View Full Version : >>> Errore Rpc
Se ultimamente avete errori sul servizio RPC andate su http://www.microsoft.com/italy/technet/solutions/security/ms03_026.asp e scaricate la patch!
maggiori INFO
http://www.portazero.info/article.php?sid=2620
MaPPaZZo
12-08-2003, 13:25
mi hai letteralmente salvato il cul@!!!!!
era impossibile collegarsi e in neanche 5 nibuti vedere comparire sto errore del c@zzo!!!!:sofico: :sofico: :sofico:
adario73
12-08-2003, 14:02
Mi aveva chiamato un mio amico che aveva lo stesso problema ed io...
taaaac !
eccoti la patch !
cosi' ho fatto lo sborone anch'io per una volta !
GRAZIE !
TechnoPhil
12-08-2003, 14:11
Mille grazie!!!!!
E' tutt'oggi che mi fa impazzire.
Anche sul sito symantec c'è qualcosa.....
Guardate qua (http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html)
Domanda: come faccio a sapere qual'è la mia versione di XP e win 2000 server, se a 32 o 64 bit?
iena.vibra
12-08-2003, 18:42
se state cercando di scaricare la patch, per far dannare un po sto worm disattivate il pricesso msblast!!!
appena cercate di scaricare la patch si rinstalla
MSConfig poi ellimante il processo msblast e riavviate il PC! avrete + tempo per scaricare la patch!!
Originariamente inviato da sk8ne
Domanda: come faccio a sapere qual'è la mia versione di XP e win 2000 server, se a 32 o 64 bit?
a meno che tu non abbia un processore Itanium, è a 32 bit! :D
TechnoPhil
12-08-2003, 19:28
Io credo di essere riuscito a debellare l'infezione!!!:D
sopra ho postato un link della simantec, dove offrono la possibilità di scaricare un eseguibile che cerca e uccide il processo incriminato.
p.s. anche con "regedit" si trova.......:winner:
MaPPaZZo
12-08-2003, 20:32
io l'ho visto attivo usando il task manager di xp...l'ho chiuso da li e poi l'ho deletato!(erano 2 filez...)
cmq anche usando un firewall lo si notaa...dice che il file "msblast" o qlc del genre cerca di connettersi a internet...e voi avete la possibilita di bloccarlo eliminandogli la possibilita di connettersi!
gia con il metodo del firewall nn vedevo piu nessun problrma!:sofico:
grazie ragazzi...mi viene da piangere...dopo un rosario di bestemmie mi avete salvato...
ma non mi spiego una cosa...com'è possibile...ho cancellato la partizione dell'hard disk,formattato, e reinstallato windows SETTE volte...com'è possibile che mi trovavo sempre questo errore??
figuratevi per continuare ad usare internet sono andato su "esegui" -> "services.msc" -> e poi ho modificato sotto la voce rpc cambiando da riavvia sistema a riavvia il servizio...però mi si incasinava il pc e molte cose non andavano...
vabbè...grazie!ciao!
TechnoPhil
13-08-2003, 13:53
Originariamente inviato da Erro
grazie ragazzi...mi viene da piangere...dopo un rosario di bestemmie mi avete salvato...
ma non mi spiego una cosa...com'è possibile...ho cancellato la partizione dell'hard disk,formattato, e reinstallato windows SETTE volte...com'è possibile che mi trovavo sempre questo errore??
figuratevi per continuare ad usare internet sono andato su "esegui" -> "services.msc" -> e poi ho modificato sotto la voce rpc cambiando da riavvia sistema a riavvia il servizio...però mi si incasinava il pc e molte cose non andavano...
vabbè...grazie!ciao!
Questo cazzo di worm te lo scarichi tutte le volte che ti connetti, ecco xchè se non usi la pach di microsoft non risolvi il problema!
:muro:
Questo virus di m@r@a sfrutta un enorme "BUG" di windows che, con la pach, si risolve.:D
Mi sa proprio che ora come ora siano molti gli italiani che bestemmiano di brutto x sto virus.....i miei colleghi ieri hanno perso 1 giornata di lavoro!:cry:
bastava tenere aggiornati i pc, oltre ad avere un firewall installato che chiudesse le porte più suscettibili di windows.
si..il problema grosso è che ha iniziato venire fuori appena ho renstallato windows dopo aver montato mobo nuova...non avrei mai pensato che fosse un virus, ero addirittura invece arrivato a pensare che era un conflitto tra nforce e modem adsl :muro: :cry: non sapevo più cosa pensare...
