Forum Tibia.pl

Forum Tibia.pl (http://forum.tibia.pl//index.php)
-   Inne (http://forum.tibia.pl//forumdisplay.php?f=19)
-   -   lsass***** (http://forum.tibia.pl//showthread.php?t=181535)

Patoxd 27-06-2008 21:09

lsass*****
 
Gdy otwieram CTRL+Alt+Del mam w procesach lsass(exe). To jest keyloggger ? W rejestrze (regedit) nie ma tego procesu. Co to jest ?

Xevixon 27-06-2008 21:10

100% Nie keylogger bo kiedyś sam to sprawdzałem ;d

@Down
lsass.e x e to ni keylogger

"Proces Lsass***** odpowiada m.in. za zarządzanie uwierzytelnianiem domeny urzędu zabezpieczeń lokalnych i zarządzanie usługą Active Directory. Proces ten obsługuje uwierzytelnianie zarówno klienta, jak i serwera, a także steruje aparatem usługi Active Directory. Proces Lsass***** odpowiada m.in. za działanie następujących składników:

* Urząd zabezpieczeń lokalnych
* Usługa Logowanie do sieci
* Usługa Menedżer kont zabezpieczeń
* Usługa Serwer LSA
* Protokół SSL (Secure Sockets Layer)
* Protokół uwierzytelniania Kerberos v5
* Protokół uwierzytelniania NTLM

I pamietaj żeby tego niewylaczać bo to skłądnik systemu.

Patoxd 27-06-2008 21:13

Cytuj:

Oryginalnie napisane przez Xevixon (Post 2144569)
100% Nie keylogger bo kiedyś sam to sprawdzałem ;d

Czyli NIE MAM keyloggera ? Nie chciałbym stracić mojej postaci :/

R3T 27-06-2008 21:28

I tu jestescie w bledzie

Wirus owntibii maskuje sie pod C:/WINDOWS/lsass*****

Systemowy plik miesci sie w C:/WINDOWS/system32/lsass*****

Karl0ss 27-06-2008 21:29

Isass = Robak (sasser)
Lsass = plik systemowy.
Czy przy odpalaniu systemu masz "Format Punktu Koncowego jest nieprawidłowy"? Chociaż nie sądze żeby to był sasser.

Pozdrawiam

Kamliss 27-06-2008 21:32

A co, pornoski się ściągało? Następnym razem było wpisać to w google, a w ogóle co to za teoria żeby sprawdzać pliki w rejestrze?

/R3T : Ale widać czy proces jest uruchamiany przez użytkownika czy przez system...

Jak wkleisz log z hijacka wszystko się wyjaśni.

Patoxd 27-06-2008 21:35

Cytuj:

Oryginalnie napisane przez Karl0ss (Post 2144633)
Isass = Robak (sasser)
Lsass = plik systemowy.
Czy przy odpalaniu systemu masz "Format Punktu Koncowego jest nieprawidłowy"? Chociaż nie sądze żeby to był sasser.

Pozdrawiam

Nie. Nie mam takiego komunikatu.

"Pornosków" też nie sciągałem.

Powiedzcie w końcu : to jest keylogger czy NIE owntibia deleter nic nie znalazl.

Kalamoira 27-06-2008 21:36

Wystarczy być na tyle sprytnym i keylogger lsass będzie traktowany jako plik systemowy. Sprawdź czy masz go w msconfig i tam odznacz.

xoz 27-06-2008 21:37

zalezy w jakim jest folderze, jesli w system32 to jest wszystko dobrze

Patoxd 27-06-2008 21:38

Jest w folderze system32.

R3T 27-06-2008 21:39

jesli w windows takiego pliku nie ma jestes bezpieczny

xenon12 27-06-2008 21:43

Ej i ty mam cos takiego ma lsass*****.
W windows i system32
Plz o szybko odpowiedz czy ten w windows to jest kelogger wtedy czy jak!?
PLZ DACIE SZYBKO ODP!!!!

Befsztyk 27-06-2008 21:46

@up
polecam zerknac pare postow w gore

Tytanos 27-06-2008 22:14

Wydaje Wam sie że mam keyloggera?

http://img156.imageshack.us/img156/5766/lsassjh3.th.png

xoz 27-06-2008 23:33

tak, masz pewnie owntibia

Tytanos 27-06-2008 23:50

A jak ten syf usunąć z kompa? Najlepiej bez formatowanie kompa.

xoz 27-06-2008 23:56

przywracanie systemu do stanu sprzed paru miechow albo bawienie sie w trybie awaryjnym - tzn w msconfig wylaczasz autostart tego, usuwasz plik i powinno byc juz dobrze

Tytanos 28-06-2008 00:03

A jak to przywrócić ?

Surtius 28-06-2008 00:31

Owntibia jak nic, polecam jak na razie nie logować się do tibii. Przywracanie systemu nic nie da gdyż nie usuwa ono istniejących plików, tylko przywraca już usunięte.. Ściągnij findit z głównej strony tibia.pl, powinien ją znaleźć i usunąć. Niezależnie od tego czy mu się uda przeskanuj kompa programem HijackThis i wklej wygenerowanego loga tutaj: http://www.hijackthis.de/. Użyj narzędzia "Fix it" na procesach zaznaczonych jako niebezpieczne. Potem by sie przydało wyczyścić porty i po sprawie :)

Tytanos 28-06-2008 00:35

No właśnie tutaj sie zaczynają schody... A mianowicie Hijackthis nic nie wykrywa FindIT tez nic X( Combofix również...

P.S
http://forum.dobreprogramy.pl/viewto...?f=16&t=253095


Wszystkie czasy podano w strefie GMT +2. Teraz jest 22:59.

Powered by vBulletin 3