Lsass.exe - brak pliku przy ładowaniu systemu


(Maja30 44) #1

Witam

Powtarza mi sie blad: lsass.exe przy ładowaniu Win XP home. I komp. sa sie wylancza, nie idzie tez z plytki insatalcyjnej ( oryginalnej) przy ładowaniu biblioteki plikow. Nastepnego dnia juz sie sam wlancza bez problemow. Ta historia powtarza sie co jakis czas. Co jest tego przyczyna?


(ak6) #2

błąd lsass.exe i restart kompa występuje z reguły gdy załapiesz wirusa sasser.

Jednak zastanawia mnie to, że jak piszesz:

Ale może warto spróbować:

http://www.wsp.krakow.pl/techsupp/sasser.html


(Maja30 44) #3

mks.vir wykrył tylko jednego trojana :

C:\Program Files\Internet Explorer\msimg32.dll

z Advare. MyWeb.Search.M

ale niestety nie chce go usunąc mam problemy z ładowaniem win XP home - brak pliku lsass.exe, jednak po "ostygnięciu" komputera, np. na drugi dzien. system ładuje sie, z klopotami -ale ładuje.

Licze na pomoc

Złączono Posta : 2 Marzec 2007, 23:43:15

Kazali to wklejam :frowning:

Złączono Posta : 3 Marzec 2007, 0:07:27

jeszcze jedna wazna informacja komp mi sie zawiesza i wolno pracuje ad avare nie wykrywa nic procz MRU List wszystko usuwa, spybot nic nie znajduje mam ciagle komunikaty win że wystapil blad i wysyla komunikaty na microsoftu :frowning: i chyba najwazniejsza informacja - jestem zielona jak "natka z pietruszki" wszytsko trzeba mi pisac jak "kr..... na granicy" :oops: co mam zrobic?????

Złączono Posta : 3 Marzec 2007, 0:25:19

To wynik skanowania CWShedder Ale co z tym zrobic nie wiem :?


(adam9870) #4

Nie trzymaj hijacka w TEMPie lub innym katalogu tymczasowym. Umieść go np. na pulpicie.

Ściągasz program KillBox, zaznaczasz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\Windows\ADS.exe

Klikasz X czerwony i restart kompa.

Usuń wpisy HJT.

Po wykonaniu proszę pokazać nowy log z HijackThis plus z SilentRunners.


(Maja30 44) #5

a wpisy jak mam usunac?


(adam9870) #6

Uruchamiasz HijackThis => robisz nowe skanowanie lub klikasz Do a system scan only => pokaże się lista wpisów => stawiasz ptaszek przy wpisach:

=> klikasz Fix checked i potwierdzasz usunięcie.


(Maja30 44) #7

Złączono Posta : 4 Marzec 2007, 16:00:21

to to

mam nadzieje ze wszystko ok

Złączono Posta : 4 Marzec 2007, 16:02:35

Złączono Posta : 4 Marzec 2007, 16:03:08


(Gutek) #8

Log już jest czysty


(Maja30 44) #9

nie do konca:(

Złączono Posta : 10 Marzec 2007, 9:21:27

ale dalej mam problem z tym lsass.exe nie ładuje sie. mks vir wykrył cos takiego inne antywirusy nic.

nie chce go susunac, mam jeszcze plik msimg32.dll w C:\WINDOWS\system32. nie wiem czy to ten problem .....

Złączono Posta : 16 Marzec 2007, 20:05:15

juz nie mam msing32.dll w Internet explorer ale nadal problemy z lsass.exe - czy mozliwe że jest to problem nie z wirusami a np. z chlodzeniem procesora?

Złączono Posta : 16 Marzec 2007, 20:11:25

dzis znowu sie to pojawiło po twardym resecie - komp mi sie zawiesil nie szedl miekki reset wiec wyłaczyłam komp twardym i wtedy pojawil sie bląd lsass.exe - ze nie ma pliku po 0,5 h właczyłam komp. i po jednym restarcie zaladowal sie. a i jeszcze problem nie dziala mi komp w trybie awaryjnym.

Złączono Posta : 16 Marzec 2007, 20:17:34

moze cos znowu sie przyplatalo


(adam9870) #10

Log czysty.

Sprawdź czy masz na dysku ten plik:

A jeśli tak to pobierz Pocket Killbox, zaznacz Delete on reboot , w polu full path of file wklej ścieżkę:

C:\Program Files\Internet Explorer\msimg32.dll

Kliknij czerwonego iksa i potwierdź reset.

Po wykonaniu dla wykluczenia syfu możesz wkleić log z ComboFix.


(Maja30 44) #11

nie mam tego pliku

Czy mozliwe że to jest wina złej konfiguracji systemu badź wad sprzetowych - jak tak to jakich ? Jak to sprawdzic? Za co odpowiedzialny jest ten plik lsass.exe? Wiem że jest potrzebny do uruchomienia XP home ale nie wiem za jakie procesy odpowiada. Moze po nitce do klebka ? :?


(adam9870) #12

Na samym początku tej strony jest napisane na temat procesu lsass.exe

http://www.elektronikjk.republika.pl/r5.html

Jednak pragnę zwrócić uwagę na jedną rzecz, a mianowicie na to z jakiej litery i o jakiej wielkości nazwa tego pliku się zaczyna. Szkodniki typu Sasser mają nazwę Isass.exe natomiast prawidłowy plik systemu ma nazwę lsass.exe. Jak widać, nazwa szkodliwego pliku jest napisana z dużej litery I , a nazwa pliku systemowego jest napisana z małej litery l. A to wszystko po to, aby mniej doświadczony użytkownik podczas ręcznego usuwania pliku szkodnika mógł go pomylić z plikiem systemowym.

... proszę pokaż log z ComboFix'a.


(Maja30 44) #13

wcisnaleam 1

juz :slight_smile:

Złączono Posta : 16 Marzec 2007, 21:30:44

:o kurcze cala historia ..... to tak jakby mi ktoś w kieszenie zaglądał :oops: ale spoko :x

Złączono Posta : 16 Marzec 2007, 21:43:11

moze to tez sie przyda


(adam9870) #14

Otwórz Notatnik i wklej w nim to:

Plik >>> Zapisz jako >>> Zmień rozszerzenie z TXT na Wszystkie pliki >>> Zapisz pod nazwą FIX.REG >>> kliknij dwa razy na utworzony plik FIX.REG i potwierdź dodanie do rejestru >>> restart.

Dwa pliki bardzo różnej reputacji. Z tego co zauważyłem, na zagranicznych forach raz są usuwane, a raz nie. Dla pewności przeskanuj je na stronie http://virusscan.jotti.org/ lub http://www.virustotal.com/ a jeśli okażą się szkodliwe - usuń je ręcznie będąc w trybie awaryjnym lub przy pomocy Killboxa.

Prze niektóre skanery AV wykrywany jako Adware.SearchPage. Możesz go usunąć.


(Maja30 44) #15

jakie to trudne :frowning: nie mam trybu awaryjnego :-x

Złączono Posta : 16 Marzec 2007, 21:59:28

ROBIE RESTART ...niech moc bedzie ze mna ..... boje sie wylaczyc kompa

Złączono Posta : 16 Marzec 2007, 22:17:04

wrocilam :smiley:

http://virusscan.jotti.org/ nie wykryl że to wirusy

Złączono Posta : 16 Marzec 2007, 22:20:29

moze juz jest wszytsko dobrze po zmianie rejestru?????


(adam9870) #16

Skoro pliki, które wskazałem do przeskanowania okazały się czyste i wykonałaś FIX.REG to wszystko powinno być już w porządku :slight_smile:


(Maja30 44) #17

Niestety :slight_smile: po kolejnym restarcie nie miałam pliku lsass.exe -komp. restartował z 15 razy potem sie wyłaczył sam ze trzy razy. poszlam z psem na spacer właczyłam i tylko maly restarcik i wszedl. Czy mozliwe ze to cos z chlodzeniem?

Złączono Posta : 18 Marzec 2007, 15:08:35

dzis znowu nie mogłam uruchomic kompa :frowning: Ja juz nie wiem co moze byc przyczyna :cry: