Jesteś tu: Tibia.pl / Forum

Wróć   Forum Tibia.pl > Forum ogólne > Inne

Notki

Inne To co nie pasuje do któregoś z działów a ma związek z Tibią trafia tutaj.

Odpowiedz
 
Opcje tematu
stary 27-06-2008, 21:09   #1
Patoxd
Użytkownik forum
 
Patoxd's Avatar
 
Data dołączenia: 24 06 2008
Lokacja: Włocławek

Posty: 13
Stan: Aktywny Gracz
Profesja: Sorcerer
Świat: Celesta
Poziom: BiG
Poziom mag.: 54
Domyślny lsass*****

Gdy otwieram CTRL+Alt+Del mam w procesach lsass(exe). To jest keyloggger ? W rejestrze (regedit) nie ma tego procesu. Co to jest ?
Patoxd jest offline   Odpowiedz z Cytatem

PAMIĘTAJ! Źródłem utrzymania forum są reklamy. Dziękujemy za uszanowanie ich obecności.
stary 27-06-2008, 21:10   #2
Xevixon
Użytkownik Forum
 
Xevixon's Avatar
 
Data dołączenia: 16 02 2008
Lokacja: Bogatynia

Posty: 137
Stan: Na Emeryturze
Imię: Eterro
Profesja: Elite Knight
Świat: Refugia
Poziom: 90+
Skille: 83/79
Poziom mag.: 7
Xevixon ma numer GG 8241970
Domyślny

100% Nie keylogger bo kiedyś sam to sprawdzałem ;d

@Down
lsass.e x e to ni keylogger

"Proces Lsass***** odpowiada m.in. za zarządzanie uwierzytelnianiem domeny urzędu zabezpieczeń lokalnych i zarządzanie usługą Active Directory. Proces ten obsługuje uwierzytelnianie zarówno klienta, jak i serwera, a także steruje aparatem usługi Active Directory. Proces Lsass***** odpowiada m.in. za działanie następujących składników:

* Urząd zabezpieczeń lokalnych
* Usługa Logowanie do sieci
* Usługa Menedżer kont zabezpieczeń
* Usługa Serwer LSA
* Protokół SSL (Secure Sockets Layer)
* Protokół uwierzytelniania Kerberos v5
* Protokół uwierzytelniania NTLM

I pamietaj żeby tego niewylaczać bo to skłądnik systemu.

Ostatnio edytowany przez Xevixon - 27-06-2008 o 21:16.
Xevixon jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:13   #3
Patoxd
Użytkownik forum
 
Patoxd's Avatar
 
Data dołączenia: 24 06 2008
Lokacja: Włocławek

Posty: 13
Stan: Aktywny Gracz
Profesja: Sorcerer
Świat: Celesta
Poziom: BiG
Poziom mag.: 54
Domyślny

Cytuj:
Oryginalnie napisane przez Xevixon Pokaż post
100% Nie keylogger bo kiedyś sam to sprawdzałem ;d
Czyli NIE MAM keyloggera ? Nie chciałbym stracić mojej postaci :/
Patoxd jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:28   #4
R3T
Zbanowany
 
Data dołączenia: 15 09 2007
Lokacja: Sweden

Posty: 484
Stan: Aktywny Gracz
Imię: Thoremos
Profesja: Elder Druid
Świat: Thoria
Domyślny

I tu jestescie w bledzie

Wirus owntibii maskuje sie pod C:/WINDOWS/lsass*****

Systemowy plik miesci sie w C:/WINDOWS/system32/lsass*****
R3T jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:29   #5
Karl0ss
Użytkownik Forum
 
Karl0ss's Avatar
 
Data dołączenia: 28 01 2006
Lokacja: Warszawa
Wpisy bloga: 1

Posty: 440
Stan: Niegrający
Karl0ss ma numer GG 7304295
Domyślny

Isass = Robak (sasser)
Lsass = plik systemowy.
Czy przy odpalaniu systemu masz "Format Punktu Koncowego jest nieprawidłowy"? Chociaż nie sądze żeby to był sasser.

Pozdrawiam
__________________

Ostatnio edytowany przez Karl0ss - 27-06-2008 o 21:34.
Karl0ss jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:32   #6
Kamliss
Użytkownik Forum
 
Kamliss's Avatar
 
Data dołączenia: 10 06 2007

Posty: 305
Stan: Na Emeryturze
Domyślny

A co, pornoski się ściągało? Następnym razem było wpisać to w google, a w ogóle co to za teoria żeby sprawdzać pliki w rejestrze?

