Knowledge is power. France is bacon.
Когда нахожусь в Нете, мне иногда - да что уж там, часто - на экран выплывает такая надпись (вырезать не могу и вставить картинкой не могу - поэтому пишу):



lsass.exe Ошибка приложения

Исключение unknown software exception (много чисел разных) в приложении по адресу (много чисел, тоже разных)

(в разных случаях разные цифры, но смысл один)

"Ок" - завершение приложения.

Приходится нажимать или это самое "ок" или крест в углу окна, но происходит одно и то же. Следом за этим окном появляется другое, которое закрыть уже невозможно:

*Система завершает работу. Сохраните данные и выйдите из системы. Все несохраненные данные будут потеряны.

Отключение системы вызвано: NT AUTHORITY\SYSTEM

Время отключения 1:00 (одна минута и идет отсчет времени)

Сообщение: неожиданно завершен системный процесс: C:\\WINDOWS\system32\lsass.exe c кодом состояния 128.

Будет произведена перезагрузка системы.*

Дальше комп просто вырубается и перезагружается. Когда-то давно такая фигня уже была, но не часто (на старом компе), на новом до переустановки винда не было, теперь появилась снова.

Что с этим делать и можно ли как-нибудь убрать?



ps заранее спасибо всем, кто попытается помочь)


Комментарии
13.10.2006 в 18:18

Танкист Апокалипсиса
Лечиться от вирусаов.
13.10.2006 в 18:25

I see you
а еще, сделать принтскрин... =)))

у меня была такая ошибка, не помню, как ее лечили, честно. =((
13.10.2006 в 19:07

( . )( . )админ
Это Sasser.



Мдя. Эпидемия уже 2 года как прошла, а кто-то еще умудряется его подхватить.



Для начала его из системы нужно удалить. Для этого есть миниантивирусы от крупных антивирусных лабораторий (да и от микрософта тоже).



Блин. Лень все расписывать... Вот:

clarv.zip антисассер от касперского

clarv.zip зеркало (на случай, если первая ссылка не работает)

FixSasser это средство от Symantec

Заплатка заплптка от Микрософта (чтоб заново не заразиться). Страница на английском

Он-лайн проверка эту страницу загружать надо эксплорером. Для запуска поиска и удаление вирусов нажмите кнопку «Проверить компьютер на наличие вируса».





Инструкции для пользователей Microsoft Windows XP

Опубликовано: 4 мая 2004 г.





Если компьютер продолжает выключаться, распечатайте следующие инструкции для самостоятельного использования или помощи другим пользователям.



Если компьютер под управлением ОС Microsoft Windows XP или Windows XP с пакетом обновления SP1 заражен вирусом Sasser, описанные ниже действия помогут обновить программное обеспечение, удалить вирус и избежать повторного заражения ПК.

Шаг 1: отключите компьютер от интернета



Чтобы избежать дальнейших проблем, необходимо отключить ПК от интернета:

Инструкции для пользователей с подключением по выделенной линии: Найдите кабель, идущий от внешнего модема DSL или кабельного модема, и отключите его либо от модема, либо от телефонной розетки.

Инструкции для пользователей с коммутируемым подключением по телефонной линии: Найдите кабель, идущий от встроенного модема к телефонной розетке, и отключите его либо от модема в ПК, либо от телефонной розетки.

Шаг 2: прекращение постоянной перезагрузки ПК



Вирус может привести к неправильной работе службы LSASS.EXE, что приводит к прекращению работы операционной системы через 60 секунд. Если компьютер начал постоянно перезагружаться, для отмены текущего прекращения работы ОС выполните следующие действия.

На панели задач в нижней части экрана нажмите кнопку «Пуск» и выберите «Выполнить».

Введите cmd и нажмите кнопку OK.

В командной строке введите shutdown.exe -a и нажмите клавишу ENTER.

Шаг 3: устраните уязвимость



Можно временно устранить уязвимость, позволяющую вирусу атаковать ПК, путем создания файла журнала.



Создание файла журнала:

На панели задач в нижней части экрана нажмите кнопку «Пуск» и выберите «Выполнить».

Введите cmd и нажмите кнопку OK.

В командной строке введите echo dcpromo >%systemroot%\debug\dcpromo.log и нажмите клавишу ENTER.

Сделайте файл журнала доступным только для чтения.

В командной строке введите attrib +R %systemroot%\debug\dcpromo.log и нажмите клавишу ENTER.

Шаг 4: повышение производительности системы



Если компьютер работает медленно или снизилась скорость подключения к интернету, возможно, вирус загружает сетевое подключение паразитным трафиком. Это может затруднить загрузку и установку необходимых обновлений. Для повышения производительности системы:

Нажмите клавиши CTRL+ALT+DELETE и выберите «Диспетчер задач».



Щелкните каждую из перечисленных ниже задач, которые могут отображаться в списке диспетчера, а затем нажмите кнопку «Снять задачу».

Любые задачи с именем, заканчивающимся на _up.exe (например 12345_up.exe).

Любые задачи, имя которых начинается с avserve (например avserve.exe).

