lsass

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

lsass

Сообщение GM » 21.12.2004 (Вт) 2:48

Вот сидел я в инете, никого не трогал, и тут табличка
Завершен критический процесс lsass

Но с со стороны файерволла, доктор веба, sysmanager'a никакой реакции. Думал что это Сассер, так как он юзает уязвимость в Lsasse, но нет новых файлов в системной папки нету. Что это может быть??
الفيجوال بيسك الرابح

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.12.2004 (Вт) 8:35

Разновидность сассера :)
Рекомендую сходить на WinUpdate.

Иногда бывает из-за глюков софта, но маловероятно. 95% что вирус.
Lasciate ogni speranza, voi ch'entrate.

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 21.12.2004 (Вт) 8:42

Alibek, ничего в автозагрузке не появилось, новых служб тоже нету, новых системных файлов вроде тоже нету, ну и как это он интересно через файервол пробился?
الفيجوال بيسك الرابح

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 21.12.2004 (Вт) 8:51

Если это новый вирус, то Dr.Web ничего не скажет. Если это не пофиксенная уязвимость Windows, то файрвол тоже может ничего не заметить. Автозагрузка не единственный способ загрузки, вирусы часто влезают в библиотеки или в CLASSES_ROOT, а там отыскать что-либо очень сложно.
Рекомендую загрузиться с альтернативной системы (WinPE, BartPE) и посканить альтернативными антивирусниками (Symantec, McAfee). Если ничего, то наверное просто глюк софта.
Lasciate ogni speranza, voi ch'entrate.

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 21.12.2004 (Вт) 10:35

У меня тоже такая трабла была, я три дня парился незнал что делать, антивири ставил и все такое, ну небыло у меня там вируса, пришлось окошки переустанавливать :(

tyomitch
Пользователь #1352
Пользователь #1352
Аватара пользователя
 
Сообщения: 12822
Зарегистрирован: 20.10.2002 (Вс) 17:02
Откуда: חיפה

Сообщение tyomitch » 21.12.2004 (Вт) 14:30

Ramzes писал(а):пришлось окошки переустанавливать :(

Универсальный способ. "Семь бед - один ресет", "Самое надёжное средство от вирусов - format c:", и т.д.
Изображение

moderator
Модератор
Модератор
 
Сообщения: 1896
Зарегистрирован: 10.12.2001 (Пн) 18:11
Откуда: Украина, Харьков

Сообщение moderator » 21.12.2004 (Вт) 17:41

Реально надо слить FxSasser, удалить всё, поставить файрвол и установить все заплатки для Винды. Тогда всё будет ОК.
Модератор
http://www.vbstreets.ru / moderator@vbstreets.ru

... Почетные награды: [*], [+], [!]. Все еще впереди...

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 21.12.2004 (Вт) 18:21

moderator писал(а):Реально надо слить FxSasser, удалить всё, поставить файрвол и установить все заплатки для Винды. Тогда всё будет ОК.

Реально если это не сасер то все выше сказаное не поможет, поетому не стоит терять времени, и запускать самый крутой антивирус всех времен и народов: 'Format C:'

moderator
Модератор
Модератор
 
Сообщения: 1896
Зарегистрирован: 10.12.2001 (Пн) 18:11
Откуда: Украина, Харьков

Сообщение moderator » 21.12.2004 (Вт) 23:53

Ramzes писал(а):
moderator писал(а):Реально надо слить FxSasser, удалить всё, поставить файрвол и установить все заплатки для Винды. Тогда всё будет ОК.

Реально если это не сасер то все выше сказаное не поможет, поетому не стоит терять времени, и запускать самый крутой антивирус всех времен и народов: 'Format C:'


Реально это как лечить насморк отрубанием головы. Отформатишь, а он опять влезет. А во-вторых, это всё же сассер. Или подвид, что не меняет сути.
Модератор
http://www.vbstreets.ru / moderator@vbstreets.ru

... Почетные награды: [*], [+], [!]. Все еще впереди...

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 22.12.2004 (Ср) 8:32

Вот возможно и последствие, комп просит соеденение по 123(NTP вроде никогда не был открыт) сам с собой !!!
الفيجوال بيسك الرابح

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 22.12.2004 (Ср) 8:52

Да ... уже к НЕТБиосу кто-то стучиться.
الفيجوال بيسك الرابح

Ramzes
Скромный человек
Скромный человек
Аватара пользователя
 
Сообщения: 5004
Зарегистрирован: 12.04.2003 (Сб) 11:59
Откуда: Из гробницы :)

Сообщение Ramzes » 22.12.2004 (Ср) 10:23

Ну ладно, убедили, сассер это, ну тогда FixSasserom его мочить

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 22.12.2004 (Ср) 23:11

Скачал FxSasser, ничего не нашел, еще скачал от Касперского такую же прогу тоже ничего нету, файервол у меня стоит, но кто может открывать порт 123, и всегда конектится с 127.0.0.1 к моему инет адресу :?:
Также до сих пор не понял, может кто объяснит, вот такая ситуация происходит коннект на 445 порт, файервол должен же его отловить, но вместо этого сбой в системе.
P.S. Винду я не могу снести, у меня есть куча прог инсталяшки которых были потеряны так что переставить все не могу. Также у меня куча сорцов, инсталяшок, ресурсов и т.д, очень боюсь все это потерять.
الفيجوال بيسك الرابح

Faust
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 649
Зарегистрирован: 29.12.2003 (Пн) 13:38
Откуда: лаборатория

Сообщение Faust » 26.12.2004 (Вс) 10:29

"Красненькое?" - был у меня подобный глюк, поставил патч - попустило. Я тово, этово... На мыло его выслал, вот. Не серчай, коли ящик заспамил.
Листинги не горят!

GM
programador
programador
 
Сообщения: 1427
Зарегистрирован: 24.06.2003 (Вт) 15:56
Откуда: 194.67.52.100

Сообщение GM » 26.12.2004 (Вс) 20:05

Спасибо Фауст, щас проверим :)
Кажется понял полсе падения lsass, сработало System Restore, и восстановило мне некоторые службы которые я вырубил(Windows Time), вот и NTP там же.
الفيجوال بيسك الرابح


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 116

    TopList