PDA

View Full Version : >>> Errore Rpc


gohan
12-08-2003, 10:42
Se ultimamente avete errori sul servizio RPC andate su http://www.microsoft.com/italy/technet/solutions/security/ms03_026.asp e scaricate la patch!

gohan
12-08-2003, 13:19
maggiori INFO

http://www.portazero.info/article.php?sid=2620

MaPPaZZo
12-08-2003, 13:25
mi hai letteralmente salvato il cul@!!!!!

era impossibile collegarsi e in neanche 5 nibuti vedere comparire sto errore del c@zzo!!!!:sofico: :sofico: :sofico:

adario73
12-08-2003, 14:02
Mi aveva chiamato un mio amico che aveva lo stesso problema ed io...
taaaac !
eccoti la patch !
cosi' ho fatto lo sborone anch'io per una volta !
GRAZIE !

TechnoPhil
12-08-2003, 14:11
Mille grazie!!!!!

E' tutt'oggi che mi fa impazzire.

Anche sul sito symantec c'è qualcosa.....

Guardate qua (http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.removal.tool.html)

sk8ne
12-08-2003, 17:36
Domanda: come faccio a sapere qual'è la mia versione di XP e win 2000 server, se a 32 o 64 bit?

iena.vibra
12-08-2003, 18:42
se state cercando di scaricare la patch, per far dannare un po sto worm disattivate il pricesso msblast!!!
appena cercate di scaricare la patch si rinstalla

MSConfig poi ellimante il processo msblast e riavviate il PC! avrete + tempo per scaricare la patch!!

gohan
12-08-2003, 18:57
Originariamente inviato da sk8ne
Domanda: come faccio a sapere qual'è la mia versione di XP e win 2000 server, se a 32 o 64 bit?
a meno che tu non abbia un processore Itanium, è a 32 bit! :D

TechnoPhil
12-08-2003, 19:28
Io credo di essere riuscito a debellare l'infezione!!!:D

sopra ho postato un link della simantec, dove offrono la possibilità di scaricare un eseguibile che cerca e uccide il processo incriminato.

p.s. anche con "regedit" si trova.......:winner:

MaPPaZZo
12-08-2003, 20:32
io l'ho visto attivo usando il task manager di xp...l'ho chiuso da li e poi l'ho deletato!(erano 2 filez...)

cmq anche usando un firewall lo si notaa...dice che il file "msblast" o qlc del genre cerca di connettersi a internet...e voi avete la possibilita di bloccarlo eliminandogli la possibilita di connettersi!
gia con il metodo del firewall nn vedevo piu nessun problrma!:sofico:

Erro
13-08-2003, 13:48
grazie ragazzi...mi viene da piangere...dopo un rosario di bestemmie mi avete salvato...

ma non mi spiego una cosa...com'è possibile...ho cancellato la partizione dell'hard disk,formattato, e reinstallato windows SETTE volte...com'è possibile che mi trovavo sempre questo errore??

figuratevi per continuare ad usare internet sono andato su "esegui" -> "services.msc" -> e poi ho modificato sotto la voce rpc cambiando da riavvia sistema a riavvia il servizio...però mi si incasinava il pc e molte cose non andavano...

vabbè...grazie!ciao!

TechnoPhil
13-08-2003, 13:53
Originariamente inviato da Erro
grazie ragazzi...mi viene da piangere...dopo un rosario di bestemmie mi avete salvato...

ma non mi spiego una cosa...com'è possibile...ho cancellato la partizione dell'hard disk,formattato, e reinstallato windows SETTE volte...com'è possibile che mi trovavo sempre questo errore??

figuratevi per continuare ad usare internet sono andato su "esegui" -> "services.msc" -> e poi ho modificato sotto la voce rpc cambiando da riavvia sistema a riavvia il servizio...però mi si incasinava il pc e molte cose non andavano...

vabbè...grazie!ciao!

