我的电脑中有一个C:\WINDOWS\system32\lsass.exe

这是个什么东西?电脑出奇的慢,用了正版杀毒也没用.还有一个是C:\WINDOWS\system32\svchost.exe金山网镖显示这两个程序一直在活动,怎么办啊?电脑... 这是个什么东西?电脑出奇的慢,用了正版杀毒也没用.还有一个是C:\WINDOWS\system32\svchost.exe
金山网镖显示这两个程序一直在活动,怎么办啊?电脑都快不能用了,做什么都很慢,网游根本不能玩.
展开
 我来答
klykkk
2007-06-05 · 超过36用户采纳过TA的回答
知道小有建树答主
回答量:170
采纳率:0%
帮助的人:72.9万
展开全部
有可能是病毒伪装程序,你看一下他的权限是system运行还是用户运行的,如果是用户运行的就是病毒了,用360安全卫士杀恶意软件就好了。杀完马上重起,启动了再复杀几遍。
computerlover2
2007-06-05 · 超过10用户采纳过TA的回答
知道答主
回答量:49
采纳率:0%
帮助的人:18.9万
展开全部
以路径看来这两个都是正常的系统文件。估计是其他病毒引起的卡机/
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
fzy1710812
2007-06-05 · TA获得超过670个赞
知道小有建树答主
回答量:1043
采纳率:0%
帮助的人:739万
展开全部
这两个都是正常文件,应该是其他问题。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友2673f809e
2007-06-05 · TA获得超过559个赞
知道小有建树答主
回答量:1656
采纳率:100%
帮助的人:0
展开全部
没事的,也上其他的问题,那时一 个临时文件
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
a2100282820343
2007-06-05
知道答主
回答量:22
采纳率:0%
帮助的人:0
展开全部
进程文件: lsass or lsass.exe

进程名称: 本地安全权限服务

描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

今天一种名为avserver.exe的病毒开始在互联网上流传,传播方式类似于blast病毒,该病毒利用微软windows漏洞传播,请各位及时搭好windows补丁

中病毒后症状

和RPC的那种差不多连着网一开机过一会就出现一个对话框(和XP里面强行关掉某个程序后出现的那种对话框差不多)说 LSA Shell(Export Version)出现问题,叫我选择调试/发送错误报告/不发送错误报告
不管选哪个一会就出现一个类似RPC一分钟关机的对话框:说C:\Windows\System32\lsass.exe引起错误需要关机,状态码是-1073741819 ,然后重启的时候如果仍然连着网线,登陆XP时还说我密码错误!!断网就可以登陆了~~
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式