Системная служба удаленного вызова процедур (RPC) представляет собой механизм взаимодействия между процессами (IPC), который позволяет осуществлять обмен данными и вызывать функции из других процессов. Другой процесс может быть запущен на локальном компьютере, в локальной сети или на удаленном компьютере; для получения доступа к нему используется подключение по глобальной (WAN) или виртуальной частной (VPN) сети. Служба RPC выступает в роли службы отображения конечных точек RPC и диспетчера служб СОМ (Component Object Model). Служба удаленного вызова процедур необходима для запуска многих других служб.
Эту службу можно назвать ключевой в Windows XP, ваша система не будет без нее работать, именно поэтому это единственная служба, которую вы не можете отключить через консоль Службы (services.msc). Отключение данной службы в Windows 2000 приводило к тому, что система переставала загружаться. Поэтому я КАТЕГОРИЧЕСКИ не рекомендую отключать эту службу (а сделать это можно только через утилиту msconfig).
Название службы: RpcSs
Название процесса: svchost.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Автоматически
Вход от имени: Сетевая служба
Используемые протоколы и порты, на которых служба ожидает входящий трафик: TCP: 135, TCP: 593
Название процесса: svchost.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Автоматически
Вход от имени: Сетевая служба
Используемые протоколы и порты, на которых служба ожидает входящий трафик: TCP: 135, TCP: 593
Какие сервисы нужны для нормального функционирования службы Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC)):
- Никакие
Какие сервисы требуют работу службы Удаленный вызов процедур (RPC) (Remote Procedure Call (RPC)) для нормального функционирования:
- Фоновая интеллектуальная служба передачи (Background Intelligent Transfer Service)
- Система событий COM+ (COM+ Event System)
- Системное приложение COM+ (COM+ System Application)
- Службы криптографии (Cryptographic Services)
- Клиент отслеживания изменившихся связей (Distributed Link Tracking Client)
- Координатор распределенных транзакций (Distributed Transaction Coordinator)
- Message Queuing
- Message Queuing Triggers
- Message Queuing
- Служба регистрации ошибок (Error Reporting Service)
- Служба факсов (Fax Service)
- Справка и поддержка (Help and Support)
- Доступ к HID-устройствам (Human Interface Device Access)
- IIS Admin
- FTP Publishing Service
- Simple Mail Transport Protocol (SMTP)
- World Wide Web Publishing Service
- Служба индексирования (Indexing Service)
- Службы IPSEC (IPSEC Services)
- Диспетчер логических дисков (Logical Disk Manager)
- Служба администрирования диспетчера логических дисков (Logical Disk Manager Administrative Service)
- Message Queuing
- Message Queuing Triggers
- Служба сообщений (Messenger)
- MS Software Shadow Copy Provider
- Сетевые подключения (Network Connections)
- Диспетчер очереди печати (Print Spooler)
- Служба факсов (Fax Service)
- TCP/IP Printer Server
- Защищенное хранилище (Protected Storage)
- QoS RSVP (QoS RSVP)
- Диспетчер сеанса справки для удаленного рабочего стола (Remote Desktop Help Session Manager)
- Удаленный реестр (Remote Registry Service)
- Съемные ЗУ (Removable Storage)
- RIP Listener
- Маршрутизация и удаленный доступ (Routing and Remote Access)
- Диспетчер учетных записей безопасности (Security Accounts Manager)
- Координатор распределенных транзакций (Distributed Transaction Coordinator)
- Message Queuing
- Message Queuing Triggers
- Message Queuing
- IIS Admin
- FTP Publishing Service
- Simple Mail Transport Protocol (SMTP)
- World Wide Web Publishing Service
- Координатор распределенных транзакций (Distributed Transaction Coordinator)
- Определение оборудования оболочки (Shell Hardware Detection)
- Служба восстановления системы (System Restore Service)
- Планировщик заданий (Task Scheduler)
- Телефония (Telephony)
- Telnet (Telnet)
- Службы терминалов (Terminal Services)
- Диспетчер отгрузки (Upload Manager)
- Теневое копирование тома (Volume Shadow Copy)
- Windows Audio (Windows Audio)
- Служба загрузки изображений (WIA) (Windows Image Acquisition (WIA))
- Windows Installer (Windows Installer)
- Инструментарий управления Windows (Windows Management Instrumentation)
- Беспроводная настройка (Wireless Zero Configuration)
- Адаптер производительности WMI (WMI Performance Adapter)
Ошибка:
ОтветитьУдалитьСистема завершает работу. Сохраните
данные и выйдите из системы. Все
несохраненные изменения будут
потеряны. Отключение системы вызвано
NT AUTHORITY\SYSTEM
Время до отключения 00:01:00
Сообщение
Необходимо перезагрузить Windows,
поскольку произошла непредвиденная
остановка службы Удаленный вызов
процедур (RPC)
Решение проблемы изложено вот здесь!
ОтветитьУдалитьПомогите, пожалуйста!
ОтветитьУдалитьвчера вечером вдруг снова появилась эта чума.
Win XP ENG, стоят все заплатки с самого начала, и до вчерашнего дня все было ОК.
внешнее проявление точно как BLAST, только теперь ссылается
на WINDOWS\System\lsass.exe
Компьютер заражен червем Worm.Win32.Sasser
ОтветитьУдалитьКраткое oписание Worm.Win32.Sasser.a
Краткое описание Worm.Win32.Sasser.b
Утилита для удаления червя W32.Sasser от Kaspersky
Утилита для удаления червя W32.Sasser от Symantec
Инструкции по ручному удалению червя от Symantec (на англ.)
Заплатка от M$, которую необходимо установить во избежание повторного заражения.
Proantivirus Lab сообщает о появлении нового опасного и быстро распространяющегося (в том числе и по России) червя, использующего недавно открытую дырку в RPC во всех ОС семейства NT. Заражение удаленное, через 135-й порт, исполняет команды из-под Local System.
Признаки заражения:
- Наличие файла msblast.exe в каталоге %WinDir%\system32.
- Сообщение об ошибке (RPC service failing) приводящее к перезагрузке системы.
- Наличие в системном реестре ключа HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windows auto update" = msblast.exe I just want to say LOVE YOU SAN!! bill
Настоятельно рекомендуется обновить антивирусы и/или пропатчиться.