lsas.exe- unable to locate component

sikeyy

Početnik
Poruka
25
Imam Intel 2GHz 1GB Rama nVidia 6200 HDD 60 GB ,znaci staudija ali meni koristi(za sada).Problem koji imam je sto prilikom ukljucivanja racunara Windows se podize normalno ,podigne se pojave se ikonice ,desktop i prozorcic u kome pise "lsas.exe- unable to locate component"
Nisam nasao viruse pri skeniranju a windows je instaliran pre 2 meseca.A taj problemcic mi se desava od pre mesec dana.
U cemu je problem ?
Hvala !
 

Prilozi

  • lsas.jpg
    lsas.jpg
    22,7 KB · Pregleda: 13
Ovako, lsas.exe kao što kod tebe i piše, je virus i to se radi o W32.Agobot.AA virusu ili tačnije trojancu, koji omogućava napadaču da pristupi tvom kompjuteru preko udaljene lokacije, da bi ti maznuo passworde, lične podatke i pristupio tvojim bankovnim računima (ako ih imaš). Dakle u pitanju je virus i obično se NE NALAZI u C:\ Windows \System32 nego je smešten negde drugde! :arrow: http://www.processlibrary.com/directory/files/lsas/

S druge strane pak, Isass.exe (obrati pažnju, ima dva "ss" na kraju a ne jedan!) je legitimni Windows-ov proces tzv.
Local Security Authority Service i on je SMEŠTEN U C:\ Windows \System32 ! Mada, ima i virusa pod ovim istim nazivom, ali je najbitnije gde je proces smešten! Sve što je izvan Systema32 je nelegitaman proces - u prevodu "strano telo" koje treba ukloniti! :arrow: http://www.processlibrary.com/directory/files/lsass/

Preporuka, restartuj komp i uđi u Safe Mode, iskeniraj komp sa HijackThis programom i postavi log ovde. Uputstvo ćeš naći na ovoj temi :arrow:
http://forum.krstarica.com/threads/167305


@koca chiemist

Treba lečiti uzrok a ne posledicu! ;)
 
Poslednja izmena:
Skenirao sam sa Hijack This i evo Logfile.
Izvinjavam se sto ga nisam ranije stigao da postavim na forum.

Logfile of HijackThis v1.99.1
Scan saved at 6:22:24, on 20.3.2009
Platform: Windows XP SP3, v.3264 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.3264)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\HijackThis\HijackThis_v1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: TV878 Remote Control.lnk = C:\Program Files\V-Stream Multimedia\TV878 Utilities\C7XRCtl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
 
Log je čist, jeste, ali ona poruka koju je dobio je kontradiktorna sa ovime što je HJT izbacio! U poruci piše Isas.exe, a HJT pokazuje da ima legitimni proces Isass.exe u C:\WINDOWS\system32\ gde i treba da bude.

@Dupont

Taj link što si okačio se takođe odnosi na proces Isass.exe (a ne na Isas.exe kao što je njemu izbacilo), a to nije isto.
lsass.exe nicht in der Lage zu lokalisieren Komponente... ili
lsass.exe unable to locate component
 
Nisam nasao viruse pri skeniranju a windows je instaliran pre 2 meseca.A taj problemcic mi se desava od pre mesec dana.
U cemu je problem ?
Hvala !


Koje programe za zastitu koristis?
(mislim na antivirus, za spybot, adaware..)

A sto se tice toga da je sveza reinstalalcija windowsa, mogu samo da ti kazem da sam reinstalirao PC, skinuo sve programe sa neta (i instalirao) i prilikom sledeceg podizanja sistema nisam mogao nista da radim na PC-u jer sam nakacio viruse (od reinstalalcije XP-a pa do detekcije virusa nije proslo vise od 3 sata).
 
Ovo je kao kada neko ide u Afriku pa dobije lekove protiv malarije, hepatitisa, bolesti spavanja (valjda se tako zove bolest koju prenosi muva cc)...

Da se vratim temi

I kada bude koristio sve te programe niko ne moze da mu garantuje da ce njegov PC da bude 100% bezbedan. Ipak je to windows :dash:
 

Back
Top