Restartující XP-lsass.exe

Problematika virů a antivirů, zabezpečení PC - firewall, spyware, atd.
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Restartující XP-lsass.exe

Příspěvek od Bathory »

Posledních pár dní mi začal systém odpočítávat a restartovat podobným způsobem, jako to dělal kdysi Blaster. Zjistil jsem, že to vyvolává soubor lsass.exe, který je v adresáři Windows\system32. Na netu se o tom dost píše, ale vše se stahuje k Win 2000, zatím co já mám XP-Pro SP1.
Není pro mě problém, tyhle restarty zarazit např. přes firewall nebo ve službách systému, ale zajímalo by mě, jak to vzniká?
Bathory
miho
Čestný člen
Čestný člen
Registrován: 29. kvě 2003
Bydliště: Orlová-Lutyně

Re: Restartující XP-lsass.exe

Příspěvek od miho »

Bathory píše:Posledních pár dní mi začal systém odpočítávat a restartovat podobným způsobem, jako to dělal kdysi Blaster. Zjistil jsem, že to vyvolává soubor lsass.exe, který je v adresáři Windows\system32. Na netu se o tom dost píše, ale vše se stahuje k Win 2000, zatím co já mám XP-Pro SP1.
Není pro mě problém, tyhle restarty zarazit např. přes firewall nebo ve službách systému, ale zajímalo by mě, jak to vzniká?
lsass to je systemova sluzba zajistujici autorizaci local security authority service nebo tak nejak.
Pise ti to neco do logu? neni ten lsass nejaky svindl (stejne jmeno, jiny adresar)? Orig. lsass ma byt ve windows/system32 pripadne i v /dllcache a ma mit cca 11KB
127.0.0.1, sweet 127.0.0.1
random
Pokročilý
Pokročilý
Uživatelský avatar
Registrován: 18. led 2004
Kontaktovat uživatele:

Příspěvek od random »

S niecim podobnim som mal nedavno problem aj ja ...... pocitac ani nenastartoval a vypisal chybu v module lsass :( ...... nakoniec som zitil ze to bolo pamatami... prisla mi cela seria pamate A-data ktore neboli moc funkcne .....
Mozes sa pozriet ... pisal som o tom v rubrike operacne systemi microsoft...!!!!
Cim to bude u teba neviem ....., ale ked sa to dozvies urcite daj vediet .... uz som sa stouto chybou stretol niekolko krat .... aj pri inich prilezitostiach ....
Sempron 2800@2160MHz ( 270x8 ), 1024MB GoodRam, MSI K8N Neo-FSR, Radeon 9800SE@8 pip 128MB 128b 378/290, 200GB HD Maxtor Pata, DVD RW LG4163
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Re: Restartující XP-lsass.exe

Příspěvek od Bathory »

miho píše:lsass to je systemova sluzba zajistujici autorizaci local security authority service nebo tak nejak.
Pise ti to neco do logu? neni ten lsass nejaky svindl (stejne jmeno, jiny adresar)? Orig. lsass ma byt ve windows/system32 pripadne i v /dllcache a ma mit cca 11KB
EDIT:

Švindl to nebude, spouští se z Windows\sytem32 a má asi 11,5 kb. Takže dnes už po třetí. Projel jsem komp antivirákem a novým updatem, použil jsem antispy programy a nic nenašly.
*********************
V okénku je napsáno toto:Probíhá vypnutí systému.Uložte všechny rozpracované soubory a odhlaste se.Neuložené soubory budou ztraceny.Vypnutí vyvolal NT AUTHORITY\SYSTEM.
Zpráva. Systémový proces C:\Windows\system32\lsass.exe neočekávaně skončil se stavovým kódem 128.Systém bude nyní ukončen a restartován.
*********************
Jinak s počítačem žádné problémy nemám, žádné samovolné pády nebo něco podobnýho.
Bathory
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

Už jsem našel alespoň 8 lidí, kterým to dělá taky a všem to začalo dělat buď dnes, nebo v posledním týdnu. To sem zvědavej, jakej Blaster junior z toho nakonec vyleze.
Bathory
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

Bathory
Lemra
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 03. zář 2003

Příspěvek od Lemra »

Víc najdeš třeba na

http://securityresponse.symantec.com/av ... .worm.html
http://www.microsoft.com/security/incident/sasser.asp

V ČR jich zatím moc nebude, sassera ještě ve sbírce nemám... :( pošleš (avserve.exe)... ? Dík!
..
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

Lemra píše:V ČR jich zatím moc nebude, sassera ještě ve sbírce nemám... :( pošleš (avserve.exe)... ? Dík!
Nevím kolik jich bude v Čechách, ale já ho v compu nemám, hledal jsem 2x.

Už sem stáhnul i záplatu a tak to za chvíli vyzkouším a budu informovat.

EDIT: Záplata funguje jenom pod Nortonem a já mám AVG.

Našel jsem další info:
http://www.virusy.sk/clanok.ltc?ID=512

EDIT2: Tohle vysvětluje, proč ho nemám v compu, firewall zabránil jeho uložení, protože jsem to zakázal, před restartem ale ne.
..............................
Pri snahe tohto červa preniknúť do vzdialeného nechráneného systému môže byť sprievodným javom zobrazenie dialógového okna, ktoré informuje používateľa o vzniku chyby na úrovni systémovej služby LSASS / LSA Shell, čoho následkom môže dochádzať k automatickému reštartu počítača.
..............................
Tahle záplata už by funguvat měla:
http://www.microsoft.com/technet/securi ... 4-011.mspx
Bathory
Budulman
Začátečník
Začátečník
Registrován: 14. bře 2004
Bydliště: Vrchlabí

Příspěvek od Budulman »

jak se šíří?
kámoška z Portugalska mi psala,že jsem ji poslal e-mail s nějakým virem,ale já jsem ji nic nepsal,počítač mám čistej,instalováno záplatu KB835732,
jak je to možné,že jí příjde e-mail,když nic nepošlu?

Díky za info
Budulman
ASUS A6T AP017
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

Budulman píše:jak se šíří?
kámoška z Portugalska mi psala,že jsem ji poslal e-mail s nějakým virem,ale já jsem ji nic nepsal,počítač mám čistej,instalováno záplatu KB835732,
jak je to možné,že jí příjde e-mail,když nic nepošlu?

Díky za info
Budulman
Protože ti prošmejdil všechny mailový adresy a na každou se poslal tvým jménem. Projeď systém antivirem s novým updatem, jestli ho máš někde na disku, tak ho najde. Můžeš mít i něco jinýho.

Mě se Sassr na disk vůbec nedostal, tak mě alespoň resetil. Proto jsem ho antivirem nenašel.
Bathory
Budulman
Začátečník
Začátečník
Registrován: 14. bře 2004
Bydliště: Vrchlabí

Příspěvek od Budulman »

Bathory píše:
Budulman píše:jak se šíří?
kámoška z Portugalska mi psala,že jsem ji poslal e-mail s nějakým virem,ale já jsem ji nic nepsal,počítač mám čistej,instalováno záplatu KB835732,
jak je to možné,že jí příjde e-mail,když nic nepošlu?

Díky za info
Budulman
Protože ti prošmejdil všechny mailový adresy a na každou se poslal tvým jménem. Projeď systém antivirem s novým updatem, jestli ho máš někde na disku, tak ho najde. Můžeš mít i něco jinýho.

Mě se Sassr na disk vůbec nedostal, tak mě alespoň resetil. Proto jsem ho antivirem nenašel.
no právě že mi nenašel nic,nikde,tak nechápu,jak se mohl poslat sám,nic se mi nereseti,tak tomu fakt nerozumím,,
ASUS A6T AP017
ManchesterUnited
Mírně pokročilý
Mírně pokročilý
Uživatelský avatar
Registrován: 05. zář 2003
Bydliště: Buštěhrad, Kladno, Praha
Kontaktovat uživatele:

Příspěvek od ManchesterUnited »

Tak sem mel dneska stejnej problem. Nastesti sem to uz vyresil. Diky za ty link co sou tady. Moc mi pomohli!!!
CPU: i9-9900K + NZXT Kraken X53, MB: GIGABYTE Z390 D, MEMORY: G.SKILL 32GB KIT DDR4 3200MHz CL16 Gaming series Aegis, VGA: GIGABYTE GeForce RTX 2080Ti GAMING OC 11G, DVDRW: ASUS SDRW-08U9M-U, HDD: SSD Samsung 970 EVO 1TB, CASE: NZXT H510 Matte Black, ZDROJ: SilverStone Essential Gold Semi-modular 750W, SOUND: M-Audio M-Track DUO, REPRO: Logitech Z207, MOUSE: Logitech MX Master 3, LCD: Dell SE2417HG, Powered by iPhone 14 Pro 128GB Notebook: ASUS ZenBook UX430UQ-GV218T
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

