Toon posts:

[Malware] slserv.exe *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik moest me schoonmoeder ( Met 0% kennis van PC's ) helpen met een worm.. Aangezien ze geen viruesscanner heeft werd het al vrij moeilijk..

Ik heb met haar de processen doorgelopen en niets bijzonders gevonden op slserv.exe na.. Ook in het register bij run staat niets.. Nu word ze na de 5min. van internet gegooit.. Dus ik dacht gelijk "Oow sasser" maar gezien de sasserscanners vinden ze niets over sasser..

Nu weet ik dat slserv.exe een agobot is en in combo met lsass.exe een melding kan geven.. Dus ik heb gezegt dat ze slserv.exe moest be-eindigen en maar op inet moest proberen.. Helaas nu ook de process word afgesloten word ze nogsteeds gekicked..

Wie kan me helpen ?

  • Miki
  • Registratie: November 2001
  • Laatst online: 09:28
Probeer Jotti's online virusscan: http://virusscan.jotti.dhs.org/

Verwijderd

Topicstarter
2min online is max. niet genoeg voor scan dus. Bedankt voor de reactie :)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

steek dan eerst eens een vuurmuur aan dude

[ Voor 5% gewijzigd door Fish op 06-06-2004 15:00 ]

Iperf


Verwijderd

Verwijderd schreef op 06 juni 2004 @ 14:56:
2min online is max. niet genoeg voor scan dus. Bedankt voor de reactie :)
Dus we moeten 'blind' wat gaan verzinnen?
Dat is niet bepaald handig

Verder lijkt dit klassiek sasser/blaster/ago-geval te zijn, dus zoek daar maar eens naar, aangezien daar genoeg over te vinden is.
Met welk OS hebben we te maken?

Voorlopige titeledit.

  • Yemoke
  • Registratie: Mei 2003
  • Laatst online: 27-10-2024
Heb je in veilige modus al geprobeerd om slserv.exe te verwijderen? waarschijnlijk zit hij in system32.... kijk anders nog even bij de services, mss zit hij daar onder een valse naam in. duurt het langer bij het opstarten voordat haar desktop opstart? anders zou hij samen met explorer.exe opgestart kunnen worden...

edit: Er word gezegt dat het W32/Gaobot.CR is. dus probeer hem te fixxen met deze fix. alhoewel hij er niet bij staat als versie... maar jah mss werkt het :)
http://securityresponse.symantec.com/avcenter/FxGaobot.exe (167Kb)

[ Voor 92% gewijzigd door Yemoke op 06-06-2004 15:39 ]

Pagina: 1