Skocz do zawartości
hardwin

Sasser?

Rekomendowane odpowiedzi

zakładam nowy temat bo takiego jeszcze nie bylo

 

po włączeniu winXP z service packiem2 pojawia sie komunikat ze za 60 sekund system zostanie zamkniety, pojawia sie odliczanie chyba kazdemu znane, nizej plad ISASS.EXE

 

teraz tak...

to okienko pojawia sie w menu wyborze usera do zalogowania

co ciekawe

na koncie mojej znajomej sa 4 konta

a on widzi tylko 2!

i sa chronione haslem! ktorego owczywiscie nie maja, cokolwiek wpisze nie wejdzie do systemu a co za tym idzie nie wylacze odliczania poprzez SHUTDOWN -A ani zmiane daty

 

moge zrobic natomiast tak...

daje F8 wybieram "wybierz ostatnia dobra konfiguracje" i ...dziala!

sa 4 usery, moge normalnie wejsc do systemu wszystko git

ale co z tego bo jak zrobie restart ZNOWU TO SAMO!

wykozystujac okazje ze moge wejsc do systtemu robie aktualizacje wirusow w bazie nortona i ...

NIC NIE WYKRYWA

ani norton 2005

ani 2004 [odpialem dysk i patrzylem na innym kompie]

ani skaner online MKS VIRa

ani jeszcze jakis inny skaner online ktorego nazyw nie pamietam

ani progi symanteca do usuwania sassera FixBlast.exe czy FxSasser.exe

 

nic qurwa nie chce tego znalesc!

 

aha

ktos moze napisac zebym zainstalował łatki, spoko instalują sie ale wymagaja restartu, a po restarcie komunikat "60 sekund", musze przywrocic system zeby zadzialal i nie ma tych aktualizacji, trzeba jeszcze raz zainstalowac, BŁĘDNE KOŁO

PS.tryb awaryjny to samo, 2 usuerow z haslami niewiadomo jakimi

ps.2. probowalem wyjac wtyczke z netu tez kupa

ps3. w autostarcie nic podejzanego nie ma [w rejestrze patrzylem]

Edytowane przez hardwin

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witaj

tak...no przecież masz robala

nizej plad ISASS.EXE

to jest duże" i "a systemowy to L , ale myślę że to rybka bo pewnie masz jeszcze coś poważniejszego,musisz zrobić loga z hijacka.

pozdrawiam

 

.

Edytowane przez tata1959

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

witam

tak...hijacka masz w mojej sygnaturce

jak już pozbędziesz sie robala i dostaniesz do systemu to zainstaluj i zrób skan

no nie zupełnie...najpierw skan hijackiem i on nam powinien pokazać robalka i resztę towarzystwa,a pewnie będzie to wyglądać np.:

O4 - HKLM\..\RUN: [LOCAL SECURITY AUTHORITY SERVICE] D:\WINDOWS\SYSTEM32\ISASS.EXE

hmm....aż trudno mi uwieżyć , że ktoś nie wie co to hijack...

 

pozdrawiam

 

.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...