Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Sasser

Hozzászólások

(#1) Anki


Anki
csendes tag

Jó estét mindenkinek!

Férges a gépem, a féreg neve sasser. Feltettem a windows tapaszt, illetve letöltöttem több fajta eltávolító progit de egyik sem használ. A feladatkezelőben látszik, hogy a rohadék vígan fut. Egyébként a gépen nav 2004 fut, de ez sem talál semmit. Ilyenkor mi a fene van?

Innen nézve onnan, onnan nézve innen...

(#2) Gorneck válasza Anki (#1) üzenetére


Gorneck
titán

Bővebben: link

Gorneck#1239

(#3) Anki válasza Gorneck (#2) üzenetére


Anki
csendes tag

Sajna ezeken már túl vagyok, megvan a frissítés az online vírusteszt negatív!

Innen nézve onnan, onnan nézve innen...

(#4) Gorneck válasza Anki (#1) üzenetére


Gorneck
titán

Bővebben: link

Gorneck#1239

(#5) Anki válasza Gorneck (#4) üzenetére


Anki
csendes tag

Mint mondtam ezen már túl vagyok de a férgem él és virul!

Innen nézve onnan, onnan nézve innen...

(#6) bali79 válasza Anki (#1) üzenetére


bali79
tag

Milyen alkalmazésnéven fut?

Mindenre van félmegoldás!

(#7) Gorneck válasza Anki (#5) üzenetére


Gorneck
titán

Sajna más ötletem nincs...

Gorneck#1239

(#8) Anki válasza Gorneck (#7) üzenetére


Anki
csendes tag

Isass.exe

Innen nézve onnan, onnan nézve innen...

(#9) bali79 válasza Anki (#8) üzenetére


bali79
tag

Akkor már ketten vagyumk.
Se a NOD32, se a NAV nem találta meg, a Mcafee talált Sassert, de ezekszerint még mindig van (lsass.exe nekem is fut).

Nem is értem, hogy egy ilyen mára már közismert vírusnál ez hogyan fordulhat elő :(

Esetleg próbáld meg a Stinger nevű víruskeresővel, nekem az talált ezt-azt (W32/sdbot, Qhosts trojan)

[Szerkesztve]

Mindenre van félmegoldás!

(#10) Anki válasza bali79 (#9) üzenetére


Anki
csendes tag

Csak azt tudnám, hogy mire verik magukat az antivírusos cégek akkor?http://prohardver.hu/pics/smileys/redface.gif

Innen nézve onnan, onnan nézve innen...

(#11) bali79


bali79
tag

Meg van még egypár gyanús futó alkalmazás ezeken kívül :O

Mindenre van félmegoldás!

(#12) Grigorisz válasza Anki (#1) üzenetére


Grigorisz
aktív tag

Biztos vagy benne, hogy az lsass.exe a vírusos? Mert a bátyám gépén is fut és az ő gépe 3-4 hete nem látott idegen cd-t, net meg nincs neki úgyhogy szerintem 99%,hogy nem vírus. Nálam is fut, de én mint látod netelek tehát biztos nem lehetek a vírusmentességemben.

Ha egyel kevesebb lenne az IQ-m már nem is állat lennék, hanem növény!

(#13) Alex91


Alex91
félisten

A keresoket folosleges hasznalni :). Google, azt ird mar be, hogy lsass (meg magyar lapok), azt okosabb leszel :).

Dicsõséges nagyurak, hát Hogy vagytok? Viszket-e ugy egy kicsit a Nyakatok? Uj divatu nyakravaló Készül most Számotokra... nem cifra, de Jó szoros.

(#14) bali79


bali79
tag

Netes források szerint a vírus arról ismerhető fel, hogy
féreg általában aveserver.exe vagy skynetave.exe néven menti magát a gép
%Windir% alkönyvtárába, erről gyakran felismerhető. C:\Win2.log néven
létrehoz egy fájlt, amelyben a megfertőzött gépeket tárolja


Hmmm...ezek nálam nincsenek.

Mindenre van félmegoldás!

(#15) bali79


bali79
tag

A Kaspersky AVP-je a következőket találta:
Backdoor.Rbot.gen (connection.exe nevű alkalmazás, kiírtotta, már nem is fut)
Ddos.win32Boxed.m (winlogon.exe és netclng.exe nevű alkalmazások, winlogon még mindig fut :(, pedig csipegetett belőle )
A windowsup.exe nevű alkalmazást is gyanúsnak találta (corrupted - ez mit jelent ??)

Mindenre van félmegoldás!

(#16) Haok


Haok
tag

Nekem is fut egy ilyen .exe ....

ezt találtam Bővebben: link

Nekem is megy a nod32, feltettem már mikor először léptem netre a foltot a winre.

