PDA

View Full Version : lsass.exe


rafpro
08-10-2004, 11:42
salve ho formattato ma ho sempre un servizio in esecuzione
"lsass.exe" e' il sasser? se si come posso rimuoverlo?

Buffus
08-10-2004, 12:05
lsass - lsass.exe - Process Information

Process File: lsass or lsass.exe
Process Name: Local Security Authority Service

Description:
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the W32/Windang.worm which spread via floppy disk drives. Please review file path for clarification of this.
Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System

System Process: Yes
Background Process: Yes
Uses Network: No
Hardware Related: No
Common Errors: N/A

Security Risk (0-5): 0
Virus: No
Spyware: No


preso da http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/

kingv
08-10-2004, 12:06
lo avevi anche prima, e' il Local Security Authentication Server.

ci sono alcuni virus (Sasser, nimos) che infettano questo file, ma un antivirus aggiornato li trova senza problemi.

LordHam
22-10-2004, 21:57
Caxx...ho appena formattato e ho beccato in pieno Sasser (variante -E se non erro!) come faccio a rimuoverlo! Non mi fa installare l'Antivirus e con alcuni Antivirus On-Line non me lo disinfetta! :cry: Come posso fare??

Saluti Ham :oink:

nV 25
23-10-2004, 09:42
Originariamente inviato da LordHam
Caxx...ho appena formattato e ho beccato in pieno Sasser (variante -E se non erro!) come faccio a rimuoverlo! Non mi fa installare l'Antivirus e con alcuni Antivirus On-Line non me lo disinfetta! :cry: Come posso fare??

Saluti Ham :oink:

utilizza questo (http://securityresponse.symantec.com/avcenter/FxSasser.exe) apposito tool di rimozione della Symantec (attenzione: dovrebbe essere valido solo per le varianti A/B/C/D)

Regole:
Chiudere tutti programmi in esecuzione
scollegare il computer dalla rete e da Internet.
disattivare Ripristino configurazione di sistema
Fare clic su Start per avviare il processo e consentire l'esecuzione dello strumento.
Riavviare il computer.
Eseguire nuovamente lo strumento di rimozione per assicurarsi che il sistema sia del tutto privo di infezioni