LSASS.EXE to wirus?

Witam, problem polega na tym, że w Kasperskym, gdy wybieram opcje monitor sieci/otwarte porty widzę coś takiego " LSASS.exe " w grupie “Local security authority proces” . Szukałem informacji o tym i w większości przypadkach to podobno wirus ;/

Też wam takie coś w “monitorze sieci” Kaspersky wykrywa ? ( prawy na ikonke Kapsersky’ego/narzędzia/monitor sieci )

Dodam jeszcze, że na drugim kompie mam coś innego a mianowicie to samo “LSASS.exe” w grupie LSA Shell (Export version).

beztytuukiu.jpg

Co to ?

to jest plik systemowy :slight_smile: podaj ścieżkę gdzie się znajduje powinno być w c:\windows\system32 jak jest inna to może być wirus

Local Security Authority Subsystem Service (LSASS), jest procesem, w systemach operacyjnych Microsoft Windows, który jest odpowiedzialny za egzekwowanie polityki bezpieczeństwa w systemie. Weryfikuje użytkowników logujących się na komputerze z systemem Windows, obsługuje zmiany haseł i tworzy tokeny dostępu. Proces LSASS zapisuje logi w dzienniku zabezpieczeń systemu Windows.

daj logi OTL i możesz jeszcze przeskanować malwareytes

Dodane 28.07.2012 (So) 13:11

daj logi OTL i możesz jeszcze przeskanować malwarebytes

na obydwu kompach znajduje się w tej lokacji c:\windows\system32

Czyli chyba wszystko ok. Ale dlaczego na XP ten proces to (Export Version) ?