PDA

Visualizza versione completa : problemi con "nt authority/system"


Pagine : [1] 2

phantom
11-08-2003, 22.18.28
Ciao
sono due giorni che il pc, ogni volta che mi connetto, trascorsi un paio di minuti compare una finestra di errore dove c'è scritto che il pc verrà riavviato in seguito a problemi con "nt authority/system".
Come faccio a risolvere il problema?

riker
11-08-2003, 22.23.09
Ho lo stesso problema.
Help me.

Riker :)

maurypot
11-08-2003, 23.20.03
ci sono vari servizi di amministrazione connessi all'RPC....non è che ne hai disattivato qualcuno?
Ciao

mxxx
11-08-2003, 23.52.28
Originariamente inviato da phantom
Ciao
sono due giorni che il pc, ogni volta che mi connetto, trascorsi un paio di minuti compare una finestra di errore dove c'è scritto che il pc verrà riavviato in seguito a problemi con "nt authority/system".
Come faccio a risolvere il problema?

Da stasera ho lo stesso problema pure io :(

Marko
12-08-2003, 00.29.58
Vedo che non sono il solo ad avere questo problema.

Da oggi pomeriggio pure io.

Però vi dico, con zone alarm attivo non me lo fa, senza zone alarm appare quel messaggio e dopo 60 sec. riavvia.

Khorne
12-08-2003, 00.38.32
Stesso problema io, se attivo il firewall di win xp di default nn me lo fa ... altrimenti mi da quel problema e lo fa pure sui pc in rete... -.-

elvis 12
12-08-2003, 00.38.37
ebbene ci sono anche io
qualcuno ha risolto?
mi consigliate di installare zone alarm?

elvis 12
12-08-2003, 00.42.38
ah omettevo non posso rimanere su internet più di tot secondi, heeelp

mxxx
12-08-2003, 00.42.48
Originariamente inviato da Marko
Vedo che non sono il solo ad avere questo problema.

Da oggi pomeriggio pure io.

Però vi dico, con zone alarm attivo non me lo fa, senza zone alarm appare quel messaggio e dopo 60 sec. riavvia.

non crediate sia una singolare coincidenza che il problema si sia verificato nello stesso momento su più pc? :confused:
non ho zone alarm però nei servizi si può cambiare il riavvio del sistema a riavvio del servizio... il pc è cmq instabile, non si aprono finestre e altre cosette simpatiche però almeno si può navigare... :)

mxxx
12-08-2003, 00.44.24
Originariamente inviato da Khorne
Stesso problema io, se attivo il firewall di win xp di default nn me lo fa ... altrimenti mi da quel problema e lo fa pure sui pc in rete... -.-

bene funziona anche con il firewall di xp... alla portata di tutti quindi

elvis 12
12-08-2003, 00.46.14
hey spiegatemi come si setta il firewall di xp, sono un vero inesperto

halduemilauno
12-08-2003, 00.51.02
Originariamente inviato da elvis 12
hey spiegatemi come si setta il firewall di xp, sono un vero inesperto

pannello controllo,connessioni di rete,proprieta(della predefinita)avanzate e metti la spunta.
ciao.

:) :)

mxxx
12-08-2003, 01.15.19
attivando il firewall di XP il problema non si manifesta e sono già connesso 13 minuti circa :)
resta un mistero perchè invece senza firewall vada in crash il servizio... e soprattutto perchè è capitato nella stessa sera a più pc :confused: :wall:

Alder
12-08-2003, 01.40.25
io una mezza idea ce l'avrei....mi sa tanto di qualche falla di protezione utilizzata da qualche "buontempone" che non ha un ca*** di meglio da fare...
Mò provo a aggiornare winzozz...magari entro una settimana alla microsoft torvano una soluzione...o magari semplicemente se ne accorgono....

Alder

elvis 12
12-08-2003, 01.48.19
con il firewall di windows però non riesco ad usare i programmi di filesharing, è capitato anche a voi?

mxxx
12-08-2003, 01.53.05
Originariamente inviato da elvis 12
con il firewall di windows però non riesco ad usare i programmi di filesharing, è capitato anche a voi?
si capita... andrebbe settato... ma non chiedermi come :(

Alder
12-08-2003, 01.53.34
Ho fatto a tempo di dire che forse c'era una patch e...me la hanno linkata!
Ma siete dei grandi!
http://www.microsoft.com/italy/stam...z39info1469.htm
Ringraziamo tutti davlak!
Ora la installo!
Tnx

Alder

phantom
12-08-2003, 01.56.12
Ragazzi io ho trovato un trojan ho paura che sia lui il problema, provo ad eliminarlo e vi faccio sapere. cmq il suo nome è AUTOROOTER

mxxx
12-08-2003, 01.56.34
Originariamente inviato da Alder
Ho fatto a tempo di dire che forse c'era una patch e...me la hanno linkata!
Ma siete dei grandi!
http://www.microsoft.com/italy/stam...z39info1469.htm
Ringraziamo tutti davlak!
Ora la installo!
Tnx

Alder

è stato grande! :inn:

elvis 12
12-08-2003, 02.02.25
mi sento pinocchio, ma clicco sul link e non si apre la pagina

davlak
12-08-2003, 02.08.35
prova qui

http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074

mxxx
12-08-2003, 02.09.53
Originariamente inviato da elvis 12
mi sento pinocchio, ma clicco sul link e non si apre la pagina

ciao elvis
il fatto che non ti apra il link è normale, anche a me prima dava quel problema per tutti i link... dovresti riavviare il pc e poi prima di connetterti attivare il firewall... poi scaricare la patch :)

elvis 12
12-08-2003, 02.20.17
ragazzi grazie a tutti ce la ho fatto; sono riuscito con il link indicato da davlak; ancora una volta wintricks mi ha salvato

ciao

Curioso
12-08-2003, 02.23.55
............ANCHE a me succede.............cosa devo fare ? con zoneallarm sembra funzionare! come posso fare per risolvere?

mxxx
12-08-2003, 02.25.09
Originariamente inviato da elvis 12
ragazzi grazie a tutti ce la ho fatto; sono riuscito con il link indicato da davlak; ancora una volta wintricks mi ha salvato

ciao

per me oggi è il primo giorno e credo che verrò spesso in questo forum... è stata una piacevole sorpresa :D
un particolare ringraziamento a Davlak per il link ;)

mxxx
12-08-2003, 02.26.29
Originariamente inviato da Curioso
............ANCHE a me succede.............cosa devo fare ? con zoneallarm sembra funzionare! come posso fare per risolvere?

leggiti bene il thread trovi tutte le risposte ;)

marc_54
12-08-2003, 02.27.56
Anch'io ho avuto lo stesso problema e la colpa era di un virus. Prova a guardare nel task manager e controlla se hai un processo chiamato msblast.exe che sarebbe un virus , ho fatto una ricerca sul disco fisso di quel file e l'ho eliminato ho anche fatto una ricerca nel registro dove ho dovuto eliminare alcune chiave. Adesso riesco a navigare senza problemi. Spero che questo vi possa aiutare.
Ciao.......

STDK
12-08-2003, 02.39.43
La patch italiana per XP che risolve il prob, che puo' essere risolto con un firewall visto che si tratta di attacchi hacker, l'ho inserita nel mio sito QUI (http://www.henryxp.net/modules.php?name=Downloads&d_op=viewdownloaddetails&lid=70&ttitle=Patch_per_prolema_con_RPC)

Ciao.

phantom
12-08-2003, 02.41.20
si Marc era un trojan creato proprio l'11 agosto 2003 ovvero ieri, il nome del trojan è autorooter.....e sono anche sicuro che tutti quelli che l'hanno beccato usano winmx.

marc_54
12-08-2003, 02.49.06
Ti devo deludere phantom ma io non ho winmx e l'ho beccato lo stesso
Ciao....

mxxx
12-08-2003, 02.51.16
Neppure io ho winmx... sono fresco di format (pure senza antivirus) e non l'ho ancora installato in attesa del nuovo pc... però ho kazaa e credo che alla fin fine sia la stessa cosa

mxxx
12-08-2003, 03.04.53
Originariamente inviato da phantom
si Marc era un trojan creato proprio l'11 agosto 2003 ovvero ieri, il nome del trojan è autorooter.....e sono anche sicuro che tutti quelli che l'hanno beccato usano winmx.
in che cartella lo trovo così lo cancello? :)

phantom
12-08-2003, 03.20.12
C:\WINDOWS\System32\msblast.exe
Sempre che ci sia ancora in seguito alla patch.
Ciao a tutti..

mxxx
12-08-2003, 03.25.13
Originariamente inviato da phantom
C:\WINDOWS\System32\msblast.exe
Sempre che ci sia ancora in seguito alla patch.
Ciao a tutti..

Grazie :)

STDK
12-08-2003, 06.15.48
Virus : W32/Lovsan.worm

Si segnala la rapida diffusione di un worm che sfrutta una falla degli Os
Windows : Lovsan.
Ancora una volta sarebbe bastato applicare tempestivamente le patch ( vedi
MS Security Bulletin MS03-026 ).

Descrizione :

W32/Lovsan.worm
Alias :
msblast.exe
tftp
W32.Blaster.Worm (Symantec)
Win32.Poza (CA)
WORM_MSBLAST.A (Trend)

Il worm va alla ricerca di sistemi non aggiornati attraverso la scansione di
indirizzi IP sulla porta 135 : i computer vittima vengono predisposti per
scaricare ed eseguire da remoto il file MSBLAST.EXE.
Una volta infettato, il sistema è preda di qualsiasi azione ostile : un
attaccante può ottenere il completo controllo da remoto della macchina
vittima.

Sintomi principali :



a.. Presenza del file MSBLAST.EXE nella directory SYSTEM32 di Windows

a.. Improvviso susseguirsi di errori nel servizio RPC con conseguente
riavvio del sistema


Consigliamo a chi non lo avesse ancora fatto di aggiornare subito il proprio
sistema operativo dal link del Microsoft Bulletin MS 03-026.
A chi invece è già capitato di infettarsi, consigliamo innanzitutto l'uso
del removal tool di McAfee.
http://vil.nai.com/vil/stinger



Ciao.

halduemilauno
12-08-2003, 10.08.02
ciao.
Norton ha aggiornato le definizioni virus proprio ieri e mi ha trovato e debellato il virus in questione(W32.Blaster.Worm (Symantec)).
preventivamente avevo fatto una scanzione con ad aware.e riabilitato il firewall di xp(che non so per quale motivo era disabilitato).
a presto.
:) :)

robloz
12-08-2003, 10.29.14
Anche io ho lo stesso problema, ma non utilizzo programmi di filesharing. Il problema relativo al servizio l'ho temporaneamente risolto imponendo il riavvio del servizio RPC, però si verifica qualche problema nell'apertura di ulteriori finestre di IE.

Il msblast.exe ce lo avevo anche io, e l'ho terminato.

Le scansioni con Adaware6 agg. al 01R20503.08.2003 non hanno trovato nulla.
Nemmeno Norton (però con le definizioni al 6.8.2003) ora però l'aggiorno e riprovo...

Comunque - forse qualcuno lo ha già detto - msblast.exe viene avviato dalla chiave dHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run denominata "windows-auto update".

