Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Подозрение на червь
Показать сообщение отдельно

Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Сет, смотри заплатку KB823980 и всё что внизу страницы. Ставь если не стоит.
Цитата:
lsass.exe -локальный сервер аутентификации пользователя, именно он определяет, что позволяется делать данному пользователю в системе, путем генерации процесса для сервиса winlogon (см. ниже) с помощью библиотек аутентификации (по умолчанию msgina.dll). Если начальная аутентификация успешна, lsass генерирует метку пользователя, которая используется для старта оболочки. Приложения, запущенные пользователем, также наследуют эту метку. Этот процесс нельзя завершить из менеджера задач (что вполне естественно).
Какой вывод? проблемы с аутентификацией пользователя. кто-то пытается зарегистрироваться, делает это криво, и выбивает (или специально выбивает) lsass.
Ищи вирус
У тебя вирус MSBlast, Sasser или Lovesan. Пробуем фиксить
Читаем и аккуратно выполняем.

ЗЫ Во ещё
Цитата:
Start>All Programs>Administrative Tools>Services.В открывшемся окне найти Remote Procedure Call (RPC),правый клик на нём,выбрать Properties.Перейти на вкладку Recovery, там есть три выпадающих менюхи - First Failure,Second Failure,Subsequent Failures. В каждой выставить Restart The Servise (по умолчанию стоит Restart Computer)

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Последний раз редактировалось yurfed, 25-10-2007 в 18:16.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:47, 25-10-2007 | #5

Название темы: Подозрение на червь