А с чего ты взял вообще, что это вирь?
Local Security Authority Subsystem Service
LSASS — часть операционной системы отвечающей за авторизацию локальных пользователей отдельного компьютера (сокр. от Local Security Authority Subsystem Service). Сервис является критическим, так как без него вход в систему для локальных пользователей (не зарегистрированных в домене) невозможен в принципе.
Процесс проверяет данные для авторизации, при успешной авторизации служба выставляет флаг о возможности входа. Если авторизация была запущена пользователем, то также ставится флаг запуска пользовательской оболочки. Если авторизация была инициализирована службой или приложением, данному приложению предоставляются права данного пользователя.
При заражении трояном или при получении полного доступа к данному сервису система полностью «обезоруживается» — злоумышленник может получить полные права для доступа к целевому компьютеру. Поэтому способ шифрования и способ передачи данных для авторизации между компонентами не документируется. К тому же пароль передаётся не в чистом виде, а в виде хеша, который сравнивается с хешем реального пароля.
Если компьютер входит в домен, авторизация сетевых пользователей производится на сервере локальной сети.
Проблемы с LSASS.EXE
В случае неполадки с LSASS.EXE Windows XP перезагрузит компьютер, отобразив окно об ошибке. Такое происходит при заражении вирусом. Если этот файл удалён, Windows XP отобразит чёрный экран с белым курсором.
2 ДемонЦитата | Quote
Вопрос : А почему антивирусы ему не советовать?
Ответ: Они его не детектировали. Пробовал он...
если антивири не детектируют...откуда уверенность в том, что это вирус...?
если не вирь=
Цитата | Quote
система создаст его по новому (lsass.exe)
это о процессе.