lsess.exe ?

Pagina: 1
Acties:
  • 40 views sinds 30-01-2008

  • ElmarNieser
  • Registratie: Juli 2003
  • Laatst online: 12-04 19:52

ElmarNieser

3dsmax gebruiker

Topicstarter
Ik heb hier een laptop die niet opstart hij blijft hange zodra ik inlog. ik krijg alleen de achtergrond te zien en een zandloper als muisaanwijzer. zodra ik ctrl+at+del doe en bij processes lsess.exe afsluit dan start hij weer verder normaal op. kan iemand me helpen ?

Windows 2000
5.00.2195
Service Pack 4

Http://www.elmarnieser.nl Mijn Portfolio.


  • Halfkakkende
  • Registratie: Juni 2000
  • Laatst online: 24-04 09:19

Halfkakkende

Vandring

Als ik op Google zoek naar lsess.exe, kom ik onderandere hier uit: http://computercops.biz/postt78986.html
Hi Kairos,

You're infected. LSESS.exe is a new worm that takes advantage of a vulnerability in the Windows' LSASS.exe file.

Microsoft has reported this in a bulletin.
http://www.microsoft.com/technet/securi...4-011.mspx

Winapa.exe is a new one but I suspect it's working with lsess.exe so that when you remove it, winapa.exe just restarts it and vice versa.

This is a typical situation where you can take advantage of some of WinPatrols unique features.

First, go to Active Tasks and find both program and anything else that looks suspicious. Using the CTRL key you can select multiple programs on WinPatrols task list. Select the mystery programs and click on Kill Task.

Now, go to the Startup Programs List and find every instance of Lsess.exe and winapa.exe. Lsess actually adds itself in more then one location.
Right-Click on the lsess.exe title and select "Delete File on Reboot".
Then click on the title and click the Remove button.

When you have removed all entries regarding lsess.exe and winapa.exe reboot and if anything was removed you'll have a clean system.

Another entry you can look for will be in your Services list. Lsess.exe installed an Internet Relay Chat client that can be disabled.

This is a fairly new one so let us know how it works out.
Ik hoop dat je er wat aan hebt.

[ Voor 6% gewijzigd door Halfkakkende op 29-10-2004 09:45 ]

MUZIEK!


  • Ventrigo
  • Registratie: Juli 2004
  • Niet online

Ventrigo

Het is zeker mijn tube !

Dit is in feite ook zelf op te zoeken lees nog even de faq door die je krijgt als je voor het eerst registreert. En zelf wat doen is ook altijd wel handig leer je ook weer van ;) . Wij vinden het ook dus jij kan het ook makkelijk vinden. En "google is your friend".

Self reflection is the school of wisdom


Verwijderd

Wat ik heb gedaan op mijn pc (XP) is regedit op starten vervolgens op de key HKLM\Software\Microsoft\Current Version\Run voor alle gebruikers alleen maar lees rechten gezet. Je moet eens weten hoeveel spyware dit voorkomt.

Enige nadeel is wanneer je iets installeert je misschien wel eerst even full control rechten moet geven zodat je wel de entries die je er wel in wilt hebben er ook in komen. NVidia drivers installeren crashed bijvoorbeeld (heel wazig) bij mij als ik alleen maar read rechten heb op de run key.

Op windows 2000 moet dit ook werken.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

ElmarNieser,

Met enige inzet was dit wel te vinden op GoT en ik zie geen inzet van jou in je topic :)
Daarnaast mis ik een goede topic titel en een duidelijke probleemomschrijving - dit topic gaat dan ook dicht :)

Dit topic is gesloten.