Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

C:\Win\lsass.exe

[es] :: Zaštita :: C:\Win\lsass.exe

[ Pregleda: 8477 | Odgovora: 14 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Rayn

Član broj: 24172
Poruke: 15
*.ns.ac.yu.



Profil

icon C:\Win\lsass.exe25.05.2009. u 17:50 - pre 181 meseci
Pozdrav,
Vidim da dosta ljudi ima problema sa C:\Win\lsass.exe
I ja sam ga zapatio preko flesha!!!
Manifestuje se tako što zbrlja fajlove (trenutno samo na flešu), koji postanu prazni, ili je sve u njima, svaki dobije ekstenziju exe, i nema šanse da se obrišu.
Naravno treba mi pomoć.
Međutim, hteo bih da pouzdana procedura ostane na ovom postu i za druge, zato molim vas dajte pravi savet.
Prikačeni fajlovi
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: C:Winlsass.exe25.05.2009. u 18:02 - pre 181 meseci
Iskreno, ne mogu vam reci "sigurnu" proceduru ciscenja. Sve zavisi od korisnika do korisnika.
Takav flash morate formatirati. Ako sumnjate da vam je kompjuter zarazen, skinite program HijackThis.
Kada ga preuzmete, preimenujte fajl u bilo sta, npr. “destruct0.exe”. Pokrenite ga i kliknite “Do a system scan and save a logfile”. Taj log iskopirajte ovde.
 
Odgovor na temu

Rayn

Član broj: 24172
Poruke: 15
*.ns.ac.yu.



Profil

icon Re: C:/Win/lsass.exe26.05.2009. u 09:49 - pre 181 meseci
više informacija može se nači na:
http://www.threatexpert.com/re...dec30ef90d4b0439349bb23dc32b51
Ali, ponovo nema nikakvih instrukcija, a praćenje naziva virusa isto nije baš najplodotvornije.

Proceduru koju sam našao u topiku o brisanju fajlova koje nađe nod, sam primenio i trenutno je uspešna (to znaci da nevidim više posledice virusa)
Sa hijackthis, skenirati, probati da se uradi fix na O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
Verovatno neće pomoći da se zaustavi proces, jer se on nakon brisanja iz registra, nanovo javlja.
U task menageru, javljaju se dva procesa Lsass.exe, jedan je legitimni windows iz system32, i pokreće ga system,
dok je drugi pokrenut od strane korisnika, u svakom slučaju nemogu se zaustaviti, task menager odbija, kaze da su to kriticni procesi.
Ništa vam ne preostaje, nego da ugasite računar, pokrenete safe mode (F8), i iz comand promta obrišete direktorijum Win na c:

Pažnja, pročitao sam
http://www.elitesecurity.org/t...NOD-pronadje-ne-moze-da-obrise
da može sistem da vam padne ako to uradite,
tako da se spremite za reinstalaciju i snimite sve bitne podatke.
Ja sam imao sreće, i obrisao sam ga bez problema.
Pozdrav
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
79.101.208.*

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: C:Winlsass.exe26.05.2009. u 10:22 - pre 181 meseci
Jutros mi donesoše zaražen Flash, pa se još jednom pokazalo da samo LEGALAN a KOMERCIJALAN Antivirus daje nekog efekta.
Na istom ovom Nodu v3 ali krekovanom, koji kolega ima kod kuće … vladala je tišina i nikakvih upozorenja nema što važi za Aviru i Avast.
Čim smo ga uključili kod mene, Nod je zavrištao i otkrio 350 zaraženih fajlova … pa je tako svaki pojedinačni davao ovakav rezultat skena



U isto vreme provukao se lsass.exe ali ga je Nod ubio, dok je meni samo ostalo da obrišem taj prazan C:\Win\



Što se tiče sadržaja na USB disku, svi direktorijumi su očišćeni i funkcionalni i jedino su vidljivi kroz Total commander jer su hidden što se naknadno da ispraviti.
Svaki direktorijum je dobio svoju kopiju u vidu ime_dir.exe pa ih je sve potrebno pobrisati, kao i ceo direktorijum Recycled

Fajlovi spašeni, Sistem čist … malo ručno malo Nod
Ponovni sken daje čist rezultat




Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

Prikačeni fajlovi
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: C:Winlsass.exe26.05.2009. u 14:44 - pre 181 meseci
Rayn
Stiklirajte sledece objekte i kliknite “Fix checked”
O4 - HKLM\..\Run: [run32] C:\Win\lsass.exe
O4 - Startup: Leica Server Initialise.lnk = C:\LEICA-IA\LIS-In32.exe
O4 - Startup: Server Initialise.lnk = C:\LEICA-IA\LIS-In32.exe
O23 - Service: RMWPService - Apache Software Foundation - C:\PROGRAM FILES\REFERENCE MANAGER 12\WEBPUBLISHER\THIRDPARTY\APACHE2\BIN\RMWP_APACHE_ADMIN.EXE

Posle toga restartujte kompjuter i napravite novi log.

Ako mozete fajlove
C:\Win\lsass.exe
C:\LEICA-IA\LIS-In32.exe

da zapakujete u ".rar"/".zip" sa password-om "virus", upload-ujete na Rapidshare i posaljete mi link preko PP.

P.S. Posle toga rucno izbrisite
C:\Win\lsass.exe
 
Odgovor na temu

Rayn

Član broj: 24172
Poruke: 15
*.ns.ac.yu.



Profil

icon Re: C:\\Win\\lsass.exe27.05.2009. u 12:42 - pre 181 meseci
Dashkes
Kao što sam rekao, nema koristi od zaustavljanja procesa u hijackthisu.
Inače ostale reference (Leica, Reference menager 12) su legitimni programi, koji možda guše računar, ali mi trebaju.
Nažalost, virus sam izbrisao, ne znam proceduru zipovanja iz comand promta.
Pozdrav
 
Odgovor na temu

acoobradovic

Član broj: 65293
Poruke: 133
77.222.14.*



+1 Profil

icon Re: C:Winlsass.exe27.05.2009. u 13:18 - pre 181 meseci
Nod 32 bez problema cisti tu napast u jednom skeniranju.Pozeljno je ugasiti system restore.Svi fajlovi ce ostati na flash-ki samo su sakriveni,pa se mogu pregledati ukljucivanjem prikaza skrivenih fajlova ili pomocu nekog drugog file manager-a koji prikazuje skrivene fajlove npr total commander. Problem je sto se ti zarazeni fajlovi ne mogu otkriti jer je stavka hidden zakljucana pa treba iskljuciti simple file sharing i pod stavkom permission dati full kontrolu korisniku za dati folder ili jos prostije pomocu komande attrib -h -s -a -r x:\* /s /d gdje je x slovo koje je dodijeljeno fleski na koju treba djelovati.
 
Odgovor na temu

Dashkes

Član broj: 90973
Poruke: 845



+27 Profil

icon Re: C:Winlsass.exe27.05.2009. u 13:18 - pre 181 meseci
Ja se izvinjavam, nisam znao koji su to programi(nisam imao prilike da radim sa njima), pa sam zato mislio da i njih za svaki slucaj iskljucite iz autorun-a.
Najvaznije je da sada nemate problema sa virusom! :)
 
Odgovor na temu

Rayn

Član broj: 24172
Poruke: 15
*.ns.ac.yu.



Profil

icon Re: C:Winlsass.exe27.05.2009. u 13:25 - pre 181 meseci
Citat:
Dashkes: Ja se izvinjavam, nisam znao koji su to programi(nisam imao prilike da radim sa njima), pa sam zato mislio da i njih za svaki slucaj iskljucite iz autorun-a.
Najvaznije je da sada nemate problema sa virusom! :)

Nema problema, nisu za opstu upotrebu, pa su manje poznati.

Citat:
acoobradovic: Nod 32 bez problema cisti tu napast u jednom skeniranju.Pozeljno je ugasiti system restore.Svi fajlovi ce ostati na flash-ki samo su sakriveni,pa se mogu pregledati ukljucivanjem prikaza skrivenih fajlova ili pomocu nekog drugog file manager-a koji prikazuje skrivene fajlove npr total commander. Problem je sto se ti zarazeni fajlovi ne mogu otkriti jer je stavka hidden zakljucana pa treba iskljuciti simple file sharing i pod stavkom permission dati full kontrolu korisniku za dati folder ili jos prostije pomocu komande attrib -h -s -a -r x:\* /s /d gdje je x slovo koje je dodijeljeno fleski na koju treba djelovati.

Šteta što ovo nisam znao ranije.

Inače, šta mislite o Trend Micro Internet Security 2009?
Ili ipak da instaliram ESET Smart Security 4?
 
Odgovor na temu

Zoran Rodic
Beograd

Član broj: 57538
Poruke: 3215
*.adsl-3.sezampro.yu.

Sajt: zoranrodic.in.rs


+63 Profil

icon Re: C:Winlsass.exe27.05.2009. u 14:30 - pre 181 meseci
Citat:
Rayn: Šteta što ovo nisam znao ranije.

Inače, šta mislite o Trend Micro Internet Security 2009?
Ili ipak da instaliram ESET Smart Security 4?


Još juče sam ti sugerisao da instaliraš Nod i rešiš problem.

Lično, preporučio bih ti legalan Nod ili Kaspersky.
Kao što rekoh, krekovan Nod nije ni registrovao problem dok legalan jeste.

Lomografija je kad imaš sa čime, a nećeš … a Pinhole kad nemaš sa čime, a hoćeš! tm

 
Odgovor na temu

.mark0N1-
Marko Rakic
Tinejdzer...
Bijeljina

Član broj: 262747
Poruke: 14
217.24.139.*

Sajt: www.kgb-hosting.com


Profil

icon Re: C:Winlsass.exe13.02.2011. u 22:05 - pre 160 meseci
Jel moze neko fino mollim vas, da mi objasni kako da delete ovaj lsass preko safe mode i comand prompta nmg pisat od njega i svasta nes unisti :SS Hvala puno!!
mAkI
 
Odgovor na temu

magna86
Anti Malware Fighter

Član broj: 189287
Poruke: 557

Sajt: www.mycity.rs/Ambulanta


+16 Profil

icon Re: C:Winlsass.exe15.02.2011. u 06:50 - pre 160 meseci
Malwarebytes AntiMalware + pa ovaj program i kraj price...
http://www.elitesecurity.org/t...CShield-proizvod-domace-pameti
 
Odgovor na temu

AnEl_32
Prijepolje

Član broj: 254689
Poruke: 13
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: C:Winlsass.exe16.02.2011. u 17:27 - pre 160 meseci
Evo sta treba da uradis... Iskljuci System restor i jos jedna stvar ukucaj u Run msconfig i pod tabom Startup pornadji i skljuci Isass.exe

Prvi korak jeste da cekiras opciju da ti pokaze skrivene fajlove postupak je sledeci:

Otvori My Computer pa zatim na klini na tab Organize-> Folder and Search option ->
View pa tu potrazi unos Show hidden files, folder and driver i cekiraj je. Zatim
Zatim iskljuci iz istog menia opciju Hide protected operting system files (Recomended). I onda idi na Apply.

Drugi korak:

Udji na sistemsku prticiju C:\ i potrazi u njoj Folder Win u kome se nalazi virus
Eh sad na toj lokaciji C:\Win\Isass\.... nalazi se jos jedan fajl mislim da je nazancen sa brojem 1 ako se dobro secam,jer je bilo bas davno kad sam to radio... Izmenis njegovu exsteziju npr 1.txt i obrises ga rucno...Zatim skeniraj jos jednom sa antivirusom i to je to...Virus ce nestati...
 
Odgovor na temu

goran9888

Član broj: 171536
Poruke: 235
*.dynamic.isp.telekom.rs.



+18 Profil

icon Re: C:Winlsass.exe17.02.2011. u 01:38 - pre 160 meseci
@AnEl_32


Nema potrebe za tim dodatnim koplikacijama.


magna86 je napisao kako ukloniti tog prastarog crva!
 
Odgovor na temu

AnEl_32
Prijepolje

Član broj: 254689
Poruke: 13
*.dynamic.isp.telekom.rs.



+4 Profil

icon Re: C:Winlsass.exe17.02.2011. u 16:18 - pre 160 meseci
Mozda ovako dok se cita izgleda kopmlikovano, mada u sustini je prosto i jednostavno...To je nacin na koji sam ja uspeo davno da ga otklonim, dakle bez instaliranja koje kakvih antimalware programa, dugog skeniranja i sl.
 
Odgovor na temu

[es] :: Zaštita :: C:\Win\lsass.exe

[ Pregleda: 8477 | Odgovora: 14 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.