تبلیغات :
ماهان سرور
آکوستیک ، فوم شانه تخم مرغی ، پنل صداگیر ، یونولیت
دستگاه جوجه کشی حرفه ای
فروش آنلاین لباس کودک
خرید فالوور ایرانی
خرید فالوور اینستاگرام
خرید ممبر تلگرام

[ + افزودن آگهی متنی جدید ]




نمايش نتايج 1 به 9 از 9

نام تاپيک: Lsass.exe چیه ؟ ویروسه؟!

  1. #1
    اگه نباشه جاش خالی می مونه nakhoda_abbas's Avatar
    تاريخ عضويت
    May 2007
    پست ها
    205

    پيش فرض Lsass.exe چیه ؟ ویروسه؟!

    با سلام خدمت دوستان
    ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
    که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
    ممنون میشم اطلاعات لازم رو بدید....

  2. #2
    آخر فروم باز aaaammmm87's Avatar
    تاريخ عضويت
    Nov 2007
    محل سكونت
    ♥♥♥♥♥♥♥
    پست ها
    1,860

    پيش فرض

    سلام دوست عزيز يكي از فايل هاي سيستمي ويندوز ميباشد و ويروس نيست .

  3. #3
    حـــــرفـه ای mahdi7610's Avatar
    تاريخ عضويت
    Mar 2007
    محل سكونت
    قـــــــم
    پست ها
    6,150

    پيش فرض

    با سلام خدمت دوستان
    ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
    که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
    ممنون میشم اطلاعات لازم رو بدید....
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  4. #4
    اگه نباشه جاش خالی می مونه Gesher's Avatar
    تاريخ عضويت
    Jul 2008
    محل سكونت
    Gesher CPU Microarchitecture
    پست ها
    287

    پيش فرض

    با سلام خدمت دوستان
    ویندوز من یه چیزی ناشناسی پردازش می کنه اسمش هست Lsass.exe هست می خواستم ببینم این چیه؟
    که 2 تا از پرتهای UDP منو اشغال کرده که یکیشون Local port Name= isakmp هست !!!
    ممنون میشم اطلاعات لازم رو بدید....
    سلام..این فایل که الزاماً باید در این مسیر باشد: C:\Windows\System32 مربوط به سرویس Winlogon مربوط به تأیید کاربر وارد شده به سیستم عامل است.در صورتی‌که در پوشه‌ای غیر از System32 وجود داشت باید به آلوده شدن سیستم‌تان بوسیله‌ی W32.Nimos.Worm یا Sasser مشکوک شوید.اگر می‌خواهید مسیر فایل یا فایل‌های اجرا شده در Task Manager را مشابه تصویر زیر متوجه شوید و اطلاعاتی اجمالی درباره‌ی آن‌ها کسب نمایید،از پچ Prio استفاده کنید:
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

  5. 2 کاربر از Gesher بخاطر این مطلب مفید تشکر کرده اند


  6. #5
    پروفشنال sia0368's Avatar
    تاريخ عضويت
    Jun 2006
    محل سكونت
    تهران پاریس
    پست ها
    997

    پيش فرض

    اگر بدون آیکن است 100% ویروس است.

  7. #6
    اگه نباشه جاش خالی می مونه
    تاريخ عضويت
    Feb 2008
    پست ها
    253

    پيش فرض

    سلام دوست من . این ویروسه اگر..............................

    1- LSASS.exe با حروف بزرگ نوشته شده باشه . اگر با حرف کوچک نوشته شده باشه Lsass.exe فایل سیستمیه .
    2-اگر جلوی اون در قسمت user name ، سیستم نوشته باشه ویروس نیست که Lsass.exe با حروف کوچک نوشته شده اما اگر در قسمت user name اون اسم لوگینت باشه حتما ویروسه

  8. #7
    اگه نباشه جاش خالی می مونه kral_pontiac's Avatar
    تاريخ عضويت
    Apr 2008
    پست ها
    288

    پيش فرض

    بله این فایل یه ویروسه .
    تو درایوها هم یه آیکن خوشکل داره که روش نوشته avi .
    با سیف مد بیا بالا و تو درایوی که توش ویندوز نصبه lsass رو سرچ کن و هرچی پیدا کردی پاکش کن . البته یکیش که مال ویندوز هست و تو پوشه سیستم32 هستش پاک نخواهد شد .
    البته الان میخام برم وگرنه جای کلیدهای رجیستریش رو هم میگفتم .

  9. #8
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض

    سلام به دوستان.
    این ویروس خودش رو تحت همین نام تو پوشه ویندوز کپی می کنه.
    ایکونش جاش خالی و فقط اسمش زیرش نوشته.
    من اینو قبلا پاک کردم اما با یک برنامه کمکی.
    lsass اصلی که سرویس هست در پوشه sys32 وجود داره و اگه اون رو kill کنید سیستم از کار میوفته.
    اما این ویروسه در پوشه ویندوزه.
    علاوه بر پوشه ویندوز خودش رو تو ریشه هر درایو در پوشه Recycler با نام Autoplay.exe کپی می کنه و Autorun.inf آن در ریشه هر درایو قرار داره که با کلیک کردن بر روی آن ویروس اجرا می شود.این ویروس برای اجرا شدن همراه بالا امدن ویندوز دستورات خودش را در Run رجیستری می نویسد.
    1-من با برنامه ای که خودم توسط سرس کدهای اماده نوشتم که مسیر اجرای هر پروسز رو می گه و حجمشم کمه lsass.exe ای رو که در مسیر windows قرار دارد رو end task می کنم یا هر برنامه دیگه ای که مسیر اجرا رو می گه مثل Trojan Remover.( یا از برنامه ERD Commander که از رو cd بوت میشه سیستم رو راه اندازی کنید.)
    2-حالا Start->Run->Msconfig را اجرا کنید و تیک تمام lsass.exe ها رو بردارید.
    3-به مسیر ویندوز برید و فایل lsass رو پاک کنید.
    4- از تو run دونه دونه درایو ها رو باز کنید و Autorun.inf و Recycler رو پاک کنید.(می تونید یه batchfile هم براش بنویسید یا از سایت ایمن بردارید)
    5-یه فایل هم تو Document And Setting با حجم lsass می سازه که باید اون رو هم پاک کنید.
    (اختیاری)6-تو Registry دنبال mountpoints2 بگردید و تمام زیر شاخه های شاخه های اون را پاک کنید.
    حالا شما ویروس رو پاک کردید.
    موفق و پیروز باشید.

  10. #9
    کاربر فعال انجمن نرم افزار picher_s's Avatar
    تاريخ عضويت
    Dec 2008
    محل سكونت
    زیر چتر اویرا در تفریج!
    پست ها
    1,453

    پيش فرض همه چی در مورد ویروس و آنتی ویروس lsass

    به ادرس زیر برید همه چی اونجاست.
    کد:
    برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

Thread Information

Users Browsing this Thread

هم اکنون 1 کاربر در حال مشاهده این تاپیک میباشد. (0 کاربر عضو شده و 1 مهمان)

User Tag List

قوانين ايجاد تاپيک در انجمن

  • شما نمی توانید تاپیک ایحاد کنید
  • شما نمی توانید پاسخی ارسال کنید
  • شما نمی توانید فایل پیوست کنید
  • شما نمی توانید پاسخ خود را ویرایش کنید
  •