Резултати от 1 до 15 от общо 15

Какво е това в Startup ?

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #1

    Какво е това в Startup ?

    Искам да попитам когато напиша msconfig и погледна в Startup забелязвам ето това нещо lsass64BiT.exe , но не го знам какво е. Всичко друго ми е известно, но и идея си нямам какво е това. Може ли да е някоя гадина или си е от Win XP - то и да го спирам ли или да си го оставям да се зарежда при старта на ХР - то.

  2.  
     
  3. Senior Member
    Тук е от
    Dec 2000
    Мнения
    1,053
    #2

    Какво е това в Startup ?


  4. Junior Member
    Тук е от
    Sep 2003
    Мнения
    41
    #3

    Какво е това в Startup ?

    W32/Forbot-CK is a worm which attempts to spread to remote network shares. It also contains backdoor Trojan functionality, allowing unauthorised remote access to the infected computer via IRC channels while running in the background as a service process.

    W32/Forbot-CK copies itself to the Windows system folder as LSASS64BIT.EXE and creates the following registry entries in order to run itself on system startup:

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run

    LSASS64BIT.EXE

    LSASS64BIT.EXE

    HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

    LSASS64BIT.EXE

    LSASS64BIT.EXE

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run

    LSASS64BIT.EXE

    LSASS64BIT.EXE

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

    LSASS64BIT.EXE

    LSASS64BIT.EXE

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

    LSASS64BIT.EXE

    LSASS64BIT.EXE

    W32/Forbot-CK also creates its own service named "lsass64BiT.exe".

    W32/Forbot-CK attempts to spread to network machines using various exploits including the LSASS vulnerability (see MS04-011). The worm may also spread via IRC channels.

    W32/Forbot-CK may act as a proxy, delete network shares and steal keys for various software products.

  5. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #4

    Какво е това в Startup ?

    Добре де щом е червей защо нито една от тези програми не го лови:

    XoftSpy : Ad-Aware SE Professional : SpySubtract : Kaspersky : Outpost Firewall Pro . Що за зъл червей ще да е. Може ли някой да ми каже как да разкарам тази гадина от компютъра ми. Много ще му бъда благодарен.

  6. Senior Member Аватара на ru-boy
    Тук е от
    Jan 2000
    Мнения
    4,531
    #5

    Какво е това в Startup ?

    С online антивирусен скенер, www.google.com --> on line antivirus



    http://www.google.com/search?q=on+li...en-US:official

  7. Gadget
    Guest
    #6

    Какво е това в Startup ?

    Делни си го ръчно (по-горе е написано къде да го търсиш) или с f-prot/nod32

  8.  
     
  9. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #7

    Какво е това в Startup ?

    Съжалявам но пробвах с online antivirus и нищо не стана. Червеят си е все още тук.Пробвах от тези сайтове:



    http://housecall.antivirus.com/house...tart_frame.asp

    http://www.pandasoftware.com/actives..._principal.htm



    Ще се наложи ръчно махане, а ми се струва че ще има прейнстал. Благодаря ви за помощта.




  10. Gadget
    Guest
    #8

    Какво е това в Startup ?

    Преинстал хич не ти трябва, казах и какво да направиш. Кое не разбираш или ти е трудно да свършиш?



    Освен това ще е необходимо да си сложиш SP2, ако не си сложил

  11. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #9

    Какво е това в Startup ?

    Така и направих както ми каза. Махнах го от регистрите само ето от тук не мога да го махна Name DeviceDesc : Type REG_SZ : DATA lsass64BiT.exe



    Изписва ми следното : Unable tu delete all specified values

  12. Member
    Тук е от
    Oct 2003
    Мнения
    294
    #10

    Какво е това в Startup ?

    <blockquote id="quote"><font size="1" id="quote"><b id="quote">quote:</b id="quote"></font id="quote"><table border="0" id="quote"><tr id="quote"><td class="quote" id="quote"><font size="1" id="quote">Така и направих както ми каза. Махнах го от регистрите само ето от тук не мога да го махна Name DeviceDesc : Type REG_SZ : DATA lsass64BiT.exe



    Изписва ми следното : Unable tu delete all specified values



    <div align="right">Originally posted by Novia*-*08/02/2005*:* 22:27:54</div id="right">

    </td id="quote"></tr id="quote"></table id="quote"></blockquote id="quote"><font size="2" id="quote"></font id="quote">



    Рестартирай компютъра в ДОС режим и го изтрии.

  13. Junior Member
    Тук е от
    Sep 2003
    Мнения
    41
    #11

    Какво е това в Startup ?

    Пробвай със Sоphos Antivirus. За съжаление нямат онлайн скенер. На сайта им е описана и процедурата за ръчното премахване на гадината.

  14.  
     
  15. Junior Member
    Тук е от
    Jun 2004
    Мнения
    47
    #12

    Какво е това в Startup ?

    Имах го сащия. Преинсталирах си windowsa и из4езна. Оба4е като го имах ми бе6е всичко забавено. Сега уж не е, ама компа ми се включва бавно. wellcome ми го пи6е прекалено дълго.Нз как да го опаравя да не е забавено,ако някои знае да мо помогне плс

  16. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #13

    Какво е това в Startup ?

    Направо вече не знам какво да слагам и какво да използвам с/у тези гадове, които ми се лепят постоянно. Ето го и новият копелдак който се появи в Startup- a ( dumprep 0 -u ). Моля ако някой има предложения как да го махна, нека ми каже, защото антивирусната ми (новата) програма не го засича.10Х

  17. Gadget
    Guest
    #14

    Какво е това в Startup ?

    Намери някой да ти погледне PC-то. Мога и аз, но ще ми поемеш таксито )

  18. Junior Member
    Тук е от
    Oct 2004
    Мнения
    52
    #15

    Какво е това в Startup ?

    Gadget, нямаш проблеми за таксито стига да ти се иска да попатуваш малко над 2000 км.[:D] Иначе проблема го реших, просто преинсталирах уйндоуса и вече нищо нямам (за сега). Иска ми се да попитам още за тази програмка HijackThis. След като я стартирам в нея се изписват всички процеси, това което има и в Startup-a. Та въпросът ми е понеже като я пуснах въпросната програмка видях този червей в нея, дадох отметка на него и след това Fix Checked, дали го е изчистило цялостно или го е махнала само от Startup-a. Питам за да знам в бъдеще дали с HijackThis може да се оправят такива натрапници.

Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. Jungo - Какво е това?
    От lavico във форум Фото и видеокамери
    Отговори: 0
    Последно: 24-01-14, 16:36
  2. Какво пък е това?
    От p.petkov във форум Климатици Hisense, Gree, Chofu, Bard
    Отговори: 15
    Последно: 28-05-12, 21:15
  3. Отговори: 6
    Последно: 01-03-10, 11:59
  4. Какво е това?
    От dallaz във форум Windows
    Отговори: 4
    Последно: 11-01-08, 16:41
  5. какво е това и как се оправя
    От IBANEZ_ във форум Windows
    Отговори: 3
    Последно: 04-11-05, 01:11

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе