Wredny wirus

witam kolegow,problem polega na tym ze podczas uruchamiania win xp jak juz ma wyskoczyc okno logowania sie do kont wyskakuje mi okienko gdzie u gory jest napisane LSASS.EXE a w okienku ze jest blad i odmowa dostepu.Probowalem wlaczyc konsole odzyskiwanie poprzez plyte ale tez zmienil mi haslo administratora chyba ze nie pamietam ale raczej malo prawdopodobne,wiec pytanie jak odzyskakc haslo lub jak to wyloczyc dodam ze w trybie awaryjnym pokazuje to samo

w konsoli musisz przejść aż do partycjonowania dysków i tam będzie pisalo np. C: WINDOWS i wybierasz system i klikas R czyli napraw i po sprawie :wink:

ok mam opcje R czyli napraw ale wtedy pyta mnie o haslo a ja go nie znam

bez chasła nic nie zrobisz ewentualnie format ale…

masz na tym kompie jakieś cenne pliki ??

wiesz format to ostatecznosc sprobuje jeszcze odzyskac haslo Ophcrack LiveCD moze to cos da i takie pytanko czy ten plik LSASS.exe to syf czy moze to systemowy

Jeżeli jego lokalizacja to Windows/System32 jest w porządku-każda inna to syf.

plik jest systemowym procesem podstawowym :stuck_out_tongue:

ale mógł być zainfekowany, a z hasłem narazie STOP !!

Dodane wtorek, 18 stycznia 2011, 21:10

jaki masz system ??

xp prof

ale ten proces jest napisany tak lsass.exe , Lsass.exe LSASS.exe czy jak ??

lsass.exe (Local Security Authority Process) - to nie wirus, tylko proces systemowy.

może być to on ale z dodatkiem wirusa :stuck_out_tongue:

badajze wszystko z duzej litery dodam jeszcze ze mam mozliwosc wejscia w pliki win xp poniewarz mam drugi system na kompie i wlasnie z niego kozystam a tamten jest na innej partycji

więc to bardzo dobrze =D>

to wejdź do tegu popsutego systemu i spróbuj usunąć go z lokalizacji WINDOWS\System32 i poszukej tego proceju , może są tam dwa takie podobne pliki [sprawdź]

naprawa systemu bez utraty danych - instalacja nakładkowa

http://www.searchengines.pl/Reinstalacja-XP-t24500.html

czytaj post picasso

:slight_smile:

wiec tak mam lsass jako aplikacja i lsasrv.dll jako rozszezenie

ok więc…

najpierw skopiuj prawidłowy lsass.exe z działającego systemu i podmień z uszkodzonym

jak zadziała to trzeba by podac loga z OTL :>

tak tylko ze ten drugi to nie xp a 7

Dodane 18.01.2011 (Wt) 21:42

a moze byc z plyty tylko tam mam lsass.ex_ w winx xp jako aplikacja

postaraj sie go z kądś wyczarować :stuck_out_tongue:

a zkad mam wyczarowac ten z plyty podmienilem blad nie wyskakuje ale lest czarny ekran

Dodane 18.01.2011 (Wt) 22:04

a moze ktos z kolegow wydlubal by ze swijego i wzucil ![-o<

może ja spróbuje ale z innego kompa

to troszke potrwa ale się cgyba udA :wink:

Dodane środa, 19 stycznia 2011, 09:55

podaję ci plik lsass.exe http://sendfile.pl/44112/lsass.exe

tylko przy podmienianiu pliku pamiętaj aby tamten niby uszkodzony gdzieś jeszcze zduplikować gdyż nie jestem pewny czy napewno będzie to działać :wink:

i sprawdź czy działa teraz :slight_smile: