Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   Sasser Worm (https://forum.cdrinfo.pl/f5/sasser-worm-34465/)

Edwardo 05.05.2004 15:29

hmmm ja ten svchost .exe mam w 5 sztkach, w tym przy 3 pisze SYSTEM, przy jednym USLUGA SIECIOWA, a przy drugim USLUGA LOKALNA no i obciazenie procesora przy nim wynosi 30-70%. tez takie obciazenie macie?

*Vojtas* 05.05.2004 14:05

Cytat:

Napisany przez Smartek
Czy u was ad-aware tez ZAWSZE wykrywa (sprawdzam nic ok. co dwa tygodnie) pliki New.Dot czy cos w podobie? (teraz nie pamietam dokladnej nazwy)... troche to yy.. wkurzajace :(

Jak używałem IE to AdAware zawsze znajdował jakiś syf w cookie jakiś miesiąc temu przesiadłem się na Opere i problem jakby ;) zniknął.

Pozdr.

Smartek 05.05.2004 13:48

Czy u was ad-aware tez ZAWSZE wykrywa (sprawdzam nic ok. co dwa tygodnie) pliki New.Dot czy cos w podobie? (teraz nie pamietam dokladnej nazwy)... troche to yy.. wkurzajace :(
U mnie svchost.exe wystepuje w 4 sztukach - jak u kogos wiecej to poszukajcie pliku na dysku ServuDaemon.ini , ew. ServuDaemon.exe , ew. svchost.ini i podajcie mi jego zawartosc to Wam sproboje wywalic ten syf (zakladaja go warezowicze :P)
pozdro ;)

eloise 05.05.2004 13:04

tutaj są linki do narzędzi usuwających tego wira z systemu:


Version 1.0 - Released 5/2/04. Detected and removed Sasser.A and Sasser.B.

http://download.microsoft.com/downlo...841720-ENU.exe

Version 2.0 - Released 5/4/04. Added detection/removal for Sasser.C and Sasser.D.

http://download.microsoft.com/downlo...720-ENU-V2.exe

*Vojtas* 05.05.2004 11:38

U mnie svchost też występuje w czterech egzemplarzach, ale widocznie tak ma być.

Cytat:

svchost - svchost.exe - Process Information

Process File: svchost or svchost.exe
Process Name: Service Host Process
Description: Application that works as a host process for services that run from dynamic link libraries.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A
Cytat:

lsass - lsass.exe - Process Information

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service
Description: Windows Local Security Authority Server Process handles Windows security mechanisms. It verifies the validity of user logons to your computer or server. Technically, the software generates the process that is responsible for authenticating users for the Winlogon service.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A

Bartez 05.05.2004 11:35

Cytat:

Napisany przez kondzik
lsass.exe jest powiązany m.in. z "Agentem zasad IPSEC" tzn. Zarządza zasadami bezpieczeństwa protokołu IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń protokołu IP; "Logowanie do sieci" tzn. Obsługuje uwierzytelnienie przekazujące zdarzeń logowania na konta w komputerach domeny.

svchost.exe jest powiązany m.in. z "Aktualizacje automatyczne", "Magazyn wymienny" itd. itd.

Wejdźcie w Zarządzanie komputerem --> Usługi i tam sobie poczytajcie jakie usługi wywołuje plik lsass.exe i svchost.exe.

no to dobrze myslalem, ze to uslugi ;)

Bartez 05.05.2004 11:33

svchost, to standardowe uslugi windowsa jezeli sie nie myle

z tym isass.exe nie wiem, ale tez to mam. Zaraz sprobuje to wybadac, ale cos mi sie wydaje, ze to tez jakas usluga, ewentualnia jakis spyware/trojan

kondzik 05.05.2004 11:24

Cytat:

Napisany przez piotrek123
Sprawdziłem w menadżeże zadań i znalazłem "Isass.exe" oraz trzy razy "svchost.exe" (( czyli znaczy się, wirusik tak??? Ale jak dotąd nie zauważyłem żadnych anomalii. Sprawdze jeszcze nortonem.
Edit: sprawdiłem tym testem z M$ Check My PC for Infection i pisze że nie ma infekcji8)


lsass.exe jest powiązany m.in. z "Agentem zasad IPSEC" tzn. Zarządza zasadami bezpieczeństwa protokołu IP i uruchamia sterownik ISAKMP/Oakley (IKE) i sterownik zabezpieczeń protokołu IP; "Logowanie do sieci" tzn. Obsługuje uwierzytelnienie przekazujące zdarzeń logowania na konta w komputerach domeny.

svchost.exe jest powiązany m.in. z "Aktualizacje automatyczne", "Magazyn wymienny" itd. itd.

Wejdźcie w Zarządzanie komputerem --> Usługi i tam sobie poczytajcie jakie usługi wywołuje plik lsass.exe i svchost.exe.

Ziele 05.05.2004 11:20

Isass.exe też mam i to jest normalne, a svchostów mam 5 :o

*Vojtas* 05.05.2004 11:16

@Edwardo, @piotrek123 być może dotyczy was ten problem <<LINK>>

pozdr.

piotrek123 05.05.2004 11:09

Cytat:

Napisany przez Edwardo
hmmm a z tego co wyuczytalem i wiem jak mialem na drugim kompie, w menadzeze zadan gdy wyswieli sie proces "Isass.exe" tzn ze sie ma robaczywke, no ale mnie sie nic nie dzieje, nie obciaza procka, ani nie zwalnia netu.
natowmiast mam uruchomione "svchost.exe" ze 3 razy , w tym 1 zrzera jakies 70% procka... jak zamkne, nic sie nie dzieje, ale wyskakuje znowu po paru chwilach. co to moze byc?
jezdzialem antywirem, ale nic nie znalazl...

Sprawdziłem w menadżeże zadań i znalazłem "Isass.exe" oraz trzy razy "svchost.exe" (( czyli znaczy się, wirusik tak??? Ale jak dotąd nie zauważyłem żadnych anomalii. Sprawdze jeszcze nortonem.
Edit: sprawdiłem tym testem z M$ Check My PC for Infection i pisze że nie ma infekcji8)

Edwardo 05.05.2004 10:38

hmmm a z tego co wyuczytalem i wiem jak mialem na drugim kompie, w menadzeze zadan gdy wyswieli sie proces "Isass.exe" tzn ze sie ma robaczywke, no ale mnie sie nic nie dzieje, nie obciaza procka, ani nie zwalnia netu.
natowmiast mam uruchomione "svchost.exe" ze 3 razy , w tym 1 zrzera jakies 70% procka... jak zamkne, nic sie nie dzieje, ale wyskakuje znowu po paru chwilach. co to moze byc?
jezdzialem antywirem, ale nic nie znalazl...

Ziele 05.05.2004 10:36

Cytat:

zalecane jest włączenie firewalla
Pewnie przy okazji m$ dostaje troche danych o naszym kompie ;)

*Vojtas* 05.05.2004 10:27

Na stronie m$: (LINK) jest już dostępne na rzędzie do usuwania robaka sasser. Jeżeli ktoś złapał syfa to może skorzystać. Przed użyciem przycisku Check My PC for Infection zalecane jest włączenie firewalla oraz obowiązkowo zainstalowanie krytycznej poprawki nr. KB 835732

Pozdr.;)

andrzejj9 05.05.2004 10:26

Cytat:

Napisany przez Ziele
Coś nie mogę ściągnąć tej poprawki. Pasek postępu stoi cały czas w miejscu :/

U mnie sie sciagnelo, ale z tempem straszliwym... No ale nic, poszlo i zainstalowalem i teraz sie zastanawiam, czy ten cyrk, ktory mi sie wlasnie w komputerze zaczal robic, ma z tym jakis zwiazek. Wczoraj wszystko bylo w porzadku, na koniec zainstalowalem jeszcze te latke i dzisiaj uruchomilem komputer. Kiedy po pieciu minutach przyszedlem, bylo otwarte 12 okien reklamowych i trzy z propozycja instalacji jakiegos gowna...

Wieczorem wrzuce AdAdware, ale niespecjalnie podoba mi sie to, co zobaczylem...


Wszystkie czasy w strefie CET. Aktualna godzina: 00:23.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.