Questa è la pagina delle info Symantec: http://www.symantec.com/region/it/avcenter/microsoft.html

robloz
12-08-2003, 10.58.07
Aggiungo che secondo Norton si tratta del w32blaster.worm : http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Gervy
12-08-2003, 11.32.40
in questi giorni questo worm sta colpendo alla grande http://www.neowin.net/comments.php?id=13295&category=main è da un un paio di settimane, anzi dalla uscita della patch http://www.wintricks.it/news1/article.php?ID=2606 che microsoft straconsiglia di proteggersi adeguatamente

^F117^
12-08-2003, 11.37.57
Ragazzi per quanto riguarda questo problema credo che io sia stato il primo a farlo presente tanto tempo fa (http://www.wintricks.it/forum/showthread.php?s=&threadid=50695) nel post potete vedere ke c'era anche il link per la patch...dopo varie ricerche trovai anke l'exploit incriminato.. e devo dire che funzionava e tutt'ora funziona benissimo.Purtroppo da giorni ha ricominciato lo stesso problema , quindi deduco che la patch di allora sia stata nuovamente bucata..ora ho provato a mettere quella nel link presente in questo post, vediamo come va a finire..:rolleyes:

Marko
12-08-2003, 12.00.51
Ho messo il threads in rilievo, siccome questo problema sta colpendo tutto il mondo, c'è pure la notizia su televideo.

^F117^
12-08-2003, 12.12.37
Originariamente inviato da Marko
Ho messo il threads in rilievo, siccome questo problema sta colpendo tutto il mondo, c'è pure la notizia su televideo.

Ke pagina?

davlak
12-08-2003, 12.22.54
propongo di unire queste discussioni:

http://www.wintricks.it/forum/showthread.php?threadid=50848

http://www.wintricks.it/forum/showthread.php?s=&threadid=55752

http://www.wintricks.it/forum/showthread.php?s=&threadid=55766

Giorgius
12-08-2003, 12.53.37
Ho messo in un Trhead per la sicurezza tutte le info dettagliate per rimuovere il Virus LovSan (Blaster) ;)

http://www.wintricks.it/forum/showthread.php?postid=494859#post494859

mxxx
12-08-2003, 13.28.36
Originariamente inviato da ^F117^


Ke pagina?

824 Rai

pasquale1958
12-08-2003, 15.59.05
ciao io ho risolto scaricando remove virus dal sito di panda antivirus e installando la patc se non lo trovi mandami un tuo indirizzo email e te lo mando ciao

winz
12-08-2003, 16.15.33
Ho lo stesso problema,ho installato ZoneAlarm e la cosa pare placata,il sistema resta un po' rallentato cmq ci si può connettere e navigare "tranquillamente".
Qualcuno sa' dirmi di cosa si tratta???

mxxx
12-08-2003, 16.23.00
Originariamente inviato da winz
Ho lo stesso problema,ho installato ZoneAlarm e la cosa pare placata,il sistema resta un po' rallentato cmq ci si può connettere e navigare "tranquillamente".
Qualcuno sa' dirmi di cosa si tratta???

è un virus... su questo thread trovi tutto ciò che ti serve ;)

Gervy
12-08-2003, 19.50.44
attenzione a non lasciare traccie nella cartella di system restore..disattivatelo eventualmente e provate a vedere se ci sono residui..
ah se non riuscite a scaricare la patch perchè vi capita il problema, premete velocemente star---> esegui e scrivete shutdown -a

e usate qualche firewall per bloccare le porte o rimanere sthealt: Block access to TCP port 4444 at the firewall level, and then block the following ports, if they do not use the applications listed:
TCP Port 135, "DCOM RPC"
UDP Port 69, "TFTP"
per testare il proprio e le porte aperte pc http://www.pcflank.com/test.htm


fonte neowin http://www.neowin.net/comments.php?id=13315&category=main

elvis 12
12-08-2003, 20.08.43
una cosa banale è nei settings (strumenti di amministrazione, servizi, la riga di rcp, selezionare che in caso di problema con rcp il computer non debba fare nulla invece che riavviarsi; in questo modo ho trovato il tempo di fare tutto, almeno con me ha funzionato

ah dimenticavo io uso xp e ne sono uscito sano, spero

mantyde
12-08-2003, 20.39.35
Ciao sono nuovo
ma anch'io ho lo stesso problema, solo che non riesco più ad avviare windows, credo di non avere disabilitato
il Ripristino Configurazione di Sistema.

Qualcuno potrebbe aiutarmi ?
Ho qualche possibilità di recuperare il S.O. senza dover formattare?

davlak
12-08-2003, 21.10.34
Originariamente inviato da elvis 12
una cosa banale è nei settings (strumenti di amministrazione, servizi, la riga di rcp, selezionare che in caso di problema con rcp il computer non debba fare nulla invece che riavviarsi; in questo modo ho trovato il tempo di fare tutto, almeno con me ha funzionato

ah dimenticavo io uso xp e ne sono uscito sano, spero

qui c'è lo screenshot :

http://www.wintricks.it/forum/showthread.php?s=&postid=494709#post494709

davlak
12-08-2003, 21.15.45
Originariamente inviato da mantyde
Ciao sono nuovo
ma anch'io ho lo stesso problema, solo che non riesco più ad avviare windows, credo di non avere disabilitato
il Ripristino Configurazione di Sistema.

Qualcuno potrebbe aiutarmi ?
Ho qualche possibilità di recuperare il S.O. senza dover formattare?
già risposto qua:
http://www.wintricks.it/forum/showthread.php?s=&postid=495206#post495206

Semi.genius
12-08-2003, 22.00.57
Il mio computer non ha fatto questi errori! Grazie Zone Alarm e F-prot! :D

STDK
12-08-2003, 22.58.35
Ma il Kerio nel log non tiene nota degli IP che hanno attaccato la makkina?

Ciao

mantyde
13-08-2003, 00.10.22
Grazie mille davlak
Ho risolto con un pò di pazienza.

davlak
13-08-2003, 00.14.11
Originariamente inviato da mantyde
Grazie mille davlak
Ho risolto con un pò di pazienza.
Ogni tanto quel mio articolo serve...:)

maurypot
13-08-2003, 01.26.37
Originariamente inviato da Semi.genius
Il mio computer non ha fatto questi errori! Grazie Zone Alarm e F-prot! :D


Si e perchè hai scaricato e installato la pach!!!!:p :p

alepav
13-08-2003, 02.02.39
io ho inoculate e mi dice che ha trovato e cancellato un file infetto dal virus Win32.Poza worm e poi appare la finestra che riavvierà il pc (ora che ho cambiato il riavvio come sopra nn riavvia più il pc, ma appare sempre il messaggio che trova il virus)

alepav
13-08-2003, 02.06.48
Originariamente inviato da marc_54
Ti devo deludere phantom ma io non ho winmx e l'ho beccato lo stesso
Ciao....

idem

Giorgius
13-08-2003, 11.10.08
Ultima soluzione per rimuovere il Blaster/LovSan dal bollettino CERT americano:
http://www.wintricks.it/forum/showthread.php?postid=495442#post495442

;)(Y)

Alhazred
13-08-2003, 12.55.09
Giusto ieri sera un mio amico mi ha proposto lo stesso problema, su due piedi avevo pensato a qualche dialer o roba simile, adesso però so con esattezza cosa consigliargli per risolvere il problema...

che grande forum che è wintricks (Y) :)

Giorgius
13-08-2003, 17.32.42
Ho inserito i link di alcune utility di Steve Gibson per chiudere le gravi falle su Windows Xp senza Service Pack 1 installato. ;)
http://www.wintricks.it/forum/showthread.php?threadid=55766

Eccomi
13-08-2003, 21.57.38
Ragazzi, c'è un nuovo (per me) problema: La scomparsa di files dalla cartella Windows/System32. E' capitato ad un mio amico, e, se leggete gli altri thread di oggi, non solo a lui. Normalnente ripristino xp reinstallandolo su se stesso, ma stavolta al riavvio è uscita la stessa scritta.:eek:
Ho tentato anche la procedura così esaurientemente illustrata da davlak (ciao! :) ), ma al riavvio dopo la prima fase... Ancora la malefica scritta! :crying:
Che fare? :(

davlak
13-08-2003, 22.06.03
Originariamente inviato da Eccomi
Ragazzi, c'è un nuovo (per me) problema: La scomparsa di files dalla cartella Windows/System32. E' capitato ad un mio amico, e, se leggete gli altri thread di oggi, non solo a lui. Normalnente ripristino xp reinstallandolo su se stesso, ma stavolta al riavvio è uscita la stessa scritta.:eek:
Ho tentato anche la procedura così esaurientemente illustrata da davlak (ciao! :) ), ma al riavvio dopo la prima fase... Ancora la malefica scritta! :crying:
Che fare? :(
E non sei il solo :(...anche dei miei amici hanno lo stesso problema.

Purtroppo la procedura che hai provato provvede unicamente a ricreare i file del registro...non altro.

Esattamente che files ti vengono segnalati mancanti?
Riesci a entrare in XP?
Che tipo di sovrainstallazione hai provato?
L'hai fatta prima o dopo l'eliminazione del msblast?

(p.s.: di solito in ambiente XP X:\i386\winnt32 /unattend risolve tutti i problemi di files assenti in system32...ma qui siamo di fronte a un caso particolare..é tutto da verificare).

Ciao Ecoomi :)

Eccomi
13-08-2003, 22.53.50
E' hal.dll in System 32.
Per mettere in condizione l'amico di lavorare, senza fargli perdere tutto, ho fatto una nuova installazione in una cartella diversa da windows, così gli ho recuperaro i documenti, il desktop, i preferiti e la rubrica di OE... Ma adesso c'è un dual boot, con questo nuovo sistema e quello vecchio (che comunque non potrebbe più funzionare, perchè la cartella programmi è stata sovrascritta).
Se sapessi usare meglio il dos avrei potuto rinominare le cartelle principali, ma non ci sono riuscito.
Dopo ho prelevato il file hal.dll dalla nuova cartella system32 e l'ho copiato nella vecchia. Ho fatto ripartire, selezionato il vecchio S.O., e stavolta la scritta diceva che, sempre in system32 mancava un file exe... Ho lasciato perdere. Morale della favola: Domani torno dall'amico che finalmente sembra aver capito l'utilità di partizionare il disco, gli greo una partizione, salvo il salvabile e... formattone! :)

Eccomi
13-08-2003, 22.55.46
che grande forum che è wintricks (Y) :) [/B]

Letto, approvato e sottoscritto... :p

davlak
13-08-2003, 23.40.55
Originariamente inviato da Eccomi
E' hal.dll in System 32.
Per mettere in condizione l'amico di lavorare, senza fargli perdere tutto, ho fatto una nuova installazione in una cartella diversa da windows, così gli ho recuperaro i documenti, il desktop, i preferiti e la rubrica di OE... Ma adesso c'è un dual boot, con questo nuovo sistema e quello vecchio (che comunque non potrebbe più funzionare, perchè la cartella programmi è stata sovrascritta).
Se sapessi usare meglio il dos avrei potuto rinominare le cartelle principali, ma non ci sono riuscito.
Dopo ho prelevato il file hal.dll dalla nuova cartella system32 e l'ho copiato nella vecchia. Ho fatto ripartire, selezionato il vecchio S.O., e stavolta la scritta diceva che, sempre in system32 mancava un file exe... Ho lasciato perdere. Morale della favola: Domani torno dall'amico che finalmente sembra aver capito l'utilità di partizionare il disco, gli greo una partizione, salvo il salvabile e... formattone! :)



http://msdn.microsoft.com/library/default.asp?url=/library/en-us/xpehelp/html/xeconHALDLLisMissingorCorrupt.asp

Eccomi
14-08-2003, 00.34.03
Grazie, dav... Ma se ho capito bene, bisognerebbe aver salvato questi file "prima" del disastro... e poi sovrascrivere quelli dell'HD via dos o console... E'così?

