Другие языки программирования и технологии

Помогите забрался некий процесс lsass.exe

Знаю что это вирус но когда жму завершить процесс пишет это критический системный процесс. Диспечер задачь неможет завершить его

что делать то? как избавиться?? ? скажите плиииззз
Если это вирус, то убираем прцесс в ручную, из мест автозагрузки.
Но снаачало пробуем лечиться:
1.Лечение:
Бесплатная лечащая утилита Dr.Web CureIt.
Незаменимое средство для лечения компьютеров под управлением MS Windows 95OSR2/98/Me/NT 4.0/2000/XP/2003/Vista от вирусов, руткитов, троянских программ, шпионского ПО и разного рода вредоносных объектов, которые не «увидел» установленный на Вашем ПК антивирус.
Скачать: http://www.freedrweb.com/cureit/
Утилита jeefogui
Скачать: http://ifolder.ru/8354875
2.Отключите компьютер от локальной сети и от Интернета.
3.Отключить восстановление системы Windows XP.
4.Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
5.Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, думай сам.

Удаление в ручную.
1.Пуск/Выполнить/Regedit
2.Находим ветку: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
А так же ветку: [HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run
3.Открываем Run.
4.Смотрим процессы автозапуска, обычно этот вирус прописываеться последним в списке, обязательно запоминаем название, а потом удаляем.
5.Пуск/Выполнить/msconfig
В панели автозапуск смотрим процесс, название которого запомнили, снимаем галочку.
6.И наконец удаляем сам файл вируса, название мы запомнили, можно воспользоваться поиском, но обычно файл находится:
C:\Windows\System32\Название файла.
7.Удаляем файл в безопасном режиме (Нажать F8 в начале загрузки
Windows) прграммой: Unlocker позволяет удалить файлы и папки, которые обычным способом удалить не удается (когда системой выдается сообщение, что файл удалить невозможно, так как он используется другим приложением) .
Скачать: www.izone.ru/sys/utilities/unlocker.htm
Роман Василенко
Роман Василенко
65 282
Лучший ответ
lsass.exe- Security Account Manager!!!
Ты его не убьёшь!
Системная служба Windows.
Но он запускается из %windir%\system32
Если из другого места - то червь/вирус.
Анатолий Рогов
Анатолий Рогов
79 060
Василий Лебедев а как посмтореть окуда он?
Это не вирус. А то бы мой антивирус его давно убил))
Сервис проверки подлинности локальной системы безопасности (англ. Local Security Authority Subsystem Service, LSASS) — часть операционной системы Windows, отвечающая за авторизацию локальных пользователей отдельного компьютера. C:\Windows\Sislem32\lsass.exe
Алмаз Осоров
Алмаз Осоров
1 995
Вроде системный, но уж слишком много пишут что он червь
Аман4Ик Утенов
Аман4Ик Утенов
1 671
lsass.exe это вирус
Troodon Sadaski
Troodon Sadaski
1 598
Это системная утилита которая "пропускает" весь инет через себя. Подождиь немного и она перестанет жрать цп и оперативу. (У меня windows 7 Максимальная, незнаю как на других Windows)
Адамов Адам У меня тоже семёрка М и тот же процесс. Завершил его в диспетчере задач и пипец... не мог винду запустить раз десять - думал система накрылась. Ноут сам случайно запустился. Теперь не трогаю))
Это не вирус а системный процесс
9I
9 Inkubus 6
306
Не факт, что вирус... У меня он тоже есть
У меня 2 процесса lsass было запущенно, один лежал в папке виндовса SIDD_P, сколько кьюрейтом его удалял, он всё равно через время появляется, последний раз просто открыл экзешник этот редактором и тупо его изменил внутри, теперь выдает ошибку при запуске винды, но я хоть знаю, что червь теперь не пашет, если кто подскажет как его убрать где убрать команду на его запуск, буду признателен, мыло: katasi@list.ru