Вирус под маской lsass.exe

Discussion in 'Безопасность и Анонимность' started by Evgnevius, 5 Jul 2011.

  1. Evgnevius

    Evgnevius New Member

    Joined:
    20 Jul 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Кроме системного, родного lsass.exe из папки "C:\Windows\system32", в памяти висят ещё два lsass.exe с командной запуска "C:\Windows\\system32\\lsass.exe" (судя по двойным двойным бэкслэшам, наСИльник писал)
    Доктор Вэб не помогает, Курит тоже покашливает, а заразу вывести не могут. В реестре такой строки ("Windows\\system32") не нашёл. :confused:
    Качал заплатку на винду вот отсюда: http://www.09serv.ru/virusy_ih_lechenie/lsassexe___podozrenie_na_virus_2008-5-1-4-21.htm
    Может, кто поумнее знает как его извести - чтобы безплатно.
     
    #1 Evgnevius, 5 Jul 2011
    Last edited: 5 Jul 2011
  2. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77
  3. Evgnevius

    Evgnevius New Member

    Joined:
    20 Jul 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Да, кстати, не пробовал утилитку оттуда же. Попробую
     
    #3 Evgnevius, 5 Jul 2011
    Last edited: 5 Jul 2011
  4. Evgnevius

    Evgnevius New Member

    Joined:
    20 Jul 2010
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Не помогло. Видать это не sasser. Круто замаскировался - путь запуска показывает тот же, что и у родного lsass.exe
     
  5. Antonio Falkone

    Antonio Falkone Active Member

    Joined:
    23 Dec 2009
    Messages:
    233
    Likes Received:
    163
    Reputations:
    77