Powrót   Forum CDRinfo.pl > Różne > Off topic

Off topic Forum poświęcone wszelkim innym tematom.



Witaj Nieznajomy! Zaloguj się lub Zarejestruj

Zarejestrowani użytkownicy mają dostęp do dodatkowych opcji, lepszej wyszukiwarki oraz mniejszej ilości reklam. Rejestracja jest całkowicie darmowa!

Odpowiedz na post
 
Opcje związane z dyskusją Tryby wyświetlania
Stary 05.05.2004, 11:24   #1
kondzik
Stały bywalec ;)
 
Avatar użytkownika kondzik
 
Data rejestracji: 24.07.2001
Lokalizacja: Polska
Posty: 95
kondzik zaczyna zdobywać reputację <1 - 49 pkt>
Cytat:
Napisany przez piotrek123
Sprawdziłem w menadżeże zadań i znalazłem "Isass.exe" oraz trzy razy "svchost.exe" czyli znaczy się, wirusik tak Ale jak dotąd nie zauważyłem żadnych anomalii. Sprawdze jeszcze nortonem.
Edit: sprawdiłem tym testem z M$ Check My PC for Infection i pisze że nie ma infekcji8)

lsass.exe jest powiązany m.in. z "Agentem zasad IPSEC" tzn. Zarządza zasadami bezpieczeństwa protokołu IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń protokołu IP; "Logowanie do sieci" tzn. Obsługuje uwierzytelnienie przekazujące zdarzeń logowania na konta w komputerach domeny.

svchost.exe jest powiązany m.in. z "Aktualizacje automatyczne", "Magazyn wymienny" itd. itd.

Wejdźcie w Zarządzanie komputerem --> Usługi i tam sobie poczytajcie jakie usługi wywołuje plik lsass.exe i svchost.exe.
kondzik jest offline   Odpowiedz cytując ten post

  #ads
CDRinfo.pl
Reklamowiec
 
 
 
Data rejestracji: 29.12.2008
Lokalizacja: Sieć globalna
Wiek: 31
Posty: 1227
 

CDRinfo.pl is online  
Stary 05.05.2004, 11:35   #2
Bartez
Team Member
Zlotowicz
 
Avatar użytkownika Bartez
 
Data rejestracji: 18.10.2002
Lokalizacja: malopolska
Posty: 4,177
Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>Bartez jest świetnie znany wszystkim <550 - 649 pkt>
Cytat:
Napisany przez kondzik
lsass.exe jest powiązany m.in. z "Agentem zasad IPSEC" tzn. Zarządza zasadami bezpieczeństwa protokołu IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń protokołu IP; "Logowanie do sieci" tzn. Obsługuje uwierzytelnienie przekazujące zdarzeń logowania na konta w komputerach domeny.

svchost.exe jest powiązany m.in. z "Aktualizacje automatyczne", "Magazyn wymienny" itd. itd.

Wejdźcie w Zarządzanie komputerem --> Usługi i tam sobie poczytajcie jakie usługi wywołuje plik lsass.exe i svchost.exe.
no to dobrze myslalem, ze to uslugi
__________________
Pozdrawiam
Bartez

Ranking dysków twardych
Bartez jest offline   Odpowiedz cytując ten post
Stary 05.05.2004, 11:38   #3
*Vojtas*
USER FRIENDLY?
 
Avatar użytkownika *Vojtas*
 
Data rejestracji: 15.02.2004
Posty: 602
*Vojtas* zaczyna zdobywać reputację <1 - 49 pkt>
U mnie svchost też występuje w czterech egzemplarzach, ale widocznie tak ma być.

Cytat:
svchost - svchost.exe - Process Information

Process File: svchost or svchost.exe
Process Name: Service Host Process
Description: Application that works as a host process for services that run from dynamic link libraries.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A
Cytat:
lsass - lsass.exe - Process Information

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A
__________________

Ostatnio zmieniany przez *Vojtas* : 05.05.2004 o godz. 11:42
*Vojtas* jest offline   Odpowiedz cytując ten post
Stary 05.05.2004, 13:04   #4
eloise
Dobry Człowiek
 
Avatar użytkownika eloise
 
Data rejestracji: 30.07.2002
Lokalizacja: PolSKA
Posty: 840
eloise niedługo stanie się sławny ;) <50 - 149 pkt>
tutaj są linki do narzędzi usuwających tego wira z systemu:


Version 1.0 - Released 5/2/04. Detected and removed Sasser.A and Sasser.B.

http://download.microsoft.com/downlo...841720-ENU.exe

Version 2.0 - Released 5/4/04. Added detection/removal for Sasser.C and Sasser.D.

http://download.microsoft.com/downlo...720-ENU-V2.exe
__________________
I otrze z Ich oczu wszelką łzę, a śmierci już odtąd nie będzie.
eloise jest offline   Odpowiedz cytując ten post
Odpowiedz na post


Twoje uprawnienia:
Nie możesz rozpoczynać nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz umieszczać załączników
Nie możesz edytować swoich postów

BB codeWłączone
EmotikonkiWłączone
Kody [IMG]Włączone
Kody HTML są Wyłączone

Teleport


Wszystkie czasy w strefie CET. Aktualna godzina: 10:14.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.