Restartující XP-lsass.exe
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
Restartující XP-lsass.exe
Posledních pár dní mi začal systém odpočítávat a restartovat podobným způsobem, jako to dělal kdysi Blaster. Zjistil jsem, že to vyvolává soubor lsass.exe, který je v adresáři Windows\system32. Na netu se o tom dost píše, ale vše se stahuje k Win 2000, zatím co já mám XP-Pro SP1.
Není pro mě problém, tyhle restarty zarazit např. přes firewall nebo ve službách systému, ale zajímalo by mě, jak to vzniká?
Není pro mě problém, tyhle restarty zarazit např. přes firewall nebo ve službách systému, ale zajímalo by mě, jak to vzniká?
Bathory
- miho
- Čestný člen

-
- Registrován: 29. kvě 2003
- Bydliště: Orlová-Lutyně
Re: Restartující XP-lsass.exe
lsass to je systemova sluzba zajistujici autorizaci local security authority service nebo tak nejak.Bathory píše:Posledních pár dní mi začal systém odpočítávat a restartovat podobným způsobem, jako to dělal kdysi Blaster. Zjistil jsem, že to vyvolává soubor lsass.exe, který je v adresáři Windows\system32. Na netu se o tom dost píše, ale vše se stahuje k Win 2000, zatím co já mám XP-Pro SP1.
Není pro mě problém, tyhle restarty zarazit např. přes firewall nebo ve službách systému, ale zajímalo by mě, jak to vzniká?
Pise ti to neco do logu? neni ten lsass nejaky svindl (stejne jmeno, jiny adresar)? Orig. lsass ma byt ve windows/system32 pripadne i v /dllcache a ma mit cca 11KB
127.0.0.1, sweet 127.0.0.1
- random
- Pokročilý

- Registrován: 18. led 2004
- Kontaktovat uživatele:
S niecim podobnim som mal nedavno problem aj ja ...... pocitac ani nenastartoval a vypisal chybu v module lsass
...... nakoniec som zitil ze to bolo pamatami... prisla mi cela seria pamate A-data ktore neboli moc funkcne .....
Mozes sa pozriet ... pisal som o tom v rubrike operacne systemi microsoft...!!!!
Cim to bude u teba neviem ....., ale ked sa to dozvies urcite daj vediet .... uz som sa stouto chybou stretol niekolko krat .... aj pri inich prilezitostiach ....
Mozes sa pozriet ... pisal som o tom v rubrike operacne systemi microsoft...!!!!
Cim to bude u teba neviem ....., ale ked sa to dozvies urcite daj vediet .... uz som sa stouto chybou stretol niekolko krat .... aj pri inich prilezitostiach ....
Sempron 2800@2160MHz ( 270x8 ), 1024MB GoodRam, MSI K8N Neo-FSR, Radeon 9800SE@8 pip 128MB 128b 378/290, 200GB HD Maxtor Pata, DVD RW LG4163
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
Re: Restartující XP-lsass.exe
EDIT:miho píše:lsass to je systemova sluzba zajistujici autorizaci local security authority service nebo tak nejak.
Pise ti to neco do logu? neni ten lsass nejaky svindl (stejne jmeno, jiny adresar)? Orig. lsass ma byt ve windows/system32 pripadne i v /dllcache a ma mit cca 11KB
Švindl to nebude, spouští se z Windows\sytem32 a má asi 11,5 kb. Takže dnes už po třetí. Projel jsem komp antivirákem a novým updatem, použil jsem antispy programy a nic nenašly.
*********************
V okénku je napsáno toto:Probíhá vypnutí systému.Uložte všechny rozpracované soubory a odhlaste se.Neuložené soubory budou ztraceny.Vypnutí vyvolal NT AUTHORITY\SYSTEM.
Zpráva. Systémový proces C:\Windows\system32\lsass.exe neočekávaně skončil se stavovým kódem 128.Systém bude nyní ukončen a restartován.
*********************
Jinak s počítačem žádné problémy nemám, žádné samovolné pády nebo něco podobnýho.
Bathory
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
- Lemra
- Čestný člen

- Registrován: 03. zář 2003
Víc najdeš třeba na
http://securityresponse.symantec.com/av ... .worm.html
http://www.microsoft.com/security/incident/sasser.asp
V ČR jich zatím moc nebude, sassera ještě ve sbírce nemám...
pošleš (avserve.exe)... ? Dík!
http://securityresponse.symantec.com/av ... .worm.html
http://www.microsoft.com/security/incident/sasser.asp
V ČR jich zatím moc nebude, sassera ještě ve sbírce nemám...
..
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
Nevím kolik jich bude v Čechách, ale já ho v compu nemám, hledal jsem 2x.Lemra píše:V ČR jich zatím moc nebude, sassera ještě ve sbírce nemám...pošleš (avserve.exe)... ? Dík!
Už sem stáhnul i záplatu a tak to za chvíli vyzkouším a budu informovat.
EDIT: Záplata funguje jenom pod Nortonem a já mám AVG.
Našel jsem další info:
http://www.virusy.sk/clanok.ltc?ID=512
EDIT2: Tohle vysvětluje, proč ho nemám v compu, firewall zabránil jeho uložení, protože jsem to zakázal, před restartem ale ne.
..............................
Pri snahe tohto červa preniknúť do vzdialeného nechráneného systému môže byť sprievodným javom zobrazenie dialógového okna, ktoré informuje používateľa o vzniku chyby na úrovni systémovej služby LSASS / LSA Shell, čoho následkom môže dochádzať k automatickému reštartu počítača.
..............................
Tahle záplata už by funguvat měla:
http://www.microsoft.com/technet/securi ... 4-011.mspx
Bathory
- Budulman
- Začátečník

-
- Registrován: 14. bře 2004
- Bydliště: Vrchlabí
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
Protože ti prošmejdil všechny mailový adresy a na každou se poslal tvým jménem. Projeď systém antivirem s novým updatem, jestli ho máš někde na disku, tak ho najde. Můžeš mít i něco jinýho.Budulman píše:jak se šíří?
kámoška z Portugalska mi psala,že jsem ji poslal e-mail s nějakým virem,ale já jsem ji nic nepsal,počítač mám čistej,instalováno záplatu KB835732,
jak je to možné,že jí příjde e-mail,když nic nepošlu?
Díky za info
Budulman
Mě se Sassr na disk vůbec nedostal, tak mě alespoň resetil. Proto jsem ho antivirem nenašel.
Bathory
- Budulman
- Začátečník

-
- Registrován: 14. bře 2004
- Bydliště: Vrchlabí
no právě že mi nenašel nic,nikde,tak nechápu,jak se mohl poslat sám,nic se mi nereseti,tak tomu fakt nerozumím,,Bathory píše:Protože ti prošmejdil všechny mailový adresy a na každou se poslal tvým jménem. Projeď systém antivirem s novým updatem, jestli ho máš někde na disku, tak ho najde. Můžeš mít i něco jinýho.Budulman píše:jak se šíří?
kámoška z Portugalska mi psala,že jsem ji poslal e-mail s nějakým virem,ale já jsem ji nic nepsal,počítač mám čistej,instalováno záplatu KB835732,
jak je to možné,že jí příjde e-mail,když nic nepošlu?
Díky za info
Budulman
Mě se Sassr na disk vůbec nedostal, tak mě alespoň resetil. Proto jsem ho antivirem nenašel.
ASUS A6T AP017
- ManchesterUnited
- Mírně pokročilý

- Registrován: 05. zář 2003
- Bydliště: Buštěhrad, Kladno, Praha
- Kontaktovat uživatele:
Tak sem mel dneska stejnej problem. Nastesti sem to uz vyresil. Diky za ty link co sou tady. Moc mi pomohli!!!
CPU: i9-9900K + NZXT Kraken X53, MB: GIGABYTE Z390 D, MEMORY: G.SKILL 32GB KIT DDR4 3200MHz CL16 Gaming series Aegis, VGA: GIGABYTE GeForce RTX 2080Ti GAMING OC 11G, DVDRW: ASUS SDRW-08U9M-U, HDD: SSD Samsung 970 EVO 1TB, CASE: NZXT H510 Matte Black, ZDROJ: SilverStone Essential Gold Semi-modular 750W, SOUND: M-Audio M-Track DUO, REPRO: Logitech Z207, MOUSE: Logitech MX Master 3, LCD: Dell SE2417HG, Powered by iPhone 14 Pro 128GB Notebook: ASUS ZenBook UX430UQ-GV218T
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
- aaa sasser
- Nováček

