Внимание! В связи с устареванием топика эта страница была взята из кэша.
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:27
|
|
Сегодня уже 3 раза диск форматировал и Винду ставил все равно одна и та же хуйня происходит. Перезагрузка lsass.exe только время через которое происходит перезагрузка разное всегда иногда сразу иногда через минут 15. Вопрос такой: Если я не просто отформатирую жесткий диск а удалю на нем разделы а потом создам по новой и отформатирую тогда вирус все равно может остаться?
|
K началу
|
|
|
Solarix
Зарегистрирован: 22.07.03
Сообщения: 2215
|
Добавлено: 13/09/04 в 01:33
|
|
вряд ли он остаётся, где ему остаться если ты форматируешь диск и комп перегружаешь? скорее всего ты его ловишь каждый раз по новой. например, в инете, или инсталляция виндов у тебя уже с ним. поставь винды и затем сразу каспера нового воткни. и в инете сразу же апдейты винде на microsoft.com сделай
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:34
|
|
Пробовал WinXPPro и WinXPHome, ещё если я запускал специальную лечилку для Вируса Sesser она ничего не нашла. Перезагрузка происходит только когда в интернете нахожусь.
Вообще если удалить вообще все разделы на жестком диске вирус может остаться?
|
K началу
|
|
|
Solarix
Зарегистрирован: 22.07.03
Сообщения: 2215
|
Добавлено: 13/09/04 в 01:34
|
|
SessarMendos писал: | Вообще если удалить вообще все разделы на жестком диске вирус может остаться? |
нет
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:37
|
|
То есть это 100% что вирус удален?
|
K началу
|
|
|
Rubilnik
Зарегистрирован: 02.05.04
Сообщения: 186
|
Добавлено: 13/09/04 в 01:40
|
|
Цитата: | Перезагрузка происходит только когда в интернете нахожусь.
|
Было такое. Брандмауэр включи попробуй. И винду обнови, конечно.
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:43
|
|
Инсталялка винды нормальная уже наверное где то полгода пользуюсь этой инсталялкой.
А как он мог мне попасть если я только на сайт microsoft зашел и касперский сайт по айпишнику чтоли?
з.ы. кстати сейчас уже 40 минут где то сижу и не перегружается
|
K началу
|
|
|
Parker
Зарегистрирован: 30.10.03
Сообщения: 315
|
Добавлено: 13/09/04 в 01:44
|
|
У тебя WinXP и комп в сетку воткнут перманентно?.. Может winblast...
|
K началу
|
|
|
Solarix
Зарегистрирован: 22.07.03
Сообщения: 2215
|
Добавлено: 13/09/04 в 01:46
|
|
SessarMendos писал: | То есть это 100% что вирус удален? |
конечно, если ты делаешь формат низкого уровня - то вообще никаких шансов у виря нет. винды ты ставишь перегружаясь с cd-бут диска, то беж в памяти его тоже не должно быть. ты явно его цепляешь когда в нет выходишь. сразу ставь антивирус и патчи на винду
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:48
|
|
Вылазит окно незакрываемое где пишется ошибка в lsass.exe ещё там авторизация какая то нарушена и время минута по убывающей идет.
WinXP + диалап интернет компьютер с другими компьютерами не соединен,ни к каким домашним сетям не подключен.
|
K началу
|
|
|
adam
Зарегистрирован: 17.10.02
Сообщения: 966
|
Добавлено: 13/09/04 в 01:51
|
|
Поищи в инете файлы WindowsXP-KB823980-x86-ENU.exe Мне помог. Он для анг. версии
|
K началу
|
|
|
Solarix
Зарегистрирован: 22.07.03
Сообщения: 2215
|
Добавлено: 13/09/04 в 01:52
|
|
да это известный вирь когда то был, не так уж давно эпидемия его была. ты эти заплатки пробовал http://www.agga.ru/computers/antivirus.shtml ?
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 51
|
Добавлено: 13/09/04 в 01:52
|
|
это 100% мсбласт или его потомки. нужно ставить патч на винду искать на microsot.com WindowsXP-KB823980-x86-ENU.exe (ну или RUS)
Последний раз редактировалось: Yras (13/09/04 в 01:57), всего редактировалось 1 раз
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:53
|
|
Антивирус Касперского с июльской базой ставил читал на kaspersky.ru про lsass.exe вирусы но у себя не нашел признаки не одного из них(там про каждый написано какие файлы и где создает)
обидно блин весь день испортили столько планов было + испоганенный рабочий комп
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 01:59
|
|
ещё интересно почему сейчас перезагрузка не происходит, хотя до этого уже 4 раза была уже в этой установке ХР. Вообще не понимаю ничего. Это явно не с железом проблемы так как только при соединении с интернетом перезагружалось, но почему сейчас перестало
|
K началу
|
|
|
Parker
Зарегистрирован: 30.10.03
Сообщения: 315
|
Добавлено: 13/09/04 в 02:01
|
|
Там еще сообщение про какое-то RPC вылазит? Временная мера заблокировать этот RPC, потом надо поставить патчи на винду, либо закрыть там какой-то порт, и выдрать гадость.. У симантека и касперского специальные лечилки были...
|
K началу
|
|
|
Solarix
Зарегистрирован: 22.07.03
Сообщения: 2215
|
Добавлено: 13/09/04 в 02:02
|
|
не бери в голову. запусти те утилиты, пропатч винды и установи каспера, и ты забудешь о существовании lsass
|
K началу
|
|
|
SessarMendos
Зарегистрирован: 17.08.04
Сообщения: 41
|
Добавлено: 13/09/04 в 02:06
|
|
Большое всем человеческое спасибо! Сделаю так: установлю винду по новой потом все эти патчи потом касперского с новой базой.
пробовал лечилку от Sesser запустить пишет что инфекция не обняружена
|
K началу
|
|
|
RB
Зарегистрирован: 04.01.03
Сообщения: 134
|
Добавлено: 13/09/04 в 12:43
|
|
На самом деле все проще Как только ты выходишь в инет - тут же тебя Sasser пробивает Причем это может случаться в даже первые две-три минуты Проверено! Поэтому сперва ставишь все патчи, потом выходишь в сетку
|
K началу
|
|
|
Xen
Зарегистрирован: 19.05.04
Сообщения: 131
|
Добавлено: 13/09/04 в 19:48
|
|
Не обязательно Сассер. В последнее время расплодилось очень много червей, использующих как уязвимость в LSASS, так и другие... поэтому однозначно сначала на операционку натягиваются последние патчи (как вариант - сервис-пак 2, если ОСь - ХР), а только потом предпринимаются дальнейшие действия :) Firewall также может помочь, если есть представление какие запросы разрешать, а какие дропать к чертям...
|
K началу
|
|
|
Mika +
Зарегистрирован: 18.10.02
Сообщения: 375
|
Добавлено: 13/09/04 в 21:04
|
|
У меня точно такая же херня второй день. Вот недавно в очередной раз переставил ХР, тьфу-тьфу, три часа работает без сбоев. И как сказал Xen, щас вирей использующих дыры в lsass.exe очень много. В общем я так ни хуя и не разобрался, что это за вирус был, потому как на остальных винтах касперский ничего не нашел.
|
K началу
|
|
|
WASP
Зарегистрирован: 12.04.04
Сообщения: 352
|
Добавлено: 23/09/04 в 14:03
|
|
У меня раньше в XP тоже такая хрень была, только перед этим еще dr.Web срабатывал. попробуй просто отключить самостоятельно перезазгрузку, там надо немного реестр подправить, но сходи сюда: http://www.oszone.net/windows/winxp/ там это точно было, или поройся в инете:)
|
K началу
|
|
|
Paxan
Зарегистрирован: 22.12.99
Сообщения: 470
|
Добавлено: 23/09/04 в 14:15
|
|
Все просто, как уже и говорили - как только ты выходишь в сеть, тебя пробивает вирус, точнее пытается пробить. Винда сопротивляется и падает. Т.е. вирус к тебе не пристает, но жить мешает. Простейшее решение проблемы - совершенно любой фаервол, затем уже заплатки. Форматировать небыло необходимости.
|
K началу
|
|
|