/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
软件Tags: lsass.exe
lsass.exe是什么进程,lsass.exe占用内存很大,lsass.exe系统错误。lsass.exe是一个系统进程,用于微软Windows系统的安全机制,它用于本地安全和登陆策略。
lsass.exe是一个系统进程,用于微软windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和p2p文件共享进行传播。
1、断开Internet 连接为了避免出现更多问题,请断开Internet 连接:
宽带连接用户:确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。
拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。
2、终止关机周期,此蠕虫会导致LSASS.EXE 停止响应,此程序使操作系统在60 秒钟后强行关机。如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。在屏幕底部的任务栏上单击“开始”,然后单击“运行”。键入“cmd”,然后单击“确定”。 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。
3、减轻漏洞隐患,您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。创建日志文件 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。键入“cmd”,然后单击“确定”。 在命令提示符下键入“ echo dcpromo 》%systemroot%\debug\dcpromo.log ”,然后按 ENTER。将日志文件设置为只读属性 在命令提示符下键入“attrib +R %systemroot%\debug\dcpromo.log”,然后按 ENTER。
4、改善系统性能,如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。这会使您无法下载并安装所需的软件更新。要改善系统性能:按 CTRL+ALT+DELETE,然后单击“任务管理器”。对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。任意以_up.exe 结尾的任务(例如 12345_up.exe)。任意以avserve 开头的任务(例如 avserve.exe)。任意以avserve2 开头的任务(例如 avserve2.exe)。任意以skynetave 开头的任务(例如 skynetave.exe)。hkey.exe msiwin84.exe wmiprvsw.exe 注意:切勿结束wmiprvse.exe 任务;这是一个合法的系统任务。
5、启用防火墙,防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。Windows XP 包含Internet连接防火墙 (ICF)。 要打开 ICF:在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。单击“网络与 Internet 连接”。(如果未显示“网络与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。)单击“网络连接”。 右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。 在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和网络”,然后单击“确定”。现在,您便已开始启用 Windows XP 防火墙。
6、重新连接 Internet 将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。
一个关于windows系统安全的进程。但可能会被病毒利用。现在的电脑都有至少2g内存。如果占内存50%,就高度怀疑是病毒。
找一下一下后台的进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE。那就十有八九病毒了。
如果短时间占cpu高一般没问题,但可能是一种木马,但也可能是浏览器的毛病。
1、用WINXP PE启动XP
2、下载本站的“lsass.exe”文件保存到“C:\WINDOWS\system32\lsass.exe”文件。
3、下载本站的DLL组件程序“mfc40u.dll”文件保存为“C:\WINDOWS\system32\mfc40u.dll”文件。
4、按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。
5、重启后便可以正常登陆,但系统内还有残余。
6、系统修复完毕后,要使用杀毒软件去查杀病毒。
lsass 或者 lsass.exe 进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制
lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你的lsass.exe是木马病毒
进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒)。双击D:盘打不开,只能通过右击选择打开来打开
该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。