Budulman píše:no právě že mi nenašel nic,nikde,tak nechápu,jak se mohl poslat sám,nic se mi nereseti,tak tomu fakt nerozumím,,
To skoro vypadá, že se poslal z jinýho počítače, kde měl třeba kamarád tvoji adresu.
Bathory
aaa sasser
Nováček
Nováček
Registrován: 03. kvě 2004

Příspěvek od aaa sasser »

aaaaaaaaaaaaaaaaaaaaa ja uz sem fuckt na dne z tohohle za*ranyho,po*elanyho viru,kazdou chvilinku se mit ot ted zase reseti a uz sem z toho na dne,nemuzu udelat nic natoz hledat nejakej programek proti tomu.. mel sem msblast nebo co to bylo a kamarad mi nasel update xpecek a bylo to v poho a ted mam tohle ,potrebuju jenom situ z ktery to muzu stahnout aaaaaa 41 ....37... aaaaaaaaaaaaaaaaaa zase reset :cry:
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
aaa sasser
Nováček
Nováček
Registrován: 03. kvě 2004

Příspěvek od aaa sasser »

sem tu zas,prave se mi resnul komp ta kmam zase aspon 2 minutky casu takze....aaaaaaaaaaa 54,49.....42....aaaaa zasee to neee,prosim dejte sem tu stranku a na co mam kliknout ..20 sekund uz to posilam snad to stihniu...
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
aaa sasser
Nováček
Nováček
Registrován: 03. kvě 2004

Příspěvek od aaa sasser »

ok tohle byl muj 24 restart dneska a sem z toho uplne na dne,jeste ze sem nasel tuhle stranku,protoze ste moje jedina ale uuuplnejedina zachrana a ja sem fuckt uz nestastnej..uz jenom cekam kdy to nabehne..omlouvam se ze spamuju ale ja to musim poslat jakmile mi schazi tak 20s do restartu...ted to vypada ze se to uklidni..ja ho dostal vcera ten vir a rek sem si ze to bude v poho,tak sem dneska naformatil a udelal komplet vsechno znova (vsechny programy-winamp,icq,nero,wincomander,AVG 6.0 atd atd...) a nakonec net a najednou sem ho tu mel znova takze vsechna prace uplne k nicemu..skousel sem ten vir mazat a dat ctrlaltdel a vypnout to ale nic-ja vim ze sem lama v pc ale vic me nenapadlo....aaaaaaa 35 ....neee prosim zejtra odpoledne sem pridu 24 tak skuste sem neco dat
aaa nakej vir mi reseti kazdy 3 minuty kompa a nevim co s tim protoze na PC sem lama....aaa pomoc PROSIIIM
Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Příspěvek od Shit »

Shit
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 20. pro 2003
Bydliště: Hradec Králové

Příspěvek od Shit »

Omluva za dvojí "příspěvek"......Závada je na straně ETDN :sad: :evil: - odesláno 2krát :( Pomohlo to?
Bathory
Čestný člen
Čestný člen
Uživatelský avatar
Registrován: 28. úno 2004
Bydliště: BlackworlD
Kontaktovat uživatele:

Příspěvek od Bathory »

aaa sasser píše:prosim zejtra odpoledne sem pridu 24 tak skuste sem neco dat
Co blázníš člověče, o pár příspěvků výš to tady máš už od 1.května i s odkazem. To ti to máme nainstalovat do PC?
Bathory
Slezman
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 27. led 2004
Bydliště: u lesa

Příspěvek od Slezman »

Přátelé,
mohu vám oznamit, že teď právě končí pracovní doba na VUT v Brně, Technická 2, protože tady s počítačema pípáme jak líheň kuřat, furt dokola.
Pokus admina o nainst. záplaty na mým kompu byl přerušen hajzlem Issas.exe, neúplná instalace = nenaběhnutí Win2000 a cyklický restart.
Má to teď tady každej, ušetřeni zůstali lidi s Win98.
Tak už tenhle kompl !!!!!
Takže se odpojuji, mějte se....

poslední rádio z porápějící se ponorky
Doma: i5-10600K, 32GB RAM, RTX 3060 Ti ********* Chalupa: i7 920, 24GB RAM, RTX 3060 ********* Děti: Q6600, 8 GB RAM, GTX 1050Ti
Odpovědět

Zpět na „Viry, antiviry a bezpečnost“