è incredibile...vabbè..ora posso tirare un sospiro di sollievo...per fortuna che ci siete voi...sennò mi sà che cacciavo tutto giù dalla finestra...:D
TechnoPhil
13-08-2003, 14:06
Originariamente inviato da Erro
si..il problema grosso è che ha iniziato venire fuori appena ho renstallato windows dopo aver montato mobo nuova...non avrei mai pensato che fosse un virus, ero addirittura invece arrivato a pensare che era un conflitto tra nforce e modem adsl :muro: :cry: non sapevo più cosa pensare...
è incredibile...vabbè..ora posso tirare un sospiro di sollievo...per fortuna che ci siete voi...sennò mi sà che cacciavo tutto giù dalla finestra...:D
Come 6 drastico..:D
Anche io ieri sono diventato veramente scemo...:oink:
comunque mi immagino quelle milioni di persone che sono in grado solamente di accendere il pc...:eek:
che casino....
il windows update e gli aggiornamenti automatici ci sono per quello!:cool:
L'uso del router nel collegamento internet garantisce una maggiore protezione contro gli attacchi del recente worm? Su quale porta viene portato l'attacco?
TechnoPhil
14-08-2003, 09:26
Originariamente inviato da young
L'uso del router nel collegamento internet garantisce una maggiore protezione contro gli attacchi del recente worm? Su quale porta viene portato l'attacco?
Il router non serve a un ca@@o!!:D
Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D
Ho cercato un po' di documentazione in rete. Sul sito della Symantec nella descrizione della modalità di azione del Worm W32.Blaster si dice che sfrutta la vulnerabilità DCOM RPC utilizzando la porta TCP 135. Bisogna bloccare la porta TCP 4444, la porta TCP 135 e la porta UDP 69. Normalmente in un router queste porte sono chiuse.
questo link è interessante
http://www.symbolic.it/Rassegna/lovsan.html
TechnoPhil
14-08-2003, 10:06
Originariamente inviato da Erro
questo link è interessante
http://www.symbolic.it/Rassegna/lovsan.html
Ottimo articolo....
allora msblast.exe e lovesun sono la stessa cosa???????:muro:
danno xò 2 soluzioni diverse x risolvere il problema.....
in realtà credo che basti solamante la pach di microsoft.....:confused:
Originariamente inviato da TechnoPhil
Il router non serve a un ca@@o!!:D
Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D
Non sono completamente daccordo: se sei dietro un router con nat quando il worm attacca la porta dall'esterno invece che rispondere winzozz risponde il router e ne impedisce l'accesso al pc... Infatti a me pur non avendo un firewall e pur avendo un serverino web online 22 ore al giorno non è arrivato l'msblast...
si il problema è riuscire a scaricarla prima che si spenga il PC!
comunque non ho capito se colpisce anche la gente con la connessione a 56k...
fino ad adesso i miei amici con la 56k sono rimasti illesi...anzi addirittura un mio amico con l'adsl per scaricare la patch ha montato il vecchio modem 56k perchè in quella maniera non appariva l'errore..
Originariamente inviato da Erro
comunque non ho capito se colpisce anche la gente con la connessione a 56k...
Posso confermarti con assoluta certezza che colpisce anke i 56K: TUTTI i miei amici col 56k (che usano tutti msn messenger.. sarà un caso?) sono stati infettati
Originariamente inviato da Erro
si il problema è riuscire a scaricarla prima che si spenga il PC!
Beh, basta impostare il timer di riavvio del PC in seguito a errori del servizio RPC invece che a 1 minuto a 1000000 minuti :D
Oppure basta mettere temporaneamente che in caso di errori dell'RPC si riavvii soltanto il servizio e non il PC
TechnoPhil
14-08-2003, 10:44
Originariamente inviato da sk8ne
Beh, basta impostare il timer di riavvio del PC in seguito a errori del servizio RPC invece che a 1 minuto a 1000000 minuti :D
Oppure basta mettere temporaneamente che in caso di errori dell'RPC si riavvii soltanto il servizio e non il PC
Ottima soluzione!!!!
Chi ci aveva pensato.....ma come si fa?????:confused: :confused:
A me è bastato togliere msblast dall'esecuzione automatica, così x un pò non è saltato fuori....
