Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Off topic (https://forum.cdrinfo.pl/f5/)
-   -   lsass.exe problem (https://forum.cdrinfo.pl/f5/lsass-exe-problem-57811/)

mgit 18.10.2005 21:41

lsass.exe problem
 
Ilość załączników: 2
Po kilku minucie od właczenia kompa wywala mi takie cuś jak na screenie. Poczym po minucie restart i tak w kółko nod32 nic nie wykrywa procesu nie da rady zakończyć.

System operacyjny Windows XP Home bez żadnych sp

Bartez 18.10.2005 21:45

Czyżby Sasser? Jeżeli tak, to bez ponownej instalacji Windowsa się nie obejdzie. Niby są jakieś fixy, ale kiedyś pół dnia z tym walczyłem. Jeżeli jesteś podpięty do jakiegoś lana, to przy instalacji radzę odpiąć kabel sieciowy. Dobrze jest też mieć płytkę ze zintegrowanym SP2 albo chociaż SP1, bo zanim to sciągniesz z sieci, to sasser albo blaster, jeżeli są w sieci bardzo szybko wpakują Ci się na kompa.

mgit 18.10.2005 21:50

Mam płytke z XP Pro SP2 ale wolałbym mieć bez sp home :/ jak możesz to podaj bezpośredniego linka do jakiegoś fixa

Formata miałem wczoraj więc nie zabardzo chciałbym robic kolejnego :(

Bartez 18.10.2005 21:56

Cytat:

Napisany przez mgit
Mam płytke z XP Pro SP2 ale wolałbym mieć bez sp home :/ jak mozesz to podaj bezpośredniego linka do jakiegoś fixa

Tutaj znajdziesz info na ten temat: http://www.microsoft.com/poland/secu...us/sasser.mspx

IceManSpy 18.10.2005 23:04

To jest sasser. Tez mialem takiego syfa. Jezeli masz jakiegos antywirka (ja to usunalem Panda 2004) to przeskanuj pamiec i moze ci sie uda jeszcze troche dysku. Sprobuj w trybie awaryjnym. Antywirus powinien pomoc. Sasser ma chyba 6 rodzaji. Od A do G. Sprobuj jakim antywirkiem najpierw.

Kilka linkow pomocniczych:
MKS Forum
Opis sasserow wg Pandy

mgit 18.10.2005 23:24

Próbowałem NOD32 zawiódł Avast zawiódł, teraz skanuje Kaspersky Pro oby pomogło :(

namor 18.10.2005 23:31

może to pomoże
http://www.error.xp.pl/

mgit 18.10.2005 23:42

Kaspersky wy***ał to padziewie bez problemu ;)
Jednak co KAV to KAV niech się nod32 chowa

REi 19.10.2005 00:56

hmmmm:

lsass - lsass.exe - Process Information

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service

Description:
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies.

Tez mam ten proces. A co do wywalania - masz Home bez sp? czyli to nie u ciebie a ktos w sieci ma Sassera. A KAV wykryl pewnie dziure w systemie i nainstalowal latke.

ps. masz starego NOD'a

mgit 19.10.2005 15:37

hmm skoro nod32 ściągnięty tydzień temu z najnowsza bazą antyvirusową jest stary ...

Co do XP to mam wersje XP Home Edtion OEM bez żadnych sp (płytka z vobisu)

No sieć jest zawirusowana, bo jak miałem lan wyłącznony to vira nie było tylko właczyłem lan i odrazu zaczoł się resetować :/

PS.
Wiem że SP2 ma odrazu łatki i poprawe bezpieczeństwa ale jakoś mie ten SP2 i SP1 nie przekonuje ;)

Qbi@k 19.10.2005 16:01

bardzo latwo mozna obejsc te virusy ;) wystarczy przy odliczniu zegarek do tylu przesunac o np. 1h

IceManSpy 19.10.2005 16:16

Cytat:

Napisany przez mgit
...

Co do XP to mam wersje XP Home Edtion OEM bez żadnych sp (płytka z vobisu)

No sieć jest zawirusowana, bo jak miałem lan wyłącznony to vira nie było tylko właczyłem lan i odrazu zaczoł się resetować :/
...

Jezeli siec jest zawirusowana no to rozlacz kompy i przeskanuj kazdego. Ja mowie. Jesli Ci sie uda to wez Pande zainstaluj (sciagnij + nowa baza) i przeskanuj ona wykrywa i usuwa sassera i moze rob to w trybie awaryjnym. Nie powinien sie on wczytac do RAMu.

mgit 19.10.2005 18:07

Ścieć składa się z 200 kompów rozmieszczonych po całym mieście ;) od taka siec osiedlowa bardzo wolna i droga ;)
A co do Sassera to se już z nim poradziłem Kesperskim o czym napisałem pare postów wyżej ;)

ed hunter 19.10.2005 18:13

Cytat:

Napisany przez mgit
Ścieć składa się z 200 kompów rozmieszczonych po całym mieście ;) od taka siec osiedlowa bardzo wolna i droga ;)
A co do Sassera to se już z nim poradziłem Kesperskim o czym napisałem pare postów wyżej ;)

ale jak nie Masz łaty to za chwilę może być to samo :D

IceManSpy 19.10.2005 18:18

..i od razu zabezpiecz sie jakims ogniomurkiem


Wszystkie czasy w strefie CET. Aktualna godzina: 16:59.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.