![]() |
lsass*****
Gdy otwieram CTRL+Alt+Del mam w procesach lsass(exe). To jest keyloggger ? W rejestrze (regedit) nie ma tego procesu. Co to jest ?
|
100% Nie keylogger bo kiedyś sam to sprawdzałem ;d
@Down lsass.e x e to ni keylogger "Proces Lsass***** odpowiada m.in. za zarządzanie uwierzytelnianiem domeny urzędu zabezpieczeń lokalnych i zarządzanie usługą Active Directory. Proces ten obsługuje uwierzytelnianie zarówno klienta, jak i serwera, a także steruje aparatem usługi Active Directory. Proces Lsass***** odpowiada m.in. za działanie następujących składników: * Urząd zabezpieczeń lokalnych * Usługa Logowanie do sieci * Usługa Menedżer kont zabezpieczeń * Usługa Serwer LSA * Protokół SSL (Secure Sockets Layer) * Protokół uwierzytelniania Kerberos v5 * Protokół uwierzytelniania NTLM I pamietaj żeby tego niewylaczać bo to skłądnik systemu. |
Cytuj:
|
I tu jestescie w bledzie
Wirus owntibii maskuje sie pod C:/WINDOWS/lsass***** Systemowy plik miesci sie w C:/WINDOWS/system32/lsass***** |
Isass = Robak (sasser)
Lsass = plik systemowy. Czy przy odpalaniu systemu masz "Format Punktu Koncowego jest nieprawidłowy"? Chociaż nie sądze żeby to był sasser. Pozdrawiam |
A co, pornoski się ściągało? Następnym razem było wpisać to w google, a w ogóle co to za teoria żeby sprawdzać pliki w rejestrze?
/R3T : Ale widać czy proces jest uruchamiany przez użytkownika czy przez system... Jak wkleisz log z hijacka wszystko się wyjaśni. |
Cytuj:
"Pornosków" też nie sciągałem. Powiedzcie w końcu : to jest keylogger czy NIE owntibia deleter nic nie znalazl. |
Wystarczy być na tyle sprytnym i keylogger lsass będzie traktowany jako plik systemowy. Sprawdź czy masz go w msconfig i tam odznacz.
|
zalezy w jakim jest folderze, jesli w system32 to jest wszystko dobrze
|
Jest w folderze system32.
|
jesli w windows takiego pliku nie ma jestes bezpieczny
|
Ej i ty mam cos takiego ma lsass*****.
W windows i system32 Plz o szybko odpowiedz czy ten w windows to jest kelogger wtedy czy jak!? PLZ DACIE SZYBKO ODP!!!! |
@up
polecam zerknac pare postow w gore |
|
tak, masz pewnie owntibia
|
A jak ten syf usunąć z kompa? Najlepiej bez formatowanie kompa.
|
przywracanie systemu do stanu sprzed paru miechow albo bawienie sie w trybie awaryjnym - tzn w msconfig wylaczasz autostart tego, usuwasz plik i powinno byc juz dobrze
|
A jak to przywrócić ?
|
Owntibia jak nic, polecam jak na razie nie logować się do tibii. Przywracanie systemu nic nie da gdyż nie usuwa ono istniejących plików, tylko przywraca już usunięte.. Ściągnij findit z głównej strony tibia.pl, powinien ją znaleźć i usunąć. Niezależnie od tego czy mu się uda przeskanuj kompa programem HijackThis i wklej wygenerowanego loga tutaj: http://www.hijackthis.de/. Użyj narzędzia "Fix it" na procesach zaznaczonych jako niebezpieczne. Potem by sie przydało wyczyścić porty i po sprawie :)
|
No właśnie tutaj sie zaczynają schody... A mianowicie Hijackthis nic nie wykrywa FindIT tez nic X( Combofix również...
P.S http://forum.dobreprogramy.pl/viewto...?f=16&t=253095 |
Wszystkie czasy podano w strefie GMT +2. Teraz jest 22:59. |
Powered by vBulletin 3