lsass.exe是什么?

   lsass.exe是系统进程,用于本地安全认证服务器,她为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。她的进程信息如下:

  进程文件:lsass 或者 lsass.exe

  进程名称:Local Security Authority Service、本地安全权限服务

  出品者:Microsoft Corp.

  属于:Microsoft Windows Operating System

  系统进程:是

  后台程序:是

  使用网络:否

  硬件相关:否

  常见错误:未知N/A

  内存使用:未知N/A

  安全等级 (0-5): 0

  间谍软件:否

  广告软件:否

  Virus: 否

  木马:否

  注意:lsass.exe文件一般位于C:WindowsSystem32目录。如果在其它地方出现lsass.exe,那么,她可能是一个病毒、木马或恶意程序!常见的病毒名有W32.Sasser.E.Worm (Lsasss.exe)、W32.Nimos.Worm等。

  为什么提示lsass.exe系统错误?

  金山安全中心接获用户多起lsass.exe系统错误反馈,具体原因如下:

  其一、虚拟内存不足。

  常见的提示有:“lsass.exe系统错误:系统资源不够,无法完成API”。出现这种情况,一般是由于虚拟内存不足导致,这时我们可以利用启动光盘,比如winPE等,进入我的电脑>>属性>>高级>>性能选项卡,设置虚拟内存为系统盘之外的磁盘空间比较大的分区>>确定>>重启电脑即可正常进入系统。设置虚拟内存时,一般都建议将虚拟内存设置为物理内存容量的1.5~2倍(分别为虚拟内存的最小值和最大值)。

  其二、不小心误操作。

  常见于试图更改密码,提供的密码不正确,或者位于”C:WindowsSystem32Config“目录下的sam文件(无扩展名)损坏。这个时候我们依然利用启动光盘,把"C:Windowsrepair"目录下的sam文件替换到上述路径即可。

  其三、病毒原因,相关依赖文件丢失。

  常见的提示有:“lsass.exe无法找到入口:无法定位程序输入点asn1ztcharstring_free于动态链接库msasn1.dll上”、“lsass.exe无法找到组件:没有找到dnsapi.dll”,至于是哪个dll丢失,则视情况而定。

  近日有大量用户反馈,dnsapi.dll被病毒感染或者破坏,导致lsass.exe无法正常服务,重启后无法进入操作系统。金山安全中心提醒广大用户,发现dnsapi.dll中毒,请不要立即重启电脑,以免导致重启后黑屏,无法进入桌面。另外,dnsapi.dll受到感染的电脑,有可能会出现网络连接正常,但dns不能解析,打不开网页,无法正常上网的现象。


  金山网盾完美修复

时间: 2024-10-02 07:22:05

lsass.exe是什么?的相关文章

lsass.exe病毒木马手工清除方法

病毒症状: 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exef

lsass.exe是什么进程?

  lsass.exe是什么进程 lsass.exe是系统进程,用于本地安全认证服务器,她为winlogon服务的用户验证生成一个进程.如果身份验证成功,lsass将生成用户的访问令牌,用于启动初始外壳程序.该用户启动的其他进程将继承这一令牌. lsass.exe会是病毒吗 lsass.exe文件一般位于C:WindowsSystem32目录.如果在其它地方出现lsass.exe,那么,她可能是一个病毒.木马或恶意程序!常见的病毒名有W32.Sasser.E.Worm (Lsasss.exe).

Windows服务器上lsass.exe进程CPU使用率异常问题排查方法_win服务器

近期有几台服务器相继出现 lsass.exe 占用CPU过高,也不算太高,而且过了一段时间又会恢复正常,CPU过高直接造成网站打开很慢,周而反复. 在CPU跑高的时候,伴随着一个现像就是网络的浮动,有时候上传居然达到了30M - 90M/s,对外攻击,第一时间就想到有可能是这个原因,那具体怎么查呢? 常见的对外文件,这东西网上搜一下就能找到. 复制代码 代码如下: <?php set_time_limit(86400); ignore_user_abort(True); $packets = 0

提示lsass.exe失败状态代码c0000005

  故障问题:电脑出现提示"一个关键系统进程,C:Windowssystem32lsass.exe失败,状态代码是c0000005.现在必须重新启动机器"然后就开始倒计时自动重新启动.用杀毒后没有发现病毒. 故障处理:这个问题不一定是跟病毒有关,有些恶意软件和电源管理程序也会导致这个故障现象.使用360安全卫士或恶意软件清理助手清理一下看看.另外,如果Windows XP安装了"离开模式"补丁(Away Mode-KB902437-ENU),也会发生这个问题.因为&

sy.exe病毒清除方法

前几天同事的电脑进程中莫名其妙的出现了1Sy.exe,2Sy.exe,3Sy.exe,9sy.exe,8Sy.exe,svchost.exe,rundl132.exe这样的文件,只要是.exe文件的都变色,变花!  无奈之余, 重装系统未果,后又一想 这个病毒肯定与关机程序挂钩, 于是耐着性子又重装了系统,  按下面的详细步骤把病毒干掉了,请中招者参考: 注意了rundl132.exe 的开机程序 国内没有杀毒软件查出来 但这个病毒却很明显 开机运行后 rundl132.exe 自动访问了病毒网

删除系统中的exe后缀的文件夹病毒

一:一 哥们U盘给感染了,表现症状是所有文件夹有后缀exe,大小依照不同的变种不一样,都是几百kb的.病毒的作者用的是伪装术,你所看到的文件夹并不是真正 的文件夹,而是病毒文件,只是把图标改成了文件夹的样式,刚开始我也给中招了.而真正的文件夹是被隐藏了,所以双击的时候实际是执行了病毒文件,然后病毒 会隐藏所有的文件夹.病毒的进程是什么,粗略的看了下好像是伪装成issas.exe,可以结束掉该进程后再杀毒.1.运行→输入"cmd",回车,进入cmd.2.cd x:(x是U盘盘符).3.a

手工删除系统exe病毒文件的后缀方法

这类病毒一般是以进程的方式运行,这类病毒一般是比较好被发现的.下边先说下这类病毒,是在哪里启动的. 1.注册表 如果发现计算机有不名的进程和异常情况请在注册表内下列地方进行核实找住可以的程序进行删除: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce HKEY_LOCAL_MACHINESoftwar

Umdhtools.exe: 如何使用 umdh.exe 来查找内存泄漏

使用 UMDH 之前 如果您认为您遇到内存泄漏, 应注意, 内存泄漏可能不它们似乎什么. 您可能发现内存泄漏是不满足内存泄漏, 但是性能增强. 例如, MicrosoftJet 数据库引擎会消耗大量内存因为它检索数据并写入缓存 256 - MB 计算机上 (最多 128 MB). 缓存允许 Jet 引擎以获得快速读和写提前缓冲. 要确定是否是一个进程遇到内存泄漏, 使用 Windows 性能监视器 (Perfmon.exe) 并为应用程序进程类别下监视专用字节. 专用字节是总内存, 进程已分配,

关于winasse.exe生成Win59.exe等病毒的解决方法_病毒查杀

卡巴已经提示了一早上,一开始卡巴还有"删除"的项目,到后来就只有"恢复"和"跳过"了,这个病毒,从win3.exe一直在变,只要你按跳过,20秒不到就弹出下一个组合.晕倒了啊...有图片,这个是什么病毒怎么查杀?网上查了也没有一个解决方法.高手帮忙.谢 复制代码 代码如下: HijackThis_zww汉化版扫描日志 V1.99.1  保存于 11:01:38, 日期 2006-9-12  操作系统: Windows XP SP2 (WinNT