PDA

Επιστροφή στο Forum : παίζει να έχω το worm?



moutoxapei
19-05-04, 17:17
παιδιά,συγνώμη που επεμβαίνω,αλλά έχω δυο ερωτήσεις να κάνω
-πρώτον,έδώ και δυο μέρες το πισί μου σέρνεται,τσεκάροντας στον τασκ μάνατζερ βλέπω ότι τρέχει και το "lsass.exe",το οποίο δεν θυμάμαι αν έτρεχε στο παρελθόν.
κάνοντας ένα search λέει ότι είναι εφαρμογή των windows,επίσης με διάφορα scans που έκανα με βρίσκουν καθαρό....παίζει να έχω το worm? :?
-δεύτερον,στο command prompt δεν μου δέχεται εντολές,π.χ. ipconfig ,ή κάποιες εντολές που δίνει η microsoft π.χ. εδώ http://www.microsoft.com/security/incident/sasser_printxp.asp
για το ψάξιμο του sasser...μπορείτε να με βοηθήσετε παρακαλώ?
ευχαριστώ εκ των προτέρων

EvilHawk
19-05-04, 18:20
δεύτερον,στο command prompt δεν μου δέχεται εντολές

Το lsass.exe είναι όντως πρόγραμμα των Xp!
Δεν κατάλαβα όμως το παραπάνω, τί ακριβώς συμβαίνει?

cosmos
19-05-04, 18:32
moutoxapei, ακολούθησε τη διαδικασία στο http://www.adslgr.com/forum/thread6302.html

moutoxapei
19-05-04, 19:30
EvilHawk,π.χ. κάνοντας ipconfig μου βγάζει το εξής:
'ipconfig' is not recognized as an internal or external command,operable program or batch file.

καμιά ιδέα? :(

EvilHawk
19-05-04, 19:40
Δώσε στο command prompt -> c:\windows\system32\ipconfig.exe (αντικατέστησε το c:\windows με το δικό σου δίσκο και directory άν τα έχεις αλλάξει) άν δουλέψεικάτι έχει πάει στραβά με την μεταβλητή PATΗ στο pc σου....
Δοκίμασε και ενημερωσε σε μας :wink:

georgi0
19-05-04, 19:41
go to syumantec and check the official handling of removing the sasser virus and likes..

moutoxapei
19-05-04, 19:49
Δώσε στο command prompt -> c:\windows\system32\ipconfig.exe (αντικατέστησε το c:\windows με το δικό σου δίσκο και directory άν τα έχεις αλλάξει) άν δουλέψεικάτι έχει πάει στραβά με την μεταβλητή PATΗ στο pc σου....
Δοκίμασε και ενημερωσε σε μας :wink:

όπως μου το έδωσες το έβαλα και δούλεψε! :wink:
αλλά γιατί ως ipconfig σκέτο δεν δουλεύει?
επίσης,όπως έδωσα το λινκ πιο πάνω για να κάνει ένα log file όσον αφορά στον sasser και μετά να το κάνει read-only πάλι βγάζει invalid parameter....
ευχαριστώ για την βοήθεια και το ενδιαφέρον παίδες 8)

EvilHawk
19-05-04, 20:00
Λοιπόν πήγαινε στον υπολογισή μου, δεξί κλικ , ιδιότητες, Advanced, κάτω κάτω θα δείς enviroment variables, πάτα το έλεγξε την μεταβλητή συστήματος PATH πρέπει να έχει την μορφή

%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem

moutoxapei
20-05-04, 00:12
Είναι έτσι,μόνο που μετά το Wbem έχει τη συνέχεια ;C:\PROGRA~1\dpp\

Δλδ? :roll:

EvilHawk
20-05-04, 10:55
Δώσε στο command prompt -> c:\windows\system32\ipconfig.exe

Αφού δούλεψε το παραπάνω , κάτι δεν παει καλά με τίς μεταβλητές που ορίζουν το path! (%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem)


Είναι έτσι,μόνο που μετά το Wbem έχει τη συνέχεια ;C:\PROGRA~1\dpp\
Εντάξει είναι αυτό !

Τώρα τσέκαρε και την μεταβλητή COMSPEC ->%SystemRoot%\system32\cmd.exe
& την μεταβλητή Windir->%SystemRoot% τέλος έλεγξε άν στο αρχείο c:\windows\system32\autoexec.nt υπάρχει καμμία εντολή που να αλλάζει το path!

