Lsass exe что это за процесс
Автор Xaos задал вопрос в разделе Другие языки и технологии
Помогите забрался некий процесс lsass.exe и получил лучший ответ
Ответ от Виктор[гуру]
Если это вирус, то убираем прцесс в ручную, из мест автозагрузки.
Но снаачало пробуем лечиться:
1.Лечение:
Бесплатная лечащая утилита Dr.Web CureIt.
Незаменимое средство для лечения компьютеров под управлением MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista от вирусов, руткитов, троянских программ, шпионского ПО и разного рода вредоносных объектов, которые не «увидел» установленный на Вашем ПК антивирус.
Скачать:
Утилита jeefogui
Скачать:
2.Отключите компьютер от локальной сети и от Интернета.
3.Отключить восстановление системы Windows XP.
4.Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
5.Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, думай сам.
Удаление в ручную.
1.Пуск/Выполнить/Regedit
2.Находим ветку: [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
А так же ветку: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
3.Открываем Run.
4.Смотрим процессы автозапуска, обычно этот вирус прописываеться последним в списке, обязательно запоминаем название, а потом удаляем.
5.Пуск/Выполнить/msconfig
В панели автозапуск смотрим процесс, название которого запомнили, снимаем галочку.
6.И наконец удаляем сам файл вируса, название мы запомнили, можно воспользоваться поиском, но обычно файл находится:
C:WindowsSystem32Название файла.
7.Удаляем файл в безопасном режиме (Нажать F8 в начале загрузки
Windows) прграммой: Unlocker позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением) .
Скачать:
Его не надо убирать - это настоящий системный процесс. LSA Shell (Export Version). Под его управлением работают три сервиса -1. Службы IPSEC2. Защищённое хранилище3. Диспетчер учётных записей безопасности.
Это не вирус а системный процесс
Не факт, что вирус... У меня он тоже есть
lsass.exe- Security Account Manager!!!Ты его не убьёшь!Системная служба Windows.Но он запускается из %windir%system32Если из другого места - то червь/вирус.
lsass.exe это вирус
Вроде системный, но уж слишком много пишут что он червь
Это не вирус. А то бы мой антивирус его давно убил))
У меня 2 процесса lsass было запущенно, один лежал в папке виндовса SIDD_P, сколько кьюрейтом его удалял, он всё равно через время появляется, последний раз просто открыл экзешник этот редактором и тупо его изменил внутри, теперь выдает ошибку при запуске винды, но я хоть знаю, что червь теперь не пашет, если кто подскажет как его убрать где убрать команду на его запуск, буду признателен, мыло: katasi@list.ru
Сервис проверки подлинности локальной системы безопасности (англ. Local Security Authority Subsystem Service, LSASS) — часть операционной системы Windows, отвечающая за авторизацию локальных пользователей отдельного компьютера. C:WindowsSislem32lsass.exe
Это системная утилита которая "пропускает" весь инет через себя. Подождиь немного и она перестанет жрать цп и оперативу. (У меня windows 7 Максимальная, незнаю как на других Windows)