<現象>
Windows XP にログオン直後から、lsass.exe (lsasss.exeではない) のCPU使用率が平均約75%で推移し、ディスクアクセスし続けます。
<環境>
OS:Windows XP Pro SP2
Microsoft Update で最新のセキュリティパッチを全て適用済み。
ウィルスチェック:
Symantec AntiVirus 9.0.0.338
ウィルス定義ファイル 2005/08/31 rev. 16 でディスク全スキャン済み
タスクリスト(投稿できる文字数の上限が800文字のため一部割愛):
C:\>tasklist /svc
イメージ名 PID サービス
==================================================================
・・・・
lsass.exe 772 PolicyAgent, ProtectedStorage, SamSs
・・・・
ネットワーク使用状況:
netstat -a の結果を載せたいのですが、投稿できる文字数の上限が800文字のため割愛します。特にあやしい接続先はありません。また、ネット接続していない状況でも、現象は変わりません。
その他:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ActiveComputerName
に対するセキュリティ監査は有効にしていません。
問題解決のヒントになることがあれば、教えてください。
よろしくお願いいたします。
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
ファイルの情報から、lsass.exeが別のものに置き換えられた可能性は少ないですね。
それ以外のファイルも含めて、XP ProのセットアップCDを用意し、スタート→ファイル名を指定して実行→msinfo32→OK→ツール→ファイル署名検査ユーティリティをしてみるのもいいですが。
ハードディスクの残り容量は現在何%くらい残っていますか?
また、ハードディスクのファイルシステムはNTFSでしょうか?FAT32でしょうか?
No.2
- 回答日時:
タスクマネージャ(Ctrl+Alt+Delete)のプロセスで、lsass.exe のユーザー名は何になっていますか?また、lsass.exeは一つだけですか?
スタート→ファイル名を指定して実行→msconfig→OK
スタートアップとサービスに怪しいものがないか確認して下さい。(lsass.exe関連はもとより、lsass.exeの性質から全てのスタートアッププログラムとサービスを見直してください。)
ファイルの検索でlsass.exeを検索し、場所、サイズや更新日時、バージョン、会社名、製品名はどうなっていますか?
(例 場所C:\WINDOWS\system32、サイズ13KB、更新日時2004年8月4日(最近でなければ良い)、バージョン5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)、会社名Microsoft Corporation、製品名Microsoft Windows Operating System)
サービスパックを後から当ててたりしたら、C:\WINDOWS\ServicePackFiles\i386フォルダにも同じSP2のlsass.exeが見つかると思いますが、同一ですか?また、本来あるべき場所と違う変な場所にないかも確認してみてください。
セーフモードでも同じ現象が出るのでしょうか?
現象が最近なら、システムの復元で戻ってみることは可能ですか?
この回答への補足
ご回答ありがとうございます。
ご質問にお答えします。
・lsass.exeのユーザー名は、SYSTEMで1つだけ
・msconfigで特に怪しいものはない。
・検索結果
場所C:\WINDOWS\system32、サイズ13KB、更新日時2004年8月5日、バージョン5.1.2600.2180(xpsp_sp2_rtm.040803-2158)、会社名Microsoft Corporation、製品名Microsoft Windows Operating Systemで1つだけ
・セーフモードでも、ほぼ同じ症状。
(CPU使用率が5%ほど下がるのみで依然高いまま。
ディスクアクセスし続ける現象も同様に発生。)
・システムの復元で戻れるところまで戻っても同様の現象が発生。
該当のPCは新規に購入したばかりのものです。
購入後、ただちにMicrosoftUpdateをかけたのち、
別のPCから相当容量の大きなデータファイル(具体的にはVMwareの仮想ディスクで1つのファイル容量が4GB)をいくつかコピーしました。その際、ハードディスクの残り容量が百数十MB程度まで残り少なくなり、アラートダイアログが表示されたため、コピーしたばかりの巨大ファイルをいくつか消去して空き容量を確保しました。
その後、この現象が発生するようになったように思います。
念のためSymantec AntiVirusでウィルススキャンしたのですが、ウィルスは検出されませんでした。
そこで教えて!gooでお知恵を拝借しようと思った次第です。
No.1
- 回答日時:
lsass.exeの検索では、ウイルスやワームの項目が
多く検索されます。
ウイルスチェックが出来ている場合、
スパイウェアやワームの削除ツールを
お試しください。
参考URL:http://www.sophos.co.jp/virusinfo/analyses/w32ra …
この回答への補足
回答ありがとうございます。
ただ、ウィルス、ワーム、スパイウェアいずれにも対応しているシマンテック アンチウィルスの最新の定義ファイルでチェック済みなので、SasserやKorgo等、既知のウィルス、ワームに感染しているとは考えにくいです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- Windows 10 Windows Updateが動作しません 7 2022/08/12 16:26
- Windows 10 (緊急)windowsのタスクバーやアプリ?が反応しない 3 2023/03/28 05:03
- マルウェア・コンピュータウイルス pcがウィルス感染しているかもしれません。変な声が聞こえます。 1 2022/05/03 00:43
- Windows Vista・XP windows xp proが起動しなくなりました 10 2022/05/20 00:49
- その他(コンピューター・テクノロジー) Windows 11 Version 22H2 の (KB5023706)のアップデートに失敗する 2 2023/03/25 21:06
- 統計学 χ2検定とFischerの直接確率検定の使いわけ 8 2023/02/02 00:09
- その他(セキュリティ) 役所など、情報系システムのセキュリティが弱くても業務システムに問題ないか 3 2022/11/02 16:38
- ビデオカード・サウンドカード Media EncoderやStreamlabsDesktopのハードウェアエンコードについて 2 2023/03/25 12:16
- その他(プログラミング・Web制作) pythonでクラスで複数のメソッドを利用する方法 2 2022/04/15 04:17
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
壊れたファイルばかりがダウン...
-
ブートマネージャの日本語化に...
-
LANの共有フォルダ内の実行ファ...
-
Windows7のレジストリを、
-
テディベアウイルスに騙され、...
-
解凍後の.zipファイルは消して...
-
ワードのデータをUSBに保存した...
-
パソコン乗換ガイドがどこにあ...
-
4.7GB以上のデータをDVDに書き...
-
ワードで作成したものをCD-...
-
Excelで「同じ名前のファイルが...
-
ショートカット(Excel文書)を...
-
VCSファイルをCSVファイル に変...
-
エクスプローラーに音楽ファイ...
-
“.vbs”のファイルが実行できない
-
誤ってAdobe ReaderでZIPファ...
-
PCゲーム 音出ない ogg
-
.DATのファイルを開きたいので...
-
ファイルアクセス権のエラーの...
-
Lhaplusソフトについて教えてく...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
LANの共有フォルダ内の実行ファ...
-
windows10のメモ帳の不具合につ...
-
Windows10で、デスクトップにあ...
-
EXEファイル実行時の警告を出な...
-
exeがメモ帳で開かれてしまう
-
Windows7のレジストリを、
-
Windows7で起動後にメッセージ...
-
CD-ROM内でバッチファイルでexe...
-
コマンドプロンプトでfcコマン...
-
DllRegisterSeverエントリポイ...
-
EXCEL VBAのオートメーションエ...
-
ブートマネージャの日本語化に...
-
rundll32.exe(またはその構成...
-
ソフトのインストールのしくみ
-
パソコンが起動しなくなりまし...
-
システム設定ユーティリティ
-
EMM386.EXEエラーで起動できま...
-
chkdskの際の間違って並べ替え...
-
テディベアウイルスに騙され、...
-
Riched32.dllとGAPI32.dllの修...
おすすめ情報