涟源新闻网:lsass.exe是系统进程,还是恶意程序或病毒注留

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 19:21:35
今天,我的机子出现了这种现象:安装了跑跑卡通车后,登记后,提出机子里有lsass.exe程序,不能同时存在,先卸载这个程序要启动后,就与启动跑跑卡通车。

进程文件:lsass或者lsass.exe
进程名称:local安全等级作者ityservice
描述:lsass.exe是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
出品者:microsoft corp.
属于:windows系统
系统进程:是
后台进程:是
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否

但是它可以作为木马的宿主,有可能病毒注入

lsass.exe病毒的查杀方法
如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!

lsass-lsass.exe-进程信息
进程文件:lsass或者lsass.exe
进程名称:LocalSecurityAuthorityService
进程名称:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者:MicrosoftCorp.
属于:MicrosoftWindowsOperatingSystem
系统进程:是
后台程序:是
使用网络:否
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级(0-5):0
间谍软件:否
广告软件:否
Virus:否
木马:否

把能关的lsass.exe都关了,最后一个不能关的就是真正的lsass.exe

想关可以