Поиск

8 мая 2012 г.

Удаленный вызов процедур (RPC) вирус


Системная служба удаленного вызова процедур (RPC) представляет собой механизм взаимодействия между процессами (IPC), который позволяет осуществлять обмен данными и вызывать функции из других процессов. Другой процесс может быть запущен на локальном компьютере, в локальной сети или на удаленном компьютере; для получения доступа к нему используется подключение по глобальной (WAN) или виртуальной частной (VPN) сети. Служба RPC выступает в роли службы отображения конечных точек RPC и диспетчера служб СОМ (Component Object Model). Служба удаленного вызова процедур необходима для запуска многих других служб.
Эту службу можно назвать ключевой в Windows XP, ваша система не будет без нее работать, именно поэтому это единственная служба, которую вы не можете отключить через консоль Службы (services.msc). Отключение данной службы в Windows 2000 приводило к тому, что система переставала загружаться. Поэтому я КАТЕГОРИЧЕСКИ не рекомендую отключать эту службу (а сделать это можно только через утилиту msconfig).
Название службыRpcSs
Название процессаsvchost.exe
По умолчанию в Windows XP HomeАвтоматически
По умолчанию в Windows XP ProАвтоматически
Рекомендуемое значениеАвтоматически
Вход от имениСетевая служба
Используемые протоколы и порты, на которых служба ожидает входящий трафик: TCP: 135, TCP: 593
Какие сервисы нужны для нормального функционирования службы Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC)):
  • Никакие
Какие сервисы требуют работу службы Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC)) для нормального функционирования:
Оригинальная статья http://www.oszone.net/2590

4 комментария:

  1. Ошибка:
    Система завершает работу. Сохраните
    данные и выйдите из системы. Все
    несохраненные изменения будут
    потеряны. Отключение системы вызвано
    NT AUTHORITY\SYSTEM

    Время до отключения 00:01:00

    Сообщение
    Необходимо перезагрузить Windows,
    поскольку произошла непредвиденная
    остановка службы Удаленный вызов
    процедур (RPC)

    ОтветитьУдалить
  2. Решение проблемы изложено вот здесь!

    ОтветитьУдалить
  3. Помогите, пожалуйста!
    вчера вечером вдруг снова появилась эта чума.
    Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
    внешнее проявление точно как BLAST, только теперь ссылается
    на WINDOWS\System\lsass.exe

    ОтветитьУдалить
  4. Компьютер заражен червем Worm.Win32.Sasser
    Краткое oписание Worm.Win32.Sasser.a
    Краткое описание Worm.Win32.Sasser.b
    Утилита для удаления червя W32.Sasser от Kaspersky
    Утилита для удаления червя W32.Sasser от Symantec
    Инструкции по ручному удалению червя от Symantec (на англ.)
    Заплатка от M$, которую необходимо установить во избежание повторного заражения.
    Proantivirus Lab сообщает о появлении нового опасного и быстро распространяющегося (в том числе и по России) червя, использующего недавно открытую дырку в RPC во всех ОС семейства NT. Заражение удаленное, через 135-й порт, исполняет команды из-под Local System.

    Признаки заражения:
    - Наличие файла msblast.exe в каталоге %WinDir%\system32.
    - Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы.
    - Наличие в системном реестре ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

    Настоятельно рекомендуется обновить антивирусы и/или пропатчиться.

    ОтветитьУдалить