PDA

نسخه کامل مشاهده نسخه کامل : Lsass.exe چیه ؟ ویروسه؟!



nakhoda_abbas
25-12-2008, 18:41
با سلام خدمت دوستان
ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
ممنون میشم اطلاعات لازم رو بدید....

aaaammmm87
25-12-2008, 18:47
سلام دوست عزيز يكي از فايل هاي سيستمي ويندوز ميباشد و ويروس نيست .

mahdi7610
25-12-2008, 19:20
با سلام خدمت دوستان
ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
ممنون میشم اطلاعات لازم رو بدید....


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Gesher
25-12-2008, 19:22
با سلام خدمت دوستان
ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
ممنون میشم اطلاعات لازم رو بدید....

سلام..این فایل که الزاماً باید در این مسیر باشد: C:\Windows\System32 مربوط به سرویس Winlogon مربوط به تأیید کاربر وارد شده به سیستم عامل است.در صورتی‌که در پوشه‌ای غیر از System32 وجود داشت باید به آلوده شدن سیستم‌تان بوسیله‌ی W32.Nimos.Worm یا Sasser مشکوک شوید.اگر می‌خواهید مسیر فایل یا فایل‌های اجرا شده در Task Manager را مشابه تصویر زیر متوجه شوید و اطلاعاتی اجمالی درباره‌ی آن‌ها کسب نمایید،از پچ Prio استفاده کنید:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

sia0368
25-12-2008, 19:54
اگر بدون آیکن است 100% ویروس است.

ma-bah
26-12-2008, 21:27
سلام دوست من . این ویروسه اگر..............................

1- LSASS.exe با حروف بزرگ نوشته شده باشه . اگر با حرف کوچک نوشته شده باشه Lsass.exe فایل سیستمیه .
2-اگر جلوی اون در قسمت user name ، سیستم نوشته باشه ویروس نیست که Lsass.exe با حروف کوچک نوشته شده اما اگر در قسمت user name اون اسم لوگینت باشه حتما ویروسه

kral_pontiac
28-12-2008, 18:27
بله این فایل یه ویروسه .
تو درایوها هم یه آیکن خوشکل داره که روش نوشته avi .
با سیف مد بیا بالا و تو درایوی که توش ویندوز نصبه lsass رو سرچ کن و هرچی پیدا کردی پاکش کن . البته یکیش که مال ویندوز هست و تو پوشه سیستم32 هستش پاک نخواهد شد .
البته الان میخام برم وگرنه جای کلیدهای رجیستریش رو هم میگفتم .

picher_s
03-01-2009, 10:32
سلام به دوستان.[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
این ویروس خودش رو تحت همین نام تو پوشه ویندوز کپی می کنه.
ایکونش جاش خالی و فقط اسمش زیرش نوشته.
من اینو قبلا پاک کردم اما با یک برنامه کمکی.
lsass اصلی که سرویس هست در پوشه sys32 وجود داره و اگه اون رو kill کنید سیستم از کار میوفته.
اما این ویروسه در پوشه ویندوزه.
علاوه بر پوشه ویندوز خودش رو تو ریشه هر درایو در پوشه Recycler با نام Autoplay.exe کپی می کنه و Autorun.inf آن در ریشه هر درایو قرار داره که با کلیک کردن بر روی آن ویروس اجرا می شود.این ویروس برای اجرا شدن همراه بالا امدن ویندوز دستورات خودش را در Run رجیستری می نویسد.
1-من با برنامه ای که خودم توسط سرس کدهای اماده نوشتم که مسیر اجرای هر پروسز رو می گه و حجمشم کمه lsass.exe ای رو که در مسیر windows قرار دارد رو end task می کنم یا هر برنامه دیگه ای که مسیر اجرا رو می گه مثل Trojan Remover.( یا از برنامه ERD Commander که از رو cd بوت میشه سیستم رو راه اندازی کنید.)
2-حالا Start->Run->Msconfig را اجرا کنید و تیک تمام lsass.exe ها رو بردارید.
3-به مسیر ویندوز برید و فایل lsass رو پاک کنید.
4- از تو run دونه دونه درایو ها رو باز کنید و Autorun.inf و Recycler رو پاک کنید.(می تونید یه batchfile هم براش بنویسید یا از سایت ایمن بردارید)
5-یه فایل هم تو Document And Setting با حجم lsass می سازه که باید اون رو هم پاک کنید.
(اختیاری)6-تو Registry دنبال mountpoints2 بگردید و تمام زیر شاخه های شاخه های اون را پاک کنید.
حالا شما ویروس رو پاک کردید.[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]
موفق و پیروز باشید.

picher_s
08-01-2009, 18:49
به ادرس زیر برید همه چی اونجاست.:31:

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید