Доброго времени суток. Страдаю от того, что lsass.exe, расположенный в system32 постоянно пытается подключиться к двум сайтам, которые в черном списке у антивируса: fontdrvhost.xyz/update/test5 и winhost.xyz/update/update.rar. Сам lsass грузил уже на вирустотал, ничего не нашел, в планировщике задач тоже ничего нету. Что можно сделать? Как вариант - не откажусь от возможности отключить уведомления от avast о прерванном подключении.
В русской ветке форума хелперов нет давно. Попытайте счастья в английской ветке, если помогут - расскажите нам, не забудьте.
- Искали ли в реестре строки “fontdrvhost.xyz”, “test5”, “winhost.xyz” и “update.rar”?
- Попробуйте сравнить ваш файл lsass.exe с каким-нибудь образцом в такой же операционной системе (бывает, этот файл подменяют при заражении).
- Поискал. Ничего не нашёл такого.
- Одинаковы
Я этому процессу заблокировал доступ к интернету и каких-либо проблем не испытываю.