---===Győzelem a fontos, és ahhoz kell a részvét....Görbüljön a BOT===---

(#17) Haok


Haok
tag

yah egyébként meg ott kattintsatok az Isaas.exe linkre...és látható (szerény angol tudásom = a 0 val, de valami ilyesmit bogarásztam ki:

hogy az isaas (kis ivel) az vírus, nagy ''i'' vel meg program file

[Szerkesztve]

---===Győzelem a fontos, és ahhoz kell a részvét....Görbüljön a BOT===---

(#18) blemidon


blemidon
tag

Jó hírem van: sikeresen eltávolítottad a férget már régen:)
Az lsass.exe a windows Local Security Authority Service. A féreg lsasss.exe (3 s-sel a végén) néven fut.

(#19) Rici válasza Anki (#8) üzenetére


Rici
tag

Biztos, hogy az a vírus?

lsass.exe mindig fut, a rendszer alapvető része. Legalábbis érdekes lenne olyan Windowst látni, amin nem fut. (itt 2000/XP-re gondolok). Egyébként a rövidítés Local Security Authority SubSystem.

Persze az más, ha lsass.exe helyett esetleg lsas.exe, lsasss.exe vagy isass.exe fut, az valószínű (biztos) vírus.

(#20) vjannus2


vjannus2
tag

Na ez hihetetlen :((( be kaptam én is idáig még vírusom se volt, és semmi se találja meg nekem, hogy lenne , fenn, csak a vírus írtó, de meg néztem Bővebben: link és itt fenn van , hogy van vírusom:O

(#21) Loopus


Loopus
tag

A Symantec oldalán vhol van egy fixsasser.exe nevű kis progi. Az sokat tud segíteni :). Esetleg egy safe mode -os vírusirtás (meg a rendszervisszaállítás, vagy hogy van ez a magyar win-en :F, kikapcsolása), persze csak ha nem tettétek már meg.



[Szerkesztve]

(#22) vjannus2 válasza Loopus (#21) üzenetére


vjannus2
tag

honnan tudod ;) a tudatlant :D

C:\WINDOWS\SYSTEM32\LSASSS.EXE

Contains signature of the worm Worm/Zusha.A

ezem van és akkor link please

[Szerkesztve]

(#23) I_Am válasza vjannus2 (#20) üzenetére


I_Am
veterán

Sasser Removal Tool Bővebben: link

Windows biztonsági javítás a rés betöméséhez Bővebben: link

Ha teszed ami a célod, akkor arra vagy hivatott az életben.

(#24) vjannus2 válasza I_Am (#23) üzenetére


vjannus2
tag

ezeket már végig néztem ;) , de nem talál semmit csak a vírusírtó

(#25) Loopus válasza vjannus2 (#22) üzenetére


Loopus
tag

Gondolom, mert kisúji vagyok, és a múltkori után felfigyeltem a nickedre itt a PH-n.

Amúgy az I_Am által linkeltet tudtam volna én is javasolni.

(#26) I_Am válasza vjannus2 (#22) üzenetére


I_Am
veterán

Neked nem sasser-ed van.

Bővebben: link hasznos link. ;)

lsass-ra pedig a trójai okozta hálózati forgalom miatt fúj a víruskereső.

Ha teszed ami a célod, akkor arra vagy hivatott az életben.

(#27) vjannus2 válasza I_Am (#26) üzenetére


vjannus2
tag

és akkor meikis a spy weeper meg nem is látja , pedig nem crackelt, hanem megvásárolt :O,akkor meik is kell ?


Loopus = eredeti név ?


[Szerkesztve]

(#28) I_Am válasza vjannus2 (#27) üzenetére


I_Am
veterán

Csökkentett mód, rendszervisszaállítás letiltása és a többi le van irva Bővebben: link-en.

Ha teszed ami a célod, akkor arra vagy hivatott az életben.

(#29) Zenty


Zenty
őstag

''Egyébként a gépen nav 2004 ''
Nah ez a legnagyob baj mint egy virus ! ( törtlés) :P
Ilynekor általában mindet ki kell probálni ,nem csak pár dolgot hiába megbizol benne!
Itt van pár online scaner írtó
: trend micro (ez nagy valoszinüleg le szedi:)
Bővebben: link
Panda:Bővebben: link
Bitdefender:Bővebben: link
Ha ezek nem segitenek:
Szokásos: kém progi írtók spy sweer,spy bot,pest patrol
sorry most nem linkelek ! :)
Utso lehet kézzel keresgélni ,de nem árt mellé egy tűzfal is! Outpost pl már a sasser ellen is van valami védelem .
Nah hajrá! Nem kell feladni :)!

Guild Wars - Zenty a survivor

(#30) vjannus2 válasza I_Am (#28) üzenetére


vjannus2
tag

itt alapvető problémák vannak :
Click Start > Run.
Type regedit

Then click OK.


