reinicio del pc sin sentido por culpa de adsl

Shadwell

reinicio del pc sin sentido por culpa de internet (me colao en la cabecera :P )

me conecto a internet y en menos de 5 min me sale este msj:


Se está apagando el sistema. Guarde todo
trabajo en curso y cierre la sesión.Se perderá
cualquier cambio que no haya sido guardado.
El apagado ha sido iniciado por NT
AUTHORITY\SYSTEM

Tiempo restante
para el apagado: 00:01:00

Mensaje

Windows debe reiniciar ahora porque el
servicio Llamada a procedimiento

remoto (RPC) terminó de forma inesperada

y no es problema del pc pq lo e probao con el portatil y pasa lo mismo y tampoco es
problema de mi adsl pq con los 56k del portatil tb pasa :( alguien sabe q puede pasar?

thx por adelantado

Bloody

Leete el post que hay en el apartado de sofware y conexiones sobre el apagado de windows 2k y xp, y bajate el archivo correspondiente. Solucionara tu problema :)
saludos

bi7er

q te cuesta mirar el foro tio, si es q he visto la noticia hasta en la tele, hay q informarse un poco...

mikimoto

Joder tampoco cuesta nada contestar.

Es un bug asesino infernal del puto windows (ver 2002 y xp).

Bajate un parche que hay por ahi y solucionado

B

todos le echan la culpa a la adsl xdddd

Fenix15

la solucion está en el primer foro de sw, con una i azul

Shadwell

u.u thx, con las prisas no vi ese post de ayuda

Death_Master

El problema desgraciadamente es la falta de información o de interés, xq el bug del RPC es conocido hace unos dos meses, se hizo público y se publicaron los parches hace mes y pico, y el día 11 (lunes) se liberó a la red el MSBlast, el gusano causante de ese problema de los reinicios. Ejecuta el fallo del RPC, deja escuchando una shell de sistema con privilegios de administrador en el puerto 4444 y escanea automáticamente las 20 IPs siguientes a la infectada en su rango.
El problema esq los intentos de conexión son masivos, si pones un sniffer en netbios/SMB y tb en el 4444 verás que hay un montón de intentos de conexión del virus (hasta 7 en 10 minutos he contado), así como gente que quiere aprovechar esas shell de sistema para hacer de las suyas (conexiones denegadas al 4444).
Así q ya sabéis, parches, firewall y cuidado.

HoRuS

hay ke leer mas eh ¬¬

Usuarios habituales

  • HoRuS
  • Death_Master
  • Shadwell
  • Fenix15
  • mikimoto
  • bi7er
  • Bloody