TechnoPhil
14-08-2003, 10:46
Originariamente inviato da TechnoPhil
Ottimo articolo....
allora msblast.exe e lovesun sono la stessa cosa???????:muro:
danno xò 2 soluzioni diverse x risolvere il problema.....
in realtà credo che basti solamante la pach di microsoft.....:confused:
Nessuno lo sa?????:cry:
:cry:
Originariamente inviato da TechnoPhil
Ottima soluzione!!!!
Chi ci aveva pensato.....ma come si fa?????:confused: :confused:
Tasto DX su "risorse del computer" -> gestione -> servizi e applicazioni -> servizi
Lì nel frame a dx c'è tutta la lista, la voce da modificare (tasto dx -> proprietà) è appunto "RPC (remote procedure call)"
Originariamente inviato da TechnoPhil
allora msblast.exe e lovesun sono la stessa cosa???????:muro:
A quanto pare sì... sono due "sfumature" dello stesso virus
danno xò 2 soluzioni diverse x risolvere il problema.....
in realtà credo che basti solamante la pach di microsoft.....:confused:
Beh, se sei infetto resti infetto, devi prima rimuovere il virus dal pc
TechnoPhil
14-08-2003, 11:07
Ok grazie mille!!!:D
Se il problema non si ripresenta comunque il virus è stato messo ko.
poi sempre in questo thread ho postato un link dalla "symantec", dove si scarica un exe che trova e uccide il virus.
basta quello x ucciderlo.:p
già vabbè è quello che ho fatto anche io.
basta scrivere su esegui "services.msc" e si apre la console dei servizi..però non è tanta la gente a cui viene in mente di fare così..anche perchè mote persone non lo sanno.
comunqe alla fine basta avere un antivirus bello aggiornato o un firewall...
non capisco perchè il mio amico dopo aver installato il 56k non aveva più nessun problema...:confused:
TechnoPhil
14-08-2003, 11:24
Originariamente inviato da Erro
non capisco perchè il mio amico dopo aver installato il 56k non aveva più nessun problema...:confused:
:ciapet:
Vecchia Spugna
14-08-2003, 20:15
yuuuuuuuuuuuuhuuuuuuuuuuuuuuuuu!!!!1:D
ero disperato grazieeeeeee:p :p
io credevo che formattando avrei risolto il problema, invece NIENTE. Come mai ?
Ciao
renatofast
15-08-2003, 18:39
hai installato la patch ?
iena.vibra
16-08-2003, 07:25
Originariamente inviato da idargos
io credevo che formattando avrei risolto il problema, invece NIENTE. Come mai ?
Ciao
Per forza blast ti si scaricava da siti infetti!!! senza firewall installato non c'è niente da fare!
ma come è possibile, a me la patch non si9installa perchè è in inglese, DOVE POSSO TROVARE QUELLA ITALIANA ?
sUL fIREWALL DI WIN xp INVECE VOLEVO CHIEDERVI SE RALLENTA la velocità di navigazione.
Ciao
iena.vibra
16-08-2003, 10:29
all'inizio ho fatto il tuo stesso errore, sul sito linkato in questo forum, devi selezionare 'italiano' premere quel pulsantino miuscolo con scritto 'go', ti ricarica la pagina con il link della patch ITA!!! ;)
Grazie ho risolto il broblema.
Ciao
Dopo aver scoperto che mi sono beccato anch'io il simpatico W32......ho scaricato la patch da microsoft e ho poi usato il tool symantek che pero mi ha avvisato che l'amico virus non e' stato riscontrato sul mio Pc.
Che vuole dire?
...che per caso che adesso che ho la patch posso stare tranquilo?
ma hai preso il worm o sei solo stato attaccato? se hai winxp è facile che avessi solo subito l'attacco.
non saprei....dopo aver scaricato la patch tutto sembra ok.
come faccio ad assicurarmi che non c'e + il worm?
Che danni potrebbe fare?
se il tool symantec dice che sei pulito allora sei a posto.
TechnoPhil
02-09-2003, 10:19
Originariamente inviato da andy276
non saprei....dopo aver scaricato la patch tutto sembra ok.
come faccio ad assicurarmi che non c'e + il worm?
Che danni potrebbe fare?
Non fa nessun danno x fortuna....fa solo bestemmiare con la rete sia interna che esterna. a metà mese dovrebbe sparire!!:D
brujah83
07-09-2003, 22:45
E invece no, un tipo che conosco s'è infettato il pc ieri sera...
