Dwagon Skrevet 27. august 2004 Del Skrevet 27. august 2004 har nå formatert pappa sin maskin, etter formatering gjorde jeg dette. * Installerte Win2k sp3 * Reboot * Installerte SP4 * Reboot * Installerte IIS Black Ice Pro * Reboot * Installerte AVG antivirus 6 Free editiion * Reboot * Satt i TP * Oppdaterte AVG * Reboot * Lot Black ice lage sikkerhets profil av datamaskinen. * Scannet maskinen (for sikkerhets skyld) * Reboot Startet windows, lot den idle litt... og vips der var det noe som lukket Lsass.exe error 128 eller noe sånt. så jeg gjorde følgende: * Gikk til min maskin og lastet ned sasser fix ( tenkte det var sasser siden fila som død het "lsass") * hentet blaster fix. * svidde dette på en plate. * kjørte sasser fix... (virus not found) * kjørte blaster fix.... (virus not found) * ble forbannet.... * roet meg ned... * gikk hit... og nå leser du denen posten.... noen som vet hva som angriper pappa sin pc? Lenke til kommentar
Lch Skrevet 27. august 2004 Del Skrevet 27. august 2004 Sasser-infiserte maskiner? Se: http://www.updatexp.com/sasser-worm.html Du trenger denne: http://www.microsoft.com/downloads/details...&displaylang=en Lenke til kommentar
Dwagon Skrevet 27. august 2004 Forfatter Del Skrevet 27. august 2004 Sasser-infiserte maskiner? Se: http://www.updatexp.com/sasser-worm.html Du trenger denne: http://www.microsoft.com/downloads/details...&displaylang=en ser at du har linket til en info side.... så ikke noe informasjon om lsass.exe og den andre linken... er ikke den med i sp4, downer den likevell. skader ikke å teste.... leste litt på dn updatexp, så at jeg hadde denne oppdateringen... ser ut som om problemet er borte nå.... btw, mens jeg skriver dette kom firewall'n med denne meldningen Time, Event, Intruder, Count 27.08.2004 20:50:35, SQL_SSRP_Slammer_Worm, WEBSERVER, 1 27.08.2004 20:50:35, SQL_SSRP_StackBo, WEBSERVER, 1 ________________________________ IP: 80.239.107.100 Node: WEBSERVER NetBIOS: __MSBROWSE__ Group: WORKGROUP MAC: 00301BB05CB2 DNS: WEBSERVER _________________ tror du/dere dette er farlig..? har blocket den.... kjekt med black ice Lenke til kommentar
Lch Skrevet 27. august 2004 Del Skrevet 27. august 2004 "If your computer is vulnerable to the worm, the worm may cause LSASS.EXE to crash which will force the operating system to shutdown after 60 seconds. This shutdown can be aborted on Windows XP systems by using the built-in “shutdown.exe -a” command. Type the following into the Run box on the Start Menu: shutdown -a This shutdown can NOT be aborted on Windows 2000 systems. On Windows 2000 systems, to prevent LSASS.EXE from crashing (thereby restarting the operating system) unplug the network cable (or disable the network adapter before LSASS.EXE crashes) and then perform any one of the following steps to prevent the worm from crashing LSASS.EXE:" Du må helst lese det som står på siden, ser du. Og nei, fiksen for dette var ikke med i SP4. Slammer.worm trenger du ikke bry deg om, StackBo aner jeg ikke hva er. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå