Kezdőoldal » Számítástechnika » Programok » A biztonsági fiókkezelő...

A biztonsági fiókkezelő folyamatának (lsass. Exe) leíróinak száma folyamatosan és drasztikusan nő. Mivel lehetne ezt orvosolni újratelepítésen kívül?

Figyelt kérdés

100% hogy nincs a gépen se vírus, se féreg, se egyéb "kártevő". Az érdekelne, hogy tudtok-e olyan patch-ről (vagy bármi egyéb megoldás), ami erre a problémára készült.

Rendszer: Win 7 Ultimate SP 1 (x64)



#Windows 7 #lsass #biztonsági fiókkezelő #leírók
2013. jan. 18. 23:11
 1/7 A kérdező kommentje:
Drasztikus alatt azt értem, hogy egy nap után 150-200 ezer leírója van ennek az egy szem folyamatnak. Gyakorlatilag soha nem láttam csökkenni.
2013. jan. 19. 04:58
 2/7 csacsi2 ***** válasza:

miért olyan biztos, hogy nem Sasser vírus?!

Ellenőrizd le itt.:

[link]


Amúgy meg rendszerbiztonság-kezelő folyamat, jogosultságokat és hozzáféréseket kezel



indítsd újra a folyamatot a szolgáltatásokban nézd meg mi történik.Esetleg állítsd át kézi-re és helyi rendszerfiók -ként fusson.Ha nem okoz gondot tiltsd.Nálam tiltva a biztonsági központ (tűzfal,frissítés stb) ezért nincs szükségem a folyamatra

Nézd meg milyen függőségei vannak esetleg a tőle függő szolgáltatással lehet gond.Eseménynaplóban (ha gond van) kell leírás legyen a hibáról!

Nézd meg a rendszervisszaállítást, lehet folyamatosan menteget, töröld a felesleges visszaállítási pontokat!

2013. jan. 19. 11:07
Hasznos számodra ez a válasz?
 3/7 A kérdező kommentje:

Biztos és kész. Unom már folyton leírni, mert nem ez a kérdés első felrakási pontja. Reméltem ezt el lehet fogadni. Legjobb vírusirtók és vírusspecifikus keresők + egyéb kártevő irtók futottak le a gépen on- illetve off-line módban. 0, vagyis ZERO találat.


A biztonsági központ nálam is ki van lőve, de az egészen más. Illetve már rég kézileg fut, mégis akkor már fut mikor betölt az asztal. Igen, tudom mire való, köszönöm :) És pont ezért van szüksége rá a rendszernek, elvégre a rendszerfolyamatok admin / rendszer jogát ez különbözteti meg a felhasználó admin, korlátozott s egyéb beállítású hozzáférési jogaitól. Beleértve a hálózati megosztásokat is.


Függősége 4 szolgáltatás, köztük 2 legfontosabb: otthoni / lokális hálózat szolgáltatása. (Otthoni csoport figyelője, Számítógép tallózó)


Újraindítással próbálkoztam, de a függőségek miatt nem hajlandó a rendszer, illetve a folyamat erőltetett újraindítása (folyamatkezelő-->kill) sem járt sikerrel. Illetve ezek egyike sem végleges megoldás, hanem csak átmeneti az adott elindítási időre.


Még 1 mai megfigyelés, ami esetleg számít. A rendszerbetöltés után nemsokkal a leírók száma 1000 (csak a feladatkezelő fut). Bármilyen böngésző indításával ez a száma 5000-re ugrik. Ezzel ellenben, egy sokkal memóriaigényesebb program, a Sony Vegas indítása minden esetben + 1000-t jelent. De ezek így is drasztikus számok, elvégre a reális érték valahol 300 és 5000 között lenne, a futtatott folyamatok mennyiségétől függően.


Remélem így már érthető, miért nem kézenfekvő a megoldás :D

2013. jan. 19. 16:48
 4/7 csacsi2 ***** válasza:

Lehet sok egyidejű bejelentkezési kérelem.

windows server frissítés +

HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

új Dword NeverPing értéke 1


Sok sikert és ne haragudj ,hogy segíteni próbáltam és ezért neked sokat kellet pötyögnöd (:!

2013. jan. 19. 17:22
Hasznos számodra ez a válasz?
 5/7 A kérdező kommentje:

Csak annyi zavar, hogy direkt leírom, hogy tuti nem vírus, és már megint azzal kezdik :/

A többi ötletet köszi, ha nem is feltétlen jelenik a megoldást, de hasznosak.


Ezt a windows serveres frissítést nem értem. Az automatikus update-ra gondolsz? Kikapcsoltam az SP 1 után.


A regisztris dolgot megcsináltam, restart után kiderül :)

2013. jan. 20. 01:15
 6/7 csacsi2 ***** válasza:

Értem én, csak sokan vannak akik leírják, hogy McAffe- val leellenőriztem és tutibiztos...


windows server 2008 R2 (és 2012 re gondoltam)

[link]

[link]

2013. jan. 20. 08:56
Hasznos számodra ez a válasz?
 7/7 A kérdező kommentje:

Restart után 10 órával 80000 leíró, vagyis nincs változás:(

Illetve csakis a te megnyugtatásod végett :)

[link]

2013. jan. 21. 00:29

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!