Лицензионный winxp со всеми обновлениями словил sasser

and-guzij

Я хренею дорогая редакция.... Служба обновлений говорит, что все пучком средство для удаления вредоносных программ уже загружено, дрвеб его тоже лечить не хочет.
Что делать, блин?

morsha

воспользоваться поиском, хуле

and-guzij

Воспользовался, а хули толку?
лог файл создал. Обновление у меня стоит более позднее версии. Залил себе с сайта симантека их утилиту - она сассера не нашла, а lsass.exe гордо висит в таск листе и создает еще хуеву тучу левых процессов.
Че делать, блин?

psihodog

у меня тоже lsass.exe висит в таск листе, и не менее гордо.
может я тоже сассер словил?

Casha07

+1

psihodog

если серьёзно, с чего ты взял, что у тебя вирус?
lsass.exe=LSA Executable and Server DLL (Export Version)
(т.е. это стандартный виндовый файл)

morsha

ну ты пиздец.
с чего ты взял, что у тебя вирус? давай описывай симптомы.

and-guzij

Симптомы? Ram Idle Pro стал показывать меньше памяти, чем было раньше. (287, а ранее было за 300).
Полез в процессы, разбираться, кто ест память.
Нашел кучу процессов, которые не смог соотнести с установленными приложениями и от киляния которых система никак не изменила свои свойства.
+ обнаружил не киляемый lsass.exe Стал искать, по lsass что это такое - получил сообщения, что это вирус. Сильно удивился, т.к. винда лицензионная и стоят все заплатки. Написал в форуме

margadon


посмотри на симптомы настоящего сассера.. думаю, ты бы сразу просёк

morsha

> Нашел кучу процессов, которые не смог соотнести с установленными приложениями и от киляния которых система никак не изменила свои свойства.
тебе знакомо понятие "system service"? обычно это процесс с именем пользователя system например. настраиваются в Computer management -> Services
> обнаружил не киляемый lsass.exe
это критически важный процесс для винды (по её мнению т.е. если ты его убьёшь, виндна захочет перезагрузиться. за что он отвечает вроде бы уже написали выше(расшифровали название - Local Security Authority Service).
кстати, первые две ссылки в гугле по lsass.exe говорят что это за процесс (никак не вирус).
Оставить комментарий
Имя или ник:
Комментарий: