Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> me sigue apareciendo lsass.exe

JaCk_ZgZ
post Jan 29 2007, 07:46 PM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Hola de nuevo.
Puse mi log en log's de hijackthis y me lo cerró Lestat porqué no encontró nada extraño pero... yo habro el Administrador de tareas y en procesos me sigue apareciendo el lsass.exe y sino recuerdo mal es un ejecutable que algo tiene que ver con el virus sasser.
Aclarenme esto.
Saludos y gracias de antemano.
P.D: Lo he intentado borrar desde el system32 pero no me deja, igualmente tampoco me deja terminar el proceso.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Jan 29 2007, 08:07 PM
Publicado: #2


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



si Lestat te dijo que no encontró nada extraño en tu log, fue por q este proceso es legitimo y legal del windows dry.gif

un saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 29 2007, 08:25 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Rurouni, oye, en serio que no dudo de que sabe muchisimo, solo que lo he leido googleando y me ha parecido mosqueante.

aquí

De verdad que es un proceso legitimo y legal de windows?

Un saludo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Jan 29 2007, 08:31 PM
Publicado: #4


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



tu antivirus te lo registra como virus ? ya que como dices que es un Troyano Troj.Bdoor.AKM no ps entonces leete esto esta en ingles si kieres lo traduces como kiera se entiende http://www.liutilities.com/products/wintas...slibrary/lsass/

fijate en esto: Determining whether lsass.exe is a virus or a legitimate Windows process depends on the directory location it executes or runs from in WinTasks.

dependiento donde se encuentre si esta en C:\WINDOWS\system32\lsass.exe no hay ningun problema si esta en otro lugar si seria un Troyano

un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Jan 29 2007, 08:33 PM
Publicado: #5


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



es un virus nuevo: Virus Sasser (Lsass.exe) Removal Tool

Bajate la descontaminacion de http://www.softbull.com/virus-sasser--lsas...moval-tool.html

sino mira esta pagina de aleta temprana de virus http://alerta-antivirus.red.es/virus/detal...s.html?cod=3851
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 29 2007, 08:34 PM
Publicado: #6


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Ok ok, losiento Rorouni, gracias por aclararme la duda.
Un saludo.

Edit: francisco.javier que ya esta todo aclarado, que ademas soy un... tengo el service pack 2 asi que... Rorouni tiene toda la razon.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Jan 29 2007, 08:41 PM
Publicado: #7


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



si te sigue dando problemas ya sabes. Y no te fie del sp2, ya hay muchas actualizaciones de Microsoft cada mes e incloso se rumorea que sacaran el sp3.

Me alegro que todo se solucionase. clap.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Jan 29 2007, 08:46 PM
Publicado: #8


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



QUOTE(JaCk_ZgZ @ Jan 29 2007, 08:34 PM)
Ok ok, losiento Rorouni, gracias por aclararme la duda.
Un saludo.


no hay de que para eso estamos

si kieres hechale un vistazo a los logs del foro de hijackthis, y veras que este proceso de 100 solo 2 o 3 log quisas no lo tengan

un saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 29 2007, 09:01 PM
Publicado: #9


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Si tienes toda la razon, que siempre en los logs el lsass es de windows y arranca por si solo pero como sabia que tambien es un troyano... mi ignorancia se interpuso.
Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jan 29 2007, 10:59 PM
Publicado: #10


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE(JaCk_ZgZ @ Jan 29 2007, 09:01 PM)
Si tienes toda la razon, que siempre en los logs el lsass es de windows y arranca por si solo pero como sabia que tambien es un troyano... mi ignorancia se interpuso.
Saludos.
*


El Sasser solo infecta a Pcs sin el Service Pack 2 y no es tu caso.
Ademas debes de entender que la mitad de los Malwares copian los nombres, o usan nombres parecidos a los procesos legitimos del PC, por eso a la hora de eliminar algo hay que estar muy seguro.
Ademas debes fijarte que en la pagina que dejaste de wilkinsonpc:

http://www.wilkinsonpc.com.co/free/articulos/procesos_l.html

Aparece lass.exe como Troyano Troj.Bdoor.AKM, pero no lsass.exe, los procesos no son iguales.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 30 2007, 01:11 AM
Publicado: #11


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Esta pagina

Prefiero que mireis esta pagina, a mi, aunque te parezca raro, me aparecio esa ventanita

imagen externa


Y por eso me mosquee y no porque dudara de lo que sabeis ni nada por el estilo.
Saludos.

Y lo que debia pasar no es que lsass sea el virus sino que el virus afectaba a lsass.exe
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jan 30 2007, 01:37 AM
Publicado: #12


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Pues es muy raro, si te fijas el parche no se recomienda a los XP Service Pack 2:

http://www.microsoft.com/spain/technet/seg...s04-011-it.aspx

Ya que el sasser no lo afecta, podia ser cualquier otro de los que tenias y limpiamos que afectaran al Lsass.
¿desde laq limpieza has vuelto a tener problemas?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 30 2007, 01:49 AM
Publicado: #13


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Pues ahora no tengo ningun problema, pero el dia que os puse mi log, el antivirus bloqueado, lo único preocupante en mi log era el mrt.exe

Enlace

Ahí explique en el subforo windows xp mi problema.

Como lo ves Lestat????

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jan 30 2007, 01:58 AM
Publicado: #14


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ese lo elimino el AVG es tu post de HijackThis:

http://www.trucoswindows.net/foro/index.ph...topic=68027&hl=

QUOTE
C:\RECYCLER\S-1-5-21-472945509-424215162-4005343497-1007\Dc105\burp.exe -> Not-A-Virus.Joke.Rubis : Limpio con backup
C:\WINDOWS\system32\MRT.exe -> Heuristic.Win32.AVKiller : Limpio con backup
C:\WINDOWS\system32\nc.exe -> Trojan.Shell3hd : Limpio con backup
Z:\Nueva carpeta\aqui\broma al filip.txt -> Trojan.IFrame : Limpio con backup
Z:\Programas\nc.exe -> Trojan.Shell3hd : Limpio con backup


Y si no tienes problemas lo veo bien.

Un Saludo

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JaCk_ZgZ
post Jan 30 2007, 02:02 AM
Publicado: #15


Miembro Elite
****

Grupo: Members
Mensajes: 118
Registrado: 31-August 06
Miembro nº: 179.484



Ok, pues entonces todo en orden.
Gracias de nuevo.
Ahora si cerrado.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Apago Windows y la Torre sigue funcionando....=( Criso 78 2 Nov 13 2008, 06:38 PM
By: Kbite
Microsoft sigue buscando copias piratas de Wind ... teoagct 459 3 Aug 31 2008, 06:33 PM
By: teoagct
Microsoft sigue buscando copias piratas de Wind ... teoagct 69 0 Aug 28 2008, 08:41 PM
By: KiÐ
SIGUE SIN CONECTAR ARES CHOCKY2305 1.070 1 Jul 11 2008, 05:23 AM
By: CHOCKY2305
SIGUE SIN FUNCIONAR, AUNQUE he hecho todo lo qu ... nacnac37 160 1 Jun 16 2008, 01:11 PM
By: Caito