Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

ПОМОГИТЕ!!!

596  1 2 все
INFECTED постоялец01.05.04 14:40
INFECTED
01.05.04 14:40 
Последний раз изменено 01.05.04 14:41 (INFECTED)
У меня периодически вырубается комп... появляется сообщение с тикающим временем и сказано, чтоб я будет сейчас перезагружен...
Также указан путь к какому-то файлу lsass.exe , в папке system32
Сначало просканировал всю систему антивирусом DrWeb - не помогло... затем нашел тот самый файл lsass.exe и решил удалить его в ручную... он удаляется, но через пару секунд появляется вновь на том же месте...
Что делать? Помогите...
#1 
INFECTED постоялец01.05.04 14:46
INFECTED
NEW 01.05.04 14:46 
в ответ INFECTED 01.05.04 14:40
Windows XP
#2 
Diggy коренной житель01.05.04 14:50
Diggy
NEW 01.05.04 14:50 
в ответ INFECTED 01.05.04 14:40
INFECTED постоялец01.05.04 15:37
INFECTED
NEW 01.05.04 15:37 
в ответ Diggy 01.05.04 14:50
Ничего не вышло... Скачал как там и говорилось маленькую программку, которая по идее долзна была удалить этот вирус, но результат тот же...
#4 
sweiger постоялец01.05.04 15:39
sweiger
NEW 01.05.04 15:39 
в ответ INFECTED 01.05.04 15:37
Заплаточку поставил? Иначе снова будет пролазить. И фоервол бы не помешал, хотябы от Windows
Любовь зла а козлы этим пользуются
Ваш сын Дядя Шарик.
#5 
INFECTED постоялец01.05.04 15:50
INFECTED
NEW 01.05.04 15:50 
в ответ sweiger 01.05.04 15:39
заплатки с сайта Майкросотф ты имеешь в виду? Да, скачал... А фоерволл поставил на скачивание с еМуле... на одной ит тех ссилок рекомендовали Касперский против хакеров....
блин, но комп всё равно пока вырубается...
#6 
Миха_80 старожил01.05.04 16:29
Миха_80
NEW 01.05.04 16:29 
в ответ INFECTED 01.05.04 15:50
каспер против хокеров, не очень по моему опыту, поставь Outpost и живи спокойно, в плане против проникновения
Лучше десять раз спросить, чем один раз натворить
http://www.ulitka.de/
#7 
edwied завсегдатай01.05.04 18:26
NEW 01.05.04 18:26 
в ответ INFECTED 01.05.04 14:40, Последний раз изменено 01.05.04 18:28 (edwied)
Могу отправить на мыло лекарство которое вылечит эту болячку! Если это у тебя происходит кокда ты в Internet?
#8 
Vnik постоялец01.05.04 18:36
NEW 01.05.04 18:36 
в ответ INFECTED 01.05.04 15:50
http://vil.nai.com/vil/stinger/
Не всяк тот золото, кто молчит.
Не всяк тот золото, кто молчит.
#9 
Al Bundy постоялец01.05.04 19:07
Al Bundy
NEW 01.05.04 19:07 
в ответ INFECTED 01.05.04 14:40
ну что, поймал ты новенького вируса, Sasser называется. почитай здесь: http://www.heise.de/newsticker/meldung/47037
если не будет получатся скачать заплатку из-за посоянного перезапуска системы, набери в Start-> Ausführen : shutdown -a, должно помочь.
#10 
dkonly гость01.05.04 19:47
NEW 01.05.04 19:47 
в ответ Al Bundy 01.05.04 19:07
Вот здесь очень подробно про этот вирус http://forum.ixbt.com/0022/050807.html
#11 
quench коренной житель01.05.04 21:58
NEW 01.05.04 21:58 
в ответ INFECTED 01.05.04 14:40, Последний раз изменено 01.05.04 22:00 (quench)
да я жалился на днях. пропатче7ый комп перезапуститься пытался.
А потом нашел процес avserve
а вот как он рождается не нашел, сейчас ищу.
а само файло в каталоге windows
Он еще сволочь на инет влияет, инет есть а страницы не подгружаются.