Любые задачи, имя которых начинается с avserve2 (например avserve2.exe).

Любые задачи, имя которых начинается с skynetave (например skynetave.exe).

hkey.exe

msiwin84.exe

wmiprvsw.exe



Примечание. Не завершайте задачу wmiprvse.exe — это необходимая системная задача.

Шаг 5: включите брандмауэр



Брандмауэр — это специальное программное обеспечение или оборудование, создающее «защитный барьер» между ПК и Интернетом. Если компьютер заражен вирусом, включение программного брандмауэра поможет ограничить воздействие вируса. ОС Windows XP содержит встроенный брандмауэр подключения к интернету (Internet Connection Firewall, ICF). Чтобы включить брандмауэр ICF:

На панели задач в нижней части экрана нажмите кнопку «Пуск» и выберите «Панель управления».

Откройте компонент «Сеть и подключения к интернету». (Если компонент «Сеть и подключения к интернету» не отображается, выберите просмотр по категориям в левой части окна панели управления.)

Откройте «Сетевые подключения».

Щелкните правой кнопкой мыши коммутируемое подключение, подключение по локальной сети или высокоскоростное подключение, используемое для подключения к Интернету, и выберите «Свойства».

На вкладке «Дополнительно» в разделе «Брандмауэр подключения к интернету» выберите «Защитить мое подключение к Интернету» и нажмите кнопку OK. Встроенный брандмауэр включен.

Шаг 6: подключение к интернету



Подключите кабель (см. шаг 1) к компьютеру, телефонной розетке или модему.

Шаг 7: установите необходимое обновление



Для дальнейшей защиты компьютера от вирусов необходимо загрузить и установить обновление 835732, выпущенное в соответствии с бюллетенем Майкрософт по безопасности MS04-011 (EN). Для загрузки обновления 835732 воспользуйтесь ссылкой http://go.microsoft.com/?LinkID=526067.

Шаг 8: проверка наличия и удаление вируса Sasser



После установки обновления и перезагрузки компьютера откройте веб-страницу «Что необходимо знать о вирусе Sasser Worm и его вариантах» по адресу www.microsoft.com/security/incident/sasser.mspx (EN). Для поиска и удаления вирусов Sasser.A, Sasser.B, Sasser.C и Sasser.D используйте средство удаления вируса на данной странице.

http://www.microsoft.com/Rus/Securi...rWindowsXP.mspx




Часто задаваемые вопросы о вирусе Sasser Worm и его вариантах



Удачи.
13.10.2006 в 19:10

( . )( . )админ
ЗЫ. И поставьте ServicePack 2 для XP - он уже включает заплатки многих дыр.
14.10.2006 в 20:29

Knowledge is power. France is bacon.
Спасибо всем огромное, особенно 2(che)n :)))))

А как можно поставить ServicePack 2? Это программа? Можно её найти в Нете?

14.10.2006 в 22:42

( . )( . )админ
LaSuena скачать можно с сайта микрософт. А можнл просто включить автоматическое обновление системы и она сама все скачает и установит. Правда ХР потом начнет требовать активацию, но это тоже легко решается.
14.10.2006 в 22:59

Knowledge is power. France is bacon.
2(che)n

Ещё раз спс))) :)

Чтобы я без вас делала... наверное бы валялась на диване и смотрела какую-нибудь херню по телеку :)
15.10.2006 в 01:38

2(che)n ага, скачайте с сайта майкрософта... как Вы... лихо. он же, гда (сайт) требует ввести какой-то там код для проверки подлинности винды... да.
15.10.2006 в 02:48

( . )( . )админ
Raspberry swirl вы просто не умеете его готовить. Все обходится, причем путей обхода много. Мне микрософт вообще сервис пак второй прислала на диске.
16.10.2006 в 18:39

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
2(che)n проще в большинстве случаев переустановить систему, скачав или купив в ларьке за 80р дистр с интегрированным сп2))
16.10.2006 в 19:33

( . )( . )админ
Maniack а если установлено 30 гигов софта?
16.10.2006 в 20:22

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
2(che)n я же сказал- в большинстве, но не во всех))) особенно если ты юзер, а не сисадмин или программер))
16.10.2006 в 20:52

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
2(che)n просто у юзеров как правило есть одна проблема: из за неумения хотя бы минимально обслуживать систему и обеспечивать ее безопасность она как правило превращается в свалку)))
16.10.2006 в 21:49

( . )( . )админ
Maniack Win98 поставлена на пень 2-233 в 99 году. Поставлен офис. Работает безглючно вот уже почти 7 лет. Ставила тетенька очень далекая от компьютеров. И таких примеров могу представить много.



Все зло в детях и играх.
17.10.2006 в 00:33

Wait for sunrise in the east! Long shadows crawl across the plain, The ghosts of night will disappear, And lay your fears to rest!
2(che)n тетенька в инет выходит?) если нет- и не трогает ничего кроме ворда- безусловно, все будет ок))
17.10.2006 в 00:43

( . )( . )админ
Maniack почти согласен.