davlak
14-08-2003, 00.52.01
Originariamente inviato da Eccomi
Grazie, dav... Ma se ho capito bene, bisognerebbe aver salvato questi file "prima" del disastro... e poi sovrascrivere quelli dell'HD via dos o console... E'così?
Si, in linea di massima...ma: Ntdetect.com e Ntldr sono nella cartella i386 del cd di installazione ed é possibile sovrascrivere quelli esistenti con i seguenti comandi da console

SET AllowAllPaths = TRUE (invio)
attrib -r -h -s C:\ntldr (invio)
del C:\NTLDR (invio)

attrib -r -h -s C:\NTDETECT.COM (invio)
del C:\NTDETECT.COM (invio)

copy X:\i386\NTLDR C:\ (invio)
copy X:\i386\NTDETECT.CON C:\ (invio)

(X é la lettera di unità del CD-ROM)

Per il boot.ini bisogna lanciare il comando bootcfg /rebuild.

(spero, data l'ora tarda e la esagerata quantità di U.V.A. assorbiti in giornata...di non aver scritto troppe minkiate :D )

:)

eno_q
14-08-2003, 08.46.46
il mio Black Ice Defender ogni pochi minuti lampegia
con questa : Time, Event, Intruder, Count
14/08/2003 2.44.52, TCP_Probe_MSRPC, [[Pre-attack Probe] This signature detects TCP port probes directed at port 135, which may indicate that an attacker is scanning to determine if the MSRPC service is available on the system.]sempre da ip diversi

ecco come spiga questo virus una delle mie newsletter:



«I just want to say LOVE YOU SAN» questo il simpatico
messaggio che compare sui computer infettati da Lovsan
(appunto) o Blaster. In qualsiasi modo lo si chiami,
questo virus creerà non pochi problemi agli utenti ma
in particolare alla Microsoft. Il worm non arriva tramite
la posta elettronica, bensì sfrutta una falla presente
in quasi tutte le versioni di Windows, entra nel pc
attraverso la porta Rpc (Remote Procedure Call) e lo
costringe a scaricare l’eseguibile msblast.exe da un
computer remoto. In realtà le macchine infette non sono
il vero obiettivo, esse servono da tramite per un
progetto che vuole colpire direttamente Bill Gates e la
Microsoft. Ogni volta che si riaccende il pc che Blaster
ha già “visitato” – modificandone il registro di Windows
- il programma installato con l’eseguibile va alla ricerca
di nuovi pc da attaccare, e il worm li “istruisce” in modo
che il 16 di agosto in viino il loro traffico dati verso il
sito windowsupdate.com. Danno e beffa! Ecco cosa si legge
nel codice di Blaster: “Bill Gates perché rendi possibile
tutto ciò? Smettila di fare soldi e aggiusta i tuoi
software!”. Chiaramente non c’è giustificazione valida per
un attacco che va a danneggiare la “proprietà altrui” e che
potrebbe, col diffondersi del virus, creare disagi al
traffico Internet, in ogni caso è vero che la falla di
windows è un problema che riguarda anche il singolo utente.
In effetti il computer diventa vulnerabile e chiunque può
entrarvi e prenderne possesso, insomma è come lasciare le
chiavi di casa in mano ad un ladro! Ma la Microsoft, una
volta accortasi della falla, è corsa subito ai ripari: il
16 luglio infatti è comparsa la patch che permette di
salvaguardare la propria macchina. Ma mettere una pezza non è molto più semplice che sforzarsi di fare software sicuri? Nel frattempo, visto che il virus, partito dagli Usa, ha
ormai raggiunto anche l’Italia, si consiglia agli utenti di
mettersi al riparo scaricando la sopraccitata patch, sempre
che il ladro non si sia già servito!


ciao

Kandran Kane
14-08-2003, 20.03.49
Originariamente inviato da davlak

Ogni tanto quel mio articolo serve...:)

E' uno dei motivi per cui adoro Wintricks, perché ci trovo persone come te Davlak

Ho avuto seri problemi per via di un boot screen, e così ho dovuto reinstallare tutto. Ho avuto anche quel problema, che adesso non si è ripresentato perché non ho installato ancora winmx

Ditemi è sufficiente installare la patch? Poi si può usare winmx???


I sintomi sono proprio gli stessi.

Adesso ho solo un altro problema.

QUando faccio scansioni antivirus o provo a a fare deframmentazioni

mi appare quella fastidiosissima pagina blu
che dice

"Irq not less or equal" oppure "page fault in non page area" o qualcosa del genere

Ho provato a settare nel bios "no" alla voce os system ecc e non ricordo come si dice e pare che non lo stia facendo più(la voce si trova nella cartella del bios chiamata "pn/pci management" o qualcosa di simile).

Fatemi sapere

Grazie ancora Davlak

davlak
14-08-2003, 21.09.11
Originariamente inviato da Kandran Kane


...

Ho avuto seri problemi per via di un boot screen, e così ho dovuto reinstallare tutto. Ho avuto anche quel problema, che adesso non si è ripresentato perché non ho installato ancora winmx

Ditemi è sufficiente installare la patch? Poi si può usare winmx???

Winmx, come pure gli altri programmi di file sharing, sembrano non essere chiamati in causa.
La Patch, + il firewall di XP attivato, + un buon antivirus aggiornato...dovrebbero essere + che sufficienti.


Adesso ho solo un altro problema.

QUando faccio scansioni antivirus o provo a a fare deframmentazioni

mi appare quella fastidiosissima pagina blu
che dice

"Irq not less or equal" oppure "page fault in non page area" o qualcosa del genere

Ho provato a settare nel bios "no" alla voce os system ecc e non ricordo come si dice e pare che non lo stia facendo più(la voce si trova nella cartella del bios chiamata "pn/pci management" o qualcosa di simile).

Questi errori sono solitamente legati a RAM o un conflitto tra periferiche (il che, avendo tu reinstallato il sistema operativo, non é da escludere).
A volte, però, sono errori che spariscono così come sono comparsi.
Oppure cambiando lo slot del/dei banchi RAM.

Io sono stato una mezza nottata a resettare CMOS, cambiare cavi, deframmentare e scandiskizzare le 12 partizioni che ho su due HD...e non c'é stato niente da fare, non ripartiva nessuno dei miei 5 sistemi operativi (di cui 2 linux)...la mattina accendo il PC e tutto era tornato come prima.

Ma non sarà il caldo? :confused:

L'unica cosa che mi sento di suggerire é: non toccare null'altro finchè funziona...al massimo fai un chkdsk /p /r da console avviando col CD di XP.

Ciao KK ;)

Kandran Kane
14-08-2003, 21.45.29
Originariamente inviato da davlak

Winmx, come pure gli altri programmi di file sharing, sembrano non essere chiamati in causa.
La Patch, + il firewall di XP attivato, + un buon antivirus aggiornato...dovrebbero essere + che sufficienti.
[b]
Questi errori sono solitamente legati a RAM o un conflitto tra periferiche (il che, avendo tu reinstallato il sistema operativo, non é da escludere).
A volte, però, sono errori che spariscono così come sono comparsi.
Oppure cambiando lo slot del/dei banchi RAM.

Io sono stato una mezza nottata a resettare CMOS, cambiare cavi, deframmentare e scandiskizzare le 12 partizioni che ho su due HD...e non c'é stato niente da fare, non ripartiva nessuno dei miei 5 sistemi operativi (di cui 2 linux)...la mattina accendo il PC e tutto era tornato come prima.

Ma non sarà il caldo? :confused:

L'unica cosa che mi sento di suggerire é: non toccare null'altro finchè funziona...al massimo fai un chkdsk /p /r da console avviando col CD di XP.

Ciao KK ;)

E' sicuramente il caldo, almeno per chi ha un amd come me. Ho un chip 2200 xp e fa caldo e ne risente taaaaaaaaaaaaaaaaaaanto.

COmunque è vero, succede anche a me che le cose si aggiustino da sole e questo rende ancora più inquietanti i pc.

Davlak così un pò ot, che ne pensi di Norton antivirus 2003????

davlak
14-08-2003, 22.58.03
Originariamente inviato da Kandran Kane




Davlak così un pò ot, che ne pensi di Norton antivirus 2003????
che mi attizza al punto da tirar fuori la sparachiodi per sopprimerlo.

:mad: (W) :S (W) (N) :S :mad: :devil:

ecco.

:D

scherzi a parte: ho tante di quelle esperienze negative con il 2003 che l'ho fatto togliere a tutti i miei amici a favore del 2002.

Non tanto per l'efficacia della protezione, sia chiaro, ma per i problemi "paralleli" di installazione-disinstallazione-errori di script di internet explorer...blocchi di sistema. etc...etc..

A molti utilizzatori, però, a onor del vero il 2003 va benissimo.

Io personalmente uso il NOD32.

Ma in definitiva é una questione anche di gusti.

Però, se puoi scegliere tra il 2003 e il 2002, ti consiglio di optare per quest'ultimo. (e i possessori del 2003 non me ne vogliano).

Eccomi
14-08-2003, 23.04.56
:crying: Stamattina lascio il pc collegato su WT... Torno dopo dieci minuti e lo trovo che sta facendo il controllo di coerenza... Un elenco interminabile di file temporanei internet con controlli incrociati, dimensioni errate ed amenità varie... Ad un certo punto si blocca e devo resettare... Annullo il controllo, riesco ad entrare in Windows, attivo il collegamento, scarico gli ultimissimi agg di Norton (ero aggiornato al 12.08) avvio la scansione dell'intero sistema... si resetta... riparte il controllo del disco... idem come sopra... Cancello manualmente i files temporanei... Una ventina non si lasciano cancellare... neanche col candeggio... scansiono con norton solo quella cartella... 10.000 files esaminati (?) a questo punto lo fermo... e vengo qui. Che ffare? L' msblast non c'è... Che sarà?
dav... conto su di te! :) (ma mi fido di tutti) :inn:

Eccomi
14-08-2003, 23.14.08
Ho scoperto che un'altro utente (quello che avevo creato all'inizio e non son riuscito più ad eliminare) aveva quattro sottocartelle in "Content Internet 5"... Le ho eliminate... Per ora tutto funziona... Avevo anche lo swap sul secondo disco, ho riportato tutto a "dimensioni gestite dal sistema... Vorrei provare con Norton Utilities, ma temo che mi si blocchi tutto... Help! :eek:

Giruzzo
15-08-2003, 03.15.29
Nell'articolo riguardante il problema del worm blaster vengono consigliate due patch una di poco + di un mega e un'altra di circa 5mb.
Devo esegurle entrambi o basta solo quella di 5mb?

Altra domanda: visto che non ho intenzione di installare un antivirus, con le patch consigliate dall'articolo sarei protetto da un eventuale riattacco del worm blaster?

grazie

Eccomi
15-08-2003, 04.15.17
Ora tutto funziona, ma... ad ogni riavvio devo annullare il controllo per evitare che si blocchi di nuovo. Non riesco ad entrare in modalità provvisoria, per tentare lo scandisk da lì... Per avere uno scandisk da dos, devo usare la console di ripristino, o va bene il floppy di win 98?

X Giruzzo: queste patch, che io sappia, servono solo a rimuovere i virus già entrati... Perciò non possono sostituire un antivirus, che controlla costantemente ciò che arriva da Internet e dalle mail...
Per il fatto che, nonostante l'antivirus, il firewall e quant'altro ci si ritrovi comunque nei guai... Questo è un altro discorso. :rolleyes:

Gervy
15-08-2003, 12.01.07
Originariamente inviato da Giruzzo
Nell'articolo riguardante il problema del worm blaster vengono consigliate due patch una di poco + di un mega e un'altra di circa 5mb.
Devo esegurle entrambi o basta solo quella di 5mb?

Altra domanda: visto che non ho intenzione di installare un antivirus, con le patch consigliate dall'articolo sarei protetto da un eventuale riattacco del worm blaster?

grazie

No no quella da 1 mega, quella da 5 è un altra cosa , è scritto patch MS03-026, ora lo scrivo ancora più chiaramente ;)

Eccomi
16-08-2003, 13.11.07
Dunque... Le Norton Utilities suggeriscono di fare un chkdsk/f...
Apro la console di ripristino, digito CHKDSK/F e mi risponde "comando sconosciuto". Digito CHKDSK/? e mi risponde "comando sconosciuto".
Ma occorre uno spazio, tra chkdsk e /F ??? Norton l'ha scritto come l'ho digitato... Infine, che devo fare per liberarmi di quel controllo che parte ad ogni avvio per poi bloccarsi sempre sullo stesso controllo incrociato in una cartella IHG7INGP (File Temporanei Internet) che non esiste? :crying: :crying: :crying:

Semi.genius
16-08-2003, 13.30.25
Va messo lo spazio: è un programma il chkdsk!

Marko
16-08-2003, 13.30.50
Originariamente inviato da Eccomi
Dunque... Le Norton Utilities suggeriscono di fare un chkdsk/f...
Apro la console di ripristino, digito CHKDSK/F e mi risponde "comando sconosciuto". Digito CHKDSK/? e mi risponde "comando sconosciuto".
Ma occorre uno spazio, tra chkdsk e /F ??? Norton l'ha scritto come l'ho digitato... Infine, che devo fare per liberarmi di quel controllo che parte ad ogni avvio per poi bloccarsi sempre sullo stesso controllo incrociato in una cartella IHG7INGP (File Temporanei Internet) che non esiste? :crying: :crying: :crying:

si ci vuole lo spazio, il comando esatto è:

chkdsk /f

davlak
16-08-2003, 13.48.30
CHKDSK [unità:][[percorso]nomefile] [/F] [/V] [/R] [/X] [/I] [/C] [/L[:dimension
i]]


volume Specifica la lettera di unità (seguita da due punti),
punto di montaggio o nome del volume.
nomefile Solo FAT: specifica i file di cui controllare la frammentazion
e.
/F Risolve gli errori su disco.
/V Su FAT/FAT32: visualizza il percorso completo e
il nome di ogni file sul disco.
Su NTFS: visualizza gli eventuali messaggi di pulitura.
/R Individua i settori danneggiati e recupera le
informazioni leggibili (implica /F).
/L:dimensioni Solo NTFS: cambia le dimensioni del file registro
al valore specificato di kilobyte. Se non sono
specificati valori, visualizza le dimensioni
correnti.
/X Forza la disinstallazione del volume, se necessario.
Tutti gli handle del volume sarebbero quindi non validi
(implica /F).
/I Solo NTFS : esegue un controllo meno accurato delle
voci di indice.
/C Solo NTFS: salta il controllo dei cicli all'interno
della struttura delle cartelle.

L'opzione /I o /C riduce il tempo necessario all'esecuzione di Chkdsk
saltando alcuni controlli del volume.

Questo da prompt dei comandi in ambiente XP
-------------

Da console (se intendiamo la console a cui si accede avviando da CD) gli unici switches che funzionano e che consiglio di usare insieme sono:

chkdsk /p /r

Io, fossi in te, proverei al volo.

Semi.genius
16-08-2003, 14.01.48
/P per che cosa sta? non è lo stesso come dir /P (una visualizzazione delle cartelle una pagina per volta...)?

davlak
16-08-2003, 14.14.51
CHKDSK: controlla un disco e ne riassume i dati riguardanti lo stato

CHKDSK [unità:] [/P] [/R]
[unità:] Specifica l'unità da controllare.
/P Verifica anche se l'unità non ha il flag dirty.
/R Individua i settori danneggiati e recupera le informazioni leggibili (implica /P).
Digitando CHKDSK senza specificare opzioni, viene controllata l'unità in uso. E' inoltre possibile specificare le opzioni elencate.



Il flag dirty é la segnalazione che lo stato del volume richiede, appunto, il chkdsk.
Una volta eseguito il controllo, questo indice, o flag, viene eliminato evitando che ci sia un loop di richieste di chkdsk.

davlak
16-08-2003, 14.23.37
poscritto:

io consiglio vivamente di installare su HD la console di ripristino, in modo da averla a portata di mano a ogni riavvio.

occupa 7 mega...per installarla é sufficiente

start > esegui > X:\i386\winnt32 /cmdcons

col CD di XP inserito nel lettore.

X ovviamente é la lettera di unità del lettore CD-ROM.

Eccomi
16-08-2003, 15.22.39
Grazie a tutti, ragazzi! (K) (in fronte!) dav... Sei tornato, alleluja!!! Problemi o vacanza?

Aridunque... Mentre attendevo fiducioso le vostre risposte (ma non c'è un corso di Dos, su WT?), ho riprovato con lo spazio, come giustamente suggerito da Genius e Marko, e mi ha confermato che il comando /F Norton se lo è inventato... Allora ho provato chkdsk /p /r
cche avevo già trovato in un precedente post di davlak, ed è partito il controllo. Come al solito (cioè come faceva al riavvio, senza usare la console) si è fermato su 74% :(
A questo punto, ho scoperto di essere un pirla... :rolleyes:
Ho sempre detto che Xp Pro è il miglior sistema operativo della Microsoft, e che fa tutto da solo...
E io non vado a resettare ogni volta che si ferma più di dieci minuti sul 74%? :S :S :S
Mezz'ora, ci voleva!!! :confused:
Tutto risolto!!! :p
La console? La installo subito! :D

Eccomi
16-08-2003, 15.29.35
Originariamente inviato da Eccomi

La console? La installo subito! :D

Fatto! :)

davlak
16-08-2003, 15.46.27
Originariamente inviato da Eccomi
........
Ho sempre detto che Xp Pro è il miglior sistema operativo della Microsoft....
e NON solo della Microsoft.
Si discute tanto della sua vulnerabilità, giustamente, ma senza tenere conto del fatto che ormai ci sono, a spanne, 85% di XP e il restante 15% altri SO.
Io uso anche Mandrake e Knoppix, vero, sono quasi invulnerabili sotto il profilo della sicurezza, ma mi hanno fatto dannare l'anima e in un mese li avrò reinstallati mediamente ogni 3 gg. (e mò mi sono un tantino scassato le @@...come dicono a Bolzano)...poi mi sono accorto che il minimo conflitto di IRQ in bios li manda in tilt...li fà crashare...danneggia il file system...e come se non bastasse, tutte le volte per riparare i casini che mi combinano devo ripristinarmi addirittura la tabella delle partizioni sennò ricevo in continuazione errori da Partition Magic che mi dice che tutte le partizioni dei mie HD sono sfasate sulla base della tabella esistente...e che cavolo!...XP continua a funzionare imperterrito, come lo metti lo metti, bios o non bios.
Dirò di +: tanto per cazzeggiare mi sono "divertito" a provare l'installazione di XP e Linux su un HD da 80 giga dell'IBM caduto da una scrivania e con danni meccanici accertati e irreversibili.
Ho solo segato via gli ultimi 20 giga...XP non solo ci si é installato ma ci funziona normalmente da mesi ormai...Linux non ne vuole sapere manco per sogno nemmeno di avviarla, l'installazione...così pure gli altri SO di casa M$...
Tutto questo per dire che con un minimo di precauzioni in ambito sicurezza, XP é il miglior SO in circolazione (MAC é un altro discorso).

;)





p.s.: ciao Eccomi :)...si un pò di problemi ma di natura non informatica.

davlak
16-08-2003, 15.59.44
start > esegui >

%windir%\hh.exe ms-its:C:\WINDOWS\Help\ntcmds.chm::/ntcmds.htm

invio.

una chicca per conoscere un pò + a fondo la maggior parte dei comandi da prompt.

------------------------

inoltre:

start > esegui > cmd

nomecomando /? > c:\man_nomecomando.txt (invio)

e avremo in il txt (in C: in questo caso) col manuale del singolo comando.

-------------------------

Inoltre:
In allegato un elenco dei comandi e relativi switches.

Eccomi
16-08-2003, 17.04.07
Originariamente inviato da davlak
start > esegui >

%windir%\hh.exe ms-its:C:\WINDOWS\Help\ntcmds.chm::/ntcmds.htm

invio.

una chicca per conoscere un pò + a fondo la maggior parte dei comandi da prompt.

------------------------

Non ho avuto modo di approfondire... Ma mi è sembrato di capire che, con i comandi appropriati, si potrebbe impostare "in automatico" la copia delle cartelle "più preziose" in un'altra unità, è così? (Non sai quanto mi farebbe comodo, un'opzione del genere!):p

Mi dispiace per i problemi... Ma passeranno anche questi, se non son già passati! :)

davlak
16-08-2003, 18.27.35
Originariamente inviato da Eccomi

Non ho avuto modo di approfondire... Ma mi è sembrato di capire che, con i comandi appropriati, si potrebbe impostare "in automatico" la copia delle cartelle "più preziose" in un'altra unità, è così?

Beh...io non l'ho mai fatto ma esistono due cose in XP che ti possono tornare utili:

le Operazioni Pianificate e l'Utilità di backup (a cui accedi facilmente con start>esegui> %SystemRoot%\system32\ntbackup.exe che si può eseguire in Modalità avanzata).

Se le metti insieme...;)

Eccomi
16-08-2003, 23.38.18
davlak, hai un pvt.

Marco Redaelli
17-08-2003, 13.40.51
:D

lo ha beccato anke mio cugino :D:D:D

così impara a non aggiornare l'Antivirus e a non comprarsi un firewall :D:D:D

dovrei risolvergli il problema con il tool della Symantec e al max lo cancello da win.

e gli attivo pure il firewall di XP.

da Pannello di Controllo->Connessioni di Rete->Proprietà Avanzate.

Giusto?

Semi.genius
17-08-2003, 14.05.40
Se, ma devi anke attivare il servizio da services.msc

Lu(a
18-08-2003, 08.58.31
Io ho risolto.

Grazie Ragazzi!

:)

@L3X
18-08-2003, 12.50.27
Originariamente inviato da davlak
poscritto:

io consiglio vivamente di installare su HD la console di ripristino, in modo da averla a portata di mano a ogni riavvio.

occupa 7 mega...per installarla é sufficiente

start > esegui > X:\i386\winnt32 /cmdcons

col CD di XP inserito nel lettore.

X ovviamente é la lettera di unità del lettore CD-ROM.


mi piacerebbe installare la console di ripristino ma nn trovo la cartella i386 su c:!?!

qualke altro indizio?!?!
grazie!

PS: Nn ho beccato il virus neanke io in quanto avevo già preventivamente aggiornato il mio SO!
:D Grazie a Wintricks(Y)

davlak
18-08-2003, 13.02.26
Originariamente inviato da @L3X



mi piacerebbe installare la console di ripristino ma nn trovo la cartella i386 su c:!?!



:D NON su C: !
su D o E insomma...dove infili il CD di installazione! é lì la cartella i386 ;)


Se il tuo lettore é D: mettici dentro il CD e poi digita

D:\i386\winnt32 /cmdcons (invio)

@L3X
18-08-2003, 13.42.00
Ero troppo sbadato! (Y) Tanks!