Błąd w Isass.exe ?!?!

Po raz drugi pojawił mi sie komunikat "raport o błędach LSA shell(export version)"
"Został utworzony raport o błędach aplikacji LSA shell i musi zostać zamknięta"
Po kliknięciu na szczegóły dotyczące tego raportu była tam mowa o Isass.exe Juź nie raz pokazywały mi sie róźne raporty o błędach,ale nigdy taki! :shock: Nieciekawie to wygląda :? Z tego co wiem to dzięki luce w Isass ,Sasser swobodnie właził do systemów.
Po pokazaniu sie tego komunikatu nie klikałam na nic,nie zamknęłam tego okna ,tylko po prostu zresetowalam kompa.Okno ponownie sie pokazało ,więc ja znowu restart,i jak na razie nic nie ma.Co robić dalej?! :(

Odpowiedzi: 9

hihi mam tego virusa i nic nie pomaga zadne blastery ani łatki heh,wiesz co najlepiej zrobić :D:D cofnij czas do tyłu o 1h lub 2h jesli chcesz to więcej ,działa na 100% ;)
Anonymous
Dodano
31.05.2004 22:18:34
No mam nadzieje źe to był tylko atak z netu i źe nie został źaden ślad po tym paskudztwie.
zajaffka
Dodano
30.05.2004 15:55:38
EL NINO:
Chyba ze to inna odmiana – Korgo. http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.b.html http://www.microsoft.com/technet/security/bulletin/MS04–011.mspx
Podobno ma niedługo wyjść nowa odmiana Korgo ;) Będzie się nazywała Kargo i będzie atakować zapominalskich, czyli tych co nie wgrali poprawek na tego robaka. :shock:
Mrówek
Dodano
30.05.2004 15:43:17
Chyba ze to inna odmiana – Korgo.
http://securityresponse.symantec.com/avcenter/venc/data/w32.korgo.b.html
http://www.microsoft.com/technet/security/bulletin/MS04–011.mspx
EL NINO
Dodano
30.05.2004 15:19:56
Nic nie zaszkodzi ściagnąć te dwa pliki:
:arrow: http://securityresponse.symantec.com/avcenter/FxSasser.exe
:arrow: http://securityresponse.symantec.com/avcenter/FixBlast.exe

Są to aplikacje wykrywające i usuwające z systemu odpowiednio Sassera i Blastera. Jeśli one nic nie znajdą to znaczy, źe ataki na Ciebie były po prostu przeprowadzane zdalnie z internetu i instalacja poprawek wtedy wystarcza.

Więc konkludując – ściągnij te pliki, odpal po kolei oba – jeśli nic nie wykryją wirusa nie ma, a skoro nic nigdy nie robiłaś – nie było fizycznie na dysku, a ataki miały swe źródło bezpośrdnio w internecie.
Pawek
Dodano
30.05.2004 11:34:28
a jeśli taki komunikat juź mi sie nie pojawia i nie ma źadnych niepokojących objaw to czy musze w ogóle coś robić??? Bo kiedyś pokazywał mi sie komunikat o restarcie systemu typowy dla Blaster'a z 4 razy chyba,i nic z tym nie robiłam.Juź od prawie dwóch miesięcy nie ma śladu po tym cholerstwie. Czy to moźliwe źe "sam" sie usunął? hmmm :roll: Dodam źe uźywam Norton'a 2003 ,a aktualizacje do systemu ze strony Microsoftu automatycznie ściągają mi sie a potem je instaluje,więc jestem na bieźąco z poprawkami.A jednak nie jest tak jak trzeba :x
zajaffka
Dodano
30.05.2004 03:18:34
Ja mam inny pomysł :D Załączyć Systemowego Firewalla na czas wgrywania, a potem go odłączyć ;) Firawalla systemowego załącza się tutaj : Panel Sterowania–> Połaczenia Sieciowe–> Połączenia Lokalne–> Właściwości–> Zaawansowane–> zaznaczasz pole "chcę, źe mój komputer..." ;–)
Mrówek
Dodano
30.05.2004 02:12:37
Mrówek... Prawie dobrze, ale czy nie lepiej zastosować inną kolejnosć działania :?: :arrow: Ściągnąc łatę (linki podane przez Ciebie, ale nie instalować jej póki co), ściągnąć narzędzie do usuwania Sassera (KLIK), odłączyć się od internetu, zastosować to narzędzie do usuwania robaka i dopiero na samym końcu zainstalować uprzednio ściągnięta łatę i śmiało podłączyć się z powrotem do neta :?: Wydaję mi się, źe nawet taka kolejność musi być zachowana... :roll:
Pawek
Dodano
30.05.2004 02:06:46
Wgraj łatkę firmy microsoft z tej strony : – łata dla Windows NT: http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=7F1713FC–F95C–43E5–B825–3CF72C1A0A3E – łata dla Windows XP: http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=3549EA9E–DA3F–43B9–A4F1–AF243B6168F3 – łata na Windows 2000: http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=0692C27E–F63A–414C–B3EB–D2342FBB6C00 – łata na Windows 2003 serwer: http://www.microsoft.com/downloads/details.aspx?displaylang=pl&FamilyID=EAB176D0–01CF–453E–AE7E–7495864E8D8C A następnie uźyj MKS_clean ;–) http://www.mks.com.pl/files/pomoc/MksClean.exe Pozdrawiam :)
Mrówek
Dodano
29.05.2004 21:05:31
zajaffka
Dodano:
29.05.2004 18:54:40
Komentarzy:
9
Strona 1 / 1