Wirus Exploit/LSASS

Gdy szukasz lub masz problem z jakimś programem.

<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 11 paź 2007, 17:16

Wirus Exploit/LSASS

Witam, mam wirusa Exploit/LSASS i nie wiem jak go usunąć. Panda zablokowała mu dostęp do sieci, ale już widzę, że się dostał bo komputer bardzo wolno działa (zamula strasznie) Skanowałem Ad-Aware 2007, ale ponieważ komp zamula to ad-aware po skanowaniu zawiesza się cały i muszę go wyłączać. Bardzo proszę o pomoc, jakim programem mogę usunąć tego wirusa Exploit/LSASS. Znalazłem jakiś program HijackThis 2.0.2, ale widzę, że on wyszukuje wpisy itp... i jeszcze usunę nie to i trzeba będzie format zrobić
Ostatnio zmieniony 11 paź 2007, 17:23 przez szpon, łącznie zmieniany 2 razy.


<<

Horhend

Awatar użytkownika

VIP

Posty: 1179

Rejestracja: 27 lut 2006, 18:20

Post autor: Horhend » 11 paź 2007, 18:27

Re: Wirus Exploit/LSASS

Nie wiem czy to coś pomoże, ale kilka informacji ze stronki:

Kod: Zaznacz cały

http://www.pogotovie.pl/encyklopedia_details.php?wirus_id=699&page=krotkiopis
Info
Nazwa: Exploit/LSASS
Inne nazwy: b.d.
Typ: Exploit
Reperowalny: TAK
Na wolności: NIE

Krótki opis
Exploit/LSASS nie jest wirusem ani koniem trojańskim, ale odpowiednio spreparowanym złośliwym kodem, który może naruszyć bezpieczeństwo użytkowników niazaktualizowanych systemów operacyjnych Windows XP/2000. Luka w usłudze Microsoft Windows Local Security Authority Service (LSASS) pozwala na zdalne przepełnienie bufora i uruchomienie na atakowanym komputerze dowolnego kodu.

Pełny opis:
Sposoby rozprzestrzeniania się

Kod Exploit/LSASS jest wykorzystywany m. in. przez robaki Korgo.A, Sasser.A, Bobax.A i Gaobot, do automatycznego rozprzestrzeniania się przez Internet. Wszystkie one przesyłąją exploit pod losowo wybrane adresy IP komputerów w sieci, aby móc się na nich zapisać i uruchomić.

Każdy komputer z zainstalowanym systemem Windows XP/2000 połączony z Internetem, jeśli nie został zaktualizowany, jest narażony na działanie exploita i wywołane przez niego infekcje.

Inny możliwy sposób wykorzystania exploita polega na skanowaniu adresów IP w poszukiwaniu niezabezpieczonych komputerów i sporządzeniu "listy ofiar" do późniejszego wykorzystania, np. w celu instalacji koni trojańskich, dialerów, programów szpiegujących czy czekogolwiek innego.

Objawy i działanie

Kod niezbędny do wykorzystania luki LSASS jest rozpoznawany przez programy z rodziny Panda Antivirus jako Exploit/LSASS. Nie może być rozpoznany samodzielnie, bez użycia specjalistycznego oprogramowania zabezpieczającego.

Kod Exploit/LSASS jest wykorzystywany m. in. przez robaki Korgo.A, Sasser.A, Bobax.A i Gaobot, do automatycznego rozprzestrzeniania się przez Internet. Wszystkie one przesyłąją exploit pod losowo wybrane adresy IP komputerów w sieci, aby móc się na nich zapisać i uruchomić.

Inny możliwy sposób wykorzystania exploita polega na skanowaniu adresów IP w poszukiwaniu niezabezpieczonych komputerów i sporządzeniu "listy ofiar" do późniejszego wykorzystania, np. w celu instalacji koni trojańskich, dialerów, programów szpiegujących czy czekogolwiek innego.

Każdy komputer z zainstalowanym systemem Windows XP/2000 połączony z Internetem, jeśli nie został zaktualizowany, jest narażony na działanie exploita i wywołane przez niego infekcje.

Usuwanie:
Zainstaluj program antywirusowy.
Możesz także skorzystać z bezpłatnego skanera antywirusowego online ActiveScan.

Kod: Zaznacz cały

http://www.pandasoftware.com/activescan/jp/default.asp?IdVendor=752&IdLang=30&IdPais=152
W razie wątpliwości skontaktuj się z PogotoViem AntyVirusowym Pandy Software pod numerem telefonu (22) 540 18 18.

Użytkownikom systemów Windows 2003/XP/2000/NT zaleca się pobranie i zainstalowanie poprawki ze strony Microsoftu:

Kod: Zaznacz cały

http://support.microsoft.com/kb/835732/pl
Powodzenia.
Przeglądając tytuły gier, można odnieść wrażenie, że poza strzelaniem, gonieniem,
szlachtowaniem i uciekaniem, niczego nie oferują. A przecież to nieprawda!
<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 11 paź 2007, 19:47

Re: Wirus Exploit/LSASS

Skończyłem skanować i tak o:
3 wirusy
1 program hakerski
zdezynfekowany - 0
:dobani: :dobani:

Czyli nic on nie zrobił a jest coraz gorzej, prawie w ogóle w internet nie mogę wejść. A jak przesyłam pliki przez total commander to nie mogę żadnego przesłać bo zaraz przerywa połączenie (nie to nie przez serwer). Proszę dajcie skuteczną metodę która usunie mi tego wirusa, tylko nie chcę słyszeć odpowiedzi w stylu zrób format
Ostatnio zmieniony 11 paź 2007, 19:48 przez szpon, łącznie zmieniany 1 raz.
<<

Piotrek_L

Wysoko zaawansowany

Posty: 317

Rejestracja: 27 kwie 2006, 10:58

Lokalizacja: localhost

Post autor: Piotrek_L » 11 paź 2007, 19:54

Re: Wirus Exploit/LSASS

Zrób skan wcześniej znalezionym programem HijackThis i wklej utworzony log tutaj, może wówczas uda się Ci skuteczniej pomóc.
Ostatnio zmieniony 11 paź 2007, 19:55 przez Piotrek_L, łącznie zmieniany 1 raz.
Intel Core 2 Duo E8400 (małpa) 3 GHZ, ASUS P5K/EPU, GIGABYTE GeForce 9600GT, 2x1GB RAM DDR2 PDP-PATRIOT, Seagate Barracuda 7200.11 320 GB SATA2, SoundBlaster Audigy 24-bit + Windows XP Home Edition SP3
<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 11 paź 2007, 21:56

Re: Wirus Exploit/LSASS

Mój log do pobrania Tutaj. Za długi aby go tutaj wkleić
<<

Iudex

Awatar użytkownika

Ekspert

Posty: 491

Rejestracja: 8 lis 2005, 20:54

Post autor: Iudex » 12 paź 2007, 15:07

Re: Wirus Exploit/LSASS

Prawdopodobnie log jest czysty, ale niech ktoś jeszcze sprawdzi, bo mogłem coś przeoczyć.

Pozdro ;)
<<

Iwan

Awatar użytkownika

Moderator

Posty: 2561

Rejestracja: 5 paź 2006, 19:22

Post autor: Iwan » 12 paź 2007, 20:57

Re: Wirus Exploit/LSASS

Może nie da się go usunąć bo ma aktywny proces... sprawdź procesy, jeśli jest jakiś podejrzany to zamknij go. Polecam Process Explorer.
<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 12 paź 2007, 21:15

Re: Wirus Exploit/LSASS

Zainstalowałem Avasta i przeniósł mi on parę wirusów do kwarantanny i chyba wśród nich był ten właśnie. Bo teraz wszystko działa idealnie :rotfl:
Ostatnio zmieniony 12 paź 2007, 21:15 przez szpon, łącznie zmieniany 1 raz.
<<

stachu

Awatar użytkownika

Mega Prof. Świata

Posty: 1294

Rejestracja: 6 maja 2007, 11:05

Lokalizacja: Gliwice

Post autor: stachu » 12 paź 2007, 21:56

Re: Wirus Exploit/LSASS

Jest jeden prosty sposób wynikający z tego opisu...Jaki?
Włącz aktualizacje....
Obrazek
<<

Iudex

Awatar użytkownika

Ekspert

Posty: 491

Rejestracja: 8 lis 2005, 20:54

Post autor: Iudex » 12 paź 2007, 22:17

Re: Wirus Exploit/LSASS

Lepiej zmień avasta na np. NOD32, bo Avast na Xp to niezbyt dobra propozycja
i pakują ci się jakieś śmieci...
Dodatkową rzeczą która ja zawsze instaluje jest Spy Bot. On też znajduje różne robaki i chroni system.
Włącz aktualizacje....
Nie oszukujmy się - 90% osób uzywa nielegalnego Windowsa i nie kazdy powinien to włączać. :zdegustowany: (Dobrze ze należę do tych 10% :D)
Ostatnio zmieniony 12 paź 2007, 22:19 przez Iudex, łącznie zmieniany 1 raz.
<<

stachu

Awatar użytkownika

Mega Prof. Świata

Posty: 1294

Rejestracja: 6 maja 2007, 11:05

Lokalizacja: Gliwice

Post autor: stachu » 12 paź 2007, 22:20

Re: Wirus Exploit/LSASS

No niestety, ale ja też mam orginała..... ale włączenie tych aktualek powinno pomóc
Obrazek
<<

pan jUzek

Post autor: pan jUzek » 13 paź 2007, 14:36

Re: Wirus Exploit/LSASS

Poprawki bezpieczeństwa dla piratów też są dostępne :)
poszukaj na stronie ms jeżeli nie masz oryginału win :(
<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 13 paź 2007, 15:20

Re: Wirus Exploit/LSASS

Czyli jak bym znowu miał tego wirusa to zwykła aktualizacja Windowsa pomoże :luka:
A jeśli chodzi o poprawki bezpieczeństwa dla piratów to gdzie mogę je znaleźć. Przepraszam jeżeli nie można tutaj tego podawać to nie podawajcie.
Ostatnio zmieniony 13 paź 2007, 15:21 przez szpon, łącznie zmieniany 1 raz.
<<

stachu

Awatar użytkownika

Mega Prof. Świata

Posty: 1294

Rejestracja: 6 maja 2007, 11:05

Lokalizacja: Gliwice

Post autor: stachu » 13 paź 2007, 15:22

Re: Wirus Exploit/LSASS

szpon, powinna pomóc chyba że będzie to nowa wersja wirusa na którą aktualki jeszcze nie będzie...
Obrazek
<<

Iwan

Awatar użytkownika

Moderator

Posty: 2561

Rejestracja: 5 paź 2006, 19:22

Post autor: Iwan » 13 paź 2007, 17:42

Re: Wirus Exploit/LSASS

szpon pisze:A jeśli chodzi o poprawki bezpieczeństwa dla piratów to gdzie mogę je znaleźć. Przepraszam jeżeli nie można tutaj tego podawać to nie podawajcie.
W internecie można znaleźć "zestaw legalizacyjny". Rozpakowujesz, instalujesz, reset kompa i masz legalny Windows :hyhy:
<<

szpon

Awatar użytkownika

Topic author

Mega Prof. Świata

Posty: 1308

Rejestracja: 2 lut 2006, 22:46

Skype: szpon5576

Post autor: szpon » 14 paź 2007, 09:06

Re: Wirus Exploit/LSASS

Mam już ten zestaw, wielkie dzięki Iwan :super: i innym też dziękuje bardzo za pomoc
Ostatnio zmieniony 14 paź 2007, 09:07 przez szpon, łącznie zmieniany 1 raz.