elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:35  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  lsasss.exe?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: lsasss.exe?  (Leído 1143 veces)
lobito

Desconectado Desconectado

Mensajes: 41


No me detendre ante nada ni nadie!!!


Ver Perfil WWW
lsasss.exe?
« en: 09 Mayo 2004, 17:45 »

Hola  ???
Tengo un problema!
tenia el sasser.b y lo elimine el archivo que se crea y todos los demas #_up.exe que este crea tambien, instale el parche ms04_011 (creo). En fin creia que ya estaba, cuando al día siguiente me aparecio una ventana con un mensaje de un grupo llamado Skynet Team avisandome de la Vulnerabilidad, luego me di cuenta de que habia un archivo lsasss.exe en la carpeta windows (ojo que existe el archivo lsass pero en otro lado), tambien se creo una entrada en el registro(HCLM/software/microsoft/windows/currentver../run) llamando a este archivo, note tambien que hay una entrada llamando a un archivo en una carpeta temporal.
Busque en internet información sobre el archivo lsasss.exe y no encontre nada, tambien busque información sobre el Skynet Team y parece que si son un grupo de investigación(aunque no estoy completamente seguro).
¿Mi pregunta es si es un virus o no por que mi internet en winXP esta una lagrima se manda mucha más información de la que se recibe?
alguien sabe algo de este problema.
gracias de ante mano por su ayuda.
En línea

Nada se consigue si no es con dedicación y esfuerzo propios
Alnitak
Carpe Diem

Desconectado Desconectado

Mensajes: 697



Ver Perfil WWW
Re: lsasss.exe?
« Respuesta #1 en: 09 Mayo 2004, 18:00 »

El lsass.exe está en system32, si tienes otro archivo con ese nombre y llamado desde el Run en el arranque del sistema debe ser un bicho y mejor será que te escanees con un buen antivirus y te metas detrás de un firewall
En línea

-(¯`(*)Al Nitak(*)´¯)-» --[Deus Meumque Jus]--»
TaU

Desconectado Desconectado

Mensajes: 174



Ver Perfil
Re: lsasss.exe?
« Respuesta #2 en: 10 Mayo 2004, 03:03 »

Es posible que no haya relacion directa entre el sasser.b y el lsass.exe de tu directorio windows. Segun las compañias de antivirus esa version del sasser no te crea ningun lsass.exe.

En cuanto a Skynet team son los creadores de alguna de las mutaciones del sasser y de todas las primeras versiones del NetSky, hasta que liberaron su codigo fuente...

Investiga a fondo ese lsass.exe, pasale todos los antivirus que puedas, autoenvíatelo por hotmail para ver si lo detecta el McAfee, miralo con un editor hexadecimal a ver si pillas alguna string en ascii que te indike de ké puede tratarse...

Tambien es recomendable que uses el Active Ports o algun programa similar para ver si este lsass.exe te abre algun puerto. Con este tipo de programas puedes ver los procesos que abren puertos, la ruta donde se encuentran y que ips y puertos tanto locales como remotos abren.
En línea

"Si no se vive como se piensa, se acabará pensando como se vive", Pep Figueres
Revolucionario / Presidente de Costa Rica / Primer jefe de estado de la historia en abolir el ejército / Catalán.
www.wadalbertia.org  -<|¡^P
lobito

Desconectado Desconectado

Mensajes: 41


No me detendre ante nada ni nadie!!!


Ver Perfil WWW
Re: lsasss.exe?
« Respuesta #3 en: 10 Mayo 2004, 03:40 »

 ;D Bueno el problema ya esta solucionado  ;D
Lo, resulta que el susodicho archivo C:\windows\lsasss.exe es creado por la nueva versión del virus sasser en concreto el worm.sasser.E para más información vean la página de vsantivirus:
http://www.vsantivirus.com/sasser-e.htm

ojala esto ayude a otras personas
chau y gracias por us ayudas.
En línea

Nada se consigue si no es con dedicación y esfuerzo propios
TaU

Desconectado Desconectado

Mensajes: 174



Ver Perfil
Re: lsasss.exe?
« Respuesta #4 en: 10 Mayo 2004, 04:14 »

Tienes razón,  te lo iba a decir ahora, acabo de encontrar info sobre esta nueva variante en http://www.enciclopediavirus.com/virus/vervirus.php?id=836
y describe exactamente lo que te ocurrió a ti.

Me alegro que te me hayas adelantado ;)
En línea

"Si no se vive como se piensa, se acabará pensando como se vive", Pep Figueres
Revolucionario / Presidente de Costa Rica / Primer jefe de estado de la historia en abolir el ejército / Catalán.
www.wadalbertia.org  -<|¡^P
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats