No. | 質問・回答 | おれい |
|
[86452] LSASS.exeについて |
|
|
OS:WindowsMeなのですが、フリーズしたので再起動したところスタ-トアップに、
名前>ToP,コマンド>C:\WINDOWS\LSASS.exe
というのが新しく出来ていました。何度チェックを外しても起動する度に出来ます。
「Windowsで使用中」というメッセージが出て削除・移動も出来ません。
これが出てきてからフリーズしないまでも、かなり動作が鈍くなりました。
どう対処すればいいのでしょうか?御教授願います。
エイジ (未登録) 2006年9月21日01:54
|
|
|
|
[86454] |
セキュリティーソフトは適切に導入していますか?
なんかウィルスっぽいんですけど・・・。
http://www.mcafee.com/japan/security/virS2004.asp?v=W32 /Sasser.worm.e
http://www.symantec.com/region/jp/avcenter/venc/data /jp-trojan.webus.b.html
おやぢ (366) 2006年9月21日03:43
|
|
|
|
[86458] |
LSASS.exeであれば下記のものなのでウイルスではないと思います。
LSASSS.exeであればウイルスのようですが。。。
Local Security Authority Service、
ログオンの有効性の確認、ドメイン認証、ローカルセキュリティー、
及び特定の Active Directory 機能を管理するプロセス。
ディレクトリ - C:\WINDOWS\system32
*追記*
正常なLSASS.exeはC:\WINDOWS\system32にあり、
ご質問の場合はC:\WINDOWSにあるようなのでウイルスの可能性が
ありますね。 すいません よく見てませんでした。反省。。。
win 2006年9月21日09:20
|
|
|
|
[86460] |
回答ありがとうございます。
TREND MICROのウィルスバスターオンラインスキャンで調べた所、トロイの木馬(該当6つ)と出ました。
以下、該当ファイル。
ウィルスの種類?>TSPY_WOW.JM
C:\WINDOWS\SYSTEM\MSCONFIG.COM
C:\WINDOWS\SYSTEM\dxdiag.com
C:\WINDOWS\SYSTEM\regedit.com
C:\WINDOWS\debug\DebugProgram.exe
C:\WINDOWS\LSASS.exe
C:\WINDOWS\EXERT.exe
駆除方法の通りに駆除しようとしましたが修正に該当するレジリストが無かったり、
上記のファイルを削除すればregiditやmfconfi出来なくなったりしました。
超初心者でもわかる駆除方法お知りの方、御教授願います。
あと、フリーソフトでも駆除できるものなのでしょうか?
エイジ (未登録) 2006年9月21日09:32
|
|
|
|
[86461] |
何度も申し訳ありません。追加の質問です。
>win様、
「正常なLSASS.exeはC:\WINDOWS\system32にあり」とのことですが、
C:\WINDOWS\system32にはLSASS.exeファイルが存在していませんでした。
こう言う場合はどう対処すればいいのでしょうか?
エイジ (未登録) 2006年9月21日09:35
|
|
|
|
[86464] |
感染しきってからの対応は泥縄と言うにふさわしい。
感染したPCでこの書き込みをしてるとすれば、ウィルスをまき散らしている加害者
になってるかも知れない。
駆除は考えずLANケーブルを外し リカバリーを推奨。
まともなセキュリティ対策ソフトを導入。
最後にネットに接続してウィルス対策ソフトの定義ファイルなどのアップデート。
次にWindowsUpdate。
山田太郎 (未登録) 2006年9月21日10:43
|
|
|
|
[86465] |
TSPY_WOWについてちょっと検索してみたところ、怪しげなサイトを訪れたか、何かを実行したかじゃないかという感じを受けました。
「ウイルス対策は万全だった」と言うかも知れませんが、ウイルス対策は基本的に後追いであり、絶対の防壁ではありません。
「怪しいところへは行かない」とか「怪しいプログラムは実行しない」とかの、自衛の心構えこそが、必要です。
本題とは直接関係ないですが、可能なら、新しいPCを買うほうが良いでしょう。
Meはもう、終わったOSです。自分で自分のマシンの管理に自信が持てないのであれば、使うべきではないです。
mio (107) 2006年9月21日11:22
|
|
|
|
[86466] |
システムの修復ですが下記リンク先にあるツールが
使えるかもしれません
ただし、重要なデーターのバックアップは確実に!
http://www.trendmicro.co.jp/download/tsc.asp
>win様、
「正常なLSASS.exeはC:\WINDOWS\system32にあり」とのことですが、
C:\WINDOWS\system32にはLSASS.exeファイルが存在していませんでした。
こう言う場合はどう対処すればいいのでしょうか?
なければないでかまいません
環境によってはない場合もあります。
ところで
ウィルス対策ソフトは期限が有効なものがインストールしてあり、
尚且つ、常に最新の状態だったのでしょうか?
win 2006年9月21日11:38
|
|
|
|
( 参照数:3604 日平均:0.6 ) |
|
〜 回答の受付を終了しました 〜 |