Questo cazzo di worm te lo scarichi tutte le volte che ti connetti, ecco xchè se non usi la pach di microsoft non risolvi il problema!
:muro:

Questo virus di m@r@a sfrutta un enorme "BUG" di windows che, con la pach, si risolve.:D

Mi sa proprio che ora come ora siano molti gli italiani che bestemmiano di brutto x sto virus.....i miei colleghi ieri hanno perso 1 giornata di lavoro!:cry:

gohan
13-08-2003, 13:56
bastava tenere aggiornati i pc, oltre ad avere un firewall installato che chiudesse le porte più suscettibili di windows.

Erro
13-08-2003, 14:01
si..il problema grosso è che ha iniziato venire fuori appena ho renstallato windows dopo aver montato mobo nuova...non avrei mai pensato che fosse un virus, ero addirittura invece arrivato a pensare che era un conflitto tra nforce e modem adsl :muro: :cry: non sapevo più cosa pensare...
è incredibile...vabbè..ora posso tirare un sospiro di sollievo...per fortuna che ci siete voi...sennò mi sà che cacciavo tutto giù dalla finestra...:D

TechnoPhil
13-08-2003, 14:06
Originariamente inviato da Erro
si..il problema grosso è che ha iniziato venire fuori appena ho renstallato windows dopo aver montato mobo nuova...non avrei mai pensato che fosse un virus, ero addirittura invece arrivato a pensare che era un conflitto tra nforce e modem adsl :muro: :cry: non sapevo più cosa pensare...
è incredibile...vabbè..ora posso tirare un sospiro di sollievo...per fortuna che ci siete voi...sennò mi sà che cacciavo tutto giù dalla finestra...:D


Come 6 drastico..:D

Anche io ieri sono diventato veramente scemo...:oink:

Erro
13-08-2003, 14:31
comunque mi immagino quelle milioni di persone che sono in grado solamente di accendere il pc...:eek:
che casino....

gohan
13-08-2003, 14:34
il windows update e gli aggiornamenti automatici ci sono per quello!:cool:

Erro
13-08-2003, 14:42
già...a volte servono...

young
14-08-2003, 09:22
L'uso del router nel collegamento internet garantisce una maggiore protezione contro gli attacchi del recente worm? Su quale porta viene portato l'attacco?

TechnoPhil
14-08-2003, 09:26
Originariamente inviato da young
L'uso del router nel collegamento internet garantisce una maggiore protezione contro gli attacchi del recente worm? Su quale porta viene portato l'attacco?


Il router non serve a un ca@@o!!:D

Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D

young
14-08-2003, 09:39
Ho cercato un po' di documentazione in rete. Sul sito della Symantec nella descrizione della modalità di azione del Worm W32.Blaster si dice che sfrutta la vulnerabilità DCOM RPC utilizzando la porta TCP 135. Bisogna bloccare la porta TCP 4444, la porta TCP 135 e la porta UDP 69. Normalmente in un router queste porte sono chiuse.

Erro
14-08-2003, 09:58
questo link è interessante
http://www.symbolic.it/Rassegna/lovsan.html

TechnoPhil
14-08-2003, 10:06
Originariamente inviato da Erro
questo link è interessante
http://www.symbolic.it/Rassegna/lovsan.html


Ottimo articolo....

allora msblast.exe e lovesun sono la stessa cosa???????:muro:

danno xò 2 soluzioni diverse x risolvere il problema.....


in realtà credo che basti solamante la pach di microsoft.....:confused:

sk8ne
14-08-2003, 10:29
Originariamente inviato da TechnoPhil
Il router non serve a un ca@@o!!:D

Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D

Non sono completamente daccordo: se sei dietro un router con nat quando il worm attacca la porta dall'esterno invece che rispondere winzozz risponde il router e ne impedisce l'accesso al pc... Infatti a me pur non avendo un firewall e pur avendo un serverino web online 22 ore al giorno non è arrivato l'msblast...

Erro
14-08-2003, 10:29
si il problema è riuscire a scaricarla prima che si spenga il PC!

comunque non ho capito se colpisce anche la gente con la connessione a 56k...
fino ad adesso i miei amici con la 56k sono rimasti illesi...anzi addirittura un mio amico con l'adsl per scaricare la patch ha montato il vecchio modem 56k perchè in quella maniera non appariva l'errore..

sk8ne
14-08-2003, 10:33
Originariamente inviato da Erro
comunque non ho capito se colpisce anche la gente con la connessione a 56k...


Posso confermarti con assoluta certezza che colpisce anke i 56K: TUTTI i miei amici col 56k (che usano tutti msn messenger.. sarà un caso?) sono stati infettati

sk8ne
14-08-2003, 10:35
Originariamente inviato da Erro
si il problema è riuscire a scaricarla prima che si spenga il PC!


Beh, basta impostare il timer di riavvio del PC in seguito a errori del servizio RPC invece che a 1 minuto a 1000000 minuti :D

Oppure basta mettere temporaneamente che in caso di errori dell'RPC si riavvii soltanto il servizio e non il PC

TechnoPhil
14-08-2003, 10:44
Originariamente inviato da sk8ne
Beh, basta impostare il timer di riavvio del PC in seguito a errori del servizio RPC invece che a 1 minuto a 1000000 minuti :D

Oppure basta mettere temporaneamente che in caso di errori dell'RPC si riavvii soltanto il servizio e non il PC


Ottima soluzione!!!!

Chi ci aveva pensato.....ma come si fa?????:confused: :confused:

A me è bastato togliere msblast dall'esecuzione automatica, così x un pò non è saltato fuori....

TechnoPhil
14-08-2003, 10:46
Originariamente inviato da TechnoPhil
Ottimo articolo....

allora msblast.exe e lovesun sono la stessa cosa???????:muro:

danno xò 2 soluzioni diverse x risolvere il problema.....


in realtà credo che basti solamante la pach di microsoft.....:confused:


Nessuno lo sa?????:cry:

:cry:

sk8ne
14-08-2003, 10:50
Originariamente inviato da TechnoPhil
Ottima soluzione!!!!

Chi ci aveva pensato.....ma come si fa?????:confused: :confused:


Tasto DX su "risorse del computer" -> gestione -> servizi e applicazioni -> servizi
Lì nel frame a dx c'è tutta la lista, la voce da modificare (tasto dx -> proprietà) è appunto "RPC (remote procedure call)"

sk8ne
14-08-2003, 10:54
Originariamente inviato da TechnoPhil
allora msblast.exe e lovesun sono la stessa cosa???????:muro:

A quanto pare sì... sono due "sfumature" dello stesso virus

danno xò 2 soluzioni diverse x risolvere il problema.....


in realtà credo che basti solamante la pach di microsoft.....:confused:
Beh, se sei infetto resti infetto, devi prima rimuovere il virus dal pc

TechnoPhil
14-08-2003, 11:07
Ok grazie mille!!!:D

Se il problema non si ripresenta comunque il virus è stato messo ko.

poi sempre in questo thread ho postato un link dalla "symantec", dove si scarica un exe che trova e uccide il virus.

basta quello x ucciderlo.:p

Erro
14-08-2003, 11:22
già vabbè è quello che ho fatto anche io.
basta scrivere su esegui "services.msc" e si apre la console dei servizi..però non è tanta la gente a cui viene in mente di fare così..anche perchè mote persone non lo sanno.

comunqe alla fine basta avere un antivirus bello aggiornato o un firewall...

non capisco perchè il mio amico dopo aver installato il 56k non aveva più nessun problema...:confused:

TechnoPhil
14-08-2003, 11:24
Originariamente inviato da Erro
non capisco perchè il mio amico dopo aver installato il 56k non aveva più nessun problema...:confused:


:ciapet:

Vecchia Spugna
14-08-2003, 20:15
yuuuuuuuuuuuuhuuuuuuuuuuuuuuuuu!!!!1:D


ero disperato grazieeeeeee:p :p

idargos
15-08-2003, 18:34
io credevo che formattando avrei risolto il problema, invece NIENTE. Come mai ?
Ciao

renatofast
15-08-2003, 18:39
hai installato la patch ?

iena.vibra
16-08-2003, 07:25
Originariamente inviato da idargos
io credevo che formattando avrei risolto il problema, invece NIENTE. Come mai ?
Ciao

Per forza blast ti si scaricava da siti infetti!!! senza firewall installato non c'è niente da fare!

idargos
16-08-2003, 09:55
ma come è possibile, a me la patch non si9installa perchè è in inglese, DOVE POSSO TROVARE QUELLA ITALIANA ?
sUL fIREWALL DI WIN xp INVECE VOLEVO CHIEDERVI SE RALLENTA la velocità di navigazione.
Ciao

iena.vibra
16-08-2003, 10:29
all'inizio ho fatto il tuo stesso errore, sul sito linkato in questo forum, devi selezionare 'italiano' premere quel pulsantino miuscolo con scritto 'go', ti ricarica la pagina con il link della patch ITA!!! ;)

idargos
16-08-2003, 22:00
Grazie ho risolto il broblema.
Ciao

andy276
01-09-2003, 16:21
Dopo aver scoperto che mi sono beccato anch'io il simpatico W32......ho scaricato la patch da microsoft e ho poi usato il tool symantek che pero mi ha avvisato che l'amico virus non e' stato riscontrato sul mio Pc.
Che vuole dire?
...che per caso che adesso che ho la patch posso stare tranquilo?

gohan
01-09-2003, 16:46
ma hai preso il worm o sei solo stato attaccato? se hai winxp è facile che avessi solo subito l'attacco.

andy276
01-09-2003, 20:19
non saprei....dopo aver scaricato la patch tutto sembra ok.
come faccio ad assicurarmi che non c'e + il worm?
Che danni potrebbe fare?

gohan
02-09-2003, 09:15
se il tool symantec dice che sei pulito allora sei a posto.

TechnoPhil
02-09-2003, 10:19
Originariamente inviato da andy276
non saprei....dopo aver scaricato la patch tutto sembra ok.
come faccio ad assicurarmi che non c'e + il worm?
Che danni potrebbe fare?


Non fa nessun danno x fortuna....fa solo bestemmiare con la rete sia interna che esterna. a metà mese dovrebbe sparire!!:D

brujah83
07-09-2003, 22:45
E invece no, un tipo che conosco s'è infettato il pc ieri sera...

...lui pensa sia una protezione messa dalla madre x evitare che stia troppo tempo connesso ad internet...strano ma vero, funziona :D :D :D


Ottimo antidialer questo W32...:D

gohan
07-09-2003, 22:48
i ritardatari che nn mettono le patch ci sono sempre!:cool:

Spero tu gliel'abbia detto!

brujah83
07-09-2003, 23:34
E' difficile spiegare una cosa del genere ad un cristiano che nn distingue un joypad da un porta cipria...domani vado a casa sua, fixo il problema con il tool symantec, patcho il sistema, installo un firewall e un antivirus e via....verso l'infinito ed oltre :D

Chiaramente porto tutto su cd sennò...:rolleyes:

NightStalker
19-09-2003, 10:51
Originariamente inviato da TechnoPhil
Il router non serve a un ca@@o!!:D

Il worm sfrutta un bug di windows, quindi finchè non installi la pach 6 vulnerabile!!:D


se il router è configurato come si deve, e non ci sono portatili che si connettono alla rete locale, allora avere un router aiuta... non sarà un caso che tra tutti i clienti tra cui ho girato gli unici che si son beccati i virus erano o quelli senza router o quelli con portatili di venditori che arrivavano dall'esterno... chiaramente poi patchare Windows è importante lo stesso...

gohan
19-09-2003, 12:38
infatti, bastava cmq chiudere le porte usare dal servizio RPC e il worm non te lo beccavi! (come anche bastava tenere il SO aggiornato visto che la patch era uscita un mese prima dell'epidemia).

