|
|
|
Похоже, sasser.. WinXP SP1
|
|||
|---|---|---|---|
|
#18+
Дамы и господа! Help me! У меня WinXP SP1. Поставлен фаерволл и антивирусник. Однако, сегодня утром судя по симптомам словил sasser'a. В начале, только один раз (!. больше не повторялось) получилось собщение об ошибке lsass и что система будет перегружена. Короче, все как тут нарисовано на скриншотах. После этого система уже не перегружалась, но при подключении к интернету время от времени фаерволл начинает кричать, что lsass.exe инициировала коннект по tftp с неким хостом (IP'шник каждый раз новый!). В то же время, мой антивирусник молчит, проверял с помощью утилит с microsoft.com и symantec'a - говорят, что ничего нет. Однако, ситуация не меняется - время от времени фаерволл кричит. Причем добавились еще сообщения, что уже cmd.exe (не lsass.exe!) пытается законнектится по ftp! И что характерно, после таких попыток коннекта, что-то нарушается с системой аутентификации - я не могу зайти на свой "зараженный" комп по telnet, не могу удаленно залогинится. Даже если выйду из пользователя на зараженном компе - все. Обратно зайти не могу. Проблема решается лишь после перезагрузки. Никаких посторонних процессов в системе вроде не висит, в автозагрузке в реестре тоже все знакомо. Файлов, характерных для вируса, я не обнаруживаю. Хелп! Что делать? Убивать систему очень не хочется - у меня на ней поставлено куча программ почти на 40GB! Есть возможность поставить SP2. Но стоит ли это делать на зараженной системе? Поможет ли? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 03:44 |
|
||
|
Похоже, sasser.. WinXP SP1
|
|||
|---|---|---|---|
|
#18+
Вывод netstat -a -o, пожалуйста. И сразу посмотрите, если увидите странные соединения -- определите названия процессов их инициировавших в таск менеджере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.07.2005, 05:54 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=521&tid=1512727]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
35ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 344ms |

| 0 / 0 |
