Консультация № 107077
28.10.2007, 09:59
0.00 руб.
0 1 1
Здравструйте!
Просканил систему Regmon.exe, тревожно стало когда увидел lsass.exe:1040, причём request openkey, queryvalue, closekey, и результат not fond, success(Other Access:0x20019)
Это червь? если да , то как с ним бороться?
Нод32 сновейшей вирусной базой ничего не находит!
Заранее длагодарен

Обсуждение

Неизвестный
28.10.2007, 10:12
общий
это ответ
Здравствуйте, Гавррилов Теодор Фёдорович!

lsass.exe – системный процесс механизма безопасности Microsoft Windows. Процесс отвечает за локальную безопасность и политику входа в систему. Программа необходима для стабильной и безопасной работы компьютера, поэтому не рекомендуется прерывать ее работу.

Программа всегда расположена в каталоге C:\Windows\System32. Очень часто под именем lsass.exe скрывается сетевой червь или троян. Наиболее известные сетевые черви Sasser, Nimos и Lovgate содержат исполняемый файл с именем lsass.exe. В этом случае рекомендуется незамедлительно удалить процесс, запущенный на вашем компьютере.

http://forum.ixbt.com/topic.cgi?id=67:49 - тема раскрыта

Как я понимаю если у вас стоит SP2 то можно не волноваться %)
Любые процессы в винде естественно переодически проверяют в реестре свои настройки, и что в этом странного?
Форма ответа