Вход на сайт
ПОМОГИТЕ!!!
01.05.04 14:40
Последний раз изменено 01.05.04 14:41 (INFECTED)
У меня периодически вырубается комп... появляется сообщение с тикающим временем и сказано, чтоб я будет сейчас перезагружен...
Также указан путь к какому-то файлу lsass.exe , в папке system32
Сначало просканировал всю систему антивирусом DrWeb - не помогло... затем нашел тот самый файл lsass.exe и решил удалить его в ручную... он удаляется, но через пару секунд появляется вновь на том же месте...
Что делать? Помогите...
Также указан путь к какому-то файлу lsass.exe , в папке system32
Сначало просканировал всю систему антивирусом DrWeb - не помогло... затем нашел тот самый файл lsass.exe и решил удалить его в ручную... он удаляется, но через пару секунд появляется вновь на том же месте...

Что делать? Помогите...
NEW 01.05.04 14:50
в ответ INFECTED 01.05.04 14:40
читай тут http://www.viruslist.com/index.html?tnews=1001&id=2734532
или тут http://www.computery.ru/upgrade/faq/soft/2003/sfaq_126.htm
http://diggy.strana.de/diggy.wav
или тут http://www.computery.ru/upgrade/faq/soft/2003/sfaq_126.htm
http://diggy.strana.de/diggy.wav
Press any key to continue or any other key to quit
NEW 01.05.04 16:29
в ответ INFECTED 01.05.04 15:50
каспер против хокеров, не очень по моему опыту, поставь Outpost и живи спокойно, в плане против проникновения
Лучше десять раз спросить, чем один раз натворить
http://www.ulitka.de/

Лучше десять раз спросить, чем один раз натворить
http://www.ulitka.de/
NEW 01.05.04 18:36
в ответ INFECTED 01.05.04 15:50
NEW 01.05.04 19:07
в ответ INFECTED 01.05.04 14:40
ну что, поймал ты новенького вируса, Sasser называется. почитай здесь: http://www.heise.de/newsticker/meldung/47037
если не будет получатся скачать заплатку из-за посоянного перезапуска системы, набери в Start-> Ausführen : shutdown -a, должно помочь.
если не будет получатся скачать заплатку из-за посоянного перезапуска системы, набери в Start-> Ausführen : shutdown -a, должно помочь.
NEW 01.05.04 21:58
да я жалился на днях. пропатче7ый комп перезапуститься пытался.
А потом нашел процес avserve
а вот как он рождается не нашел, сейчас ищу.
а само файло в каталоге windows
Он еще сволочь на инет влияет, инет есть а страницы не подгружаются.
Посмотри чего там у тебя в ПРОЦЕССАХ
≥http://bn.hotbox.ru/009558.html ╝
А потом нашел процес avserve
а вот как он рождается не нашел, сейчас ищу.
а само файло в каталоге windows
Он еще сволочь на инет влияет, инет есть а страницы не подгружаются.
Посмотри чего там у тебя в ПРОЦЕССАХ
≥http://bn.hotbox.ru/009558.html ╝
NEW 02.05.04 12:19
в ответ voss 01.05.04 22:08
Так вроде уже все написали. Качаешь утилиту stinger http://vil.nai.com/vil/stinger/ ,качаешь патч http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinMS04-011... . Отключаешся от интернета, запускаешь стингер
, он убивает червя, потом ставишь заплатку.
@clean

@clean

NEW 02.05.04 18:33
в ответ voss 02.05.04 14:44
Сам нашел, меня ткни стрелкой с рисунком, куда там нажимать и что скачивать, ну а если не трудно, то можешь и на мыло мне скинуть в профеле.
А я вот тут скачал, смотри картинку, но мне кажется это не оно.
<-----------------------------------
http://strachowka.strana.de
А я вот тут скачал, смотри картинку, но мне кажется это не оно.
<-----------------------------------
http://strachowka.strana.de
NEW 02.05.04 19:57
в ответ dkonly 02.05.04 18:50
Вс╦ правильно... оно... И дело в следующем: "оно"
включено в апдейты... Я вчера поймал... форматнул винд... установил... опять поймал.... но успел скачать автоапдейты, убивая "его" в диспетчере задач,...лекарство в них уже было, в апдейтах... Но лучше конечно его, лекарство, иметь сразу под рукой... 


NEW 02.05.04 19:59
в ответ Гелла 02.05.04 19:18
Подробнее про этот процесс:
Lsass.exe Данный процесс является сервером аутентификации локальной
защиты, создающим процесс, ответственный за проверку пользователей
для службы Winlogon. Данный процесс использует пакеты аутентификации,
такие как Msgina.dll. Если аутентификация успешна, процесс Lsass
создает маркер доступа пользователя, который используется для запуска
пользовательской оболочки. Другие процессы, инициализируемые
пользователем, наследуют данный маркер.
Lsass.exe Данный процесс является сервером аутентификации локальной
защиты, создающим процесс, ответственный за проверку пользователей
для службы Winlogon. Данный процесс использует пакеты аутентификации,
такие как Msgina.dll. Если аутентификация успешна, процесс Lsass
создает маркер доступа пользователя, который используется для запуска
пользовательской оболочки. Другие процессы, инициализируемые
пользователем, наследуют данный маркер.