Member
Статус: Не в сети Регистрация: 01.03.2005 Откуда: Полтава
Проблема с компьютером, работает (программы любые, пробовал раз пять) минут 30 а потом виснет намертво (ну почти). С большим трудом можно зайти в "Диспетчер задач", там в "Процессах" 99% возможностей процессора забирает под себя "lsass.exe", снять задачу не получается, загрузка не уменьшается. Сидит эта байда в System32, что делать? Win2000PRO установлен, проблем небыло год точно, а тут на тебе. Гонял на вирусы - как вирус не опознаётся, подскажите кто сталкивался. Спасибо.
Это не приложение - это системный процесс, локальный менеджер безопасности. Работает с msgina и winlogon, вычисляет хэш-функции, управляет базой SAM и общается с KDC домена (если есть). Удалить нельзя. К сожалению является частым объектом для атак. В твоем случае имеем lsassDoS. Проверь:
1) В списке процессов - кто владелец? Если System поехали дальше
2) Закрой 445 порт или просто удали соотв службу
3) Установи патчи с Майкрософт, затыкающие уязвимости lsass
Member
Статус: Не в сети Регистрация: 01.03.2005 Откуда: Полтава
В принципе всё ясно но ничего не понятно, что же мне в конце концов делать? Почитал все вышеуказанные ссылки, если правильно понял нужно ставить заплатку на lsass, но как это сделать не разобрался. Посетил сайт Microsoft, там чёрт ногу сломит столько всего, а что мне конкретно нужно и как его устанавливать. А может будет достаточно обновить систему (Win2000Pro) до SP4? Помогите советом, только пожалуйста попонятнее, чтобы я больше не приставал с глупыми вопросами. Спасибо.
SOS!!! lsass останавливает работу уже трёх машин в сети (все под Win2000Pro), скоро будем переходить на печатные машинки и калькуляторы. ПОМОГИТЕ!
Member
Статус: Не в сети Регистрация: 24.05.2004 Откуда: Одесса-мама
Почемучка Блин, ну это вирь ломится с компа на комп, чё не ясного?? Поставь файрвол (AT Guard напр) прибей это ломилово по сети и лечи его, лечи!!! Кстати АТ Гардом удобно ловить компы, которые уже заражены, но еще не глючат сами - по ломлению на определенные порты других компов. Короче, разделяй и
Добавлено спустя 2 минуты, 28 секунд: ЗЫ Никакие патчи не помогут, не трать время - лечи вирус
_________________ Возможно мой английский недостаточно хорош, yes it is.. но это не будет иметь никакого значения если у тебя не будет головы!
ЗЫ Никакие патчи не помогут, не трать время - лечи вирус
Во как:) А я думал патчи вирусы ловят:) А не кажется ли тебе, что нужно не просто вылечить, но и заткнуть уязвимость? Или ты каждый раз его лечить собираешься?
Advanced guest
Статус: Не в сети Регистрация: 03.12.2004
Почемучка Как все запущено. Если комп к интернету подключен, то обязательно иметь последний SP и все критические обновы вышедшие после него (просто нажми Windows Update на мелкософтовском сайте). Плюс firewall очень желателен (но один firewall под дырявой непатченой виндой ничего не сможет и только ресурсы жрать будет). Все это дело еще и обновлять надо периодически. Тогда тебе на все будет пофигу, я вот пользуюсь Internet Explorer'ом, хотя его и считают дырявым, Windows Update + NIS делают свое дело - недавно прогнал тесты типа AD-Aware с последними базами впервые за пол года и они ничего не нашли.
PS: последние заплатки для LSASS (их много) вышли уже после SP4 и потому требуют его.
Blaz Патчи вири не ловят, они правят ошибки самого мелкософта, которыми пользуются вири чтобы пролезть.
_________________ Да не убивайся ты так! Ты же так никогда не убьёшься.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения