Foros del Web » Soporte técnico » Windows »

Lsass.exe

Estas en el tema de Lsass.exe en el foro de Windows en Foros del Web. Tengo un servidor controlador dominio pero el lsass consume demasiada memoria que pide reinicair.....esto sucede aunke ya me baje el ultimo parche de windows...¿que puedo ...
  #1 (permalink)  
Antiguo 18/06/2004, 08:49
 
Fecha de Ingreso: abril-2004
Mensajes: 3
Antigüedad: 20 años, 1 mes
Puntos: 0
Lsass.exe

Tengo un servidor controlador dominio pero el lsass consume demasiada memoria que pide reinicair.....esto sucede aunke ya me baje el ultimo parche de windows...¿que puedo hacer?
  #2 (permalink)  
Antiguo 18/06/2004, 20:05
 
Fecha de Ingreso: junio-2004
Mensajes: 3
Antigüedad: 19 años, 11 meses
Puntos: 0
Lsass.exe

Hola, mirá yo tengo un problema, q cuando me meto a internet, a los 5 min me aparece, que s eme reiniciará la maquina en 1 min, y q es causado por este archivo, el lsass.exe quiesiera saber, que es, porq pasa, y si se peude solucionar...

Gracias
Lu
  #3 (permalink)  
Antiguo 18/06/2004, 20:07
 
Fecha de Ingreso: junio-2004
Mensajes: 3
Antigüedad: 19 años, 11 meses
Puntos: 0
rta Lsass.exe

Hola, mirá yo tengo un problema, q cuando me meto a internet, a los 5 min me aparece, que s eme reiniciará la maquina en 1 min, y q es causado por este archivo, el lsass.exe quiesiera saber, que es, porq pasa, y si se peude solucionar...

Gracias
Lu
  #4 (permalink)  
Antiguo 18/06/2004, 21:01
Avatar de lexus  
Fecha de Ingreso: enero-2002
Ubicación: Cali - Colombia
Mensajes: 2.234
Antigüedad: 22 años, 4 meses
Puntos: 4
yo tengo ese mismo problema , es un molesto virus,
si alguien sabe como eliminarlo por favor que me avise.
__________________
Control de Visitantes, Control de Accesos, Minutas digitales, Manejo de Correspondencia
http://www.controldevisitantes.com
  #5 (permalink)  
Antiguo 19/06/2004, 12:23
Avatar de Airyss  
Fecha de Ingreso: junio-2004
Mensajes: 6
Antigüedad: 19 años, 10 meses
Puntos: 0
Hola
Pues eso es el virus sasser, es muy parecido al blaster.
Lo primero de todo es bajarse el parche, para que si conseguimos quitarlo no nos vuelva a atacar.

Por aquí hay información:
http://www.vsantivirus.com/vulms04-011.htm

Y por aquí más y muy bien explicado:
http://www.zakatron.com/ftopict-6162...ar.html+sasser

Por cierto, yo pillé el blaster y me pasaba que no era capaz de bajarme ningún parche ni ninguna herramienta para eliminarlo porque me salia el mensajito de que se iba a apagar y se cerraba. Pues había una forma de pararlo que era yendo a ejecutar y escribiendo "shutdown-a". No se si tambien funcionará en este caso.

Aquí hay una herramienta de desinfección: http://www.softonic.com/ie/33445
que os podeis bajar.
Y esta otra, pero creo que es solo para las variantes A y F: http://www.softonic.com/ie/33375

Pues suerte, espero que os sirva de algo y mateis al bicho
  #6 (permalink)  
Antiguo 19/06/2004, 16:51
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 3 meses
Puntos: 13
Este es un virus Troyano de nombre Troj/Backdoor que se copia con el nombre de LSASS.EXE, en estas ubicaciones:
c:\lsass.exe
%windir%\lsass.exe
%userprofile%\windows\lsass.exe

Para eliminarlo hay que arrancar el pc pulsando F8 en modo a prueba de fallos despues apagar el "Restaurar Sistema" de las propiedades de mi Pc. porsupuesto que desconectado hasta el cable de internet.

Despues pasarle el antivirus actualizado y borrar todo lo que encuentre o fijarse en en registro usando el REGEDIT en:
HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run
Pinchar en la carpeta "Run" y en el panel de la derecha, bajo la columna "Nombre", buscar y borrar la siguiente entrada:

UserInitialization

Salir y reiniciar en modo normal, tambien pasar el antivirus denuvo para ver que no quedo nada y se pude instalar algun Firewall para prevenir estos ataques de troyanos.
Salu2

PS//El truco si te pone el carte de que el PC se apagara en 60 segundos es atrazar el reloj un par de horas
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com

Última edición por elpiedra; 19/06/2004 a las 16:52
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:48.