Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Sasser Worm (https://forum.cdrinfo.pl/f5/sasser-worm-34465/)

Ziele 04.05.2004 23:45

Nie wiem czemu u mnie nie chce ściągnąć. Klikam na pobierz potem wybieram gdzie ma zapisać i dalej stoi :(. Robaka nie mam ale łosi na sieci mam wielu i nie chce ryzykować.

pozatym zawsze mozna sobie przygotowac plik bat z wpisem shutdown -a

*Vojtas* 04.05.2004 23:56

Cytat:

Napisany przez Ziele
Nie wiem czemu u mnie nie chce ściągnąć. Klikam na pobierz potem wybieram gdzie ma zapisać i dalej stoi :(. Robaka nie mam ale łosi na sieci mam wielu i nie chce ryzykować.

pozatym zawsze mozna sobie przygotowac plik bat z wpisem shutdown -a

A przeszło dwa tygodnie temu ostrzegałem żeby zasysać|| http://forum.cdrinfo.pl/showthread.php?t=33868&page=1

Ziele 05.05.2004 00:19

no udało się dopiero net transportem ;)

paput2000 05.05.2004 00:40

Dzisiaj u mnie w pracy ok. 120 komputerów zostało unieruchomionych z powodu tego robaczka - admini zapomnieli zainstalować poprawkę która była dostępna już pod koniec kwietnia.

Kasprzak 05.05.2004 07:00

a ja wlasnie zauwazylem ze wczoraj co jakis czas panda wywalala komunikat ze znalazla wira. Jak zawsze zamykalem okno bo mowie skoro wyleczony...:)
No, takze Panda elegancko wykryła (aktualizując bazę codzinnie)

woitas 05.05.2004 07:08

a podobno windows'y są bezpieczniejsze od linux'a :P

k...rwa, najpierw blaster, teraz to.
gdyby autor był wrednym typem, wrzuciłby jakąś procedurę destrukcyjną i m$ dostałby paskiem lanie po gołej d...pie...

Zetoxa 05.05.2004 07:57

a tutaj łatka dla windy 2003
http://www.microsoft.com/downloads/d...displaylang=pl

andrzejj9 05.05.2004 10:26

Cytat:

Napisany przez Ziele
Coś nie mogę ściągnąć tej poprawki. Pasek postępu stoi cały czas w miejscu :/

U mnie sie sciagnelo, ale z tempem straszliwym... No ale nic, poszlo i zainstalowalem i teraz sie zastanawiam, czy ten cyrk, ktory mi sie wlasnie w komputerze zaczal robic, ma z tym jakis zwiazek. Wczoraj wszystko bylo w porzadku, na koniec zainstalowalem jeszcze te latke i dzisiaj uruchomilem komputer. Kiedy po pieciu minutach przyszedlem, bylo otwarte 12 okien reklamowych i trzy z propozycja instalacji jakiegos gowna...

Wieczorem wrzuce AdAdware, ale niespecjalnie podoba mi sie to, co zobaczylem...

*Vojtas* 05.05.2004 10:27

Na stronie m$: (LINK) jest już dostępne na rzędzie do usuwania robaka sasser. Jeżeli ktoś złapał syfa to może skorzystać. Przed użyciem przycisku Check My PC for Infection zalecane jest włączenie firewalla oraz obowiązkowo zainstalowanie krytycznej poprawki nr. KB 835732

Pozdr.;)

Ziele 05.05.2004 10:36

Cytat:

zalecane jest włączenie firewalla
Pewnie przy okazji m$ dostaje troche danych o naszym kompie ;)

Edwardo 05.05.2004 10:38

hmmm a z tego co wyuczytalem i wiem jak mialem na drugim kompie, w menadzeze zadan gdy wyswieli sie proces "Isass.exe" tzn ze sie ma robaczywke, no ale mnie sie nic nie dzieje, nie obciaza procka, ani nie zwalnia netu.
natowmiast mam uruchomione "svchost.exe" ze 3 razy , w tym 1 zrzera jakies 70% procka... jak zamkne, nic sie nie dzieje, ale wyskakuje znowu po paru chwilach. co to moze byc?
jezdzialem antywirem, ale nic nie znalazl...

piotrek123 05.05.2004 11:09

Cytat:

Napisany przez Edwardo
hmmm a z tego co wyuczytalem i wiem jak mialem na drugim kompie, w menadzeze zadan gdy wyswieli sie proces "Isass.exe" tzn ze sie ma robaczywke, no ale mnie sie nic nie dzieje, nie obciaza procka, ani nie zwalnia netu.
natowmiast mam uruchomione "svchost.exe" ze 3 razy , w tym 1 zrzera jakies 70% procka... jak zamkne, nic sie nie dzieje, ale wyskakuje znowu po paru chwilach. co to moze byc?
jezdzialem antywirem, ale nic nie znalazl...

Sprawdziłem w menadżeże zadań i znalazłem "Isass.exe" oraz trzy razy "svchost.exe" (( czyli znaczy się, wirusik tak??? Ale jak dotąd nie zauważyłem żadnych anomalii. Sprawdze jeszcze nortonem.
Edit: sprawdiłem tym testem z M$ Check My PC for Infection i pisze że nie ma infekcji8)

*Vojtas* 05.05.2004 11:16

@Edwardo, @piotrek123 być może dotyczy was ten problem <<LINK>>

pozdr.

Ziele 05.05.2004 11:20

Isass.exe też mam i to jest normalne, a svchostów mam 5 :o

kondzik 05.05.2004 11:24

Cytat:

Napisany przez piotrek123
Sprawdziłem w menadżeże zadań i znalazłem "Isass.exe" oraz trzy razy "svchost.exe" (( czyli znaczy się, wirusik tak??? Ale jak dotąd nie zauważyłem żadnych anomalii. Sprawdze jeszcze nortonem.
Edit: sprawdiłem tym testem z M$ Check My PC for Infection i pisze że nie ma infekcji8)


lsass.exe jest powiązany m.in. z "Agentem zasad IPSEC" tzn. Zarządza zasadami bezpieczeństwa protokołu IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń protokołu IP; "Logowanie do sieci" tzn. Obsługuje uwierzytelnienie przekazujące zdarzeń logowania na konta w komputerach domeny.

svchost.exe jest powiązany m.in. z "Aktualizacje automatyczne", "Magazyn wymienny" itd. itd.

Wejdźcie w Zarządzanie komputerem --> Usługi i tam sobie poczytajcie jakie usługi wywołuje plik lsass.exe i svchost.exe.


Wszystkie czasy w strefie CET. Aktualna godzina: 19:49.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.