Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Eliminar Lsass

Estas en el tema de Eliminar Lsass en el foro de Virus, troyanos y spyware en Foros del Web. Buenas, el otro dia le pase a mi ordenador el programa mataprocesos y me di cuenta que tenia el proceso lsass. Me lo cargo pero ...
  #1 (permalink)  
Antiguo 02/09/2004, 03:34
Avatar de juavalga  
Fecha de Ingreso: marzo-2004
Ubicación: Valencia
Mensajes: 143
Antigüedad: 20 años, 1 mes
Puntos: 0
Eliminar Lsass

Buenas, el otro dia le pase a mi ordenador el programa mataprocesos y me di cuenta que tenia el proceso lsass. Me lo cargo pero vuelve a aparecer.
Tengo antivirus, firewall y ya he seguido el FAQ de spyware.
Creo que este gusano es el que te apaga el PC en 1 minuto, me equivoco?
Intento ir a la ruta donde esta el exe pero no lo puedo matar.
El gusano no me da problemas, supongo que porque tengo el firewall, pero me preocupe tenerlo en el PC.
¿Que puedo hacer?
  #2 (permalink)  
Antiguo 02/09/2004, 03:35
Avatar de juavalga  
Fecha de Ingreso: marzo-2004
Ubicación: Valencia
Mensajes: 143
Antigüedad: 20 años, 1 mes
Puntos: 0
Lo siento, por favor muevan el mensaje al sub-foro de virus.
Gracias.
  #3 (permalink)  
Antiguo 02/09/2004, 06:36
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Bueno primero que nada el proceso Lsass.exe (Local Security Authority Service) es un proceso legitimo de Windows, el cual controla varias tareas criticas de seguridad.

Por ende si lo tenes funcionando es normal,

AHORA si ves que consume muchos recursos o se te esta reseteando la maquina o si haces una búsqueda en tu Windows se encuentra el archivo Lsass.exe en otras carpetas aparte de la original (system32) puede de que estés infectado por alguno de estos virus que explotan esa vulnerabilidad (Sasser, Cycle, Bobax, Korgo etc.)

Te recomiendo que instales este parche de Windows el cual corrige el problema del lsass
Microsoft Security Bulletin MS04-011

Salu2
El Piedra
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #4 (permalink)  
Antiguo 31/12/2004, 07:49
Avatar de v_i_n_i_c_i_o  
Fecha de Ingreso: noviembre-2003
Ubicación: Costa Rica
Mensajes: 422
Antigüedad: 20 años, 5 meses
Puntos: 0
oye, dónde conseguiste el mata procesos??, lo busqué y bajé 2 versiones, pero ninguno me sirvió...
__________________
"Un experto es una persona que ha cometido todos los errores que se pueden cometer en un determinado campo" - Niels Bohr
:cool: 0!)!u!/\ :patada:
  #5 (permalink)  
Antiguo 01/01/2005, 18:11
Avatar de AREA 51
Colaborador
 
Fecha de Ingreso: agosto-2004
Ubicación: León - España
Mensajes: 3.394
Antigüedad: 19 años, 8 meses
Puntos: 34
Como dice el piedra el archivo lsass es un proceso critico de Windows, y si lo quitas posiblemente Windows se reiniciara, lo que ocurre es que los troyanos y demas aprovechan ese proceso para colarse en el PC, por eso y como dice el piedra se puede arreglar instalando el parche o en su defecto instala el SP2 pero no quites el proceso ya que puedes cargarte el Windows.

Para vinicio: existe un pequeño pero muy util programa que te visualiza los procesos y puedes en su caso acabarlos

http://www.xmlsp.com/pview/prcview.htm

Última edición por AREA 51; 01/01/2005 a las 18:16
  #6 (permalink)  
Antiguo 01/01/2005, 18:38
Avatar de Nathan  
Fecha de Ingreso: agosto-2003
Mensajes: 595
Antigüedad: 20 años, 9 meses
Puntos: 0
lsass.exe - Información del proceso

lsass.exe

Proceso de sistema: Sí
Virus: No
Spyware: No
Dialer: No
Background: No
Aplicación: No

Nombre Local Security Authority Service

Descripción:

lsass.exe es el proceso que sirve la autentificación local. Genera los procesos responsables de la autentificación de usuarios para el proceso Winlogon. Este proceso es realizado utilizando paquetes de autentificación tales como Msgina.dll. Si la autentificación tiene éxito, lsass.exe genera los tokens de acceso para el usuario que son utilizados para lanzar el shell inicial. Los otros procesos que el usuario inicia heredan estos tokens.

Autor: Microsoft corp.

Parte de: Microsoft Windows

Salu2
Nathan
__________________
Visita: http://www.dtodo1poco.com
(Software, e-links, ps2, música, novedades... y más, mucho mas)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 22:17.