...lui pensa sia una protezione messa dalla madre x evitare che stia troppo tempo connesso ad internet...strano ma vero, funziona :D :D :D
Ottimo antidialer questo W32...:D
i ritardatari che nn mettono le patch ci sono sempre!:cool:
Spero tu gliel'abbia detto!
brujah83
07-09-2003, 23:34
E' difficile spiegare una cosa del genere ad un cristiano che nn distingue un joypad da un porta cipria...domani vado a casa sua, fixo il problema con il tool symantec, patcho il sistema, installo un firewall e un antivirus e via....verso l'infinito ed oltre :D
Chiaramente porto tutto su cd sennò...:rolleyes:
NightStalker
19-09-2003, 10:51
Originariamente inviato da TechnoPhil
Il router non serve a un ca@@o!!:D
Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D
se il router è configurato come si deve, e non ci sono portatili che si connettono alla rete locale, allora avere un router aiuta... non sarà un caso che tra tutti i clienti tra cui ho girato gli unici che si son beccati i virus erano o quelli senza router o quelli con portatili di venditori che arrivavano dall'esterno... chiaramente poi patchare Windows è importante lo stesso...
infatti, bastava cmq chiudere le porte usare dal servizio RPC e il worm non te lo beccavi! (come anche bastava tenere il SO aggiornato visto che la patch era uscita un mese prima dell'epidemia).
Swgnalo a tutti che c' è una nuova vulnerabilità per l' RPC. Fare riferimento a:
http://www.microsoft.com/technet/security/bulletin/MS03-039.asp
Se i vostri probs dopo la e varie patch persistono il problema è quello suddetto.
erawdrah
22-09-2003, 11:38
Il virus viene scaricato appena ci si connette, ...
Allora significa che tutto internet è infetto e al primo collegamento a un sito web si piglia il lovesun?
Se io connetto il modem e usando un link diretto al sito Windows Update mi collego lì e scarico subito la patch e aggiorno il SO ???
O è infetta anche quella pagina ???
:confused: :confused: :confused:
basta attivare un firewall e proteggere il pc mentre fai l'aggiornamento. Il sito MS non è infetto.
potrebbe avere a che fare con questo?
http://forum.hwupgrade.it/showthread.php?s=&postid=2355249#post2355249
Annamaria
08-11-2003, 11:20
Qualcuno mi potrebbe inviare gentilmente la patch visto che con tutti i problemi di connessione attuali non riesco a scaricarla dal sito MS?
La mia e-mail:
genus_estetica@libero.it
P.S. Uso winxp pro sp1 32bit.
Ciao e grazie.
Fallen One
11-11-2003, 07:53
Gohan,
sei semplicemente un grande!!!
Era da un pò che non riuscivo a capire che cosa fosse successo al mio cumputer.Ho formattato ben 3 volte ma il problema non ero mai riuscito a risolverlo.Stavo per impazzire!!!
Grazie,Mitico!
bhe... no è poi merito mio, bastava solo tenere il pc aggiornato.
l worm contiene questi testi (che non vengono mai visualizzati):
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
http://www.symbolic.it/Rassegna/lovsan1.jpg
PAROLE SACRE ! :rolleyes: :rolleyes:
la patch è stata rilasciata a luglio.
Se la gente avesse aggionato i propri pc l'epidemia non sarebbe stata così grave.:cool:
Originariamente inviato da gohan
la patch è stata rilasciata a luglio.
Se la gente avesse aggionato i propri pc l'epidemia non sarebbe stata così grave.:cool:
quoto....però è anche vero che se uno sta dietro a tutte le patch di mamma microsoft non fa altro dalla mattina alla sera che scaricare. io fortunatamente non ho pavuto problemi grazie al firewall installato sul server.
se non sbaglio c'è un programma chiamato "aggiornamenti automatici" che controlla automaticamente e periodicamente se ci sono aggiornamenti, li scarica e li installa.;) :cool:
TechnoPhil
27-11-2003, 17:17
Originariamente inviato da gohan
se non sbaglio c'è un programma chiamato "aggiornamenti automatici" che controlla automaticamente e periodicamente se ci sono aggiornamenti, li scarica e li installa.;) :cool:
Giusto, xò ci sono anche dei "cavernicoli" come me costretti ad usare ancora il 56k:cry: :cry:
eddai, non si tratta di 25MB alla volta!;)
Se le scarichi di volta in volta al massimo è qualche MB.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.