FALLO EN WINDOWS XP

13/08/2003 - 03:07 por LIN | Informe spam
QUISIERA SABER COMO SE ARREGLA EL SIGUIENTE PROBLEMA.CADA
DOS POR TRES ME SALE EL SIGUIENTE MENSAJE:"APAGAR EL
SISTEMA.SE ESTA APAGANDO EL SISTEMA.GUARDE TODO TRABAJO EN
CURSO Y CIERRE LA SESION.SE PERDERA CUALQUIER CAMBIO QUE
NO HAYA GUARDADO.EL APAGADO HA SIDO INICIADO POR NT
AUTHORITY/SYSTEM. MENSAJE:WINDOWS DEBE REINICIAR AHORA
PORQUE EL SERVICIO LLAMADA A PROCEDIMIENTO REMOTO RPC
TERMINO DE FORMA INESPERADA".
 

Leer las respuestas

#1 M a n u e l F.
13/08/2003 - 03:12 | Informe spam
Si te aparece un mensaje:

****************************************
"Se está apagando el sistema. Guarde todo trabajo en curso y cierre la
sesión. Se perderá cualquier cambio que no haya sido guardado. El apagado ha
sido iniciado por NT AUTHORITY\SYSTEM

Tiempo restante de apagado: 00.00.XX

Mensaje: Windows debe reiniciar ahora porque el servicio Llamada a
procedimiento remoto (RPC) termiinó de forma inesperada.
****************************************

... es que han entrado en tu equipo por una vulnerabilidad en el sistema.
Esta vulnerabilidad ya estaba corregida por Microsoft mediante un parche
desde el dia 17 de Julio pasado. Con el parche instalado o simplemente con
el firewall de XP activado no deberias haber tenido problemas. Pero si no ha
sido asi y efectivamente te ha aparecido el mensaje anterior, la SOLUCION
OPTIMA es:

- Desconectar el cable que te da conexión a internet
- Formatear
- Instalar XP
- Nada mas instalar: ACTIVAR EL FIREWALL de XP (propiedades de la conexion a
Internet, pestaña "avanzadas", marcar "proteger mi equipo")
- Conectar el cable que te da conexión a internet
- Aplicar TODOS los parches desde Windows Update
(windowsupdate.microsoft.com), especialmente este parche:
http://download.microsoft.com/downl...86-ESN.exe

¿Por que? La vulnerabilidad permite tomar control TOTAL de la maquina del
ordenador no protegido. El hecho de que entren en nuestro ordenador no es
malo en si, sino el uso que hagan de dicha entrada. Lamentablemente hay
mucha gente con muy mala fe que la han aprovechado para introducir un
troyano (virus). La mayoria de infecciones se han producido por el troyano
MSBlast, sin embargo nadie nos puede asegurar (ni siquiera el mejor
antivirus del mercado) que quien se ha aprovechado de la vulnerabilidad haya
dejado cualquier otro regalito en nuestro ordenador. De ahi la recomendacion
de formatear.

Informacion Adicional

Microsoft
http://www.microsoft.com/downloads/...layLang=es
http://www.microsoft.com/spain/tech...032-IT.asp

Antivirus
http://www.vsantivirus.com/lovsan-a.htm
http://www.alerta-antivirus.com/vir...s.html?cod(80
http://www.trendmicro.com/vinfo/vir..._MSBLAST.A
http://www.pandasoftware.es/virus_i...t=det&
http://vil.mcafee.com/dispVirus.asp?virus_k0547
http://www.symantec.com/avcenter/ve....worm.html
http://www.perantivirus.com/sosviru...sblast.htm
http://www.enciclopediavirus.com/vi...s.php?idI7
http://www.sophos.com/virusinfo/ana...stera.html
http://www3.ca.com/solutions/collateral.asp?CT'081&CIDH952

Aviso de JM Tella Llop el pasado dia 6 de Agosto
http://groups.google.com/groups?hl=....gbl#link1

Saludos,

Manuel F.


"LIN" escribió en el mensaje
news:07ce01c36137$43f8cbe0$
QUISIERA SABER COMO SE ARREGLA EL SIGUIENTE PROBLEMA.CADA
DOS POR TRES ME SALE EL SIGUIENTE MENSAJE:"APAGAR EL
SISTEMA.SE ESTA APAGANDO EL SISTEMA.GUARDE TODO TRABAJO EN
CURSO Y CIERRE LA SESION.SE PERDERA CUALQUIER CAMBIO QUE
NO HAYA GUARDADO.EL APAGADO HA SIDO INICIADO POR NT
AUTHORITY/SYSTEM. MENSAJE:WINDOWS DEBE REINICIAR AHORA
PORQUE EL SERVICIO LLAMADA A PROCEDIMIENTO REMOTO RPC
TERMINO DE FORMA INESPERADA".

Preguntas similares