Консультация № 64781
29.11.2006, 17:13
0.00 руб.
0 1 1
В трее висит только служба Lsass, всемы мыслимыми способами очистки - и софт с kaspersky.ru качал и реестр в ручную чистил(потом проверял ключи вновь не появились), и в безопасном режиме перегружался все равно данная служба висит в трее и не позволяет через таскменеджер себя вырубить. в списке служб ее также нет. ежели вырубаешь через тасккилл, выскакивает сообщение что комп перегрузиться через минуту, собственно ручную перезагрузку блокирует. Похоже на вирус сассер по всем описаниям, ТОЛЬКО ПОЧЕМУТО она не лечиться теми рецептами которые даны в описаниях к вирусу. При установке патча вылазит сообщение - "уже установлена более новая версия".
При установке касперского 6.0 говорит инсталятор битый, хотя только что с сайта скачал. КАК ЛЕЧИТ? подскажите, пожалуйста.
Еще. НОД32 спокойно работает и скачивает обновления но его - вируса не видит. может вируса нет, или нод32 слепой???


Приложение:
ХР2 SP2

Обсуждение

Неизвестный
29.11.2006, 17:31
общий
это ответ
Здравствуйте, Centrex!
Это важная <b>системная</b> служба! Завершать её не нужно!
Вот её описание:
<i>Обеспечивает защищенное хранение секретных данных, таких, как закрытые ключи, для предотвращения несанкционированного доступа служб, процессов или пользователей. Позволяет сохранять локальные пароли или веб-информацию (автозаполнение). По умолчанию данная служба включена в автоматическом режиме. Но из соображений безопасности я рекомендую отключить ее. С другой стороны, данная служба может вам понадобиться при работе с зашифрованными данными и ключами от различных программ, в таком случае верните службу в значение Автоматически. Если вы сохраняете пароли в Outlook Express`е, подключениях к Интернету по модему или через контроллер домена, что требует идентификации, то оставьте службу в режиме Автоматически. </i>
Название службы: ProtectedStorage
Название процесса: lsass.exe
По умолчанию в Windows XP Home: Автоматически
По умолчанию в Windows XP Pro: Автоматически
Рекомендуемое значение: Автоматически
Вход от имени: Локальная система
Настоящее расположение этого файла: %SystemRoot%\windows\System32\lsass.exe , где %SystemRoot% - имя системного диска, например, C:/
Если бы это был вирус, то при нахождении в интернете у Вас выскакивало такое окошко: <i>"Неожиданно завершен системный процесс "C:\WINDOWS\system32\lsass.exe" с кодом состояния -1073741819"</i> и происходила бы перезагрузка через 60 секунд!
Так что, Вам не о чем беспокоиться! :-)
<b>C Уважением, <i>LexXx</i>!
Форма ответа