Tudo que se faz passar por lsass.exe
é definitivamente malware.
lsass.exe
no processo de autoridade de segurança local (parte do Windows). Você não pode excluir o real. Mas o desse diretório é falso.
Inicialize no modo de segurança, execute o HijackThis (ou passe pelo registro manualmente), procure por entradas associadas a cidd_p
, corrija-os e exclua os arquivos correspondentes.
Editar:
Encontrei links para o seem para lidar com o seu trojan (ou um parente próximo):