Найти на форуме:
Loading




Показано с 1 по 6 из 6

Тема: Вирус lsass.exe

Древовидный режим

  1. #1
    Активист Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Denis-TiTaN Осквернитель Аватар для Denis-TiTaN

    Регистрация
    17.11.2007
    Адрес
    Украина
    Сообщений
    571
    Сказал(а) спасибо
    56
    Поблагодарили 71 раз(а) в 54 сообщениях
    Изображения
    1

    Восклицание Вирус lsass.exe

    Проблема заключается в файле lsass.exe(C:\%WINROOT%\system32). Он заразился вирусом. При включенном компьютере в диспетчере задач показывается, что процесс lsass.exe ест 100% ЦП(заметьте это не Lsass.exe, который является оригинальным файлом микрософта). Что я пробывал:
    1)SasserFIX от Synematic. Эффекта 0.
    2)Проверял на вирусы нод32 с последними базами. Эффекта 0.
    3)Пробовал достать его в реестре. Его там нет. Эффекта 0.
    4)Скрипты AVZ. Перечень:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\mxjtadwa.dll','');
    DeleteFile('C:\WINDOWS\system32\mxjtadwa.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('H:\autorun.inf','');
    QuarantineFile('C:\WINDOWS\system32\mcxqmnwn.dll','');
    DeleteFile('H:\autorun.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    QuarantineFile('C:\WINDOWS\system32\mcxqmnwn.dll','');
    DeleteFile('C:\WINDOWS\system32\mcxqmnwn.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    Эффекта от них 0.
    Есть такие варианты выхода из данной ситуации:
    1)Восстановить систему до заражения. Проблема заключается в том, что я точно не знаю есть ли точки восстановления, поэтому надо его как-то вылечить.
    2)Переустановить винду. Не подходит однозначно, т.к. на компьютере содержится важная бухгалтерия и программы по ней настроенные. Если их перенести(удалить) придется вызывать мастера по их настройке, а это уже денюжка.
    3)Лечить с помощью лечащих утилит. Этот вариант подошел бы если бы не одно но. Многие антивирусы не видят его, т.к. он маскируется под важный процесс винды,а если удалить файлик, тогда полетит винда.

    В общем подскажите как можно вылечить его.

    П.С. Если я написал это сообщение не в ту тему, прошу перенести ее,а не удалять.
    П.П.С. При выключенном инете появляются 2 файлика с бредовыми названиями(цифры и кириллица отсутствуют), но все равно процессы очень подозрительные, тем более что они загружают систему на 50-65%
    Последний раз редактировалось Denis-TiTaN; 03.08.2010 в 16:39.

Похожие темы

  1. Вирус ли?
    от Тата в разделе Софт
    Ответов: 2
    Последнее сообщение: 18.04.2011, 11:29
  2. опаснай вирус !!!
    от MasiK в разделе Железо
    Ответов: 28
    Последнее сообщение: 02.01.2010, 12:05
  3. Вирус-загрузчик
    от Rob в разделе Софт
    Ответов: 4
    Последнее сообщение: 28.05.2009, 11:18
  4. Растительный вирус в ОЗУ компьютера
    от Александр в разделе Hardware news
    Ответов: 0
    Последнее сообщение: 03.07.2007, 18:55

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112