Αν όλα αυτά είναι εντάξει δεν δικαιολογείται να σου βγάζει τέτοια μηνύματα στο command propt !

lazar
20-05-04, 11:07
moutoxapei: γράψε PATH σε command prompt για να δεις τι γίνεται. Επίσης PATH /? να δεις τις επιλογές.

Το lsass.exe είναι πρόγραμμα των windows, είχα ακούσει για ιό που έχει 1sass.exe, δηλαδή αντί για λάμδα το νούμερο ένα, ώστε να συγχέεται ο χρήστης. Χωρίς lsass.exe δεν τρέχει το σύστημα. Αυτό δεν κάνει άλλωστε ο sasser; Κλείνει το lsass.exe και σε αναγκάζε ισε shutdown

moutoxapei
22-05-04, 18:25
[quote]
Είναι έτσι,μόνο που μετά το Wbem έχει τη συνέχεια ;C:\PROGRA~1\dpp\
Εντάξει είναι αυτό !

Τώρα τσέκαρε και την μεταβλητή COMSPEC ->%SystemRoot%\system32\cmd.exe
& την μεταβλητή Windir->%SystemRoot% τέλος έλεγξε άν στο αρχείο c:\windows\system32\autoexec.nt υπάρχει καμμία εντολή που να αλλάζει το path!

Αν όλα αυτά είναι εντάξει δεν δικαιολογείται να σου βγάζει τέτοια μηνύματα στο command propt !

Αν μπορείς να με βοηθήσεις λίγο σε αυτό,δλδ πώς να το κάνω,γιατί έχω μάυρα μεσάνυχτα..αν εννοείς με copy>paste στο cmd,δεν πιάνει :cry:

EvilHawk
22-05-04, 18:43
Για ποιο απο τα τρία μιλάς, καταρχήν συνεχίζεισ και έχεις το ίδο πρόβλημα πχ.όταν δίνεις την εντολή ipconfig ?

kadronarxis
22-05-04, 19:17
το παλικάρι δεν μπορεί να μεταφέρει αυτά που του γράφει το command prompt εδώ σε εμάς.
τράβα ένα snapshot, και ρίξτο εδώ σαν photo.

Άντε γερά.

moutoxapei
23-05-04, 01:47
Λοιπόν,σας κάνω paste το τί μου βγάζει,οκ? (ναι,εγώ είμαι ο doctor-x :mrgreen: )
πατάω λοιπόν cmd και μου βγάζει την μαύρη οθονίτσα,οκ?
δείτε λοιπόν:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\doctor-x>ipconfig
'ipconfig' is not recognized as an internal or external command,
operable program or batch file.

C:\Documents and Settings\doctor-x>cd\

C:\>ipconfig
'ipconfig' is not recognized as an internal or external command,
operable program or batch file.

C:\>ipconfig/all
'ipconfig' is not recognized as an internal or external command,
operable program or batch file.

C:\>

Αυτό........ :?
(btw,με τί πρόγραμμα τραβάτε snapshots και τα χώνετε εδώ?????? :roll: )

odd
23-05-04, 03:26
(btw,με τί πρόγραμμα τραβάτε snapshots και τα χώνετε εδώ?????? )


Εύκολο. Πάτα το κουμπί "Print Screen Sys Rq" (βρίσκεται πανω δεξια) και άνοιξε έναν Image editor (Πχ photoshop). Κάνε Paste και σώστε σαν .jpg για να τη συμιπέσεις.
:wink:

EvilHawk
23-05-04, 10:03
Δεν χρειάζεται να κάνεις κανένα screenshot καταλάβαμε τι συμβαίνει,βρές το αρχείο autoexec.nt στο c:\windows\system32 κάνε δεξί click , view και κανε copy paste το περιεχόμενο του εδώ!

lazar
24-05-04, 12:01
moutoxapei: όταν ανοίγεις κονσόλα βρίσκεσαι σε ένα directory ήδη.
Εσύ είσαι στο
C:\Documents and Settings\doctor-x

Επομένως μπορείς να τρέξεις exe δηλ. προγράμματα που είναι μόνον εκεί μέσα. Για να τρέξεις άλλα από διαφορετικό directory θα πρέπει τα windows να έχουν περασμένο το path. Path είναι ακριβώς η πορεία μέχρι το directory που βρίσκεται το πρόγραμμα σου.

Για παράδειγμα το C:\Documents and Settings\doctor-x είναι ένα path. το C:\Windows\system32 ή C:\Winnt\system32 είναι άλλο path και εκεί μέσα βρίσκεται το ipconfig.exe. Αυτό που σου λέμε είναι να προσθέσεις στα settings του PATH του συστήματος σου το C:\Windows\system32 ή C:\Winnt\system32, ανάλογα τι έχεις.

Μπορείς να πατήσεις το PrintScreen στο πληκτρολόγιο και με ένα πρόγραμμα φωτογραφίας να κάνεις paste οπότε θα σου δώσει όλη την οθόνη. Στη συνέχεια κάνε crop το κομμάτι που θέλεις και βάλτο στο adslgr. Αυτό για snapshots.

Για πιο εύκολα και άμεσα γράψε path στην κονσόλα πάτα <Enter> και κάνε paste το αποτέλεσμα να δούμε.

lazar
24-05-04, 12:05
Δεν χρειάζεται να κάνεις κανένα screenshot καταλάβαμε τι συμβαίνει,βρές το αρχείο autoexec.nt στο c:\windows\system32 κάνε δεξί click , view και κανε copy paste το περιεχόμενο του εδώ!

αυτό τι σημασία έχει; εμένα λέει:

@echo off

REM AUTOEXEC.BAT is not used to initialize the MS-DOS environment.
REM AUTOEXEC.NT is used to initialize the MS-DOS environment unless a
REM different startup file is specified in an application's PIF.

REM Install CD ROM extensions
lh %SystemRoot%\system32\mscdexnt.exe

REM Install network redirector (load before dosx.exe)
lh %SystemRoot%\system32\redir

REM Install DPMI support
lh %SystemRoot%\system32\dosx

Τι σχέση έχει με το path.

EvilHawk
24-05-04, 12:28
Αμα κάνεις το κόπο να διαβάσεις απο την αρχή το thread θα καταλάβεις!

EvilHawk
24-05-04, 12:32
C:\Documents and Settings\doctor-x

Επομένως μπορείς να τρέξεις exe δηλ. προγράμματα που είναι μόνον εκεί μέσα. Για να τρέξεις άλλα από διαφορετικό directory θα πρέπει τα windows να έχουν περασμένο το path. Path είναι ακριβώς η πορεία μέχρι το directory που βρίσκεται το πρόγραμμα σου.

Δηλαδή εσύ δεν μπορείς να τρέξεις το ipconfig στο C:\Documents and Settings\doctor-x ? Μην τρελλαθούμε κιόλας? Να τον βοηθήσετε πάτε ή να τον μπερδέξετε και αλλο?

lazar
24-05-04, 12:59
EvilHawk: χμμμ... Δευτέρα... μάλλον κακή μέρα για εσένα...

Το ipconfig μπορώ να το τρέξω γιατί υπάρχει στο path to C:\windows\system32. Είναι λάθος αυτό;



Αμα κάνεις το κόπο να διαβάσεις απο την αρχή το thread θα καταλάβεις!

Τον κόπο τον έκανα. Κάνε κι εσύ τώρα τον κόπο να μου εξηγήσεις, εάν θέλεις φυσικά, γιατί δεν κατάλαβα τι σχέση έχει το autoexec.net με το path. Ούτε να ρωτάμε δεν μπορούμε πλέον;;; :?: :evil:

EvilHawk
24-05-04, 13:07
Το ipconfig μπορώ να το τρέξω γιατί υπάρχει στο path to C:\windows\system32. Είναι λάθος αυτό;

Αυτό ακριβώς δεν μπορεί να κάνει! Και γιαυτό κοιτάω να δώ τι μπορεί να φταίει!
Sorry για το ύφος πριν αλλά όντως έχω μια άσκημη μέρα :oops:

lazar
24-05-04, 13:48
OK. No hard feelings. :)

moutoxapei
25-05-04, 04:17
Τελικά έφαγε φορμάτ και τώρα δουλεύει :|
(εκτός των άλλων μου έβγαζε πολύ συχνά σφάλματα εφαρμογών σε αρκετά προγράμματα που χρησιμοποιούσα :cry: )

Παιδιά ευχαριστώ....μπορεί να μη βγήκε άκρη,αλλά κατανόησα αρκετούς "κομπιουτερίστικους όρους" :wink:

lazar
25-05-04, 19:25
μάλλον κάποιο πρόγραμμα που εγκατέστησες στην έκανε τη δουλειά. Όταν και άμα σου ξανατύχει, σκέψου τι έβαλες και άλλαξαν τα πράγματα. Συνήθως έτσι κάνουμε.

@ ADSLgr.com All rights reserved.