Wirus w C:\WINDOWS\System32\.exe / zwiechy kompa


(Hehe 91) #1

Jak w temacie. Gdy Kaspersky wykryje mi jakiegoś virusa w tej lokalizacji C:\WINDOWS\System32.exe to komp automatycznie sie zawiesza (licznik w neo, i nic sie nie da otworzyć nowego, można jedynie pracować na tych prog. co można przełączyć ALT+TAB). Wykrywa takie viry jak np.

Da się coś z tym zrobić? Trochę to denerwujące bo wykrywa go parę razy na dzień :confused:


(Krzychuu) #2

Hehee usuń te wiry, jak nie usuną się to:

Wrzuć logi z HiJack This i Silent Runners.


(Hehe 91) #3

No ja je usuwam, tylko komp sie zawiesza resetuje i znów po jakimś czasie wracają :/, jakby było tak łatwo to bym nawet tematu nie zakładał :slight_smile:


(Krzychuu) #4

Hehee wyłącz przywracanie systemu, może tam siedzą.

Jak wrócą to:

Wrzuć logi z HiJack This i Silent Runners.


(Hehe 91) #5

Teraz to komp sie zawiesza bez wykrywania wirusów... po prostu staję ten licznik w neo i koniec, jak napisałem wcześniej działają te prog. co się da ALT+TAB przeskoczyć :/. Jeszcze czasami wywala mi okienko z odliczaniem (lsass.exe) ale skanowałem i sassera ani blastera nigdzie nie ma :confused: (jak odlicza wpisuje w start->uruchom->cmd->shutdown -a)

Zastanawiają mnie jeszcze takie błędy w podglądzie zdarzeń:

Typ zdarzenia:	Błąd

Źródło zdarzenia:	LsaSrv

Kategoria zdarzenia:	Menedżer pakietów zabezpieczeń 

Identyfikator zdarzenia:	5000

Data: 2007-04-19

Godzina: 06:50:48

Użytkownik: Brak

Komputer:	PC

Opis:

Pakiet zabezpieczeń Negotiate wygenerował wyjątek. Pakiet został wyłączony. Informacje o wyjątku znajdują się w danych.


Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Dane:

0000: 05 00 00 c0 00 00 00 00 ...À....

0008: 00 00 00 00 4c 23 f5 77 ....L#õw

0010: 02 00 00 00 01 00 00 00 ........

0018: 90 90 90 90 3f 00 01 00 ?...

0020: 00 00 00 00 00 00 00 00 ........

0028: 00 00 00 00 00 00 00 00 ........

0030: 00 00 00 00 00 00 00 00 ........

0038: 7f 02 ff ff 00 00 ff ff .ÿÿ..ÿÿ

0040: ff ff ff ff 69 b2 c3 77 ÿÿÿÿi²Ãw

0048: 1b 00 7d 07 7c f7 12 00 ..}.|÷..

Typ zdarzenia:	Błąd

Źródło zdarzenia:	Service Control Manager

Kategoria zdarzenia:	Brak

Identyfikator zdarzenia:	7000

Data: 2007-04-19

Godzina: 06:49:38

Użytkownik: Brak

Komputer:	PC

Opis:

Nie można uruchomić usługi General Purpose USB Driver (adildr.sys) z powodu następującego błędu: 

Nie można uruchomić określonej usługi, ponieważ jest ona wyłączona lub ponieważ nie są włączone skojarzone z nią urządzenia. 


Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Typ zdarzenia:	Błąd

Źródło zdarzenia:	Application Error

Kategoria zdarzenia:	(100)

Identyfikator zdarzenia:	1000

Data: 2007-04-18

Godzina: 15:25:44

Użytkownik: Brak

Komputer:	PC

Opis:

Aplikacja powodująca błąd lsass.exe, wersja 5.1.2600.1106, moduł powodujący błąd unknown, wersja 0.0.0.0, adres błędu 0x00000000.


Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Dane:

0000: 41 70 70 6c 69 63 61 74 Applicat

0008: 69 6f 6e 20 46 61 69 6c ion Fail

0010: 75 72 65 20 20 6c 73 61 ure lsa

0018: 73 73 2e 65 78 65 20 35 ss.exe 5

0020: 2e 31 2e 32 36 30 30 2e .1.2600.

0028: 31 31 30 36 20 69 6e 20 1106 in 

0030: 75 6e 6b 6e 6f 77 6e 20 unknown 

0038: 30 2e 30 2e 30 2e 30 20 0.0.0.0 

0040: 61 74 20 6f 66 66 73 65 at offse

0048: 74 20 30 30 30 30 30 30 t 000000

0050: 30 30 00

Typ zdarzenia:	Błąd

Źródło zdarzenia:	Winlogon

Kategoria zdarzenia:	Brak

Identyfikator zdarzenia:	1015

Data: 2007-04-18

Godzina: 15:26:18

Użytkownik: Brak

Komputer:	PC

Opis:

Błąd krytycznego procesu systemowego C:\WINDOWS\system32\lsass.exe z kodem stanu c0000096. Komputer musi być ponownie uruchomiony.


Aby znaleźć więcej informacji, zobacz http://go.microsoft.com/fwlink/events.asp w Centrum pomocy i obsługi technicznej.

Pojawiają się one dosyć często...

Silenta nie mogę uruchomić, zaraz coś porobię z nim.


(Mirfi2) #6

Przeczytaj

http://www3.ca.com/securityadvisor/viru ... x?ID=60266

http://forum.dobreprogramy.pl/viewtopic.php?t=149038


(Joan Sunshine) #7

usun wpis, zajrzyj http://www.error.xp.pl/ i daj loga z Silenta :slight_smile:


(Hehe 91) #8

Skanując programami nie wykrywa mi sassera/blastera: /. Bardziej denerwują mnie te zwiechy kompa i te błędy w poglądzie zdarzeń. A Silenta nie mogę uruchomić, jakiś błąd. No nic, zainstaluję SP2 może coś pomoże.


(Joan Sunshine) #9

O problemach z Silentem poczytaj tutaj -> KLIK

Pozostaje Ci podmiana lsassa:

Konsola odzyskiwania z płytą XP w napędzie >

expand x:\i386\lsass.ex_ c:\windows\system32\lsass.exe

X to litera napędu.


(Hehe 91) #10


(Lost World) #11

Hehee w HJ Okej.