Infección en lsass, ayuda por favor!

Buenas, mi antivirus Nod32 acaba de notificarme esto.

"Se ha detectado infección con Probablemente desconocido NewHeur_PE (Virus) en la memoria operativa. No puede ejecutarse acción cuando el archivo está en la memoria operativa. Pulse en el botón [Sin acciones] para continuar con la desinfección de los discos locales. La infección en la memoria operativa ha sido originada en el archivo C:\lsass.exe."

No me da ninguna opcion de desinfectar o eliminar y no se que hacer.En principio no parece sel el Sasser pero tampoco estoy seguro al 100%.

Alguien me puede ayudar para desinfectar mi equipo?

Gracias.
Pasa el Nod32 y todo lo que tengas en modo a prueba de fallos. Lo normal es que ahi te deje.
Para borrarlo definitivamente:
  1. Desactiva "Ocultar archivos del sistema (Recomendado)" y activa "Mostrar archivos ocultos" en las Opciones de carpeta (En el Explorador de Windows: Alt > Herramientas > Opciones de carpeta...)
  2. Termina el proceso de estar ejecutándose (Ctrl+Alt+Supr > Procesos > lsass.exe > Terminar proceso).
  3. Elimínalo del disco normalmente y del Inicio de Windows (usando para esto último la herramienta correspondiente de CCleaner).

Saludos.
Serede escribió:Para borrarlo definitivamente:
  1. Desactiva "Ocultar archivos del sistema (Recomendado)" y activa "Mostrar archivos ocultos" en las Opciones de carpeta (En el Explorador de Windows: Alt > Herramientas > Opciones de carpeta...)
  2. Termina el proceso de estar ejecutándose (Ctrl+Alt+Supr > Procesos > lsass.exe > Terminar proceso).
  3. Elimínalo del disco normalmente y del Inicio de Windows (usando para esto último la herramienta correspondiente de CCleaner).

Saludos.



Ojala solo fuese eso amigo.

Cuando hay una infeccion con lsass.exe hay que ser mucho mas meticuloso. Lo malo de esta infección suele ser un colapso tarde o temprano de la red. Al eliminar dicha infección, a traves de procesos .bat con nombres al azar, se copia a si mismo y se vuelve a ejecutar.

Te lo dice uno que esta hasta los webs... de desinfectar esta mierda en oficinas de clientes.

Como dice el amigo "serede" lo principal y recomendable es iniciar modo a prueba de fallos para desinfectarlo, pero antes has de investigar en modo normal los .bat que tiene para copiarse a si mismo, una vez logrado y desinfectado desde modo a prueba de fallos, te recomiendo un boot cd de linux por ejemplo y desde hay eliminar manualmente otros "archivos" que puedas ver sospechosos, porque esta infeccion te saca de quicio copiandose a si misma con nombres aleatorios. Además si mal no recuerdo, si tienes un equipo en red andate con ojo porque se propaga.


Edito: Un truquito que se me olvido, hay un proceso de windows llamado Lsass.exe para los sistemas de red, pero al loro, porque el archivo en ejecucion infectado no es Lsass.exe si no isass.exe (i mayuscula). Esto al principio parece una tonteria pero te vuelve loco, pues confundes una i mayuscula con la L minuscula. Al loro con eso, no vayas a borrar archivos que no debes del sistema y la cagues mas aún, o al contrario, hayas conseguido desinfectarlo y al ver un lsass en ejecucion puedas pensar que ese es el infectado.
A mí se me metió uno por ser un poco "vago" (lol) y con eso se fue a la mierda. Gracias a Vista/7, nada se ejecuta sin que tú lo sepas [sonrisa]

Saludos.
4 respuestas