lsass.exe

lsass.exe

offline
  • Pridružio: 11 Sep 2007
  • Poruke: 3271

Od malo pre mi Avira prijavljuje sledece:



Sta da radim? Sad



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jul 2004
  • Poruke: 1472
  • Gde živiš: Vojvodina,Zrenjanin

Ako nije u C:\Windows\System32 onda nije dobro.
Bolje da se obratiš Ambulanti.



offline
  • diarno  Male
  • Anti Malware Fighter
    Rank 2
  • Pridružio: 15 Jun 2007
  • Poruke: 5572

Crv koji obicno dolazi preko usb uredjaja... Nod ga ima u bazi pod imenom Autoit

Skokni do ambulante ako Avira ne moze da izadje na kraj sa njim Confused

offline
  • sijuks 
  • Novi MyCity građanin
  • Pridružio: 19 Dec 2006
  • Poruke: 5

mislim da je ovo to : uput


Virus se manifestuje na sledeci nacin: ako na fleshu postoji folder
ACA, virus sakriva i zakljucava folder ACA i pravi fajl
aca.exe koji oponasa karakteristike foldera (ima ikonicu kao folder,
dvostrukim klikom na fajl otvara sakriveni folder).

Najlakse ces ga detektovati na taj nacin sto ces videti da su ikone
foleda i fajlova u ROOT-u izmesani (a trebalo bi da budu
odvojeni kao grupa foldera i grupa fajlova).


Pre svega pripremi TotalCommander da posle brisanja virusa ne bi doslo
do njegovog ponovnog aktiviranja. Ukljuci opciju
da mozes da vidis Hidden Files.


Prvo sto trebas uraditi je otvoriti TaskManager. Otvoris karticu za
Processes. Sledece ides na meni View->SelectColumns
i stikliras PID (Processor Identifier) i potvrdis na OK.

Sada u listi trebas naci proces lsass.exe koji je podignut pod
korisnickim imenom sa racunara (imaces 2 fajla jedan je
pod korisnickim imenom SYSTEM a tebi treba ovaj drugi).


Sada procitas PID i otvoris command prompt i ukucas sledece

taskkill /F /PID XXX

gde je XXX PID koji si procitao u TaskManageru.


Nakon toga ubio si virus iz memorije racunara. Sada trebas obrisati iz
racunara fajl koji se pokrece pri startovanju
Windows-a i sve one exe fajlove sa flesa.


Sada ide onaj deo o koriscenju TotalCommandera.
Fajlovi koje trebas obrisati sa racunara se nalaze na C particiji u
WIN folderu. Unutra ima par fajlova slobodno sve obrisi.
Isto tako otvoris fles i obrises sve exe fajlove sa flesa.

offline
  • Pridružio: 11 Sep 2007
  • Poruke: 3271

Hvala za tutorial, bas si bio temeljan Smile

offline
  • Pridružio: 13 Apr 2010
  • Poruke: 1

Pravi odgovor !!!
Hvala, pomoglo

Ko je trenutno na forumu
 

Ukupno su 687 korisnika na forumu :: 25 registrovanih, 0 sakrivenih i 662 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: ALBION101, Atomski čoban, awathorn, Battlehammer, bojank, djordje92sm, dragoljub11987, Dukelander, ivica976, Joja, leptirleptir, mrkanidja, nemkea71, nuke92, Oluj2.1, Panonsky, Parker2, repac, sabros, sakota79, sizif, Snorks, The Joker, Toni, Username1000