برگزیده های پرشین تولز

كمك كمك كمك كمك خيلي خيلي فوري !!!!!

asmalover

کاربر تازه وارد
تاریخ عضویت
28 سپتامبر 2005
نوشته‌ها
2
لایک‌ها
0
سلام دوستان خوبم .من عضو جديدي هستم و خيلي خوشحالم كه شما رو پيدا كردم .
ميبخشيد كه شما رو بچه ها خطاب ميكنم به بزرگيه خودتون ببخشيد .
مزاحمتون شدم كه اينو بگم كامپيوتر من از ديروز تا الان دچار يه ويروس عجيبي شده هرچي هم انتي ويروس نصب ميكنم نه اون رو شناسايي ميكنه نه از بينش ميبره .
اسم اون ويروسه اينه : lsass.exe و خلاصه نميدونم چكار كنم و البته اينم بگم الان كه دارم از اين كارت اينترنت استفاده ميكنم اصلا اين ويروس وجود نداره نه روي درايو ويندوز نه روي مانيتور ولي وقتي از يه كارت ديگه استفاده ميكنم سرو كله اين ويروس 60 ثانيه شات دون هم روي مانيتور و هم روي درايو ويندوز پيدا ميشه . بنظر شما چه كار كنم ؟ چه چور اون رو از بين ببرم ؟؟؟؟؟؟؟
اگه كمكم كنيد خيلي بزرگواري كرديد .
مرسي

اسماء
 

mahdi206

Registered User
تاریخ عضویت
12 سپتامبر 2004
نوشته‌ها
2,361
لایک‌ها
5
سن
41
محل سکونت
Tehran
اولا كه Lsass.exe ويروس نيست و يكي از مهمترين فايلهاي ويندوزه! دوما كه اون ويروسي كه شما گرفتي احتمالا sasser يا از خانواده اون بايد باشه كه در اثر اون سرويس lsass.exe بسته ميشه و بسته شدن اين سرويس باعث اومدن اون پيغام 60 ثانيه Shutdown ميشه. شما اولا بايد ويندوزت رو update كني و آخرين اصلاحيه هاي امنيتي مايكروسافت رو نصب كني يا اينكه حداقل فايروال ويندوزت رو روشن كني. بعد اينكه يه آنتي ويروس update شده روي كامپيوترتون داشته باشين.
حداقل همين الان برو اين رو دانلود كن و نصبش كن : http://download.microsoft.com/downl...0b-5b397199cbf8/Windows-KB890830-V1.8-ENU.exe
يه خورده توضيحات هم تو اين لينك واسه فايل بالا كه گفتم دانلود كني نوشته شده : http://www.microsoft.com/downloads/...e0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=en
 

StarSoheil

Registered User
تاریخ عضویت
1 آگوست 2005
نوشته‌ها
2,170
لایک‌ها
42
محل سکونت
Malaysia

meli

Registered User
تاریخ عضویت
19 اکتبر 2004
نوشته‌ها
1,393
لایک‌ها
23
سن
36
محل سکونت
tehran
ببینم با تایپ کردن اون به طور موقت غیر فعال میشه؟
 

afb

کاربر تازه وارد
تاریخ عضویت
21 سپتامبر 2005
نوشته‌ها
50
لایک‌ها
0
این فایل یک سرویس ویندوز است
اول یک CTRL+ALT+DEL بگیر و درون برگه ی پروسس ببین اگر هر پروسسی با این اسم و با UserName فعلی خودت در حال اجرا بود ، اونها رو ببند .
بعد بگرد و هر فایلی با این اسم در شاخه ای به غیر از Windowdrive:\Windir\System32 وجود داشت اونها رو هم پاک کن .
بعد یه سر به MSconfig بزن و در برگه استارت آپ و در اونجا راه اندازهایی که این فایل رو اجرا می کنن (در مسیرهای غلط) اونها رو غیر فعال کن .
در آخر هم یک دور دیگه با نتی ویروس سیستمت رو چک کن.
تموم شد .
 

graphiator

Registered User
تاریخ عضویت
16 سپتامبر 2005
نوشته‌ها
465
لایک‌ها
6
سن
38
محل سکونت
طهروون
به نقل از meli :
ببینم با تایپ کردن اون به طور موقت غیر فعال میشه؟

آره ملي جان اونcommand به معناي shutdown abort يا پيشگيري از خاموش شدن

البته با Right Click روي اون Connection و تغيير IP به عدد صفر هم ميشه. اما اين نرم افزار جديد ساخت ميكروسافت تمام اين مشكلات رو اتوماتيك حل ميكنه

http://www.microsoft.com/downloads/...&displaylang=en

قربانت

N.J

Microsoft Certified Trainer - MCT
 

شايان

مدیران قدیمی
تاریخ عضویت
2 سپتامبر 2003
نوشته‌ها
4,813
لایک‌ها
9
اين MS_Blast هم همين كار رو ميكرد ؟!؟! يادم نيست دقيقا چي كار ميكرد ... ولي تو همين مايه ها بود فكر كنم .
 

asmalover

کاربر تازه وارد
تاریخ عضویت
28 سپتامبر 2005
نوشته‌ها
2
لایک‌ها
0
مرسي ممنون
اون ادرسي رو كه داديد دانلود كردم تا ببينم چي ميشه ؟

اسما
 

graphiator

Registered User
تاریخ عضویت
16 سپتامبر 2005
نوشته‌ها
465
لایک‌ها
6
سن
38
محل سکونت
طهروون
به نقل از شايان :
اين MS_Blast هم همين كار رو ميكرد ؟!؟! يادم نيست دقيقا چي كار ميكرد ... ولي تو همين مايه ها بود فكر كنم .

سلام شايان جان خوشحالم مي بينمت :)

بله ام اس بلاست هم يكي از اين ويروسهاي process, executable هست ولي اين دوستمون مشكلش با تغيير آي اس پي حل ميشد و اين به معني اينه كه مثل ام اس شروع به آپلود كردن فايل نميكرد. اما توي آي اس پي ممكنه به خاطر اتصال دائم به اينترنت مثل ام اس رفتار كنه!
 

mahdi206

Registered User
تاریخ عضویت
12 سپتامبر 2004
نوشته‌ها
2,361
لایک‌ها
5
سن
41
محل سکونت
Tehran
به نقل از شايان :
اين MS_Blast هم همين كار رو ميكرد ؟!؟! يادم نيست دقيقا چي كار ميكرد ... ولي تو همين مايه ها بود فكر كنم .
اگه منظورت بلاستر هست تقريبا ميشه گفت آره! اما بلاستر ميرفت تو خط پروسس svchost.exe و اون رو مي بست اين يكي كه احتمالا بايد از خانواده sasser باشه مياد lsass.exe رو ميبنده.
 
بالا