GimboMedlem sedan dec. 20001 626 inlägg Hej!
någon som stött på detta??
får ett system meddelande där det står:
RPC avslutades oväntat
och därefter startas datorn om efter 1min automatiskt, detta inträffar då jag ansluter mig till nätet, så jag skyndar mig och skriver detta meddelande...
Vet ngn hur man ska lösa detta?
QuidMedlem sedan juni 20006 025 inlägg GimboMedlem sedan dec. 20001 626 inlägg Man tackar quid!!
läste lite om detta och blev genast intresserad... alltså hur f*n kan en person ta sig in i en annans persons dator?? alltså är det några speciella program som används eller?
hur finnes dessa "hackers" dessa hål??
GunnarDMedlem sedan juni 20014 290 inlägg
Gimbo skrev:
läste lite om detta och blev genast intresserad... alltså hur f*n kan en person ta sig in i en annans persons dator?? alltså är det några speciella program som används eller?
Finns färdiga program/kit för detta på dom "mörkare" delarna av Internet som man kan använda. Dom brukar finnas tillgänliga så fort någon har hittat ett fel i något program som går att utnyttja.
Gimbo skrev:
hur finnes dessa "hackers" dessa hål??
Dom sitter och provar/testar för att se om det finns buggar som går att utnyttja, oftast är det en grupp av personer som inte har något vettigt för sig.
Man kan bara följa inläggen på bugtraq listan för att förstå hur många pesoner/grupper som är inblandade i detta.
Har dom väl hittat en bugg som går att utnyttja (som RPC/DCOM buggen) så sprids denna informationen snabbt, och någon sitter och gör ett program som utnyttjar buggen och detta sprids också lika snabbt.
Så det enda man själv kan göra är att hålla sin dator uppdaterad, speciellt alla dom som kör MS Windows, kör windowsupdate regelbundet!
Ahahahaha!
Nu vet jag vafan som händer här, började fanimeg undra när jag öppnade sidan och såg flera poster om samma problem som jag hadde, här var posten jag tänkte posta:
Event viewer -> System:
=================
The Remote Procedure Call (RPC) service terminated unexpectedly. It has done this 1 time(s). The following corrective action will be taken in 60000 milliseconds: Reboot the machine.
=================
Fått detta två gånger på mindre än 60 minuter idag, vafalls?
Säg, inte kan man väl göra sånt här mot nån annan via nån hacker attack eller liknande?
Event viewer -> Application:
=================
The COM+ Event System detected a bad return code during its internal processing. HRESULT was 800706BA from line 44 of d:\nt\com\com1x\src\events\tier1\eventsystemobj.cpp. Please contact Microsoft Product Support Services to report this error.
=================
Vet inte vad som menas här, men kanske det ärkopplat till RPC problemet ovanför?
Event viewer -> Application:
=================
Faulting application svchost.exe, version 5.1.2600.0, faulting module rpcrt4.dll, version 5.1.2600.1140, fault address 0x00076e92.
=================
Igen mera fel, undrar varför jag börjar få dessa såhär ur det blåa, har inte haft några sådana problem med XP förut, och denna installation av XP är ju över ett år gammal.
Fan va jag gissade bra va? :e
Har inte laddat hem den senaste uppdateringen faktiskt, men jag hadde inte på min brandvägg heller, nu är den igång och den stoppade nån idiot från IP: 209.86.255.197 som försökte komma in på port 135-4491.
Nexus86Medlem sedan okt. 20023 030 inlägg Mjo, men jag funderade ut detta själv utan nån info alls om vad som händer. ;)
Nexus86Medlem sedan okt. 20023 030 inlägg Sa faktiskt till Gimbo. :e ;)
pthaMedlem sedan aug. 200334 inlägg
Gimbo skrev:
Man tackar quid!!
läste lite om detta och blev genast intresserad... alltså hur f*n kan en person ta sig in i en annans persons dator?? alltså är det några speciella program som används eller?
hur finnes dessa "hackers" dessa hål??
att hitta hål i open-source program är inte svårt. Man har ju tillgång till källkod mm.
Att hitta hål i komersiella program är lite svårare... håller koll på forum/säkerhets artiklar mm. och/eller kollar igenom filerna med hex-editorer... kan va jobbigt, men det går. :stud
I detta fall var detta hål känt länge och hade blivit publicerat av Microsoft själva. (då vet man vad man skall leta efter). §e
cheers! :birp