PDA

View Full Version : lsass.exe


marco.danese
26-10-2004, 14:40
Sicuramente sarete già a conoscenza dei disastri che ha compiuto "Sasser" con questo processo!

Io, a mio parere, ho un problema diverso.

Ho appena installato Win2k Pro. e ad ogni avvio del pc mi visualizza un messaggio di errore e mi dice che il processo "Lsass.exe" è stato terminato con codice 128 e mi riavvia il computer dopo un minuto.

ATTENZIONE: Tutti i sintomi di Sasser non sono presenti


Aiutooooooooooo!


:cry: :cry: :cry: :cry:

Kintaro10
26-10-2004, 15:52
Se non erro, uno dei sintomi del sasser (il + fastidioso) era quello di riavviare il pc...

cajenna
26-10-2004, 18:26
Comunque lsass.exe è un eseguibile di windows e non un virus,probabilmente il tuo problema è diverso.
Prova a scaricarti i tools per la rimozione del sasser con un altro pc e fai il setup da floppy appena dopo l'ingresso in windows.

marco.danese
27-10-2004, 09:18
Ho già provato tutti i possibili tool per Sasser, sia dal mio pc, sia collegando l' HD ad un altro pc!

Ma il problema persiste :muro: :muro: :muro:

Kintaro10
27-10-2004, 20:12
isass è un file di sistema di win, ma è quello ke il sasser usualmente va ad intaccare...

PinHead
28-10-2004, 00:58
Originariamente inviato da Kintaro10
isass è un file di sistema di win, ma è quello ke il sasser usualmente va ad intaccare...

No, attenzione...il file di sistema è LSASS.EXE...ISASS.EXE è proprio il sasser che in questa maniera cerca di mascherarsi in quanto nei task la L e la I sono indistinguibili...l'unico modo per distinguerli è vedere il loro "utilizzo" (il vero LSASS si dovrebbe aggirare sui 60K circa, ISASS molto di più se ricordo bene...).

woodrook
02-11-2004, 23:46
Ciao..........stasera mi si è verificato lo stesso tuo problema nel pc di un'amica...........tu come hai risolto?

ironfrank
03-11-2004, 12:50
c'è un comando da dare in esegui che blocca il riavvio del pc entro 1 minuto, così puoi utilizzare la connessione per scaricare la patch
il comando se non mi ricordo male mi sembra sia shoutdown -a
o... breakdown -a :rolleyes:
non ricordo esattamente, prova a fare qualche ricerca,
spero di esserti stato d'aiuto
ciao

[El]Briso
15-11-2004, 18:29
Originariamente inviato da ironfrank
c'è un comando da dare in esegui che blocca il riavvio del pc entro 1 minuto, così puoi utilizzare la connessione per scaricare la patch
il comando se non mi ricordo male mi sembra sia shoutdown -a
o... breakdown -a :rolleyes:
non ricordo esattamente, prova a fare qualche ricerca,
spero di esserti stato d'aiuto
ciao

Ieri è capitato anche a me..

Spostando la data del computer il conto alla rovescia cambia, io per esempio tiravo indietro di 2 giorni, così guadagni tempo e scarichi le tools x risolvere il problema.
Ma sono così sfigato, nonostante l'sp4 di win 2000 pro me lo sono preso!!!
Poi guarda nella cartella system32...se c'è una cartella chiamata qsws(o qualcosa del genere) eliminala che contiene trojan!

Guarda anche se non hai attivi processi come beird.exe, wina.exe, winole.exe , svdll32.exe...
anche questi sono trojan!



Il processo nel task"LSASS.EXE"(scritto proprio così) è normale o è ancora quel maledetto??