STIKA
22-09-2003, 07:34
Swgnalo a tutti che c' è una nuova vulnerabilità per l' RPC. Fare riferimento a:

http://www.microsoft.com/technet/security/bulletin/MS03-039.asp

Se i vostri probs dopo la e varie patch persistono il problema è quello suddetto.

erawdrah
22-09-2003, 11:38
Il virus viene scaricato appena ci si connette, ...
Allora significa che tutto internet è infetto e al primo collegamento a un sito web si piglia il lovesun?

Se io connetto il modem e usando un link diretto al sito Windows Update mi collego lì e scarico subito la patch e aggiorno il SO ???

O è infetta anche quella pagina ???
:confused: :confused: :confused:

gohan
22-09-2003, 13:03
basta attivare un firewall e proteggere il pc mentre fai l'aggiornamento. Il sito MS non è infetto.

sicuzzo
04-11-2003, 10:57
potrebbe avere a che fare con questo?

http://forum.hwupgrade.it/showthread.php?s=&postid=2355249#post2355249

gohan
04-11-2003, 12:25
no

sicuzzo
04-11-2003, 13:51
ok, grazie lo stesso

Annamaria
08-11-2003, 11:20
Qualcuno mi potrebbe inviare gentilmente la patch visto che con tutti i problemi di connessione attuali non riesco a scaricarla dal sito MS?
La mia e-mail:

genus_estetica@libero.it


P.S. Uso winxp pro sp1 32bit.

Ciao e grazie.

Fallen One
11-11-2003, 07:53
Gohan,
sei semplicemente un grande!!!
Era da un pò che non riuscivo a capire che cosa fosse successo al mio cumputer.Ho formattato ben 3 volte ma il problema non ero mai riuscito a risolverlo.Stavo per impazzire!!!
Grazie,Mitico!

gohan
11-11-2003, 12:58
bhe... no è poi merito mio, bastava solo tenere il pc aggiornato.

luckye
26-11-2003, 19:35
l worm contiene questi testi (che non vengono mai visualizzati):


I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ? Stop making money and fix your software!!
http://www.symbolic.it/Rassegna/lovsan1.jpg


PAROLE SACRE ! :rolleyes: :rolleyes:

gohan
26-11-2003, 22:11
la patch è stata rilasciata a luglio.
Se la gente avesse aggionato i propri pc l'epidemia non sarebbe stata così grave.:cool:

luckye
27-11-2003, 13:13
Originariamente inviato da gohan
la patch è stata rilasciata a luglio.
Se la gente avesse aggionato i propri pc l'epidemia non sarebbe stata così grave.:cool:

quoto....però è anche vero che se uno sta dietro a tutte le patch di mamma microsoft non fa altro dalla mattina alla sera che scaricare. io fortunatamente non ho pavuto problemi grazie al firewall installato sul server.

gohan
27-11-2003, 13:17
se non sbaglio c'è un programma chiamato "aggiornamenti automatici" che controlla automaticamente e periodicamente se ci sono aggiornamenti, li scarica e li installa.;) :cool:

TechnoPhil
27-11-2003, 17:17
Originariamente inviato da gohan
se non sbaglio c'è un programma chiamato "aggiornamenti automatici" che controlla automaticamente e periodicamente se ci sono aggiornamenti, li scarica e li installa.;) :cool:


Giusto, xò ci sono anche dei "cavernicoli" come me costretti ad usare ancora il 56k:cry: :cry:

gohan
27-11-2003, 18:31
eddai, non si tratta di 25MB alla volta!;)
Se le scarichi di volta in volta al massimo è qualche MB.