powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Похоже, sasser.. WinXP SP1
3 сообщений из 3, страница 1 из 1
Похоже, sasser.. WinXP SP1
    #33174849
Pilot
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Дамы и господа! Help me!
У меня WinXP SP1. Поставлен фаерволл и антивирусник.
Однако, сегодня утром судя по симптомам словил sasser'a.
В начале, только один раз (!. больше не повторялось) получилось собщение об ошибке lsass и что система будет перегружена. Короче, все как тут нарисовано на скриншотах.
После этого система уже не перегружалась, но при подключении к интернету время от времени фаерволл начинает кричать, что lsass.exe инициировала коннект по tftp с неким хостом (IP'шник каждый раз новый!).
В то же время, мой антивирусник молчит, проверял с помощью утилит с microsoft.com и symantec'a - говорят, что ничего нет.
Однако, ситуация не меняется - время от времени фаерволл кричит. Причем добавились еще сообщения, что уже cmd.exe (не lsass.exe!) пытается законнектится по ftp!
И что характерно, после таких попыток коннекта, что-то нарушается с системой аутентификации - я не могу зайти на свой "зараженный" комп по telnet, не могу удаленно залогинится. Даже если выйду из пользователя на зараженном компе - все. Обратно зайти не могу.
Проблема решается лишь после перезагрузки.
Никаких посторонних процессов в системе вроде не висит, в автозагрузке в реестре тоже все знакомо. Файлов, характерных для вируса, я не обнаруживаю.
Хелп! Что делать? Убивать систему очень не хочется - у меня на ней поставлено куча программ почти на 40GB!
Есть возможность поставить SP2. Но стоит ли это делать на зараженной системе? Поможет ли?
...
Рейтинг: 0 / 0
Похоже, sasser.. WinXP SP1
    #33174870
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вывод netstat -a -o, пожалуйста.
И сразу посмотрите, если увидите странные соединения -- определите названия процессов их инициировавших в таск менеджере.
...
Рейтинг: 0 / 0
Похоже, sasser.. WinXP SP1
    #33175815
Pilot
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как будто специально все утро вирус не проявляет себя. Как покажется - опишу подробно..
...
Рейтинг: 0 / 0
3 сообщений из 3, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Похоже, sasser.. WinXP SP1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]