Šta je novo?

Cpu usage 100% i sasser...

LOWRENCE

Čuven
Učlanjen(a)
22.01.2002
Poruke
159
Poena
619
Nemam pojma jel imaju veze jedno sa drugim ali mashine su poludele i to 15 komada... Sasser me je konacno zakacio posle dva meseca a ja ga sacekao go ko pistolj 🙂 Nije mi samo jasno sto je cekao toliko, sto lepo nije odmah opalio kad i sve i gotovo...

Uglavnom, ovde na forumu sam nasao one linkove ka ssb sajtu i tamo sve lepo skinuo i ocistio sassera... Ali sada mi je cpu usage 100% i ovo se pojavilo u isto vreme kad i sasser a nisam video da je iko ista spominjao... Ljudi, spasite me dvodnevnog zezanja sa 15 mashina i recite ima li leka ovome... Znaci jel to neka propratna pojava sassera ili nesto drugo ?

edit: za vreme cpu usage 100%, oko 35% zauzima SVCHOST.EXE (network service) a oko 60% explorer.exe
 
Poslednja izmena:
Jel moguce da nema nikakvog odgovora ? :S:
 
Sto mora da je Sasser? Neki od virusa je sigurno, moze da bude neka podvarijanta. Najbolje da uhvatis detection toolove sa Norton/MC Afee sajta, ili da skines DOS verziju recimo F-Prot-a i poteras je sa butabilnog diska. Ne mozes zamisliti sta sve to cudo moze da otkrije 🙂.
Btw, Sasser ne napada SVCHOST, vec LSASS servis.
 
Ma skroz cudna situracija, na masini koja ima net je nasao Sassera i ubio ga (kasnije sam negde nasao da mora da se iskljuci System restore servis, izgleda da je to pravilo probleme pri uklanjanju)... Sad krecem da sredjujem i ostale masine koje su u lanu sa tom masinom koja je na netu pa cu da vidim, nadam se da ce ovo da pomogne... Hvala u svakom slucaju.
 
Nasao sam izgleda problem na ostalim masinama, te masine nisu ni imale sassera a na koji nacin se ovo naslo na njima, nemam pojma... Znaci u system32 gomila fajlova velicine 9,344 sa sinocnim datumom i ludim imenima (abzqovql.exe, feejxhz.exe, fkoqd.exe, ftpupd.exe i tako dalje)... Na nekim masinama je bilo 2-3 komada a na nekim i do 20... Najnoviji Stinger, Ad-Aware i cwshredder nisu nista nasli a ja sam to rucno obrisao i posle restarta se nisu vracali i sada sve radi ok...

Jel neko zna koji je ovo worm ?
 
Moj LAN od prošlog petka pati od verzije Sassera koji kompromituje Lsass servis. Pošto ga antivir sajtovi različito zovu, ovde ću navesti samo generalne informacije:

Process File: isass or isass.exe
Process Name: isass
Description: Virus added to the system as a result of variant of the OPTIX PRO TROJAN that opens TCP port 3410 and allows a hacker to control an infected computer.
Company: N/A
System Process: No
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes
Common Errors: N/A

Lek kod mene je bio download kompletnog win update-a, osim samog SP1. Sam virus je i dalje prisutan i pored gađanja stingerom i navodnog čišćenja jer ga lepo vidim u procesima Task Manager-a, ali ne može da zove port authority za gašenje sistema, tako da sam miran ... Barem za sad ... :wall:
 
Nazad
Vrh Dno