Перейти к содержанию

lssas.exe указан неверный дескрипт


ОЛЕГ ЛЕВЧУК

Рекомендуемые сообщения

хелп сегодня включил ПК а он при закрузке выдал Lssas.exe указан неверный дескрипт. Потом через час такая картинка

подскажите кто может помочь Ативирус Kaspersky Internet Security 2010 ничего ненаходит (((((.

post-14862-1266927264_thumb.jpg

Изменено пользователем ОЛЕГ ЛЕВЧУК
Ссылка на комментарий
Поделиться на другие сайты

хелп сегодня включил ПК а он при закрузке выдал Lssas.exe указан неверный дескрипт. Потом через час такая картинка

подскажите кто может помочь Ативирус Kaspersky Internet Security 2010 ничего ненаходит (((((.

Если именно Lssas, а не Lsass, то у вас однозначно вирус.

Загрузитесь с Live CD (Bart PE, ERD Commander, etc), найдите этот файл и удалите его. Очистите все временные папки; удалите ссылки на него в папках автозагрузки, файлах system.ini и win.ini; сделайте поиск по всему реестру и удалите все встречающиеся ссылки.

 

Для альтернативного лечения можете воспользоваться DrWeb Live CD.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

- Закройте/выгрузите все программы кроме Internet Explorer.

Отключите

- ПК от интернета/локальной сети.

 

- Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\winsys2.exe','');
QuarantineFile('c:\windows\daodx.exe','');
TerminateProcessByName('c:\windows\daodx.exe');
DeleteFile('c:\windows\daodx.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RunDAOD');
DeleteFile('C:\WINDOWS\system32\winsys2.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WinSys2');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

- ПК перезагрузится.

 

- Выполнить скрипт в AVZ.

var
 qfolder: string;
 qname: string;
begin
 qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
 qfolder := ExtractFilePath(qname);
 if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
 CreateQurantineArchive(qname);
 ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.

Вы увидите папку с архивом. Это - карантин.

- Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

Обновите базы avz,

- Сделайте новые логи.

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • Dan4es
      От Dan4es
      Добрый день.
       
      KSC 14.0.0.10902 разрешает имена ПК в неверные IP. На хосте на котором установлен сервер делал ipconfig /flushdns - не помогло. DNS стоит на контроллере домена Windows srv 19. В чем может быть причина такого поведения?
       
    • Josiessa
      От Josiessa
      Очень надеюсь, что смогу найти решение
       
      Не могу оформить по шаблону, ибо просто ничего не могу загрузить
       
    • Тарас Филиппов
      От Тарас Филиппов
      При попытке скачать что-либо или открыть системное приложение типо консоли и реестра от имени администратора вылезает вот такая ошибка, вирусов предположительно нет, пытался скачать Касперский но вылезла та-же ошибка и текст якобы мне не хватает прав администратора, если нужно больше подробностей, можете ознакомиться с данной темой: https://otvet.mail.ru/answer/2025789185/cid-352860369/


    • Тарас Филиппов
      От Тарас Филиппов
      При попытке скачать что-либо или открыть системное приложение типо консоли и реестра от имени администратора вылезает вот такая ошибка, вирусов предположительно нет, пытался скачать Касперский но вылезла та-же ошибка и текст якобы мне не хватает прав администратора, если нужно больше подробностей, можете ознакомиться с данной темой: https://otvet.mail.ru/answer/2025789185/cid-352860369/
       
×
×
  • Создать...