Посмотри чего там у тебя в ПРОЦЕССАХ
http://bn.hotbox.ru/009558.html
#12 
  voss свой человек01.05.04 22:08
NEW 01.05.04 22:08 
в ответ quench 01.05.04 21:58
Точно он... avserve2 ... Удаляю ... а он снова из сети вползает.... А что, убить его никак?...
О ... Уже качаю его... Встретимся после перезагрузки...
#13 
Al Bundy постоялец02.05.04 01:38
Al Bundy
NEW 02.05.04 01:38 
в ответ dkonly 01.05.04 19:47
вообще то я clean.
#14 
dkonly гость02.05.04 12:19
NEW 02.05.04 12:19 
в ответ voss 01.05.04 22:08
Так вроде уже все написали. Качаешь утилиту stinger http://vil.nai.com/vil/stinger/ ,качаешь патч http://www.microsoft.com/germany/ms/technetservicedesk/bulletin/bulletinMS04-011... . Отключаешся от интернета, запускаешь стингер , он убивает червя, потом ставишь заплатку.
@clean
#15 
Bigfan Король форума02.05.04 12:59
Bigfan
NEW 02.05.04 12:59 
в ответ dkonly 02.05.04 12:19
комп больше не перезагружается, но стингер не находит етого вируса,почему?
#16 
  voss свой человек02.05.04 13:52
NEW 02.05.04 13:52 
в ответ dkonly 02.05.04 12:19
А Вы не могли бы прямую ссылку на патч... Ато там до черта всего... Хрен поймешь...
#17 
  voss свой человек02.05.04 14:44
NEW 02.05.04 14:44 
в ответ voss 02.05.04 13:52
Сам нашел...
#18 
  strachowka коренной житель02.05.04 18:33
NEW 02.05.04 18:33 
в ответ voss 02.05.04 14:44
Сам нашел, меня ткни стрелкой с рисунком, куда там нажимать и что скачивать, ну а если не трудно, то можешь и на мыло мне скинуть в профеле.
А я вот тут скачал, смотри картинку, но мне кажется это не оно.
<-----------------------------------
http://strachowka.strana.de
#19 
dkonly гость02.05.04 18:50
NEW 02.05.04 18:50 
в ответ strachowka 02.05.04 18:33
Все правильно, оно
#20 
Гелла завсегдатай02.05.04 19:02
Гелла
NEW 02.05.04 19:02 
в ответ dkonly 02.05.04 18:50
а вот если Task-Manager в процессах показывает Isass.exe... это что-то да значит???
но комп самовольно не перезагружается... и Stinger ничего не находит...
#21 
dkonly гость02.05.04 19:11
NEW 02.05.04 19:11 
в ответ Гелла 02.05.04 19:02
Нет причин для беспокойства. Это стандартный сетевой процесс
#22 
Гелла завсегдатай02.05.04 19:18
Гелла
NEW 02.05.04 19:18 
в ответ dkonly 02.05.04 19:11
ну вот, а я уже перепугалась!
#23 
  voss свой человек02.05.04 19:57
NEW 02.05.04 19:57 
в ответ dkonly 02.05.04 18:50
Вс╦ правильно... оно... И дело в следующем: "оно" включено в апдейты... Я вчера поймал... форматнул винд... установил... опять поймал.... но успел скачать автоапдейты, убивая "его" в диспетчере задач,...лекарство в них уже было, в апдейтах... Но лучше конечно его, лекарство, иметь сразу под рукой...
#24 
dkonly гость02.05.04 19:59
NEW 02.05.04 19:59 
в ответ Гелла 02.05.04 19:18
Подробнее про этот процесс:
Lsass.exe Данный процесс является сервером аутентификации локальной
защиты, создающим процесс, ответственный за проверку пользователей
для службы Winlogon. Данный процесс использует пакеты аутентификации,
такие как Msgina.dll. Если аутентификация успешна, процесс Lsass
создает маркер доступа пользователя, который используется для запуска
пользовательской оболочки. Другие процессы, инициализируемые
пользователем, наследуют данный маркер.

#25 
1 2 все