lsass.exe是什么進(jìn)程,lsass.exe占用內(nèi)存很大,lsass.exe系統(tǒng)錯(cuò)誤。lsass.exe是一個(gè)系統(tǒng)進(jìn)程,用于微軟Windows系統(tǒng)的安全機(jī)制,它用于本地安全和登陸策略。
lsass.exe是一個(gè)系統(tǒng)進(jìn)程,用于微軟windows系統(tǒng)的安全機(jī)制。它用于本地安全和登陸策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創(chuàng)建的,病毒通過(guò)軟盤、群發(fā)郵件和p2p文件共享進(jìn)行傳播。
1、斷開(kāi)Internet 連接為了避免出現(xiàn)更多問(wèn)題,請(qǐng)斷開(kāi)Internet 連接:
寬帶連接用戶:確定連接外置 DSL 或電纜調(diào)制解調(diào)器的電纜位置,然后從調(diào)制解調(diào)器或電話線插孔將該電纜拔下。
撥號(hào)連接用戶:確定連接計(jì)算機(jī)內(nèi)置調(diào)制解調(diào)器與電話線插孔的電纜位置,然后從電話線插孔或從計(jì)算機(jī)將該電纜拔下。
2、終止關(guān)機(jī)周期,此蠕蟲會(huì)導(dǎo)致LSASS.EXE 停止響應(yīng),此程序使操作系統(tǒng)在60 秒鐘后強(qiáng)行關(guān)機(jī)。如果您的計(jì)算機(jī)開(kāi)始關(guān)機(jī),請(qǐng)按照這些步驟中斷可能處于運(yùn)行狀態(tài)的任意系統(tǒng)關(guān)機(jī)進(jìn)程。在屏幕底部的任務(wù)欄上單擊“開(kāi)始”,然后單擊“運(yùn)行”。鍵入“cmd”,然后單擊“確定”。 在命令提示符下,鍵入“shutdown.exe -a”,然后按 ENTER。
3、減輕漏洞隱患,您可以通過(guò)創(chuàng)建日志文件來(lái)暫時(shí)消除令蠕蟲病毒可通過(guò)其侵入計(jì)算機(jī)的漏洞。創(chuàng)建日志文件 在屏幕底部的任務(wù)欄上單擊“開(kāi)始”,然后單擊“運(yùn)行”。鍵入“cmd”,然后單擊“確定”。 在命令提示符下鍵入“ echo dcpromo 》%systemroot%\debug\dcpromo.log ”,然后按 ENTER。將日志文件設(shè)置為只讀屬性 在命令提示符下鍵入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
4、改善系統(tǒng)性能,如果您的計(jì)算機(jī)反應(yīng)遲緩或者 Internet 連接速度過(guò)慢,則說(shuō)明蠕蟲病毒可能已經(jīng)在您的局域網(wǎng)連接內(nèi)擴(kuò)散。這會(huì)使您無(wú)法下載并安裝所需的軟件更新。要改善系統(tǒng)性能:按 CTRL+ALT+DELETE,然后單擊“任務(wù)管理器”。對(duì)于以下可能列出的每個(gè)任務(wù),單擊并選中該任務(wù),然后單擊“結(jié)束任務(wù)”按鈕,將其結(jié)束。任意以_up.exe 結(jié)尾的任務(wù)(例如 12345_up.exe)。任意以avserve 開(kāi)頭的任務(wù)(例如 avserve.exe)。任意以avserve2 開(kāi)頭的任務(wù)(例如 avserve2.exe)。任意以skynetave 開(kāi)頭的任務(wù)(例如 skynetave.exe)。hkey.exe msiwin84.exe wmiprvsw.exe 注意:切勿結(jié)束wmiprvse.exe 任務(wù);這是一個(gè)合法的系統(tǒng)任務(wù)。
5、啟用防火墻,防火墻是一個(gè)軟件或硬件,能夠在計(jì)算機(jī)和 Internet 之間構(gòu)筑一道保護(hù)屏障。如果您的計(jì)算機(jī)已感染病毒,防火墻將有助于限制蠕蟲的影響。Windows XP 包含Internet連接防火墻 (ICF)。 要打開(kāi) ICF:在屏幕底部的任務(wù)欄上單擊“開(kāi)始”,然后單擊“控制面板”。單擊“網(wǎng)絡(luò)與 Internet 連接”。(如果未顯示“網(wǎng)絡(luò)與 Internet 連接”,請(qǐng)單擊“控制面板”窗口左側(cè)“控制面板”中的“切換到分類視圖”。)單擊“網(wǎng)絡(luò)連接”。 右鍵單擊用于連接至 Internet 的撥號(hào)、LAN 或高速 Internet 連接 ,然后單擊快捷菜單中的“屬性”。 在“Internet 連接防火墻”的“高級(jí)”選項(xiàng)卡上,選擇“保護(hù)我的計(jì)算機(jī)和網(wǎng)絡(luò)”,然后單擊“確定”,F(xiàn)在,您便已開(kāi)始啟用 Windows XP 防火墻。
6、重新連接 Internet 將電纜(參閱第 1 步)重新接回計(jì)算機(jī)、電話線插孔或調(diào)制解調(diào)器。
一個(gè)關(guān)于windows系統(tǒng)安全的進(jìn)程。但可能會(huì)被病毒利用,F(xiàn)在的電腦都有至少2g內(nèi)存。如果占內(nèi)存50%,就高度懷疑是病毒。
找一下一下后臺(tái)的進(jìn)程里可以見(jiàn)到有兩個(gè)相同的進(jìn)程,分別是lsass.exe和LSASS.EXE。那就十有八九病毒了。
如果短時(shí)間占cpu高一般沒(méi)問(wèn)題,但可能是一種木馬,但也可能是瀏覽器的毛病。
1、用WINXP PE啟動(dòng)XP
2、下載本站的“l(fā)sass.exe”文件保存到“C:\WINDOWS\system32\lsass.exe”文件。
3、下載本站的DLL組件程序“mfc40u.dll”文件保存為“C:\WINDOWS\system32\mfc40u.dll”文件。
4、按照上邊的1-3步驟操作完畢后,重新啟動(dòng)一次計(jì)算機(jī),一切修復(fù)完畢。
5、重啟后便可以正常登陸,但系統(tǒng)內(nèi)還有殘余。
6、系統(tǒng)修復(fù)完畢后,要使用殺毒軟件去查殺病毒。
lsass 或者 lsass.exe 進(jìn)程名稱: Local Security Authority Service 進(jìn)程名稱: lsass.exe是一個(gè)系統(tǒng)進(jìn)程,用于微軟Windows系統(tǒng)的安全機(jī)制
lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm創(chuàng)建的,病毒通過(guò)軟盤、群發(fā)郵件和P2P文件共享進(jìn)行傳播。
如果你的啟動(dòng)菜單(開(kāi)始-運(yùn)行-輸入“msconfig”)里有個(gè)lsass.exe啟動(dòng)項(xiàng),那就證明你的lsass.exe是木馬病毒
進(jìn)程里面有2個(gè)lsass.exe進(jìn)程,一個(gè)是system的,一個(gè)是當(dāng)前用戶名的(該進(jìn)程為病毒)。雙擊D:盤打不開(kāi),只能通過(guò)右擊選擇打開(kāi)來(lái)打開(kāi)
該病毒是一個(gè)木馬程序,中毒后會(huì)在D盤根目錄下產(chǎn)生command.com和autorun.inf兩個(gè)文件,同時(shí)侵入注冊(cè)表破壞系統(tǒng)文件關(guān)聯(lián)。
關(guān)于騰牛 | 聯(lián)系方式 | 發(fā)展歷程 | 版權(quán)聲明 | 下載幫助(?) | 廣告聯(lián)系 | 網(wǎng)站地圖 | 友情鏈接
Copyright 2005-2022 QQTN.com 【騰牛網(wǎng)】 版權(quán)所有 鄂ICP備2022005668號(hào)-1 | 鄂公網(wǎng)安備 42011102000260號(hào)
聲明:本站非騰訊QQ官方網(wǎng)站 所有軟件和文章來(lái)自互聯(lián)網(wǎng) 如有異議 請(qǐng)與本站聯(lián)系 本站為非贏利性網(wǎng)站 不接受任何贊助和廣告