2005-08-21, 15:39
  #1
Bannlyst
Jepp är tillbaka nu med omformaterad dator och allt men nu är det så att så fort jag stänger av min brandvägg (Zone Alarm) så kommer ett meddelande upp om att det är fel på Lsass.exe statuskod:128 . Någon som har någon aning om det finns något som tar bort denna mask som verkar fördärva mitt liv en smula. Snälla hjälp innan jag slår sönder min dator

Kan även tillägga att jag nyss sökte genom datorn efter Sasser A-F och den hitta inget. Använde mig av Nod 32
Citera
2005-08-21, 16:33
  #2
Medlem
klumps avatar
testa det här..
http://www.microsoft.com/security/incident/sasser.mspx
med tanke på filnamnet du skrev där så är det nog sasser..
anti virusprogramen funkar inte alltid..
Citera
2005-08-21, 19:07
  #3
Medlem
xrizzs avatar
Jag förstår inte riktigt varför du stänger av Zone Alarm? Visst, en mjukvaru-brandvägg kan aldrig bli det optimala skyddet, men jag tycker att ZA gör ett hyfsat jobb med att hålla skiten borta.
Om du nu tvunget har någon anledning att stänga ner den, kanske du kan prova att koppla ur nätverkskabeln innan du stänger ner den. Det beror ju helt och hållet på vad det är du försöker åstadkomma, förstås.

Att surfa utan brandvägg och AV, det är att be om trubbel.
Men det är bara min personliga åsikt, förstås!

Ps Det är någon ny "worm" som härjar, som siktar in sig på windows 2000, heter ZOTOB eller liknande. Kan det vara den som du har besvär med?
Citera
2005-08-21, 21:23
  #4
Medlem
Dj_Yodas avatar
En sökning på google ger svaret "inte farlig"

http://www.liutilities.com/products/...library/lsass/
Citera
2005-08-21, 21:38
  #5
Bannlyst
För att jag har erfarenhet av att det slöar ner pingen en smula när man lirar nått. Lyckades dock fixa detta skit nu iaf .. Tack klump den där sidan hjälpte nu. =)
Citera
2005-08-22, 00:32
  #6
Medlem
X_surfers avatar
Citat:
Ursprungligen postat av DeExEm
För att jag har erfarenhet av att det slöar ner pingen en smula när man lirar nått. Lyckades dock fixa detta skit nu iaf .. Tack klump den där sidan hjälpte nu. =)

Skillnaden är höst minimal och det är INTE ett bra skäl till att stänga av brandväggen
Citera
2005-08-22, 02:54
  #7
Medlem
Darwins avatar
Citat:
Ursprungligen postat av xrizz
Jag förstår inte riktigt varför du stänger av Zone Alarm? Visst, en mjukvaru-brandvägg kan aldrig bli det optimala skyddet, men jag tycker att ZA gör ett hyfsat jobb med att hålla skiten borta.
Om du nu tvunget har någon anledning att stänga ner den, kanske du kan prova att koppla ur nätverkskabeln innan du stänger ner den. Det beror ju helt och hållet på vad det är du försöker åstadkomma, förstås.

Att surfa utan brandvägg och AV, det är att be om trubbel.
Men det är bara min personliga åsikt, förstås!

Ps Det är någon ny "worm" som härjar, som siktar in sig på windows 2000, heter ZOTOB eller liknande. Kan det vara den som du har besvär med?

Kan elakheterna ta sig förbi ett avstängt bredbandsmodem? Måste man dra ut kabeln för att vara säker eller räcker det att slå av modemet?
Citera
2005-08-22, 13:48
  #8
Medlem
klumps avatar
Citat:
Ursprungligen postat av DeExEm
För att jag har erfarenhet av att det slöar ner pingen en smula när man lirar nått. Lyckades dock fixa detta skit nu iaf .. Tack klump den där sidan hjälpte nu. =)
varsegod
vet hur jävla fördjävligt det var själv när datorn startade om sig hela jävla tiden fast man formaterade den 30 gånger..
Citera
2005-08-24, 03:36
  #9
Medlem
palmens avatar
Citat:
Ursprungligen postat av klump
varsegod
vet hur jävla fördjävligt det var själv när datorn startade om sig hela jävla tiden fast man formaterade den 30 gånger..

hjälpte/hjälper inte att startmeny---kör----shutdown -a
????
Citera
2005-08-24, 03:43
  #10
Medlem
Laments avatar
Citat:
Ursprungligen postat av Darwin
Kan elakheterna ta sig förbi ett avstängt bredbandsmodem? Måste man dra ut kabeln för att vara säker eller räcker det att slå av modemet?
Är modemet avstängt är du ej kopplad till nätet och kan således inte attackeras därifrån. Eller hur menar du?
Citera
2005-08-28, 22:21
  #11
Medlem
x12s avatar
När man återställt rätt version av lsass.exe, högerklicka på den, properties, security. Ta bort alla användare utom "everyone". Sätt "everyone" till "allow read" och "deny write". Alla andra rutor ska vara tomma.

Filen går nu inte skriva över eller förstöra.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in