Перейти к содержанию

Системный процесс Lsass.exe


Рекомендуемые сообщения

1. Есть программы,которые могут завершить любой системный процесс включая и этот.
... после чего система не сможет корректно работать :)
Ссылка на комментарий
Поделиться на другие сайты

... после чего система не сможет корректно работать :appl:

 

 

 

1.Но ведь есть вирусы,которые только и занимаються ,что постоянно выгружают lsass.exe.

2.Наверное существуют и программы,которые могут завершить любой процесс. :)

Ссылка на комментарий
Поделиться на другие сайты

1. Есть. Но если работать в системе из-под аккаунта без прав админа - система такой вирус пошлёт куда подальше.

2. Существуют. Но.

а) им нужны права админа

б) это нарушает нормальное функционирование системы (это относится ко всем процессам, которые нельзя завершить из ДЗ)

в) у системы есть защита от этого - повторный запуск или вырубание системы

г) такая защита (выключение) обходится

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1. Есть. Но если работать в системе из-под аккаунта без прав админа - система такой вирус пошлёт куда подальше.

2. Существуют. Но.

а) им нужны права админа

б) это нарушает нормальное функционирование системы (это относится ко всем процессам, которые нельзя завершить из ДЗ)

в) у системы есть защита от этого - повторный запуск или вырубание системы

г) такая защита (выключение) обходится

 

 

1.После выгрузки процесса lsass.exe файлы реестра можно удалять или копировать или Windows не даст это сделать? :)

2. + 1

Ссылка на комментарий
Поделиться на другие сайты

1.После выгрузки процесса lsass.exe файлы реестра можно удалять или копировать или Windows не даст это сделать?
Нет, разделы реестра блокируются ядром, а не службами, вырубание службы "Диспетчер учётных записей безопасности" не поможет. (Кстати, без перезагрузки её запустить потом либо невозможно, либо очень проблематично. Вырубание системы при выгрузке этого процесса "лечится" командой "shutdown -a" с консоли - на это есть минута).
Ссылка на комментарий
Поделиться на другие сайты

Нет, разделы реестра блокируются ядром, а не службами, вырубание службы "Диспетчер учётных записей безопасности" не поможет. (Кстати, без перезагрузки её запустить потом либо невозможно, либо очень проблематично. Вырубание системы при выгрузке этого процесса "лечится" командой "shutdown -a" с консоли - на это есть минута).

 

 

1. Вывод - значить есть одна минута в течении которой можно удалять или копировать файлы реестра. :)

Ссылка на комментарий
Поделиться на другие сайты

Dzon, не, это минута до выключения при остановке сервиса, а

разделы реестра блокируются ядром, а не службами, вырубание службы "Диспетчер учётных записей безопасности" не поможет.
т.е. вырубай-не вырубай lsass, доступа к самим файлам реестра не получить.
Ссылка на комментарий
Поделиться на другие сайты

Dzon, не, это минута до выключения при остановке сервиса, а т.е. вырубай-не вырубай lsass, доступа к самим файлам реестра не получить.

 

 

 

 

1. Тему можно закрыть. :)

Ссылка на комментарий
Поделиться на другие сайты

получится в последние 5 секунд

 

 

 

 

1. Наверное Вы имели в виду в течении 1 минуты, 5 секунд слишком мало. :appl:

2. Была просьба тему закрыть. :)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Тема себя исчерпала, но ждём, что GanK имел ввиду. Ибо я не понял, и на ноуте воспроизвести не удалось. Ни в последние 5 секунд, ни в последние 3 секунды файлы не копировались. (копировал %systemroot%\system32\config\sam, раз про него шла речь).

 

Не будет ответа или продолжения обсуждения - всенепременно закрою.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vsevolod0004
      От Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • Friend
      От Friend
      Добрый вечер,
      Повреждены некоторые системные службы (по логам должно быть видно) - обновления, bits и еще одна служба, было бы отлично, если их получится восстановить, также проверить на вирусы.
      CollectionLog-2025.01.16-17.04.zipsfcdoc.logCBS.LOG
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Morkleb
      От Morkleb
      Здравствуйте. Завёлся вот в памяти, несколько попыток лечения с перезагрузкой ПК при помощи утилиты от Касперского, но увы. Надеюсь на помощь.
      CollectionLog-2024.10.19-20.14.zip
    • Kerklark
      От Kerklark
      Добрый вечер, вылез троян и не лечится. Своими силами ничего не помогло, прошу помощи. 
      CollectionLog-2024.10.19-20.27.zip
×
×
  • Создать...