鸡蛋治心律失常:紧急求助电脑高手,电脑开机后运行程序就提示一分钟后关机

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/03 06:31:39
lsass.exe的问题,
安全模式下杀了毒也不管用
听说要进网上邻居里面弄,具体有谁知道,请详细讲解一下
413386479
怎样进行系统还原啊

lsass - lsass.exe - 进程信息

进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
常见错误: N/A
是否为系统进程: 是

你一定是中了震荡波病毒了,它作为一个线程附在了 lsass.exe 进程中。
马上去 http://www.pconline.com.cn/download 搜索"震荡波"下载补丁吧。

下载专杀工具,瑞星,江民都有免费下载的

中了振荡波病毒. 下载一个专杀工具,在安全模式中查杀.

我以前的方法就是系统还原

本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

你可以到瑞星的反病毒咨询网去看看,它那有一个关于三波病毒的专题,里面下载得到三波病毒的补丁和专用删除程序。

另外还有一种可能也会引发这种情况,就是你的机器以前安装的杀毒软件是麦咖啡,因某种原因你将它“卸载”了,安装了别的杀软。因为麦咖啡卸载不完全引发的这个问题,我也看见过。