-
- Registrován: 03. kvě 2004
aaaaaaaaaaaaaaaaaaaaa ja uz sem fuckt na dne z tohohle za*ranyho,po*elanyho viru,kazdou chvilinku se mit ot ted zase reseti a uz sem z toho na dne,nemuzu udelat nic natoz hledat nejakej programek proti tomu.. mel sem msblast nebo co to bylo a kamarad mi nasel update xpecek a bylo to v poho a ted mam tohle ,potrebuju jenom situ z ktery to muzu stahnout aaaaaa 41 ....37... aaaaaaaaaaaaaaaaaa zase reset 
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
- aaa sasser
- Nováček

-
- Registrován: 03. kvě 2004
sem tu zas,prave se mi resnul komp ta kmam zase aspon 2 minutky casu takze....aaaaaaaaaaa 54,49.....42....aaaaa zasee to neee,prosim dejte sem tu stranku a na co mam kliknout ..20 sekund uz to posilam snad to stihniu...
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
- aaa sasser
- Nováček

-
- Registrován: 03. kvě 2004
ok tohle byl muj 24 restart dneska a sem z toho uplne na dne,jeste ze sem nasel tuhle stranku,protoze ste moje jedina ale uuuplnejedina zachrana a ja sem fuckt uz nestastnej..uz jenom cekam kdy to nabehne..omlouvam se ze spamuju ale ja to musim poslat jakmile mi schazi tak 20s do restartu...ted to vypada ze se to uklidni..ja ho dostal vcera ten vir a rek sem si ze to bude v poho,tak sem dneska naformatil a udelal komplet vsechno znova (vsechny programy-winamp,icq,nero,wincomander,AVG 6.0 atd atd...) a nakonec net a najednou sem ho tu mel znova takze vsechna prace uplne k nicemu..skousel sem ten vir mazat a dat ctrlaltdel a vypnout to ale nic-ja vim ze sem lama v pc ale vic me nenapadlo....aaaaaaa 35 ....neee prosim zejtra odpoledne sem pridu 24 tak skuste sem neco dat
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
- Shit
- Odborník PCT

- Registrován: 20. pro 2003
- Bydliště: Hradec Králové
- Shit
- Odborník PCT

- Registrován: 20. pro 2003
- Bydliště: Hradec Králové
- Bathory
- Čestný člen

- Registrován: 28. úno 2004
- Bydliště: BlackworlD
- Kontaktovat uživatele:
- Slezman
- Středně pokročilý

- Registrován: 27. led 2004
- Bydliště: u lesa
Přátelé,
mohu vám oznamit, že teď právě končí pracovní doba na VUT v Brně, Technická 2, protože tady s počítačema pípáme jak líheň kuřat, furt dokola.
Pokus admina o nainst. záplaty na mým kompu byl přerušen hajzlem Issas.exe, neúplná instalace = nenaběhnutí Win2000 a cyklický restart.
Má to teď tady každej, ušetřeni zůstali lidi s Win98.
Tak už tenhle kompl !!!!!
Takže se odpojuji, mějte se....
poslední rádio z porápějící se ponorky
mohu vám oznamit, že teď právě končí pracovní doba na VUT v Brně, Technická 2, protože tady s počítačema pípáme jak líheň kuřat, furt dokola.
Pokus admina o nainst. záplaty na mým kompu byl přerušen hajzlem Issas.exe, neúplná instalace = nenaběhnutí Win2000 a cyklický restart.
Má to teď tady každej, ušetřeni zůstali lidi s Win98.
Tak už tenhle kompl !!!!!
Takže se odpojuji, mějte se....
poslední rádio z porápějící se ponorky
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti