永发信息网

lsass.exe是什么

答案:3  悬赏:60  手机版
解决时间 2021-05-01 01:39
  • 提问者网友:一抹荒凉废墟
  • 2021-04-30 12:00
在任务管理器里面看到的 点结束进程后 机子被关掉了 = =! 这是什么程序?
最佳答案
  • 五星知识达人网友:轻雾山林
  • 2021-04-30 12:27
lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
全部回答
  • 1楼网友:十鸦
  • 2021-04-30 14:26
我发现很多人都中了这个病毒,我也中了,也是玩跑跑发现所以照我的经验都回答一下 注意注意,只有三步,不要觉得麻烦,手动杀有30步左右. 手动杀毒非常麻烦,新手是很难完成的,头都会晕了。我写了个批处理文件。只要你照着一下面这几步去做保 证彻底杀掉. 1.先要结束LSASS病毒进程 调出务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹 出该进程为系统进程无法结束的提醒框;在任务管理器上点击菜单"查看->"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd -c q -p (PID)",比如我的计算机上就输入"ntsd -c q -p 1064".然后确定,这个病毒进程就关掉了. 2.删除病毒生成文件的批处理代码 del C:\Program Files\Common Files\INTEXPLORE.pif /a/f/q del C:\Program Files\Internet Explorer\INTEXPLORE.com /a/f/q del C:\WINDOWS\EXERT.exe /a/f/q del C:\WINDOWS\IO.SYS.BAK /a/f/q del C:\WINDOWS\LSASS.exe /a/f/q del C:\WINDOWS\Debug\DebugProgram.exe /a/f/q del C:\WINDOWS\system32\dxdiag.com /a/f/q del C:\WINDOWS\system32\MSCONFIG.COM /a/f/q del C:\WINDOWS\system32\regedit.com /a/f/q del D:\Autorun.inf /a/f/q del D:\command.com /a/f/q 把上面这代码复制到记事本里面然后保存为bat格式,如DD.bat.保存好后运行这个文件. 3.修复注册表 Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\WindowFiles] [-HKEY_CURRENT_USER\Software\VB and VBA Program Settings] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Check_Associations"=- [-HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ToP"=- [HKEY_CLASSES_ROOT\.exe] @="exefile" [HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command] @="C:\Program Files\Internet Explorer\iexplore.exe" %1 [HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command] @="C:\Program Files\Internet Explorer\IEXPLORE.EXE" [HKEY_CLASSES_ROOT\ftp\shell\open\command] @="C:\Program Files\Internet Explorer\iexplore.exe" %1 [HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command] @="C:\Program Files\Internet Explorer\iexplore.exe" %1 [HKEY_CLASSES_ROOT\htmlfile\shell\open\command] @="C:\Program Files\Internet Explorer\iexplore.exe" –nohome [HKEY_CLASSES_ROOT\HTTP\shell\open\command] @="C:\Program Files\Internet Explorer\iexplore.exe" –nohome HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet @="IEXPLORE.EXE" 把上面这串代码粘到记事本上,保存为reg格式,如BB.reg.然后运行次注册表文件.至此,杀毒过程结束. 只要保证上面步骤正确的话,病毒绝对彻底清楚.--我这个属于半自动型的,适合新手。
  • 2楼网友:行雁书
  • 2021-04-30 13:57

初步看这个名字基本可以确定是病毒。

【解决方案】

方案一:

1.下载个:“360系统急救箱”,

先“查杀”病毒,再“立即重启”!

重启开机后,再点开“隔离|恢复”,点:“彻底删除”病毒文件和“未知自启动项”!

再点开“修复”,“全选”,再“修复”文件!

再:“恢复丢失的dll文件”,扫描一下,如果没有就行了!

2.用“360安全卫士”的“扫描插件”,然后再“清理插件”,把它删除!

3.再用“360杀毒双引擎版”,“全盘扫描”,病毒木马,再点删除!

4.重启电脑后,来到“隔离区”,点“彻底删除”!

5.用“360安全卫士”里“系统修复”,扫描完后点击“一键修复”

6.如果,以上方法不行,重启电脑,开机后,按F8,回车,回车,进到“安全模式”里,“高级启动选项”里,“最后一次正确配置”,按下去试试,看看效果!

7.实在不行,做“一键还原”系统!

方案二:登陆www.virscan.org这个多引擎扫描网站,用多个杀毒软件扫描是否是病毒。

我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