Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   lsass***** (http://forum.tibia.pl//showthread.php?t=181535)

Surtius 28-06-2008 00:43

Powstrzymaj się jak na razie i nie loguj do tibii, na forum dobreprogramy na pewno Ci pomogą :). A o przywracaniu systemu zapomnij..., nie ma po co.

Tytanos 28-06-2008 00:44

Niestety ale już sie logowałem :/

Trudno to tylko gra...

Kruuul 28-06-2008 00:52

może mi ktoś powiedzieć czy mam też wirusa? bo ściągnąłem jakiś film z tego forum i mi dziwnie komputer chodzi ;(

@up zmień hasło przes stronę tibia.com może akurat pomoże do czasu formatu
http://img167.imageshack.us/img167/5600/12798658rs7.jpg

Tytanos 28-06-2008 00:54

Polecam:
Hijackthis
Combofix
Pełny skan antywirusem
Spyware Doctor
http://mks.com.pl/skaner/

xoz 28-06-2008 02:01

findit nie jest aktualny...

Brtek00 28-06-2008 02:02

Cytuj:

Oryginalnie napisane przez Xevixon (Post 2144569)
100% Nie keylogger bo kiedyś sam to sprawdzałem ;d

@Down
lsass.e x e to ni keylogger

"Proces Lsass***** odpowiada m.in. za zarządzanie uwierzytelnianiem domeny urzędu zabezpieczeń lokalnych i zarządzanie usługą Active Directory. Proces ten obsługuje uwierzytelnianie zarówno klienta, jak i serwera, a także steruje aparatem usługi Active Directory. Proces Lsass***** odpowiada m.in. za działanie następujących składników:

* Urząd zabezpieczeń lokalnych
* Usługa Logowanie do sieci
* Usługa Menedżer kont zabezpieczeń
* Usługa Serwer LSA
* Protokół SSL (Secure Sockets Layer)
* Protokół uwierzytelniania Kerberos v5
* Protokół uwierzytelniania NTLM

I pamietaj żeby tego niewylaczać bo to skłądnik systemu.

Swieta Racja nie sluchaj noobow co ci gadaja ze to jest keylogger mam juz takie cos z pare lat i jakos mnie nie hakli.. PatoXd nie masz keya ale tytanos bardzo mi przyrko ale masz :(

Patoxd 28-06-2008 11:36

Dzięki za pomoc!

R3T 28-06-2008 11:40

Podsumowujac lsass*****

C:/WINDOWS/system32/lsass***** - plik systemowy w menadzerze urzadzen widoczny jako uruchamiany przez system
C:/WINDOWS/lsass***** - keylogger owntibia w menadzerze urzadzen widoczny jako uruchamiany przez uzytkownika

Dyskusja sie wyczerpala i mozna zamknac temat.

xenon12 28-06-2008 11:45

Ehhh wielkie thx bo mialem lsass w widnows i system32

MazixIsBack 28-06-2008 11:48

Wikipedia.

Cytuj:

Sasser to robak komputerowy (ang. computer worm), który pojawił się w 2004 roku i rozprzestrzenia się na komputerach z zainstalowanym systemem operacyjnym Windows 2000 lub Windows XP.

Pierwsze pojawienie robaka miało miejsce 30 kwietnia 2004 roku i pierwotną jego wersję oznaczono jako Sasser.A. W ciągu kilku następnych dni pojawiły się mutacje robaka oznaczane kolejnymi literami alfabetu Sasser.B-Sasser.D. Wirus nie wymaga interakcji ze strony użytkownika, wykorzystuje bezpośrednio porty 445 i 139 (NetBIOS). Jego obecność objawiała się m.in. nagłym wyłączaniem się komputera. Ofiarą robaka stała się m.in. niemiecka poczta.

Sasser wykorzystuje błąd typu buffer overflow w części systemu operacyjnego nazywanej LSASS (local security authority subsystem service).

Firma Microsoft w kwietniu 2004 roku wypuściła uaktualnienie do systemu operacyjnego zawierającą poprawkę błędu i przypuszcza się, że twórcy robaka za pomocą reverse engineering odkryli jego istnienie.
LSASS to po prostu proces systemu, jak wyłącza ci się nagle komputer (podczas połączenia z internetem), co godzinę, albo inaczej, tzn. masz wirusa i przeskanuj kompa. Wpisz sobie sasser w Ggl, ale zwykły antywirus powienien styczeć.

Sorki, nie zauważyłem że temat skończony. Ale to się przyda.

Tytanos 28-06-2008 11:49

Skoro mam keyloggera może ktoś pomóc w skutecznym usunięciu...?

R3T 28-06-2008 11:52

Napisz do mnie pw a wysle ci poradnik.

Tytanos 28-06-2008 12:39

Proszę sprawdzić screena :)

Wydaje mi się żę wszystko jest już dobrze. A mianowicie nie mam procesy lsass uruchamianego przez użytkownika tylko przez system.

Dodam ze po prostu usunołem w taki sposób: Prawy myszk -> usun -> a nastepnie oprożniłem kosz. Po tej operacji proces zniknoł z meadrzera i dysku (TAK MI SIE TYLKO WYDAJE)

http://img410.imageshack.us/my.php?image=f8wr2.png

R3T 28-06-2008 12:56

Jesli nie ma takiego procesu no to wporzadku, chociaz powinienes trzymac sie poradnika :p

Tytanos 28-06-2008 13:31

R3T niestety albo i stety :p Nie mogłem sie zastosować do Twojego poradnika (Za którego dostajesz ode mnie 10/10. Naprawdę SUPER!) Ponieważ HijackThis nie wykrywał mi lsass. Czyli wychodzi na to że tego keya nie ma... Mam racje? Czy może sie mylę?


Wszystkie czasy podano w strefie GMT +2. Teraz jest 03:52.

Powered by vBulletin 3