Proces lsass.exe oraz csrss.exe - wirusy?

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post29 kwie 2009, 21:09

mam pytanie w menedżerze zadań mam ciągle proces LSASS.EXE oraz CSRSS.EXE słyszałem że te procesy to podobno konie trojańskie. A poza tym z kompem ok. antywirus nic nie wykrywa. logi z combofixa ok. pytam profilaktycznie
Ostatnio zmieniony 29 kwie 2009, 21:14 przez me@djohnsc, łącznie zmieniany 1 raz.
Powód: zmieniłem tytuł

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1223
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Proces

Post29 kwie 2009, 21:13

lsass.exe to nie wirus itd ale lsasss.exe to już wirus.

Pliki lsass.exe oraz csrss.exe znajdują się w C:\WINDOWS\system32

Więcej o tym procesie poczytaj Dostępne tylko dla zarejestrowanych użytkowników
Dostępne tylko dla zarejestrowanych użytkowników

EDIT jak chcesz to daj logi

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Re: Proces lsass.exe oraz csrss.exe - wirusy?

Post29 kwie 2009, 21:17

mam 4 pliki lsass.exe w lokalizacjach:
C:\WINDOWS\$NtServicePackUninstall$
C:\WINDOWS\system32
C:\WINDOWS\ServicePackFiles\i386
C:\WINDOWS\SoftwareDistribution\Download\bb44941ebc6c98c13a74d1f65de46494
I w takich samych lokalizacjach plik csrss.exe

Awatar użytkownika
me@djohnsc

Administrator
Posty: 1223
Rejestracja: 22 lis 2008, 19:28
Lokalizacja: Śląsk

Proces lsass.exe oraz csrss.exe - wirusy?

Post29 kwie 2009, 21:19

Hmm chyba wszystko OK, ale w razie czego możesz dać logi do sprawdzenia, albo te pliki przeskanuj na Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 12:59



Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 16:55

O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)

Fix.

==
K.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 17:05

Czyściutko.

Start>>>Uruchom>>>cmd>>>Wklep tą komendę:
SC DELETE ntportio

ENTER.

=======
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 17:09

zrobione. a tak właściwie to ta komenda co uczyniła?

Post 2

mam takie pytanie po wykonaniu tego w poleceniu uruchom jak włączyłem przeglądarke google chrome to sie zawiesiła a nigdy tego nie miałem a w podglądzie zdarzeń dwa wpisy:

Aplikacja zawieszająca chrome.exe, wersja 0.0.0.0, moduł zawieszenia hungapp, wersja 0.0.0.0, adres zawieszenia 0x00000000.

Aplikacja powodująca błąd chrome.exe, wersja 0.0.0.0, moduł powodujący błąd ntdll.dll, wersja 5.1.2600.2180, adres błędu 0x00011c48.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5850
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 18:19

Ta komenda uczyniła usunięcie usługi bezplikowej.



=======
K.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8244
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

Proces lsass.exe oraz csrss.exe - wirusy?

Post30 kwie 2009, 18:31

aha pewnie to był przypadek z przeglądarką bo już jest ok dzięki



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości