lsas.exe - ошибка

Статус: Offline
Реєстрація: 25.03.2009
Повідом.: 61
lsas.exe - ошибка

У меня при включенном интернете выскакивает окно с ошибкой lsas.exe.
мозилла вырубается, и перезагружется комп через 60 сек.

Что делать?
подскажите, пожалуйста, без инета скучновато!
 
cureit от др.веба.
и название файла правильно напиши, так, на всякий.

зы. как же вы заебали...
 
спасибо, действительно lsass.exe.
cureit не нашел ни одного вируса,
аваст нашел штуки три, - ситуация не изменилась:

ошибка и инет вырубается
 
кто то тебя атакует постоянно.. поставь фаервол нормальный хотя бы

з.ы. реально стопиццот раз обсуждалось:(
 
скрин ошибки
 
сервис пак какой ?
 
dent, я не нашел где обсуждалось, кинь ссылку.

очень надо решить вопрос, так как сейчас ваще жопа,
я в безопасном режиме переместил и переименовал этот проклятый lsass.exe,
и теперь комп вообще не могу включить не в каком режиме.

кстати, эта зараза прилепилась после просмотра ролика о Януковиче,
короче все беды из-за него...
 
файл верни на место. это системный файл :) через ливцд какой нить.
 
и нах ты его перемещал??? раз, второе, когда ролик смотрел просило обновить флешплеер???
з.ы. винда сборка?? фаервол виндуозовский включен???
 
я в безопасном режиме переместил и переименовал этот проклятый lsass.exe,
и теперь комп вообще не могу включить не в каком режиме.
Ну молодец, переместил системный файл. Теперь точно работать не будет. Короче проще всего и быстрее - заново переустановить винду, отформатировав системный раздел. Потом сразу ставь
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
и проверяй оставшиеся диски, что не были отформатированы.
 
спасибо, откликнувшимся.
комп этот дома, буду сегодня переустанавливать систему
 
спасибо, откликнувшимся.
комп этот дома, буду сегодня переустанавливать систему

Кстати, раз уж решил переустанавливать - ставь сразу
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
, которая не боиццо вирусов ;)
 
Кстати, раз уж решил переустанавливать - ставь сразу
Тільки зареєстровані користувачі бачать весь контент у цьому розділі
, которая не боиццо вирусов ;)

угумс.. человеку который с антивирем разобратся не может ставить бубнту:іржач::іржач:
 
угумс.. человеку который с антивирем разобратся не может ставить бубнту:іржач::іржач:

Как раз так и надо - в Кубунте ему и не надо будет разбираться с антивирусами. ;) Да и вообще - эта система в стопицот раз проще в освоении, чем винда. Не надо искать по сайтам программы, крэки и прочее, думать как их устанавливать и т.п. Установка программ элементарная - одной командой из консоли или выбором программы в синаптике. И главное - никаких тебе lsass.exe!
 
У меня при включенном интернете выскакивает окно с ошибкой lsas.exe.
мозилла вырубается, и перезагружется комп через 60 сек.

Что делать?
подскажите, пожалуйста, без инета скучновато!

ыыы тормоз сервис пак обнови
 
0xygen: кстати, есть у меня свежее длл-ко.. с меты в пятницу одному из руководителей конторы приползло. lsass.exe вылетает с ошибкой. Симптом кроме этого - 100% загрузка проца, с помощью запуска route.exe от имени системы все антивирусные провайдерами диапазонами /24 завёрнуты на адрес собственной сети на lan. Проверка длл-ки по вирустоталу - никто её не знает, как вирус. Себя эта длл-ка прописала в hklm\system\ccs\control\securityproviders (потому и лсасс вылетает, но никто юзеру не мешает успеть сказать shutdown -a и заняться лечением гадости), кроме того - пишет хвост к ключу userinit в винлогоне. Собственно, переименовать себя даёт, потом ресет компа и загрузка с ливчика, и чистка (ручками), насколько я понял - я поймал самое начало заражения этим "комплектом".

Лечил, как всегда, ручками и глазками (стадо екзешек + эта длл в систем32, аттрибуты своих файлов не подменяет, т.е найти легко отсортировав по дате.создания), антивирусы этого не знают, заражение далее не пошло (поймали вовремя)

На компе у знакомых, с нодом32 краденым - пошло дальше, приволокло модуль ядра, грузящийся из темпа в локалсеттингс (классический алгоритм, в общем-то). Тут пришлось работать авз + анализ глазками и лечение ручками.

Так вот. Уже знаю с десяток подобных случаев в Харькове..

ps по состоянию на сегодня, вирустотал:

Файл mnkvlfjm.dll получен 2010.06.02 12:59:15 (UTC)
Текущий статус: закончено
Результат: 1/41 (2.44%)
Дополнительная информация
File size: 61440 bytes
MD5...: 3dcd0c23f0b3476a0217817ff62598f4
Только панда сказала "подозрительный файл"..

мдя.
 
0xygen: кстати, есть у меня свежее длл-ко.. с меты в пятницу одному из руководителей конторы приползло. lsass.exe вылетает с ошибкой. Симптом кроме этого - 100% загрузка проца, с помощью запуска route.exe от имени системы все антивирусные провайдерами диапазонами /24 завёрнуты на адрес собственной сети на lan. Проверка длл-ки по вирустоталу - никто её не знает, как вирус. Себя эта длл-ка прописала в hklm\system\ccs\control\securityproviders (потому и лсасс вылетает, но никто юзеру не мешает успеть сказать shutdown -a и заняться лечением гадости), кроме того - пишет хвост к ключу userinit в винлогоне. Собственно, переименовать себя даёт, потом ресет компа и загрузка с ливчика, и чистка (ручками), насколько я понял - я поймал самое начало заражения этим "комплектом".

Лечил, как всегда, ручками и глазками (стадо екзешек + эта длл в систем32, аттрибуты своих файлов не подменяет, т.е найти легко отсортировав по дате.создания), антивирусы этого не знают, заражение далее не пошло (поймали вовремя)

На компе у знакомых, с нодом32 краденым - пошло дальше, приволокло модуль ядра, грузящийся из темпа в локалсеттингс (классический алгоритм, в общем-то). Тут пришлось работать авз + анализ глазками и лечение ручками.

Так вот. Уже знаю с десяток подобных случаев в Харькове..

ps по состоянию на сегодня, вирустотал:


Только панда сказала "подозрительный файл"..

мдя.

бля, а я думал шо избавилсо от него :)
вобщем вчера был комп: 100% загрузка проца (lsass.exe)+недавание антивирям обновиццо\залезть на сайты+неработающий впн
вобщем, все симптомы что ты описал.
вчера успел только от нагрузки на проц избавитцо (+ребут), на остальное времени не хватило. (лечил ручкаме с ливкой :) )
как раз завтра это тельце должно приехать на дообследование.

зы. и таки да, ни один антивирь не увидел.
 
Назад
Зверху Знизу