Перейти к содержимому


Фото
- - - - -

Изредка значок интернета в трее показывает обрыв связи, в журнале собитий при этом критическая ошибка


  • Please log in to reply
9 ответов в этой теме

#1 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Сентябрь 2024 - 22:29

Последние пару дней заметил странное поведение сети - время от времени значок сетевого подключения показывал разрыв связи. Физически разрывов не было, с роутером тоже всё в порядко. Сегодня увидел в журнале событий целую россыпь критичнских ошибок, совпадавших по времени с разрывами.

 

Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{F87B28F1-DA9A-4F35-8EC0-800EFCF26B83}
 и APPID
{0868DC9B-D9A2-4F64-9362-133CEA201299}
 пользователю NT AUTHORITY\NETWORK SERVICE с ИД безопасности (S-1-5-20) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.

 

проверил, оключив сетевое устройство - ошибки прекратили появляться. Включил назад - появились вновь.

 

CLSID соответствует некоему SPPUIObjectInteractive Class, упоминания которого я нашел только в связке с уязвимостью RemotePotato0. У меня на пк установлен только защитник виндовс, проверка которого ничего не показала.

 

Что думаете?

 

win10 ltsc, обновленный.

 



#2 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Сентябрь 2024 - 22:50

Посмотрел что происходит в моменты записи ошибки в системе через Procmon - в эти секунды и там и там светится SLUI.exe, который, как я понял, отвечает за активацию винды. Я так понимаю, это связано с тем, что в техподдержке мне рекомендовали использовать MAS. Думаете, связаны проблемы? И как мне избавиться от ошибки в журнале?



#3 Alexander007

Alexander007

    Foreign Member

  • Posters
  • 1 263 Сообщений:

Отправлено 24 Сентябрь 2024 - 23:00

Чем вы активировали ?


Сообщение было изменено Alexander007: 24 Сентябрь 2024 - 23:02

Global Malware Hunting.


#4 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 24 Сентябрь 2024 - 23:27

mas, massgravel с гитхаба. методом HWID.



#5 VVS

VVS

    The Master

  • Moderators
  • 19 575 Сообщений:

Отправлено 25 Сентябрь 2024 - 10:54

Попробуйте https://winitpro.ru/index.php/2015/04/07/parametry-razreshenij-dlya-konkretnogo-dcom-10016/

Но я сомневаюсь, что поможет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 25 Сентябрь 2024 - 11:21

Попробуйте https://winitpro.ru/index.php/2015/04/07/parametry-razreshenij-dlya-konkretnogo-dcom-10016/

Но я сомневаюсь, что поможет.

да, я видел эту статью. Но не понимая причины проблемы, лечить её этим костылем не решаюсь.

 

пс посмотрел комментарии к статье повнимательней - там есть ссылка на базу знаний Майкрософт. Сами майки рекомендуют эти ошибки игнорировать, потому что они by desing. Ну и дела.


Сообщение было изменено Max12355: 25 Сентябрь 2024 - 11:23


#7 VVS

VVS

    The Master

  • Moderators
  • 19 575 Сообщений:

Отправлено 25 Сентябрь 2024 - 11:49

Я не знаю, все ли обновы для винды у Вас установлены, но ЕМНИП после каких-то обнов эти ошибки из error превратились в warning.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#8 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено 25 Сентябрь 2024 - 12:53

Центр обновлений говорит, что обновления не требуются. Я бы проигнорировал эти ошибки, но проблема в том, что временами, когда возникают эти ошибки, отваливается интернет.



#9 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 589 Сообщений:

Отправлено Вчера, 09:35

С некоторой вероятностью в журналах показано следствие, а не причина. Т.е. ошибки могут появляться, как следствие описанных разрывов например.  
Саму ошибку вероятно можно и пофиксить настройкой каких-нибудь политик или прав, но стоит ли это делать - большой вопрос. 
Я бы для теста попробовал подключиться к другой сети\провайдеру и посмотреть, воспроизведется ли проблема. 
Если подключаетесь по Wi-Fi, то попробовать тыкнуться кабелем, ну или наоборот, если подключение по кабелю - пересесть на Wi-Fi или мобильный интернет(раздать со смартфона по USB) и посмотреть, что из этого выйдет и будут ли такие же симптомы наблюдаться. Может все банальнее и что-то не так с драйверами\сетевой карточкой. 


-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#10 Max12355

Max12355

    Newbie

  • Posters
  • 15 Сообщений:

Отправлено Вчера, 17:38

С некоторой вероятностью в журналах показано следствие, а не причина. Т.е. ошибки могут появляться, как следствие описанных разрывов например.  
Саму ошибку вероятно можно и пофиксить настройкой каких-нибудь политик или прав, но стоит ли это делать - большой вопрос. 
Я бы для теста попробовал подключиться к другой сети\провайдеру и посмотреть, воспроизведется ли проблема. 
Если подключаетесь по Wi-Fi, то попробовать тыкнуться кабелем, ну или наоборот, если подключение по кабелю - пересесть на Wi-Fi или мобильный интернет(раздать со смартфона по USB) и посмотреть, что из этого выйдет и будут ли такие же симптомы наблюдаться. Может все банальнее и что-то не так с драйверами\сетевой карточкой. 

Хм, может быть, всё дело в софте, который я использую. Вполне возможно, что я начал замечать разрывы, когда вновь что-то поменялось с тспу, и я сменил стратегию обхода dpi, не могу сейчас сказать точно. но как будто бы сходится. Попробую отключить и понаблюдать, будут ли возникать ошибки.




Читают тему: 3

1 пользователей, 2 гостей, 0 скрытых


    Max12355