LSASS.EXE是什么程序?

 我来答
百度网友80ec603e7
2006-08-31 · TA获得超过140个赞
知道答主
回答量:226
采纳率:0%
帮助的人:0
展开全部
进程文件:lsass 或者 lsass.exe
进程名称:Local Security Authority Service
进程名称:Local Security Authority Service
进程名称:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。
注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 回答者:吴田田 - 状元 十五级 4-1 14:47在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe] @="exefile" <BR>"Content Type"="%1,%*"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。
AiPPT
2024-09-19 广告
随着AI技术的飞速发展,如今市面上涌现了许多实用易操作的AI生成工具1、简介:AiPPT: 这款AI工具智能理解用户输入的主题,提供“AI智能生成”和“导入本地大纲”的选项,生成的PPT内容丰富多样,可自由编辑和添加元素,图表类型包括柱状图... 点击进入详情页
本回答由AiPPT提供
百度网友825453b
2006-08-31 · TA获得超过4104个赞
知道大有可为答主
回答量:7637
采纳率:25%
帮助的人:0
展开全部
lsass.exe 进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
sehoolee
2006-08-31 · TA获得超过247个赞
知道小有建树答主
回答量:360
采纳率:0%
帮助的人:0
展开全部
LSASS.EXE
这是一个进程
是一个本地的安全授权服务,并且它会为使用Winlogon服务的授权用户生成一贯进程,这个进程是个使用授权包,例如默认的msgina.dll来执行的,如果授权是成功的,他就会产生拥护的进程令牌,令牌使用电脑启动初始的shell,其他的由用户初始化的进程回继承着个令牌
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
xv丹峰
2006-08-31 · TA获得超过4681个赞
知道大有可为答主
回答量:8781
采纳率:33%
帮助的人:7116万
展开全部
lsass.exe 本地安全权限服务控制Windows安全机制。
正确文件的位置在WINDOWS\system32\

有些木马会生成在windows\或在其他目录下的病毒文件。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式