Navigate to the key:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete the value:

''auxAudioDevice''=''c:\winnt\system32\aux32.exe''


Navigate to the key:

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SharedAccess\Parameters\
FirewallPolicy\StandardProfile\AuthorizedApplications\List


In the right pane, delete the value:

''c:\winnt\system32\aux32.exe''=''c:\winnt\system32\aux32.exe:*:Enabled:aux32.exe''


Exit the Registry Editor.


aux32.exe-m nincs +navigacios kulcsnál sincs ilyenem

(#31) I_Am válasza vjannus2 (#30) üzenetére


I_Am
veterán

Akkor próbáld meg a következőket.

Safe mode, hálózat nélkül, majd

Trojan Hunter Bővebben: link
Spybot S&D [/L]http://www.pc-privacy-guard.com/spybot/download/[/L]
Hijackthis Bővebben: link (itt picit várj és automatikusan dobja az ablakot, hogy letöltés)

ezeket a progikat futtasd le, mélykeresést engedélyezd. Remélhetőleg megfogja valamelyik.

Ha teszed ami a célod, akkor arra vagy hivatott az életben.

(#32) wnix válasza vjannus2 (#22) üzenetére


wnix
senior tag

az LSASSS.EXE a Sasser féreg egyik neve.

1. Feladatkezelőben kilövöd az lsasss.exe proceszt
2. Törlöd a file-t.
3. Újrainditod a gépet.

ha ez nem válik be, akkor csökkentett módban és helyreállítás nélkül ugyanez.

(cserélj vírusírtót vagy használj másikat is. Az MS04-011 update fent van ?)

Eine Kuh macht muh und die Kühe machen Mühe :)

(#33) I_Am válasza wnix (#32) üzenetére


I_Am
veterán

Bővebben: link Worm/Zusha.A

;)

Ha teszed ami a célod, akkor arra vagy hivatott az életben.

(#34) wnix válasza I_Am (#33) üzenetére


wnix
senior tag

a vírusírtó talán nem figyelt a file nevére.

a Zusha.A és a Zusha.B vírusok az aux32.exe nevet használják.

Eine Kuh macht muh und die Kühe machen Mühe :)

(#35) vjannus2 válasza wnix (#32) üzenetére


vjannus2
tag

Feladatkezelőben kilövöd az lsasss.exe proceszt = nem tudja meg tenni :O a windows

(#36) moonman


moonman
titán

két ss-el az rendszerfolyamat. a vírus neve 3 s-el van írva.

(#37) wnix válasza vjannus2 (#35) üzenetére


wnix
senior tag

Használd a ProcessExplorert:
NT/2k/XP-hez Bővebben: link
9x-hez Bővebben: link

vagy a csökkentett módot. (jobb az a procexplorer féle)

Eine Kuh macht muh und die Kühe machen Mühe :)

(#38) vjannus2


vjannus2
tag

jee megoldódott a probléma , de keletkezett 1 új ! sp2 -tűzfalat beakarom kapcsolni mire: '' a windows tűzfal beállításai nem jelenítheők meg , mivel a társított szolgáltatás nem fut. Elindítja a következő szolgáltatást windows tűzfal/internet kapcsolat megosztás, (ics)''

igen -re megyek ===> A windows nem tudja elindítani ezt a szolgáltatást

(#39) wnix válasza vjannus2 (#38) üzenetére


wnix
senior tag

az írtás után a gépet újrainditottad ? (csak a bizonyosság kedvéért ?)

Eine Kuh macht muh und die Kühe machen Mühe :)

(#40) vjannus2 válasza wnix (#39) üzenetére


vjannus2
tag

igen újraindítottam ;)

(#41) Zenty válasza vjannus2 (#38) üzenetére


Zenty
őstag

Kettő közül valamelyiket szed le!
Lehet valami ki mászkál a gépedről! A win xp tűzfala nem nézi mi megy kih ,csak a bejövö forgalmat felügyeli!
Bővebben: link

[Szerkesztve]

Guild Wars - Zenty a survivor

(#42) wnix válasza vjannus2 (#40) üzenetére


wnix
senior tag

biztos, hogy nincs több vírus a gépen (valami downloader fajta) ?

Eine Kuh macht muh und die Kühe machen Mühe :)

(#43) Loopus válasza vjannus2 (#27) üzenetére


Loopus
tag

Ezt a nicket használom mindenhol már vagy három éve.
De ne offoljuk szét ezt teljesen ;]

(#44) vjannus2 válasza wnix (#42) üzenetére


vjannus2
tag

routeren úgy van konfolva az egész hogy szabad portom se legyen ;] tehát szerintem nagy tűzfalak nem kellenek nekem , mert router +1 linux server mögött vagyok

Loopus : mi a eredeti neved? ,nem a nicked ;) , írj icq-n akkor ha nem mered ide


[Szerkesztve]

(#45) wnix válasza vjannus2 (#44) üzenetére


wnix
senior tag

így az a kérdés vetődik fel, hogy hogyan került a gépre...

(na mennem kell melózni, este megint leszek)

Eine Kuh macht muh und die Kühe machen Mühe :)

Útvonal

Fórumok  »  OS, alkalmazások  »  Sasser
Copyright © 2000-2024 PROHARDVER Informatikai Kft.