Grave problema

13/08/2003 - 22:08 por Jose | Informe spam
Hola, soy usuario de WindowsXP Home Edition. Tengo un
grave problema. Al encender el ordenador, al cabo de un
par de minutos, aparece una ventana con el siguiente
texto: "El servicio: Llamada a procedimiento remoto (RCP)
terminó de forma inesperada" "Apagado iniciado por NT
AUTORYTHY/SYSTEM". A continuación empieza una cuenta
atrás de un minuto para reiniciar el equipo. Por si sirve
de algo, mi equipo es un portátil ASPIRE 1400XC, Pentium
4 1.7 GHz, 256 MB RAM, HD 20GB y conexión a
internet "aunacable 300". Por favor, ayudadme, mi trabajo
depende de ese portatil. Gracias de antemano por vuestra
ayuda

Preguntas similare

Leer las respuestas

#1 JM Tella Llop [MS MVP] ·
13/08/2003 - 22:16 | Informe spam
Me parece que tengo que darte una mala noticia

Te va a tocar formatear. Lo siento. Leete esta explicacion que estamos dando (hay miles de windows "tocados")

El problema es que existe una vulnerabilidad del RPC que afecta a todos aquellos que "inconscientemente" han:

1) Desactivado las actualizaciones automaticas.
2) Nunca se pasan por windows update
3) Ademñas tienen la osadía de desactivar el firewall que por defecto instala siempre XP.

Dicha vulnerabilidad, puede ser explotada por:

1) El gusano W32.Blaster. En cuyo caso, lo encontrarás activado en el registro en:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "windowsauto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

2) Por cualquier aprendiz de "juacker" o cualquier malintencionado que se haya bajado los exploits de http://cyruxnet.com.ar/rpcxploit2.htm#windows y que un niño puede manejar.

En el primer caso, y suponiendo que *solo* te ha atacado el gusano, y no te ha atacado nadie más, se puede desactivar siguiendo las instrucciones de cualquier pagina actualizada al dia de hoy de los antivirus. Pero esto es mucho presuponer, ya que si eras vulnerable, los aprendices de juacker tambien se habrán pasado por tu maquina y te habran hecho cualquier otra cosa..

Por tanto, la unica solucion, correcta y clara, es la que aconsejamos desde ayer, y la que aconsejan en el dia de hoy TODAS las paginas de antivirus: formatear e instalar de cero. Posteriormente y sin desactivar el cortafuegos de XP, actualizar todo con los parches de WIndows Update.

Y a partir de ahora aprender la leccion.



Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Jose" wrote in message news:058201c361d6$ac9e7fb0$
Hola, soy usuario de WindowsXP Home Edition. Tengo un
grave problema. Al encender el ordenador, al cabo de un
par de minutos, aparece una ventana con el siguiente
texto: "El servicio: Llamada a procedimiento remoto (RCP)
terminó de forma inesperada" "Apagado iniciado por NT
AUTORYTHY/SYSTEM". A continuación empieza una cuenta
atrás de un minuto para reiniciar el equipo. Por si sirve
de algo, mi equipo es un portátil ASPIRE 1400XC, Pentium
4 1.7 GHz, 256 MB RAM, HD 20GB y conexión a
internet "aunacable 300". Por favor, ayudadme, mi trabajo
depende de ese portatil. Gracias de antemano por vuestra
ayuda
Respuesta Responder a este mensaje
#2 Gabriel Pons Coll
13/08/2003 - 23:01 | Informe spam
Esto va camino de récord, ¿no?

Saludos.

"JM Tella Llop [MS MVP] ·" escribió en el mensaje
news:
Me parece que tengo que darte una mala noticia

Te va a tocar formatear. Lo siento. Leete esta explicacion que estamos dando
(hay miles de windows "tocados")

El problema es que existe una vulnerabilidad del RPC que afecta a todos
aquellos que "inconscientemente" han:

1) Desactivado las actualizaciones automaticas.
2) Nunca se pasan por windows update
3) Ademñas tienen la osadía de desactivar el firewall que por defecto
instala siempre XP.

Dicha vulnerabilidad, puede ser explotada por:

1) El gusano W32.Blaster. En cuyo caso, lo encontrarás activado en el
registro en:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"windowsauto update" = msblast.exe I just want to say LOVE YOU SAN!! bill

2) Por cualquier aprendiz de "juacker" o cualquier malintencionado que se
haya bajado los exploits de http://cyruxnet.com.ar/rpcxploit2.htm#windows y
que un niño puede manejar.

En el primer caso, y suponiendo que *solo* te ha atacado el gusano, y no te
ha atacado nadie más, se puede desactivar siguiendo las instrucciones de
cualquier pagina actualizada al dia de hoy de los antivirus. Pero esto es
mucho presuponer, ya que si eras vulnerable, los aprendices de juacker
tambien se habrán pasado por tu maquina y te habran hecho cualquier otra
cosa..

Por tanto, la unica solucion, correcta y clara, es la que aconsejamos desde
ayer, y la que aconsejan en el dia de hoy TODAS las paginas de antivirus:
formatear e instalar de cero. Posteriormente y sin desactivar el cortafuegos
de XP, actualizar todo con los parches de WIndows Update.

Y a partir de ahora aprender la leccion.



Jose Manuel Tella Llop
MS MVP - DTS


Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no rights.
You assume all risk for your use.





"Jose" wrote in message
news:058201c361d6$ac9e7fb0$
Hola, soy usuario de WindowsXP Home Edition. Tengo un
grave problema. Al encender el ordenador, al cabo de un
par de minutos, aparece una ventana con el siguiente
texto: "El servicio: Llamada a procedimiento remoto (RCP)
terminó de forma inesperada" "Apagado iniciado por NT
AUTORYTHY/SYSTEM". A continuación empieza una cuenta
atrás de un minuto para reiniciar el equipo. Por si sirve
de algo, mi equipo es un portátil ASPIRE 1400XC, Pentium
4 1.7 GHz, 256 MB RAM, HD 20GB y conexión a
internet "aunacable 300". Por favor, ayudadme, mi trabajo
depende de ese portatil. Gracias de antemano por vuestra
ayuda
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida