kocurek Opublikowano 30 Października 2005 Zgłoś Opublikowano 30 Października 2005 jak się tego pozbyć? mam to w sys32 i nie mogę wyłączyć. do tej pory mi to nie przeszkadzało ale zmieniłem firewalla i ta aplikacja zamyka mi winde po minucie (przebuforowanie czy coś takiego) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
males66 Opublikowano 30 Października 2005 Zgłoś Opublikowano 30 Października 2005 Chyba poczciwy wirus saser. O ile sie nie myle. strona ta ci pomoze Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
kocurek Opublikowano 30 Października 2005 Zgłoś Opublikowano 30 Października 2005 no więc tak cały czas miałem zone alarm i było spoko, taraz wrzuciłem kerio i pojawił się problem. odliczanie się zaczyna w momencie połaczenia z netem tylko z firewallem). zrobiłem aktualizację, ściagnąłem Sasser.A and Sasser.B Worm Removal Tool ale nic nie wykrył, skaner online też nie , w rejestrze też nic nie znalazłem, dziwne jest też to że antivir już miał plik lsass.exe w izolatce w rejestrze w kluczu run nie mam praktycznie nic podejrzanego, no może oprócz tego HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k procesu lsess.exe nie można wyłączyć nawet w trybie awaryjnym Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DaRoN Opublikowano 30 Października 2005 Zgłoś Opublikowano 30 Października 2005 To jest Lsass.exe czy Lsess. Jeśli to drugie to masz robaka, jeśli to pierwsze to wtedy nie mart wię. To jest lokalny system zabezpieczeń Windowsa. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
males66 Opublikowano 31 Października 2005 Zgłoś Opublikowano 31 Października 2005 (edytowane) masz lekture link Edytowane 31 Października 2005 przez males66 Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
kocurek Opublikowano 31 Października 2005 Zgłoś Opublikowano 31 Października 2005 mój błąd - chodzi oczywiście o lsass.exe, próbowałem już dwóch narzędzi do usówania sassera,blastera itp -nic nie wykryły, antivir z najnowszą bazą też nie dziwna sprawa bo okienko z odliczaniem włączało mi sie też czasem jak miałem niedovoltowanego proca aktualnie wróciłem do zone alarm i jest spokój a to mój log Logfile of HijackThis v1.99.1 Scan saved at 00:39:37, on 2005-11-01 Platform: Windows XP Dodatek SP. 1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE C:\Program Files\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\AVPersonal\AVGNT.EXE C:\WINDOWS\System32\ctfmon.exe C:\Program Files\ATITool\ATITool.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\eMule\emule.exe C:\Program Files\Internet Explorer\iexplore.exe D:\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [NVRTCLK] C:\WINDOWS\System32\NVRTCLK\NVRTClk.exe O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: ATITool.lnk = C:\Program Files\ATITool\ATITool.exe O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/activex/EPUWA...l_v1-0-3-18.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0C49267C-F1FF-4472-B8B1-8ED8AE78A6CB}: NameServer = 80.58.61.250 80.58.61.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{0C49267C-F1FF-4472-B8B1-8ED8AE78A6CB}: NameServer = 80.58.61.250 80.58.61.254 O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - C:\PROGRA~1\BT2Net\BT2PLU~1.DLL O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAM FILES\AVPERSONAL\AVGUARD.EXE O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DaRoN Opublikowano 1 Listopada 2005 Zgłoś Opublikowano 1 Listopada 2005 No to nie masz się czym martwić. Lsass to zwykły procesik Windowsa. Local System a cośtam :-P . Nie pamiętam. W każdym bądź razie wszystko jest wporząsiu. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
tata1959 Opublikowano 1 Listopada 2005 Zgłoś Opublikowano 1 Listopada 2005 witam tak...lsass to plik systemowy ,ale....pytanie ....dlaczego masz DNS dostawcy z Hiszpani ,no chyba że jesteś w Hiszpani <_< pozdrawiam . Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
kocurek Opublikowano 2 Listopada 2005 Zgłoś Opublikowano 2 Listopada 2005 witam tak...lsass to plik systemowy ,ale....pytanie ....dlaczego masz DNS dostawcy z Hiszpani ,no chyba że jesteś w Hiszpani <_< pozdrawiam . 1731218[/snapback] no jestem :D jeszcze jedno pytanie co to jest to 017 z loga? mam się tym przejmować ? Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...