Win2000 Server + terminal

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 25
Зарегистрирован: 07 дек 2005, 16:13
Откуда: Череповец

Сообщение Strangerr » 27 фев 2006, 10:36

Происходят постоянные внезапные перезагрузки сервера ( в основном при подключении к интернету). При этом выдается сообщение об ошибке:
Ошибка в модуле C:\winnt\system32\services.exe. Ошибка ID 6008 c кодом состояния 128. Компьютер будет перезагружен через 30 секунд - и начинается обратный отсчет времени.

Вирусов, троянов нет. Установлены все заплаты и обновления + антивирус со свежими базами. Что это может быть? В чем причина?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 27 фев 2006, 13:00

Strangerr
Антивирь какой?

Активный пользователь
Сообщения: 317
Зарегистрирован: 16 апр 2005, 14:50
Откуда: Пермь

Сообщение Wall_ » 27 фев 2006, 13:36

В первую очередь в голову идет мысль о вире и она укрепляется после:
Цитата
в основном при подключении к интернету
[/quote]

А как инет подрублен?
Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 27 фев 2006, 15:15

хм.. файрвола нету? ОС какой?

Новый участник
Сообщения: 25
Зарегистрирован: 07 дек 2005, 16:13
Откуда: Череповец

Сообщение Strangerr » 27 фев 2006, 15:57

ОС Win2000 Server, фаера нету, антивирус НОД32 со свежими базами, инет через диалап.
Сообщение цитирую дословно:
Система завершает работу через 60 секунд, сохраните все данные и выйдите из системы. Неожиданно завершен системный процесс C:\winnt\system32\services.exe. И обратный отсчет времени....

Более того, у меня в сети есть еще один комп. Но инет только на одном. Так вот, это сообщение появляется сразу на обоих компах!

Активный пользователь
Сообщения: 141
Зарегистрирован: 30 июн 2005, 18:28
Откуда: Москва

Сообщение orthodox » 27 фев 2006, 16:01

вирус или червяк ЕСТЬ.
Проверь другим антивирем.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 27 фев 2006, 16:43


Новый участник
Сообщения: 25
Зарегистрирован: 07 дек 2005, 16:13
Откуда: Череповец

Сообщение Strangerr » 27 фев 2006, 17:00

Ни фига. Во превых у меня перезагрузки вызваны не LSASS, а services.exe, а во-вторых НОД поставлен уже после появления перезагрузок.

Активный пользователь
Сообщения: 357
Зарегистрирован: 31 мар 2005, 18:39
Откуда: Пермь

Сообщение kkv » 01 мар 2006, 10:51

файрвол+проверка на виря всетаки.... !!!! из под другой системы возми лайф сд..

Новый участник
Сообщения: 29
Зарегистрирован: 24 янв 2005, 18:32

Сообщение Darkin » 02 мар 2006, 14:32

файрволл однозначно. это не вирь а exploit, кто-то развлекается. :ph34r:
было уже такое. банально настроил TCP\IP фильтрацию - как рукой сняло. антивирь тут не поможет - ему некого ловить :D
//прикладной гуманист

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9