Это вирус, родной.. .
http://www.avira.com/ru/threats/section/fulldetails/id_vir/4003/worm_poebot.c.463.html
То что написал первый товарищ (который читать не умеет) это про процесс локального администрирования безопасности.
Черви любят под системные процессы маскировать, всего-то в названии букву местом поменяй, и никто внимания не обратит, что и было продемонстрировано.
Последствия:
• Создает файл
• Отслеживается и записывает введенные с клавиатуры символы
• Изменение реестра
• Использует уязвимость ПО
• Похищает информацию
• Позволяет несанкционированно подключиться к компьютеру
Файлы Создает собственную копию с именем файла из списка
– Кому: %SYSDIR%\ С одним из следующих имен:
• csrs.exe
• logon.exe
• explorer.exe
• supoolsvc.exe
• lsass.exe
• algs.exe
• iexplore.exe
• winamp.exe
• firewall.exe
• lssas.exe
Последнее имя в списке - твоё.
Прочее компьютерное
что это за процесс lssas.exe?
Читай ответ ниже ...
Первый тошчь не прав полностью, видать компа выключенного боится, корочь ситуация такая если lssas.exe Spyware Adware.EasySearch
а если lsass.exe Системный Local Security Authority Service Это локальный сервер проверки подлинности, порождающий процесс, ответственный за проверку пользователей в службе Winlogon. Процесс проверки производится такими библиотеками, как Msgina.dll, используемая по умолчанию. В случае успеха процесс Lsass порождает маркер доступа пользователя, который затем используется для запуска начальной пользовательской оболочки. Процессы, запускаемые пользователем, наследуют этот маркер. для системы ничего страшного, но повод задуматьтяся над защитой системы, пиши в личку подскажу, (касом нодом пандой вебом нортоном авом) не старайся, бесполезны проги
а если lsass.exe Системный Local Security Authority Service Это локальный сервер проверки подлинности, порождающий процесс, ответственный за проверку пользователей в службе Winlogon. Процесс проверки производится такими библиотеками, как Msgina.dll, используемая по умолчанию. В случае успеха процесс Lsass порождает маркер доступа пользователя, который затем используется для запуска начальной пользовательской оболочки. Процессы, запускаемые пользователем, наследуют этот маркер. для системы ничего страшного, но повод задуматьтяся над защитой системы, пиши в личку подскажу, (касом нодом пандой вебом нортоном авом) не старайся, бесполезны проги
Похожие вопросы
- Плиз помогите кто нить удалить/заблокировать процессы svchost.exe !!((
- Является ли процесс svchost.exe. вирусом?
- что за процесс sidebar.exe и почему он занимает 2,7 гига оперативки!?!
- Что это за процессы? rthdcpl.exe rundll32.exe ekrn.exe spoolsv.exe
- Как в системе отключить Процесс SVCHOST.EXE? Фото внутри!!!
- Процессы svchost.exe грузят систему.
- Процессы taskhost.exe и taskhostw.exe
- На компе 50% занимает процесс run.exe.
- За что отвечает процесс "explorer.exe" можно ли его отключить???
- Что за процесс spoolsv.exe Он занимает у меня 98% ЦП