/R3T : Ale widać czy proces jest uruchamiany przez użytkownika czy przez system...

Jak wkleisz log z hijacka wszystko się wyjaśni.

Ostatnio edytowany przez Kamliss - 27-06-2008 o 21:44.
Kamliss jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:35   #7
Patoxd
Użytkownik forum
 
Patoxd's Avatar
 
Data dołączenia: 24 06 2008
Lokacja: Włocławek

Posty: 13
Stan: Aktywny Gracz
Profesja: Sorcerer
Świat: Celesta
Poziom: BiG
Poziom mag.: 54
Domyślny

Cytuj:
Oryginalnie napisane przez Karl0ss Pokaż post
Isass = Robak (sasser)
Lsass = plik systemowy.
Czy przy odpalaniu systemu masz "Format Punktu Koncowego jest nieprawidłowy"? Chociaż nie sądze żeby to był sasser.

Pozdrawiam
Nie. Nie mam takiego komunikatu.

"Pornosków" też nie sciągałem.

Powiedzcie w końcu : to jest keylogger czy NIE owntibia deleter nic nie znalazl.
Patoxd jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:36   #8
Kalamoira
Guest
 

Posty: n/a
Domyślny

Wystarczy być na tyle sprytnym i keylogger lsass będzie traktowany jako plik systemowy. Sprawdź czy masz go w msconfig i tam odznacz.
  Odpowiedz z Cytatem
stary 27-06-2008, 21:37   #9
xoz
Użytkownik Forum
 
xoz's Avatar
 
Data dołączenia: 11 06 2007
Lokacja: ustka

Posty: 644
Stan: Niegrający
Domyślny

zalezy w jakim jest folderze, jesli w system32 to jest wszystko dobrze
__________________
W blasku mojej zajebistości można piec ciasteczka.
xoz jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:38   #10
Patoxd
Użytkownik forum
 
Patoxd's Avatar
 
Data dołączenia: 24 06 2008
Lokacja: Włocławek

Posty: 13
Stan: Aktywny Gracz
Profesja: Sorcerer
Świat: Celesta
Poziom: BiG
Poziom mag.: 54
Domyślny

Jest w folderze system32.
Patoxd jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:39   #11
R3T
Zbanowany
 
Data dołączenia: 15 09 2007
Lokacja: Sweden

Posty: 484
Stan: Aktywny Gracz
Imię: Thoremos
Profesja: Elder Druid
Świat: Thoria
Domyślny

jesli w windows takiego pliku nie ma jestes bezpieczny
R3T jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:43   #12
xenon12
Użytkownik Forum
 
xenon12's Avatar
 
Data dołączenia: 21 06 2008
Lokacja: Slupsk

Posty: 44
Stan: Aktywny Gracz
Profesja: Knight
Świat: luminera
Poziom: 32
Skille: 60/56
Poziom mag.: 4
Domyślny

Ej i ty mam cos takiego ma lsass*****.
W windows i system32
Plz o szybko odpowiedz czy ten w windows to jest kelogger wtedy czy jak!?
PLZ DACIE SZYBKO ODP!!!!
__________________
prof
Precz z
LvL MlVl
10 lvl [x] 1 mlvl [x]
20 lvl [x] 2 mlvl [x]
30 lvl [x] 3 mlvl [x]
40 lvl [ ] 4 mlvl [x]
50 lvl [ ] 5 mlvl [ ]
60 lvl [ ] 6 mlvl [ ]

<a href=http://isabelmarco.com/?r=xenon999 target="blank">
<img src="http://isabelmarco.com/banners_mine/isabel.gif"></a>

Ostatnio edytowany przez xenon12 - 27-06-2008 o 21:47.
xenon12 jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 21:46   #13
Befsztyk
Użytkownik Forum
 
Data dołączenia: 31 05 2008

Posty: 293
Stan: Niegrający
Domyślny

@up
polecam zerknac pare postow w gore
__________________

Ostatnio edytowany przez Befsztyk - 27-06-2008 o 21:52.
Befsztyk jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 22:14   #14
Tytanos
Użytkownik Forum
 
Tytanos's Avatar
 
Data dołączenia: 26 06 2008
Lokacja: Polska
Wiek: 33

Posty: 51
Stan: Aktywny Gracz
Profesja: Rookstayer
Domyślny

Wydaje Wam sie że mam keyloggera?

__________________
Tytan? Professional!
Tytanos jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 23:33   #15
xoz
Użytkownik Forum
 
xoz's Avatar
 
Data dołączenia: 11 06 2007
Lokacja: ustka

Posty: 644
Stan: Niegrający
Domyślny

tak, masz pewnie owntibia
__________________
W blasku mojej zajebistości można piec ciasteczka.
xoz jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 23:50   #16
Tytanos
Użytkownik Forum
 
Tytanos's Avatar
 
Data dołączenia: 26 06 2008
Lokacja: Polska
Wiek: 33

Posty: 51
Stan: Aktywny Gracz
Profesja: Rookstayer
Domyślny

A jak ten syf usunąć z kompa? Najlepiej bez formatowanie kompa.
__________________
Tytan? Professional!
Tytanos jest offline   Odpowiedz z Cytatem
stary 27-06-2008, 23:56   #17
xoz
Użytkownik Forum
 
xoz's Avatar
 
Data dołączenia: 11 06 2007
Lokacja: ustka

Posty: 644
Stan: Niegrający
Domyślny

przywracanie systemu do stanu sprzed paru miechow albo bawienie sie w trybie awaryjnym - tzn w msconfig wylaczasz autostart tego, usuwasz plik i powinno byc juz dobrze
__________________
W blasku mojej zajebistości można piec ciasteczka.
xoz jest offline   Odpowiedz z Cytatem
stary 28-06-2008, 00:03   #18
Tytanos
Użytkownik Forum
 
Tytanos's Avatar
 
Data dołączenia: 26 06 2008
Lokacja: Polska
Wiek: 33

Posty: 51
Stan: Aktywny Gracz
Profesja: Rookstayer
Domyślny

A jak to przywrócić ?
__________________
Tytan? Professional!
Tytanos jest offline   Odpowiedz z Cytatem
stary 28-06-2008, 00:31   #19
Surtius
Użytkownik Forum
 
Surtius's Avatar
 
Data dołączenia: 09 01 2008
Lokacja: Poznań
Wpisy bloga: 6

Posty: 173
Stan: Niegrający
Profesja: Royal Paladin
Świat: Premia
Domyślny

Owntibia jak nic, polecam jak na razie nie logować się do tibii. Przywracanie systemu nic nie da gdyż nie usuwa ono istniejących plików, tylko przywraca już usunięte.. Ściągnij findit z głównej strony tibia.pl, powinien ją znaleźć i usunąć. Niezależnie od tego czy mu się uda przeskanuj kompa programem HijackThis i wklej wygenerowanego loga tutaj: http://www.hijackthis.de/. Użyj narzędzia "Fix it" na procesach zaznaczonych jako niebezpieczne. Potem by sie przydało wyczyścić porty i po sprawie
__________________
Surtius jest offline   Odpowiedz z Cytatem
stary 28-06-2008, 00:35   #20
Tytanos
Użytkownik Forum
 
Tytanos's Avatar
 
Data dołączenia: 26 06 2008
Lokacja: Polska
Wiek: 33

Posty: 51
Stan: Aktywny Gracz
Profesja: Rookstayer
Domyślny

No właśnie tutaj sie zaczynają schody... A mianowicie Hijackthis nic nie wykrywa FindIT tez nic Combofix również...

P.S
http://forum.dobreprogramy.pl/viewto...?f=16&t=253095
__________________
Tytan? Professional!

Ostatnio edytowany przez Tytanos - 28-06-2008 o 00:36.
Tytanos jest offline   Odpowiedz z Cytatem
Odpowiedz


Użytkowników czytających ten temat: 1 (zarejestrowanych: 0, gości: 1)
 

Zasady postowania
Nie możesz dodawać tematów
Nie możesz odpowiadać
Nie możesz dodawać załączników
Nie możesz edytować swoich postów

BB Kod jest Włączone
UśmieszkiWłączone
[IMG]Włączone
Kody HTML są Wyłączone
Przejdź do forum


Wszystkie czasy podano w strefie GMT +2. Teraz jest 09:34.


Powered by vBulletin 3