czy potrzebuje tych procesow (m.in lsass.exe) w win2k
czy któreś z w/w programów jest zbędny w systemie?
posiadam win2k, ze wszystkimi uaktualnienieami.komputer jest
podłączony do sieci lokalnej, skąd ma dostęp do internetu.
1.Dlaczego mam uruchomiony proces LSA (lsass.exe) skoro nie jestem
serwerem...?
2. czy StarWind (z brogramu Alcohol120%) jest potrzebny i po co
nasłuchuje ?(epmap?)
3. co to jest usługa Kontroler, (włącza się tylko co jakiś czas na
chwile)
4. pomimo wszystkich uaktualnień, co jakis czas wgrywa mi sie wirus
eraseme.exe (sybopt , czy cos), czy ma to cos wspolnego z tym zrzutem
ekranowym?
z góry dzięki za odp.
pozdr. MW
link do zrzutu:
http://img223.imageshack.us/img223/5844/keriozrzutjf8.jpg
Odpowiedzi: 2
Ad.1 jest uruchomiony bo to proces mechanizmu ochrony Windows - ale na wszelki wypadek sprawdz wszsytkie procesy . mozesz to zrobic np. programem WinTasks.
Ad. 2 RPC End Point Mapper service (Epmap) - Nasluchuje na porcie 135 i udziela odpowiedzi na zapytania systemow zdalnych do jakiego portu w danym momencie jest przypisana konkretna usluga RPC.
Ad.3 nie znam takiej uslugi - podales poprawna jej nazwe?
Czy masz najnowsze poprawki systemu, pr. antywirusowy i firewall? jesli nie to zabezpiecz sie i nie instaluj zbednego oprogramowania. zamiast Alcohol to korzystaj deamon tools + nero
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run
-
ten plik to przez L, lsass., to to wiem ze nie jest wirus , ale co ciekawe czasami wgrywa mi sie lsass.exe (dokladnie taki) i jest uruchomiony jako usługa , i chce sie kontaktowac z netem , ale dziala z folderu winnt\ , a nie sysyem32. i jest to wirus, ale to wiem . interesuje mnie czy to wogole jest potrzebne?(oryginalny z icrosoftu) ) i w jaki sposob wgrywa mi sie co pewin czas ten wirus? czytalem juz rozne obracowania i porady na ten temat , ale nic nie daly. zwlaszcza zawiodlo mnie to ze mam uaktualnienia wszystkie i nic to nie daje , (i firewalla)...<BR /><BR />pozdr.<BR />
Daruj sobie, proszę, odkopywanie postów.<br>
czemu? to jest zabronione?
<p>Regulamin czytałeś ??</p><p>Poza tym - jak pomoże to co nasmarowałeś Autorowi po tych kilku miesiącach ??<br></p>
<P>a ty czytales?? </P> <P>pewnie chodzi ci o punkt </P> <P>„<STRONG>Odkopywania</STRONG>” czyli dopisywania w starych wątkach treść nie wnoszących nic nowego.</P> <P>zdefinjuj mi co to jest stary watek i co to jest tresc nie wnoszaca nic nowego</P>
A może tak zamiast dosłownych definicji odkopywania pomyśleć trochę i ocenić samemu czy temat jeszcze jest aktualny czy juz umarł śmiercią naturalną i sie przedawnił ??<br>
dzięki za odp.<BR>jeśli chodzi o:<BR><BR>>Ad. 2 RPC End Point Mapper service (Epmap) - Nasluchuje na porcie 135 i udziela odpowiedzi na zapytania systemow zdalnych do jakiego portu w >danym momencie jest przypisana konkretna usluga RPC.<BR><BR>to ciekawy jestem, jakie ja udzielam usługi zdlane na moim kompie (RPC) , bo z tego co wiem to żadne... (co to moze byc standardowo?)<BR><BR>>Ad.3 nie znam takiej uslugi - podales poprawna jej nazwe?<BR><BR> ta usługa Kontroler to okazał sie być wirus, w ogole pomimo firewalla kerio , + avasta + co miesięcznych aktualzacji w2k wgrywały mi sie wirus , aż do momentu gdy jakimś tam<BR> programikiem zamkąłęm 2 czy 3 porty (!) i o tym nikt nigdzie nie pisał, jak szukałem dlaczego mi sie wkóło wgyrywa eraseme_xxx.exe<BR><BR>poracha, uakutalnieniea windy powinny to same naprawiać chyba,<BR>pozdr.<BR><BR><BR>