-
Junior Member
- Вес репутации
- 64
Ошибка(Source:DCOM | Type:Error | Event ID:10016 | User:NT AUTHORITY\NETWORK SERVICE)
Вот глянул Event Viewer и в System заметил кучу сообщений об ошибках, все одинаковые, вот пример:
Event Type: Error
Event Source: DCOM
Event Category: None
Event ID: 10016
Date: 25.11.2006
Time: 04:40:16
User: NT AUTHORITY\NETWORK SERVICE
Computer: BLOODYMESS
Description:
The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID
{BA126AD1-2166-11D1-B1D0-00805FC1270E}
to the user NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20). This security permission can be modified using the Component Services administrative tool.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Что делать не подскажите? :)
И вообще каковы причины этой ошибки?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
IMHO, у вас порт DCOM наружу торчит, и к вам снаружи пытаются подцепиться, но настройки безопасности не дают гостям запускать приложения на вашей машине.
-
-
Junior Member
- Вес репутации
- 64
Сообщение от
pig
IMHO, у вас порт DCOM наружу торчит, и к вам снаружи пытаются подцепиться, но настройки безопасности не дают гостям запускать приложения на вашей машине.
А какой порт у DCOM?
Только что глянул, портов открытых целая тонна(ну пара десятков =))... Если это не временное явление каких-то приложений, то значит это результаты троя который недавно был(или всё ещё есть(я тут просил помощи по этому поводу, вот линк на тему: http://virusinfo.info/showthread.php?t=6823)), т.к. раньше открытых портов было всего штуки три помимо тех, что открыты всякими разными приложениями типа DC++, &RQ, Opera, mIRC...
Правда эти сообщения об ошибках помоему были ещё до трояна...
Последний раз редактировалось Shadow[13]; 26.11.2006 в 09:25.