* (да, совсем любой) трафик, и посмотреть, кто и куда (и откуда) долбится.

Потом можно осторожно открыть 80 и 443 порты на исходящий TCP, 21 и 110 на исходящий TCP... И вообще смотреть, какой программе что нужно, а более, чем нужно, никому не давать.

И, конечно, перед этим поставить все рекомендованные updates и service packs. Если их невозможно достать на надёжном CD, то скачать их, разрешив коннект только процессу svchost.exe только к windowsupdate.microsoft.com, а остальноё *всё* запретить, как описано выше. Дождаться приложения всей updates.

(Reply to this) (Parent)


[info]serezha
2004-10-23 06:33 pm UTC (link)
Мне кажется, что эта напасть приходит из интернета, довольно скоро после подключения к оному. В сервисах XP и 2000 есть эти дырки. И ещё мне кажется, что если поставить виндоз снова, определить юзера, и на всех юзеров поставить Натоящий Сложный пароль, то Оно не пролезет.
И ещё можно определить так (несмотря на заразу), когда lsass падает, чтобы компьютер не перезагружался из-за этого. Но долго и нормально он тоже работать не сможет, всё-таки. Так что лучше не допускать.

(Reply to this) (Thread)


[info]alhimik
2004-10-24 02:23 am UTC (link)
Это червь, который пролазит через другие дыры, а именно - через какой-то там buffer overflow. Поэтому, правильное решение такое - поствить XP, НЕ подключаясь к интернету установить SP2 с диска (записать у приятеля). Подключится к интернету и установить остальные security updates. Особо важные (а именно - те, про которые пишет bormor) уже включены в SP2.

(Reply to this) (Parent)


(Anonymous)
2004-10-23 10:53 pm UTC (link)
В локалке это просто бич! 15 секунд и всё.

Потому: поставь все патчи, которые найдешь. Не опленись качать ServicePack2 и все critical hotfixes post-SP2.
www.windowsupdates.com
К сожалению, после установки все патчи стираются, и при переустановки виндов их придётся качать заново.
Этого можно избежать если:
SP2 качать не express (маленький загрузчик, который тянет все необходимое из инета), а полную версию. Или взять у друзей-компьютерщиков. Или заказать у Microsoft - они вроде SP2 бесплатно рассылают, но это долго.
обновления-hotfixes качать не напрямую, а через WUTools www.ya.ru

Поставь firewall (то что внутри Windows XP - это не файрвол, а фигня) и запрети NetBIOS over IP для соединения с интернетом.

По поводу слов serezha -
1) насколько я помню, в XP нет протокола NetBEUI (у меня 2000, XP я не переношу - потому точно не знаю), но если он есть, надо зайти в свойства подключения к инету - и убрать его (снять галочку)
2) В тех же свойствах убрать сервер для обмена файлов (кажется это называется служба доступа к файлам), клиента можно оставить, а можно тоже убрать.
3) Меня также пугают такие вещи, как например Remote Registry Service, Remote Help and Support Service, etc.

Ввиду известной дырявости Intenet Explorer, рекомендую пользоваться Оперой (www.MyOpera.net) или Firefox (www.mozilla.ru)
То же самое касается Outlook Express, IMHO лучше поставить другой почтови (например Mozilla Thunderbird; или входящий в Оперу M2 который, правда, у некоторых людей, включаю мою девушку, жестоко глючит), или сверху его закрыть www.fidolook.org

На поcледок, несколько ссылок:
Форум по виндам, официальный (рекомендую указывать испорченный или фиктивный e-mail, иначе спамеры зацепят) news://news.microsoft.com/microsoft.public.ru.russian.windows2000 - наверное есть такой же и для XP.
Безопасноть виндов - вероятно слишком навороченно для обычного юзера - www.grc.com
Windows XP FAQ - www.3dnews.ru
Множество обсуждений и FAQ по виндам - http://winFAQ.com.ru
Англоязычные форумы - www.ntFAQ.com и www.Experts-Exchange.com
Моя ICQ - xmpp://arioch@jabber.ru


(Reply to this)

Патч нужен следующий:
[info]mielga
2004-10-24 01:54 am UTC (link)
http://www.redcom.ru/isp/netFiles/Service/for%20win/fixsasser

(Reply to this)


(14 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…