View Full Version : lsass.exe
salve ho formattato ma ho sempre un servizio in esecuzione
"lsass.exe" e' il sasser? se si come posso rimuoverlo?
lsass - lsass.exe - Process Information
Process File: lsass or lsass.exe
Process Name: Local Security Authority Service
Description:
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the W32/Windang.worm which spread via floppy disk drives. Please review file path for clarification of this.
Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System
System Process: Yes
Background Process: Yes
Uses Network: No
Hardware Related: No
Common Errors: N/A
Security Risk (0-5): 0
Virus: No
Spyware: No
preso da http://www.liutilities.com/products/wintaskspro/processlibrary/lsass/
lo avevi anche prima, e' il Local Security Authentication Server.
ci sono alcuni virus (Sasser, nimos) che infettano questo file, ma un antivirus aggiornato li trova senza problemi.
Caxx...ho appena formattato e ho beccato in pieno Sasser (variante -E se non erro!) come faccio a rimuoverlo! Non mi fa installare l'Antivirus e con alcuni Antivirus On-Line non me lo disinfetta! :cry: Come posso fare??
Saluti Ham :oink:
Originariamente inviato da LordHam
Caxx...ho appena formattato e ho beccato in pieno Sasser (variante -E se non erro!) come faccio a rimuoverlo! Non mi fa installare l'Antivirus e con alcuni Antivirus On-Line non me lo disinfetta! :cry: Come posso fare??
Saluti Ham :oink:
utilizza questo (http://securityresponse.symantec.com/avcenter/FxSasser.exe) apposito tool di rimozione della Symantec (attenzione: dovrebbe essere valido solo per le varianti A/B/C/D)
Regole:
Chiudere tutti programmi in esecuzione
scollegare il computer dalla rete e da Internet.
disattivare Ripristino configurazione di sistema
Fare clic su Start per avviare il processo e consentire l'esecuzione dello strumento.
Riavviare il computer.
Eseguire nuovamente lo strumento di rimozione per assicurarsi che il sistema sia del tutto privo di infezioni
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.