sass

DNA图谱 / 问答 / 标签

lsass.exe重启

我有过这个经历,就是开机没多久就重启,我试过,别看下面文字长,但真的有用,不信你试试,希望能给你解决问题。 如果你不愿意采纳,那就重装系统的,但是我想你又会遇到此问题的啦,因为我亲身经历过n次了。 提醒你一定要耐心看完并操作,不要偷懒,真的有效,因为我试过的。 第 1 步:断开 Internet 连接 为了避免出现更多问题,请断开 Internet 连接: 宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。 拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。 第 2 步:终止关机周期 此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。 第 3 步:减轻漏洞隐患 您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。 创建日志文件 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下键入“ echo dcpromo >%systemroot%debugdcpromo.log ”,然后按 ENTER。 将日志文件设置为只读属性 在命令提示符下键入“attrib +R %systemroot%debugdcpromo.log”,然后按 ENTER。 第 4 步:改善系统性能 如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能: 按 CTRL+ALT+DELETE,然后单击“任务管理器”。 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。 任意以_up.exe 结尾的任务(例如 12345_up.exe)。 任意以avserve 开头的任务(例如 avserve.exe)。 任意以avserve2 开头的任务(例如 avserve2.exe)。 任意以skynetave 开头的任务(例如 skynetave.exe)。 hkey.exe msiwin84.exe wmiprvsw.exe 注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。 第 5 步:启用防火墙 防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。 Windows XP 包含 Internet 连接防火墙 (ICF)。 要打开 ICF: 在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。 单击“网络与 Internet 连接”。 (如果未显示“网络与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。) 单击“网络连接”。 右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。 在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和网络”,然后单击“确定”。 现在,您便已开始启用 Windows XP 防火墙。 第 6 步:重新连接 Internet 将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。 第 7 步:安装所需的更新 要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到 http://go.microsoft.com/?LinkID=526067 第 8 步:检查并移除震荡波蠕虫 在完成安装更新并重新启动计算机后,转到网页 http://www.microsoft.com/china/technet/security/incident/sasser.asp 上的“What You Should Know About the Sasser Worm and Its Variants”(对于震荡波蠕虫及其变体您应该了解的信息)。 使用震荡波蠕虫移除工具搜索您的硬盘并移除 Sasser.A、Sasser.B、Sasser.C 和 Sasser.D。 关于 Internet 连接防火墙 Windows XP Internet 连接防火墙能够屏蔽有用的任务,如通过网络共享文件或打印机,在应用程序中传输文件或多人联机游戏等。 虽然如此,Microsoft 建议您使用防火墙来保护您的计算机。 如果您打开了 Internet 连接防火墙,但发现您无法执行某些需要执行的任务,请阅读 http://www.microsoft.com/china/security/protect/ports.asp 上的“How to Open Ports in the Windows XP Internet Connection Firewall”(如何打开 Windows XP Internet 连接防火墙中的端口)。

c:winnt/system32/lsass.exe意外终止,系统自动关闭

可能中了震荡波 病毒中文名:震荡波 病毒英文名:Worm.Sasser 病毒类型:蠕虫病毒 病毒传播途径:网络 病毒依赖系统:Windows 2000/XP/2003 变种:Worm.Sasser.b/c, Worm.Sasser.d 病毒破坏方式: 在本地开辟后门。监听TCP 5554端口,做为FTP服务器等待远程控制命令。病毒以FTP的形式提供文件传送。黑客可以通过这个端口偷窃用户机器的文件和其他信息。 病毒开辟128个扫描线程。以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,以及系统异常等。 1)病毒感染现象 a. 如果您的机器看到Lsass出错,机器运行缓慢、网络堵塞、并让系统不停的进行倒计时重启,表明用户已中“震荡波”病毒。 b. 按Ctrl+Shift+Esc,选择“进程”,在列表中会出现如下的进程:avserve..exe(或avserve2..exe,或skynetave.exe),说明您的机器已经感染震荡波病毒。 c. 鼠标点“开始”→“运行”,键入regedit,在注册表编辑器中打开HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中有如下键值: avserve.exe=% SystemRoot%avserve.exe或skynetave.exe =%SystemRoot%skynetave.exe (% SystemRoot %是一个变量,表示您的系统目录,病毒会根据具体的机器改变这个值,如”C:windowsavserve.exe”)。 d. 如果病毒攻击成功,会在系统目录下,产生一个名为avserve.exe(B变种为avserve2.exe) 的病毒文件。 如果您的系统出现了上面的情况之一,您就要提高警惕了,很有可能震荡波(Worm.Sasser)病毒已经光顾了您的机器,请尽快用杀毒软件查杀病毒。 如果不给系统打上相应的漏洞补丁,则连网后依然会遭受到该病毒的攻击,当补丁安装完成后再上网。 清除内存中的病毒进程 要想彻底清除该病毒,应该先清除内存中的病毒进程,用户可以按CTRL+SHIFT+ESC三或者右键单击任务栏,在弹出菜单中选择“任务管理器”打开任务管理器界面,然后在内存中查找名为avserve*.exe或skynetave.exe的进程,找到后直接将它结束. 删除病毒文件 病毒感染系统时会在系统安装目录(默认为C:WINNT)下产生一个名为avserve*.exe或者skynetave.exe的病毒文件,并在系统目录下(默认为C:WINNTSystem32)生成一些名为*_UP.exe的病毒文件,用户可以查找这些文件,找到后删除. 删除注册表键值 运行regedit进入注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentversionRun 下删除明为“avserve.exe”,内容为:“%WINDOWS%avserve.exe”的病毒键值,或者名为skynetave.exe,内容是: %SystemRoot%skynetave.exe的病毒键值 U盘也是可以传播病毒的。

无法进入系统 提示lsass.exe找不到对象

这个是系统文件,怀疑你的电脑有安全方面的漏洞。lsass.exe是系统进程。 进程文件: lsass or lsass.exe 进程名称: 本地安全权限服务 描述: 这个本地安全权限服务控制Windows安全机制。 它出现错误的话,只能修复安装或重新安装

lsass内存中dump不到密码

1、在目标机器上生成存储文件。2、将lsass.dmp复制到本地,使用mimikatz一行命令将结果输出到文本。3、成功从内存中提取dump密码。

winlogon.exe以及smss,csrss,lsass。这几个能删不?

不能啊。都是系统进程,系统正常运行必须的,都不可以删!另外,这几个进程绝对是有的。smss是会话管理子系统,lsass是安全子系统,Winlogon是负责管理用户登录的,csrss用于windows控制。不放心的话,可以杀杀毒。

lsass.exe出错,错误码是-1073741819

LSASS错误大多是由于冲击波病毒造成的,不过根据上述的系统提示的状态代码,可以确认不是由于该病毒造成的,这属于系统本身的错误,根据默认值,系统将与网站连接的刷新间隔设定为180分钟。但在安装Windows2000ServicePack1之前,可以利用程序将该值修改为小于15分钟或超过10080分钟。如果将这个值设定为上述范围以外的值,则可能导致Lsass.exe出错。具体修复方法是安装Windows2000ServicePack3或以上的补丁包。

启动项里多了个c:/windows/lsass,消不去,找到源文件也也删不了,怎么解决?

分类: 电脑/网络 >> 操作系统/系统故障 解析: 此程序的全称为: Local Security Authority Service lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生mand和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除mand和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 我想您用超级兔子也可以轻易将其启动项屏蔽掉吧

lsass.exe-无法访问 过程已请求访问-对象,但未给访问。

我也遇到此问题.(还比你严重,好多系统进程都无法加载,也无法进入桌面)一般是病毒引起的,可尝试一下以下方法. 进入CMOS将第一启动设置为从光盘启动.保存并退出. 将WINDOS XP安装盘放入光驱,启动到纯DOS模式下. 进入光盘I386目录下.用"copy lsass.ex_ C:"将该文件拷出到C:下. 进入c: 用命令"ren lsass.ex_ lsass.exe"将该文件改名. 用命令:"copy lsass.exe c:windowssystem32"将该文件拷贝至系统目录下替换原文件.会提示你是否覆盖.输入Y即可替换. 然后取出安装盘.按Ctr+Alt+Del重启电脑试试看.应该可以解决问题. 方法二:进入Dos 下用SFC /scannow命令对系统修复.(估计Dos下不支持该命令.你还是用方法一吧.不能解决的话我再想办法.我也是一名计算机维护人员答案补充 lsass.exe是一个系统级的进程。 Windows安全机制。管理 IP 安全策略和 IP 安全驱动程序等。使用winlogon服务的授权用户生成一个进程。例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入,而windows活动目录溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。进入安全模式杀毒。

电脑启动时显示应用程序lsass.exe错误启不来怎么办

解决办法:如果问题不再出现,就说明确实是由于计算机内部安装的软件冲突导致了问题。就可以采用“二分法”来找出引起问题的程序:步骤1、启动系统配置实用程序1、依次单击“开始”、“运行”,键入msconfig,然后单击“确定”。2、将出现“系统配置实用程序”对话框。步骤2、启用一半的服务项a)单击“服务”选项卡,单击以选中“隐藏所有Microsoft服务”复选框。b)单击以选中“服务”列表中一半的复选框。c)单击“确定”,然后单击“重新启动”。步骤3:确定问题是否再次出现1、如果出现此问题,则重复步骤1和步骤2。在步骤2.b中,单击以清除原来在“服务”列表中选中的复选框的一半。2、如果不再出现此问题,则重复步骤1和步骤2。在步骤2.b中,仅选择上次在“服务”列表中已清除的复选框中的一半。重复此操作,直到选择了所有复选框。3、如果在“服务”列表中仅选中了一个服务,并且仍然出现此问题,则列表中选择的服务就是导致问题的服务。转到步骤6。4、如果发现“服务”列表中的项并未导致此问题,则转到步骤4。步骤四:启用“启动”项中的一半a)重复步骤1。b)单击“启动”选项卡,单击以选中“启动”列表中一半的复选框。(注意:Vista/Win7系统请单击“启用”选项卡来操作)c)单击“确定”,然后单击“重新启动”。步骤5:确定问题是否再次出现1、如果出现此问题,则重复步骤1和步骤4。在步骤4.b中,单击以清除原来在“启动”列表中选中的复选框的一半。2、如果不再出现此问题,则重复步骤1和步骤4。在步骤4.b中,仅选择上次在“启动”列表中已清除的复选框中的一半。重复此操作,直到选择了所有复选框。3、如果在“启动”列表中仅设置了一个复选框,并且仍然出现此问题,则该列表中设置的程序就是导致问题的原因。步骤6:可以运行“系统配置实用程序”,在列表上取消选中有问题的程序或服务,即可解决此问题

lsass.exe应用程序错误电脑不断重启怎么办?

提示最上边的,lsass.exe应用程序错误,那个英文是程序名,到网上搜索一下看看是什么程序,或你在操作什么出现的?找到后卸载重装试试,还是不行,换类似的软件。如果找不出原因来,卸载出事前下载的东西,还原一下系统或重装(有问题请你追问我)。如果是开机出现的是程序的话,看看开机启动中是否有这个选项,如果有将其去掉,如果是系统进程不适用上面的方法。如果是玩某游戏时出现这个提示,换个时间段在玩,重新下载安装,总是不行,就不要玩某些游戏了。

lsass.exe 错误 提示 :当试图更新新密码时

1:用WINXP PE启动XP2:复制一个正常的系统程序“lsass.exe”文件保存为“C:WINDOWSsystem32lsass.exe”文件。 3:复制一个正常的系统DLL组件程序“mfc40u.dll”文件保存为“C:WINDOWSsystem32mfc40u.dll”文件。 4:按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。 5:重启后便可以正常登陆,但系统内还有残余。 6:系统修复完毕后,要使用杀毒软件去查杀病毒。 嫌麻烦就 重装系统~~!!贴吧来的,你试试

lsass.exe smss.exe进程杀不掉!

你中的是“磁碟机病毒pagefile.pif变种”(worm.diskgen.k)虽然你删掉了几个关键程序,但这个病毒会感染你电脑中的一部分应用程序,包括winrar。所以你一运行和winrar有关的东西这个病毒就会再次出现。并且还会感染你的杀毒软件,建议卸载。同时在c:documents & settings里的每个用户文件夹中的启动菜单里还可能会出现一个叫“~.exe”或“~.pif”的文件,这个文件会在重启后再次运行病毒。这个病毒包含的文件有:c:windowssystem32comlsass.exec:windowssystem32comsmss.exe每个盘里的autorun.inf和pagefile.exe(这些你都找到了,不过还不够)还有:c:windowssystem32com etcfg.dllc:windowssystem32com etcfg.000c:windowssystem32driversalg.exec:windowssystem32 tfsus.exe(这是个关键的)c:windowssystem00.cfg0找到它们,然后删掉。另外,推荐你用windows清理助手,我用这个软件清的,效果不错。还要把注册表里的一些项目恢复,可以用sreng2这个软件更具体的来我空间看吧,有关于这个病毒的详细分析和清理办法。http://hi.baidu.com/zx50882080/blog/item/22ecd851e347871c377abe3e.html

lsass.exe--无法找到组件

症状:Lsass.exe无法找到入口,无法定位程序输入点LdrSetSessionName于动态链接库mfc40udll,上随即出现黑屏 !近日一个危险的病毒!提示Lsass.exe无法找到入口电脑出现黑屏最近遇到很多客户出现一个相同的问题:系统启动至Windows XP滚动条后,出现错误提示 :Lsass.exe无法找到入口,无法定位程序输入点LdrSetSessionName于动态链接库mfc40udll,上 随即出现黑屏 !!解决方法:有条件的话把硬盘取下来挂载在朋友机器上杀毒(杀毒是用WIN+E键盘单击选择盘符杀毒不可双击!)杀毒后把你朋友机器上 C:windowssystm32和C:windowssystm32dllcache 目录下的两个lsass.exe文件复制到你的系统盘相应目录下覆盖就OK了!没有条件就进带网络连接安全模式用360卫士扫描查杀一下在让朋友把上面说的文件传给你 覆盖OK关键是即使是在安全模式也同样无法进入,看来得用PE盘或DOS盘启动系统,提供两种办法:一、系统可以启动登陆的修复方法:1:把系统程序“lsass.exe”文件和系统DLL组件程序“mfc40u.dll”文件同时改名,Windows系统是支持运行着的程序改名的。(如果您能终止掉系统程序“lsass.exe”和DLL组件“mfc40u.dll”的运行也可以)。2:复制一个正常的系统程序“lsass.exe”文件保存为“C:WINDOWSsystem32lsass.exe”文件。3:复制一个正常的系统DLL组件程序“mfc40u.dll”文件保存为“C:WINDOWSsystem32mfc40u.dll”文件。4:按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。5:系统修复完毕后,要使用杀毒软件去查杀病毒。因为该病毒为木马下载器,它可能已经在您的计算机系统中安装了其它恶意程序(20款以上)。-------------------------------------二、系统无法启动登陆的修复方法:1:使用PE盘或DOS盘启动系统(这种情况下,安全模式是无法登陆的)。2:复制一个正常的系统程序“lsass.exe”文件保存为“C:WINDOWSsystem32lsass.exe”文件。3:复制一个正常的系统DLL组件程序“mfc40u.dll”文件保存为“C:WINDOWSsystem32mfc40u.dll”文件。4:按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。5:系统修复完毕后,要使用杀毒软件去查杀病毒。因为该病毒为木马下载器,它可能已经在您的计算机系统中安装了其它恶意程序(20款以上)。解决方法二试验成功,推荐使用.高手就不用了.

lsass.exe应用程序错误

使用Windows操作系统的人有时会遇到这样的错误信息:“0X????????指令引用的0x00000000内存,该内存不能written”,然后应用程序被关闭。如果去请教一些“高手”,得到的回答往往是“Windows就是这样不稳定”之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的常见原因。 一、应用程序没有检查内存分配失败 程序需要一块内存用以保存数据时,就需要调用操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“指针”。 内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的指针,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。 若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用指针,继续在之后的运行中使用这块内存。真正的0地址内存区保存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即死机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的“写内存”错误,并指出被引用的内存地址为“0x00000000”。 内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统文件之后。 二、应用程序由于自身BUG引用了不正常的内存指针 在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的指针已经失效了。有可能是 “忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止运行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊! 像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效指针不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其他随机数字。 如果系统经常有所提到的错误提示,下面的建议可能会有帮助: 1.查看系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。 2.更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统文件、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。 3.试用新版本的应用程序。 问题 运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。 “0x????????”指令引用的“0x????????”内存。该内存不能为“read”。 “0x????????”指令引用的“0x????????”内存,该内存不能为“written”。 一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。 故障分析 硬件方面: 一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。 假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。 软件方面: 先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法操作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。 几个例子 例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。 解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了6.0,自升级后,会被IE5.0代替。 例二:在windows xp下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。 解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:winntapppatchslayerui.dll。右键,属性,也会出现兼容性的选项。 例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。 解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。 例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“Ox060692f6”(每次变化)指令引用的“Oxff000011”内存不能为“read”,终止程序请按确定。 解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。 例五:双击一个游戏的快捷方式,“Ox77f5cdO”指令引用“Oxffffffff”内存,该内存不能为“read” ,并且提示Client.dat程序错误。 解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。 例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0*772b548f”指令引用的“0*00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。 解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。 例七:我的笔记本电脑用的XP系统,有时关闭网页时会弹出tbrowser.exe遇到问题需要关闭,然后有弹出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事? 解决方法:先查杀一下病毒,另外如果你安装了浏览增强之类的软件,请卸掉。 例八:从桌面或开始菜单中打开任何一个程序, 出现错误提示:"0x........"指令引用的"0x00000000"内存,该内存不能为"read"。省略号代表可变值。而从运行中打开程序没问题。 解决方法:运行regedit进入注册表, 在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks 下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认键值当然不要删除)。 例九:我三个月前配了台机子。系统比较不稳定,三个月内已经重装过多次系统,四五天前刚装过系统,可是经常随机地出现Explorer-应用程序错误,“0x4a01259d“指令引用的“0x00000000"内存。该内存不能为 “read"。要终止程序,请单击“确定“。要调试程序,请单击“取消”。如果点确定,windows桌面就不见了。这种问题在之前的系统也出现过,不知道是不是硬件的问题? 解决方法:内存的兼容性问题!遇到这类问题,用户可以自行打开机器把内存的位置调动一下,看问题是否可以解决,如果问题依旧,可与你的朋友调换内存使用。 通过上面的几个例子,可以看到,出现故障的原因有好多种,下面列出已经提到和有可能发生的原因,方便查阅。 问题产生原因原因--解决方法 内存条坏了--更换内存条 双内存不兼容--使用同品牌的内存或只用一条内存 内存质量问题--更换内存条 散热问题--加强机箱内部的散热 内存和主板没插好或和其它硬件不兼容等--重插内存或换个插糟 硬盘有问题--更换硬盘 驱动问题--重装驱动。如果是新系统,要先安装主板驱动 软件损坏--重装软件 软件有BUG--打补丁或用最新的版本。 软件和系统不兼容--给软件打上补丁或者试试系统的兼容模式 软件和软件之间有冲突--如果最近安装了什么新软件,卸载了试试 软件要使用到其它相关的软件有问题--重装相关软件。比如播放某一格式的文件时出错,可能是这个文件的解码器有问题 病毒问题--杀毒 杀毒软件与系统或软件冲突--由于杀毒软件是进入底层监控系统的,可能与一些软件冲突,卸载了试试 系统本身有问题--有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序,像SP的补丁,最好要打上。如果还不行重装系统或更换其它版本的系统了。 此问题已经引起我们的重视并有解决方案,请去我们的官方网站了解及下载相关程序。 运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。 “0x????????”指令引用的“0x????????”内存。该内存不能为“read”。 “0x????????”指令引用的“0x????????”内存,该内存不能为“written”。 以上的情况相信大家都应该见到过,甚至说一些网友因为不爽于这个经常出现的错误提示而屡次重装系统。相信普通用户应该不会理解那些复杂的十六进制代码。 出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。 一:先说说硬件: 一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。 二、如果都没有,那就从软件方面排除故障了。 先说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在缓冲区,需要操作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“光标”。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的光标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用光标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的操作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的操作系统中,如Windows等,这个操作会马上被系统的保护机制捕获,其结果就是由操作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于操作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。 在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是“忘记了”向操作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写操作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被操作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的操作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其它随机数字。 首先建议: 1、 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致操作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。 2、 更新操作系统,让操作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候操作系统本身也会有BUG,要注意安装官方发行的升级程序。 3、 尽量使用最新正式版本的应用程序、Beta版、试用版都会有BUG。 4、 删除然后重新创建 WinntSystem32WbemRepository 文件夹中的文件:在桌面上右击我的电脑,然后单击管理。 在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。 删除 WinntSystem32WbemRepository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。) 打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWBEMCIMOMAutorecover MOFs 下面搜集几个例子给大家分析: 例一:IE浏览器出现“0x0a8ba9ef”指令引用的“0x03713644” 内存,或者“0x70dcf39f”指令引用的“0x00000000”内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法: 1、 开始-运行窗口,输入“regsvr32 actxprxy.dll”回车,接着会出现一个信息对话 框“DllRegisterServer in actxprxy.dll succeeded”,确定。再依次运行以下命令。(这个方法有人说没必要,但重新注册一下那些.dll对系统也没有坏处,反正多方下手,能解决问题就行。) regsvr32 shdocvw.dll regsvr32 oleaut32.dll regsvr32 actxprxy.dll regsvr32 mshtml.dll regsvr32 msjava.dll regsvr32 browseui.dll regsvr32 urlmon.dll 2、 修复或升级IE浏览器,同时打上系统补丁。看过其中一个修复方法是,把系统还原到系统初始的状态下。建议将IE升级到了6.0。 例二:有些应用程序错误: “0x7cd64998” 指令参考的 “0x14c96730” 内存。该内存不能为 “read”。解决方法:Win XP的“预读取”技术这种最佳化技术也被用到了应用程序上,系统对每一个应用程序的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟“内存映像”,并把这些信息储存到WindowsPrefetch文件夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。建议将虚拟内存撤换,删除WindowsPrefetch目录下所有*.PF文件,让windows重新收集程序的物理地址。 例三:在XP下双击光盘里面的“AutoRun.exe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。 解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRun.exe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:winntapppatchslayerui.dll。右键,属性,也会出现兼容性的选项。 例四:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为“read” 的提示。 解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。 例五:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为“read”,终止程序请按确定。 解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。 例六:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read” ,并且提示Client.dat程序错误。解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX9.0。 例七:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。 解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。

电脑提示文件lsass.exe运行错误,错误号:128,离关机还有多少秒,然后就电脑不停地重启,怎么解决啊?

这应该是振荡波病毒把第 1 步:断开 Internet 连接 为了避免出现更多问题,请断开 Internet 连接: 宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。 拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。 第 2 步:终止关机周期 此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。 第 3 步:减轻漏洞隐患 您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。 创建日志文件 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下键入“ echo dcpromo >%systemroot%debugdcpromo.log ”,然后按 ENTER。 将日志文件设置为只读属性 在命令提示符下键入“attrib +R %systemroot%debugdcpromo.log”,然后按 ENTER。 第 4 步:改善系统性能 如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能: 按 CTRL+ALT+DELETE,然后单击“任务管理器”。 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。 任意以_up.exe 结尾的任务(例如 12345_up.exe)。 任意以avserve 开头的任务(例如 avserve.exe)。 任意以avserve2 开头的任务(例如 avserve2.exe)。 任意以skynetave 开头的任务(例如 skynetave.exe)。 hkey.exe msiwin84.exe wmiprvsw.exe 注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。 第 5 步:启用防火墙 防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。 Windows XP 包含 Internet 连接防火墙 (ICF)。 要打开 ICF: 在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。 单击“网络与 Internet 连接”。 (如果未显示“网络与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。) 单击“网络连接”。 右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。 在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和网络”,然后单击“确定”。 现在,您便已开始启用 Windows XP 防火墙。 第 6 步:重新连接 Internet 将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。 第 7 步:安装所需的更新 要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到 http://go.microsoft.com/?LinkID=526067 第 8 步:检查并移除震荡波蠕虫 在完成安装更新并重新启动计算机后,转到网页 http://www.microsoft.com/china/technet/security/incident/sasser.asp 上的“What You Should Know About the Sasser Worm and Its Variants”(对于震荡波蠕虫及其变体您应该了解的信息)。 使用震荡波蠕虫移除工具搜索您的硬盘并移除 Sasser.A、Sasser.B、Sasser.C 和 Sasser.D。 关于 Internet 连接防火墙 Windows XP Internet 连接防火墙能够屏蔽有用的任务,如通过网络共享文件或打印机,在应用程序中传输文件或多人联机游戏等。 虽然如此,Microsoft 建议您使用防火墙来保护您的计算机。 如果您打开了 Internet 连接防火墙,但发现您无法执行某些需要执行的任务,请阅读 http://www.microsoft.com/china/security/protect/ports.asp 上的“How to Open Ports in the Windows XP Internet Connection Firewall”(如何打开 Windows XP Internet 连接防火墙中的端口)。

求救,电脑中 lsass.exe到底是什么可以删除吗?怎么删除!

系统核心进程。不过可能其中被木马什么的插入了线程。如果你的360杀毒能正常打开,升级,并进行查杀没有发现异常的话,系统就是没有问题的。你现在的故障是什么?

lsass.exe资源系统不够,无发完成API是什么问题?

电脑在开机的时候(登录桌面之前),提示“系统资源不够,无法完成API”点击“确定”后,电脑自动重起。甚至连“安全模式”和“最后一次正确配置”也无法进入。 C盘的剩余空间过小/lsass.exe 系统错误----从而导致了系统资源不够,无法完成API。 排查此问题的依据和步骤: 1、开机后在进入WindowsXP欢迎界面之前,如果安装了瑞星就会弹出瑞星开机扫描程序,按任意键扫描后却没有发现任何病毒。 2、扫描完成后,突然弹出对话框,提示“系统资源不够,无法完成API”,标题是“lsass.exe 系统错误”,点确定后就重启。 3、重新试了几次,发现在弹出瑞星开机扫描程序时无论是扫描还是按 Esc 不扫描,都是一样的情况“无法完成API”,看来并不是病毒或者这个开机扫描程序的问题。 4、正常启动不行,试试开机后按F8选择“最后一次正确配置”,结果还是一样的情况。继续重启,按F8,选择安全模式,蓝屏,提示"Unknown Hardware Error"。说明是系统或者硬件的问题(因为以前有进入欢迎界面时弹出类似“lsass.exe 系统错误”的提示,后来经检测发现是硬盘的数据线接线问题)。 5、如果从来没有动过硬件(尤其是硬盘数据线),那么就排除是硬件的问题,尝试使用“一键Ghost”还原系统。如果没有Ghost备份,或者系统根本没有Ghost功能,那么只有用 Partition Magic 先格式化C盘,再重装系统了。运行Partition Magi,正准备格式化时发现 C盘怎么一点空间都不剩,有多大就已使用了多大。 6、那么登录时出现的“系统资源不够,无法完成API”所说的系统资源不够会不会就是指硬盘空间不够?为了试验一下,用系统光盘的 Dos 工具删除了C盘下面比较大的任意一个文件,再重启,问题解决。 7、原来是C盘空间不足导致的问题。 在不重装系统的情况下,还可以使用下面的方法解决此问题: 第一种方法: 这种方法最容易,就是把出问题的硬盘先从你现在的机器上拆下来,把它用数据线连到一台其他的机器上充当“从盘”。使用另一台机器的系统启动后,进入问题硬盘的“操作系统分区”,把里面不用的文件都移动到其他的分区去,删除一些多余的文件和程序,让C盘分区多出一些剩余空间(至少300MB-500MB当然越多越好)。 第二种方法: 如果系统安装了DOS工具箱或者手头有系统光盘(或者系统是Ghost电脑公司特别版),那么就使用光盘进PE系统或者开机时按F8进入“开机高级选单”再进入“返回到操作系统选择菜单”,选择DOS工具箱,然后再在DOS环境下或者PE系统中,删除C盘的多余的垃圾文件,删除完,确定C盘有足够的剩余空间以后,按Ctrl+Alt+Del键重新启动,顺利登陆系统。 (详细的如何进入PE系统的步骤: 先把光盘放入光驱,开机时按F2或者F12进入Boot Menu选择Boot From CD-Rom/Dvd-Rom,使用光盘引导系统就可以选择进入PE系统。(也可以事先在开机时按DEL键进入CMOS设置,设置第一启动为“Boot From CD-Rom/Dvd-Rom”,然后使用系统光盘直接引导系统。)) (详细的进入DOS工具箱的步骤: 首先要确保安装有“矮人dos工具箱”,安装以后,重新启动机器,开机以后,不停按F8键,直到进入“开机高级选单”,(里面有安全模式等选项)在里面使用方向键移动光标到“返回到操作系统选择菜单”回车,然后出现两个选项:“Microsoft Windows XP Professional” 和“DOS工具箱”,同样地移动光标到“DOS工具箱”回车,然后会出现一个倒计时,光标停在“Normal Boot”上面,不要动它,让它自动进入“矮人DOS栋具箱”主界面。然后,依次选择“进入矮人DOS工具盘”回车----将光标移动到“确定(0)”回车----进入“DOS工具箱菜单”----选择“进入DOS命令行”回车,然后就进入纯DOS系统。) 问题出现原因: 装系统时未关自动更新,未关系统还原,未将不断增大的程序、文件夹移出C盘,使用此电脑的人不断装东西在C盘上从而导致C盘的剩余空间过小。

我重起或开机时出现lsass.exe-无法找到组件,没有找到mfc40u.dll.因此这个应用程序未能启动.

呵呵,这问题嘛,应该好解决……应该是你启机的自动加载的程序的原因……看上去不是系统文件……你这样吧,把启动项相应的自启动程序禁用了,如果你不知道是哪个,那就把没有用的都禁用了,就不会出现这个了……方法一、开始->运行->msconfig->启动 选择相应项方法二、360->高级->启动项状态 选择相应项

lsass.exe应用程序错误已经中招了怎么办

1)开机马上按F8不动或没有开机就先按F8不动到高级选项出现在松开手,用上下键选安全模式回车,进入安全模式用软件查杀木马,卸载出事前安装的所有东西,还原一下系统或重装系统(如果可以进入安全模式,说明你安装了不合适的东西,将出事前下载的不合适东西全部卸载,还有就是你中了木马,用软件查杀木马,如果不可以,还原系统或重装,如果可以进入正常模式,在正常模式也是按照上面的方法做)。2)如果上面的方法不能解决,先软后硬,重新安装操作系统,不要安装软件、补丁、驱动等,看看开机还有问题吗?如果没有在逐步的安装驱动、补丁、软件,找出不合适的东西就不要安装了。请注意:如果还原系统或重装后,安装驱动、补丁、软件等东西时,一定要将影响你这次出事的东西不要在安装上去了,否则就白还原或重装了。3)硬件方面,如硬盘、内存、显卡、主板等是否出现问题,如果是硬件问题引起的,建议检修一下去。4)有问题请您追问我。

电脑开机时出现lsass、exe系统错误 发送无效的参数给服务或功能这是什么原因

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。如果这个文件有问题的话,基本上都不能进入系统的了,你试试开机按F8看看能不能进入系统了,可以的话,杀杀毒试试了。如果还是不可以的话,就到朋友家里复制这个文件,然后放入你的系统文件夹下,试试了。还是不可以的话,就只能选择重装系统的了。

开机出现lsass.exe应用程序错误(应用程序正常初始化0xc0000005)失败,请单击确定终止程序。然后就黑屏

lsass.exe本身是系统进程,用于控制系统登陆的。如果最近破解过系统登录主题、或着安装过系统补丁。有可能是破坏了该文件造成的系统无法启动。如果没有对系统进行操作突然出现这样的问题,就是病毒或木马伪装成系统lsass.exe造成的。目前一般是盗号木马喜欢这样干。解决起来比较麻烦,最好重装一下系统吧。如果不想重装系统,可以用PE启动首先查杀一下病毒,然后用系统修复程序修复一下系统试试。推荐重装系统并进行病毒查杀。

关键系统进程 C:Windowssystem32lsass.exe 失败,状态代码是 255。现在必须重新启动计算机?

系统坏了,重装系统吧.

用户名为SYSTEM的lsass.exe进程如何关闭

lsass.exe为系统进程---本地安全机制,不用关闭,system用户,说明是系统用户,也就是权限最大的用户,比admin权限优先且大.所以不能只能结束,也结束不了.可以查杀什么软件植入lsass.exe.

防火墙提示“LSASS.EXE”要求访问网络,是否应该放行?

正常情况下,lsass.exe 不需要访问网络,不要放行。可能有病毒想通过lsass.exe加载并访问网络。

为什么服务器上LSASS进程占用CPU非常高

这个LSASS.EXE 是系统安全登录的一个启动项吧,你在任务管理器中能找得到是小写的lsass.exe如果有2个有一个是大写就是有木马程序了。你在开始-运行-输入“msconfig” 在启动里看看有没有lsass.exe如果有就有有问题了。还有 lsass.exe只占用少许内存,不可能CPU占用率到60-80%。 杀毒的不一定就管用。现在的杀毒软件 基本是摆设。

lsass.exe程序错误 找不到对象名求解决方法

lsass.exe病毒的查杀方法 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件全面杀毒,清除余下的病毒! 木马 http://zhidao.baidu.com/question/11985344.html有我的标准回答,没有杀不了的木马,第一次使用它清理30~50个木马广告不足奇怪

lsass.exe错误 发送无效的参数给服务或功能

LSASS错误大多是由于冲击波病毒造成的。既然你的防毒措施很好,排除病毒所谓可以从注册表考虑。如类似于以下情况可用此方法解决: 开机到登录界面出现 lsass.exe系统错误 本返回状态表明当试图更改密码时,您所提供的当前密码不正确。 那确定即重起,反反复复,无法进入系统。这是由于 C:WINDOWSsystem32configsam文件损坏。 你可以在DOS下用C:WINDOWS epairsam替换上述文件

LSASS.EXE是病毒吗?

lsass.exe它的用户名事什么?如果是SYSTEM,那么就是正常的,如果不是,那么就事病毒;lsass.exe一般配合着smss.exe的!如果是病毒的话,机子偶尔会重启,杀毒软件也不能运行,或者不能正常运行.本人曾经种过这个病毒,本人事用金山来杀的!重装了系统之后马上安装金山,先杀毒!如果不重装的,金山是安装不了的!还有一些高手事不用重装系统的,但是处理的手段非常高明,而且复杂!对于计算机内部不事很了解的,建议不要那么做!上述只是本人的一点观点,若有错误之处,请高手批评!

LSASS.EXE是病毒?

这个文件本身正常情况下不是病毒文件,本来有1个系统进程叫lsass.exe, 文件位于C:WINDOWSystem32 目录下. 如果发现任务管理器进程列表有多于1个lsass.exe,那就是中毒了 可以搜索硬盘上所有叫lsass.exe的文件, 除了system32目录下那个, 别的都可以删除.

lsass.exe是什么进程呀!它把我的电脑弄死机了!而且无法结束!

因为有问题了 电脑死机是令人最烦恼的事情。死机时的表现多为“蓝屏”,无法启动系统,画面“定格”无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因很多,但是万变不离其宗,其原因永远也脱离不了硬件与软件两方面。 由硬件原因引起的死机 【主板电容】 有时我们其它硬件好好的,可什么问题都没有发现,可遍遍我们开机一会就死机,一动也不动,可这是不限时的。你可能猜是系统问题了吧,可这不是,这就是主板电容坏了。 【散热不良】 显示器、电源和CPU在工作中发热量非常大,因此保持良好的通风状况非常重要,如果显示器过热将会导致色彩、图象失真甚至缩短显示器寿命。工作时间太长也会导致电源或显示器散热不畅而造成电脑死机。CPU的散热是关系到电脑运行的稳定性的重要问题,也是散热故障发生的“重灾区”。 【移动不当】 在电脑移动过程中受到很大振动常常会使机器内部器件松动,从而导致接触不良,引起电脑死机,所以移动电脑时应当避免剧烈振动。 【灰尘杀手】 机器内灰尘过多也会引起死机故障。如软驱磁头或光驱激光头沾染过多灰尘后,会导致读写错误,严重的会引起电脑死机。 【设备不匹配】 如主板主频和CPU主频不匹配,老主板超频时将外频定得太高,可能就不能保证运行的稳定性,因而导致频繁死机。 【软硬件不兼容】 三维软件和一些特殊软件,可能在有的微机上就不能正常启动甚至安装,其中可能就有软硬件兼容方面的问题。 【内存条故障】 主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。 【硬盘故障】 主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。 【CPU超频】 超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现“异常错误”。解决办法当然也比较简单,就是让CPU回到正常的频率上。 【硬件资源冲突】 是由于声卡或显示卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的话,可能导致少数驱动程序产生异常,以致死机。解决的办法是以“安全模式”启动,在“控制面板”→“系统”→“设备管理”中进行适当调整。对于在驱动程序中产生异常错误的情况,可以修改注册表。选择“运行”,键入“REGEDIT”,进入注册表编辑器,通过选单下的“查找”功能,找到并删除与驱动程序前缀字符串相关的所有“主键”和“键值”,重新启动。 【内存容量不够】 内存容量越大越好,应不小于硬盘容量的0.5~1%,如出现这方面的问题,就应该换上容量尽可能大的内存条。 【劣质零部件】 少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行时很不稳定,发生死机在所难免。因此,用户购机时应该警惕,并可以用一些较新的工具软件测试电脑,长时间连续考机(如72小时),以及争取尽量长的保修时间等。 由软件原因引起的死机 【病毒感染】 病毒可以使计算机工作效率急剧下降,造成频繁死机。这时,我们需用杀毒软件如KV300、金山毒霸、瑞星等来进行全面查毒、杀毒,并做到定时升级杀毒软件。 【CMOS设置不当】 该故障现象很普遍,如硬盘参数设置、模式设置、内存参数设置不当从而导致计算机无法启动。如将无ECC功能的内存设置为具有ECC功能,这样就会因内存错误而造成死机。 【系统文件的误删除】 由于Windows 9x启动需要有Command.com、Io.sys、Msdos.sys等文件,如果这些文件遭破坏或被误删除,即使在CMOS中各种硬件设置正确无误也无济于事。解决方法:使用同版本操作系统的启动盘启动计算机,然后键入“SYS C:”,重新传送系统文件即可。 【初始化文件遭破坏】 由于Windows 9x启动需要读取System.ini、Win.ini和注册表文件,如果存在Config.sys、Autoexec.bat文件,这两个文件也会被读取。只要这些文件中存在错误信息都可能出现死机,特别是System.ini、Win.ini、User.dat、System.dat这四个文件尤为重要。 【动态链接库文件(DLL)丢失】 在Windows操作系统中还有一类文件也相当重要,这就是扩展名为DLL的动态链接库文件,这些文件从性质上来讲是属于共享类文件,也就是说,一个DLL文件可能会有多个软件在运行时需要调用它。如果我们在删除一个应用软件的时候,该软件的反安装程序会记录它曾经安装过的文件并准备将其逐一删去,这时候就容易出现被删掉的动态链接库文件同时还会被其它软件用到的情形,如果丢失的链接库文件是比较重要的核心链接文件的话,那么系统就会死机,甚至崩溃。我们可用工具软件如“超级兔仔”对无用的DLL文件进行删除,这样会避免误删除。 【硬盘剩余空间太少或碎片太多】 如果硬盘的剩余空间太少,由于一些应用程序运行需要大量的内存、这样就需要虚拟内存,而虚拟内存则是由硬盘提供的,因此硬盘要有足够的剩余空间以满足虚拟内存的需求。同时用户还要养成定期整理硬盘、清除硬盘中垃圾文件的良好习惯。 【BIOS升级失败】 应备份BIOS以防不测,但如果你的系统需要对BIOS进行升级的话,那么在升级之前最好确定你所使用BIOS版本是否与你的PC相符合。如果BIOS升级不正确或者在升级的过程中出现意外断电,那么你的系统可能无法启动。所以在升级BIOS前千万要搞清楚BIOS的型号。如果你所使用的BIOS升级工具可以对当前BIOS进行备份,那么请把以前的BIOS在磁盘中拷贝一份。同时看系统是否支持BIOS恢复并且还要懂得如何恢复。 【软件升级不当】 大多数人可能认为软件升级是不会有问题的,事实上,在升级过程中都会对其中共享的一些组件也进行升级,但是其它程序可能不支持升级后的组件从而导致各种问题。 【滥用测试版软件】 最好少用软件的测试版,因为测试软件通常带有一些BUG或者在某方面不够稳定,使用后会出现数据丢失的程序错误、死机或者是系统无法启动。 【非法卸载软件】 不要把软件安装所在的目录直接删掉,如果直接删掉的话,注册表以及Windows目录中会有很多垃圾存在,久而久之,系统也会变不稳定而引起死机。 【使用盗版软件】 因为这些软件可能隐藏着病毒,一旦执行,会自动修改你的系统,使系统在运行中出现死机。 【应用软件的缺陷】 这种情况是常见的,如在Win 98中运行那些在DOS或Windows 3.1中运行良好的16位应用软件。Win 98是32位的,尽管它号称兼容,但是有许多地方是无法与16位应用程序协调的。还有一些情况,如在Win 95下正常使用的外设驱动程序,当操作系统升级后,可能会出现问题,使系统死机或不能正常启动。遇到这种情况应该找到外设的新版驱动。 【启动的程序太多】 这使系统资源消耗殆尽,使个别程序需要的数据在内存或虚拟内存中找不到,也会出现异常错误。 【非法操作】 用非法格式或参数非法打开或释放有关程序,也会导致电脑死机。请注意要牢记正确格式和相关参数,不随意打开和释放不熟悉的程序。 【非正常关闭计算机】 不要直接使用机箱中的电源按钮,否则会造成系统文件损坏或丢失,引起自动启动或者运行中死机。对于Windows 98/2000/NT等系统来说,这点非常重要,严重的话,会引起系统崩溃。 【内存中冲突】 有时候运行各种软件都正常,但是却忽然间莫名其妙地死机,重新启动后运行这些应用程序又十分正常,这是一种假死机现象。出现的原因多是Win 98的内存资源冲突。大家知道,应用软件是在内存中运行的,而关闭应用软件后即可释放内存空间。但是有些应用软件由于设计的原因,即使在关闭后也无法彻底释放内存的,当下一软件需要使用这一块内存地址时,就会出现冲突。 电脑死机是令人最烦恼的事情。死机时的表现多为“蓝屏”,无法启动系统,画面“定格”无反应,鼠标、键盘无法输入,软件运行非正常中断等。尽管造成死机的原因很多,但是万变不离其宗,其原因永远也脱离不了硬件与软件两方面。 由硬件原因引起的死机 【主板电容】 有时我们其它硬件好好的,可什么问题都没有发现,可遍遍我们开机一会就死机,一动也不动,可这是不限时的。你可能猜是系统问题了吧,可这不是,这就是主板电容坏了。 【散热不良】 显示器、电源和CPU在工作中发热量非常大,因此保持良好的通风状况非常重要,如果显示器过热将会导致色彩、图象失真甚至缩短显示器寿命。工作时间太长也会导致电源或显示器散热不畅而造成电脑死机。CPU的散热是关系到电脑运行的稳定性的重要问题,也是散热故障发生的“重灾区”。 【移动不当】 在电脑移动过程中受到很大振动常常会使机器内部器件松动,从而导致接触不良,引起电脑死机,所以移动电脑时应当避免剧烈振动。 【灰尘杀手】 机器内灰尘过多也会引起死机故障。如软驱磁头或光驱激光头沾染过多灰尘后,会导致读写错误,严重的会引起电脑死机。 【设备不匹配】 如主板主频和CPU主频不匹配,老主板超频时将外频定得太高,可能就不能保证运行的稳定性,因而导致频繁死机。 【软硬件不兼容】 三维软件和一些特殊软件,可能在有的微机上就不能正常启动甚至安装,其中可能就有软硬件兼容方面的问题。 【内存条故障】 主要是内存条松动、虚焊或内存芯片本身质量所致。应根据具体情况排除内存条接触故障,如果是内存条质量存在问题,则需更换内存才能解决问题。 【硬盘故障】 主要是硬盘老化或由于使用不当造成坏道、坏扇区。这样机器在运行时就很容易发生死机。可以用专用工具软件来进行排障处理,如损坏严重则只能更换硬盘了。另外对于在不支持UDMA 66/100的主板,应注意CMOS中硬盘运行方式的设定。 【CPU超频】 超频提高了CPU的工作频率,同时,也可能使其性能变得不稳定。究其原因,CPU在内存中存取数据的速度本来就快于内存与硬盘交换数据的速度,超频使这种矛盾更加突出,加剧了在内存或虚拟内存中找不到所需数据的情况,这样就会出现“异常错误”。解决办法当然也比较简单,就是让CPU回到正常的频率上。 【硬件资源冲突】 是由于声卡或显示卡的设置冲突,引起异常错误。此外,其它设备的中断、DMA或端口出现冲突的话,可能导致少数驱动程序产生异常,以致死机。解决的办法是以“安全模式”启动,在“控制面板”→“系统”→“设备管理”中进行适当调整。对于在驱动程序中产生异常错误的情况,可以修改注册表。选择“运行”,键入“REGEDIT”,进入注册表编辑器,通过选单下的“查找”功能,找到并删除与驱动程序前缀字符串相关的所有“主键”和“键值”,重新启动。 【内存容量不够】 内存容量越大越好,应不小于硬盘容量的0.5~1%,如出现这方面的问题,就应该换上容量尽可能大的内存条。 【劣质零部件】 少数不法商人在给顾客组装兼容机时,使用质量低劣的板卡、内存,有的甚至出售冒牌主板和Remark过的CPU、内存,这样的机器在运行时很不稳定,发生死机在所难免。因此,用户购机时应该警惕,并可以用一些较新的工具软件测试电脑,长时间连续考机(如72小时),以及争取尽量长的保修时间等。 由软件原因引起的死机 【病毒感染】 病毒可以使计算机工作效率急剧下降,造成频繁死机。这时,我们需用杀毒软件如KV300、金山毒霸、瑞星等来进行全面查毒、杀毒,并做到定时升级杀毒软件。 【CMOS设置不当】 该故障现象很普遍,如硬盘参数设置、模式设置、内存参数设置不当从而导致计算机无法启动。如将无ECC功能的内存设置为具有ECC功能,这样就会因内存错误而造成死机。 【系统文件的误删除】 由于Windows 9x启动需要有Command.com、Io.sys、Msdos.sys等文件,如果这些文件遭破坏或被误删除,即使在CMOS中各种硬件设置正确无误也无济于事。解决方法:使用同版本操作系统的启动盘启动计算机,然后键入“SYS C:”,重新传送系统文件即可。 【初始化文件遭破坏】 由于Windows 9x启动需要读取System.ini、Win.ini和注册表文件,如果存在Config.sys、Autoexec.bat文件,这两个文件也会被读取。只要这些文件中存在错误信息都可能出现死机,特别是System.ini、Win.ini、User.dat、System.dat这四个文件尤为重要。 【动态链接库文件(DLL)丢失】 在Windows操作系统中还有一类文件也相当重要,这就是扩展名为DLL的动态链接库文件,这些文件从性质上来讲是属于共享类文件,也就是说,一个DLL文件可能会有多个软件在运行时需要调用它。如果我们在删除一个应用软件的时候,该软件的反安装程序会记录它曾经安装过的文件并准备将其逐一删去,这时候就容易出现被删掉的动态链接库文件同时还会被其它软件用到的情形,如果丢失的链接库文件是比较重要的核心链接文件的话,那么系统就会死机,甚至崩溃。我们可用工具软件如“超级兔仔”对无用的DLL文件进行删除,这样会避免误删除。 【硬盘剩余空间太少或碎片太多】 如果硬盘的剩余空间太少,由于一些应用程序运行需要大量的内存、这样就需要虚拟内存,而虚拟内存则是由硬盘提供的,因此硬盘要有足够的剩余空间以满足虚拟内存的需求。同时用户还要养成定期整理硬盘、清除硬盘中垃圾文件的良好习惯。 【BIOS升级失败】 应备份BIOS以防不测,但如果你的系统需要对BIOS进行升级的话,那么在升级之前最好确定你所使用BIOS版本是否与你的PC相符合。如果BIOS升级不正确或者在升级的过程中出现意外断电,那么你的系统可能无法启动。所以在升级BIOS前千万要搞清楚BIOS的型号。如果你所使用的BIOS升级工具可以对当前BIOS进行备份,那么请把以前的BIOS在磁盘中拷贝一份。同时看系统是否支持BIOS恢复并且还要懂得如何恢复。 【软件升级不当】 大多数人可能认为软件升级是不会有问题的,事实上,在升级过程中都会对其中共享的一些组件也进行升级,但是其它程序可能不支持升级后的组件从而导致各种问题。 【滥用测试版软件】 最好少用软件的测试版,因为测试软件通常带有一些BUG或者在某方面不够稳定,使用后会出现数据丢失的程序错误、死机或者是系统无法启动。 【非法卸载软件】 不要把软件安装所在的目录直接删掉,如果直接删掉的话,注册表以及Windows目录中会有很多垃圾存在,久而久之,系统也会变不稳定而引起死机。 【使用盗版软件】 因为这些软件可能隐藏着病毒,一旦执行,会自动修改你的系统,使系统在运行中出现死机。 【应用软件的缺陷】 这种情况是常见的,如在Win 98中运行那些在DOS或Windows 3.1中运行良好的16位应用软件。Win 98是32位的,尽管它号称兼容,但是有许多地方是无法与16位应用程序协调的。还有一些情况,如在Win 95下正常使用的外设驱动程序,当操作系统升级后,可能会出现问题,使系统死机或不能正常启动。遇到这种情况应该找到外设的新版驱动。 【启动的程序太多】 这使系统资源消耗殆尽,使个别程序需要的数据在内存或虚拟内存中找不到,也会出现异常错误。 【非法操作】 用非法格式或参数非法打开或释放有关程序,也会导致电脑死机。请注意要牢记正确格式和相关参数,不随意打开和释放不熟悉的程序。 【非正常关闭计算机】 不要直接使用机箱中的电源按钮,否则会造成系统文件损坏或丢失,引起自动启动或者运行中死机。对于Windows 98/2000/NT等系统来说,这点非常重要,严重的话,会引起系统崩溃。 【内存中冲突】 有时候运行各种软件都正常,但是却忽然间莫名其妙地死机,重新启动后运行这些应用程序又十分正常,这是一种假死机现象。出现的原因多是Win 98的内存资源冲突。大家知道,应用软件是在内存中运行的,而关闭应用软件后即可释放内存空间。但是有些应用软件由于设计的原因,即使在关闭后也无法彻底释放内存的,当下一软件需要使用这一块内存地址时,就会出现冲突。

电脑开机到Windows画面显示lsass.exe无法找到组件怎么办?

症状:Lsass.exe无法找到入口,无法定位程序输入点LdrSetSessionName于动态链接库mfc40udll,上随即出现黑屏 ! 近日一个危险的病毒!提示Lsass.exe无法找到入口电脑出现黑屏 最近遇到很多客户出现一个相同的问题:系统启动至Windows XP滚动条后,出现错误提示 : Lsass.exe无法找到入口,无法定位程序输入点LdrSetSessionName于动态链接库mfc40udll,上 随即出现黑屏 !!解决方法:有条件的话把硬盘取下来挂载在朋友机器上杀毒 (杀毒是用WIN+E键盘单击选择盘符杀毒不可双击!) 杀毒后把你朋友机器上 C:windowssystm32和C:windowssystm32dllcache 目录下的两个lsass.exe文件复制到你的系统盘相应目录下覆盖就OK了! 没有条件就进带网络连接安全模式用360卫士扫描查杀一下在让朋友把上面说的文件传给你 覆盖OK 关键是即使是在安全模式也同样无法进入,看来得用PE盘或DOS盘启动系统,提供两种办法: 一、系统可以启动登陆的修复方法: 1:把系统程序“lsass.exe”文件和系统DLL组件程序“mfc40u.dll”文件同时改名,Windows系统是支持运行着的程序改名的。(如果您能终止掉系统程序“lsass.exe”和DLL组件“mfc40u.dll”的运行也可以)。 2:复制一个正常的系统程序“lsass.exe”文件保存为“C:WINDOWSsystem32lsass.exe”文件。 3:复制一个正常的系统DLL组件程序“mfc40u.dll”文件保存为“C:WINDOWSsystem32mfc40u.dll”文件。 4:按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。 5:系统修复完毕后,要使用杀毒软件去查杀病毒。因为该病毒为木马下载器,它可能已经在您的计算机系统中安装了其它恶意程序(20款以上)。 ------------------------------------- 二、系统无法启动登陆的修复方法:1:使用PE盘或DOS盘启动系统(这种情况下,安全模式是无法登陆的)。 2:复制一个正常的系统程序“lsass.exe”文件保存为“C:WINDOWSsystem32lsass.exe”文件。 3:复制一个正常的系统DLL组件程序“mfc40u.dll”文件保存为“C:WINDOWSsystem32mfc40u.dll”文件。 4:按照上边的1-3步骤操作完毕后,重新启动一次计算机,一切修复完毕。 5:系统修复完毕后,要使用杀毒软件去查杀病毒。因为该病毒为木马下载器,它可能已经在您的计算机系统中安装了其它恶意程序(20款以上)。解决方法二试验成功,推荐使用.高手就不用了.

LSASS.EXE怎么关闭我要步骤

我发现很多人都中了这个病毒,我也中了,也是玩跑跑发现所以照我的经验都回答一下手动杀毒非常麻烦,新手是很难完成的,头都会晕了。我写了个批处理文件。只要你照着一下面这几步去做保证彻底杀掉.注意注意,只有三步,不要觉得麻烦,手动杀有30步左右.1.先要结束LSASS病毒进程调出务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;在任务管理器上点击菜单"查看->"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd -c q -p (PID)",比如我的计算机上就输入"ntsd -c q -p 1064".然后确定,这个病毒进程就关掉了.2.删除病毒生成文件的批处理代码del C:Program FilesCommon FilesINTEXPLORE.pif /a/f/qdel C:Program FilesInternet ExplorerINTEXPLORE.com /a/f/qdel C:WINDOWSEXERT.exe /a/f/qdel C:WINDOWSIO.SYS.BAK /a/f/qdel C:WINDOWSLSASS.exe /a/f/qdel C:WINDOWSDebugDebugProgram.exe /a/f/q del C:WINDOWSsystem32dxdiag.com /a/f/qdel C:WINDOWSsystem32MSCONFIG.COM /a/f/qdel C:WINDOWSsystem32 egedit.com /a/f/qdel D:Autorun.inf /a/f/qdel D:command.com /a/f/q把上面这代码复制到记事本里面然后保存为bat格式,如DD.bat.保存好后运行这个文件.3.修复注册表Windows Registry Editor Version 5.00[-HKEY_CLASSES_ROOTWindowFiles][-HKEY_CURRENT_USERSoftwareVB and VBA Program Settings][HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain]"Check_Associations"=-[-HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif][HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"ToP"=-[HKEY_CLASSES_ROOT.exe]@="exefile"[HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand]@="C:Program FilesInternet Exploreriexplore.exe" %1[HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand]@="C:Program FilesInternet ExplorerIEXPLORE.EXE"[HKEY_CLASSES_ROOTftpshellopencommand]@="C:Program FilesInternet Exploreriexplore.exe" %1[HKEY_CLASSES_ROOThtmlfileshellopennewcommand]@="C:Program FilesInternet Exploreriexplore.exe" %1[HKEY_CLASSES_ROOThtmlfileshellopencommand]@="C:Program FilesInternet Exploreriexplore.exe" –nohome[HKEY_CLASSES_ROOTHTTPshellopencommand]@="C:Program FilesInternet Exploreriexplore.exe" –nohomeHKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet@="IEXPLORE.EXE"把上面这串代码粘到记事本上,保存为reg格式,如BB.reg.然后运行次注册表文件.至此,杀毒过程结束.只要保证上面步骤正确的话,病毒绝对彻底清楚.--这个属于半自动的方法,适合新手。PS:批处理部分我写的...注册表部分别人写的

lsass.exe在系统里面有什么作用?根据情境描述,该文件存在计算机中的哪个位置

Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windowssystem32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。本地安全验证子系统服务 (LSASS) 提供了一个用于管理本地安全、域身份验证和 Active Directory 进程的接口。它处理客户端和服务器的身份验证。它还包含一些用于支持 Active Directory 实用程序的功能。

电脑开机显示lsass.exe---系统错误 系统资源不够,无法完成API,很急,在线

你好简单的说,用U启动,进pe系统,清除C盘空间原因:c:盘空间严重不足,大多数只剩下几十k的可用(按照你的c:盘总容量是10g计算,这样的c:盘只剩下大概十万分之一的空余空间)。90%的原因是下载大体积的电影或游戏占用的c:盘空间太多的原因。这是导致出现开机提示系统资源不足无法完成api的主要原因,那么系统资源不足怎么办?1,解决:使用WINPE引导(pe真是个好东西,如果没有的话有dos启动盘也行,这个也没有的话我也没什么办法了),删除或者转移这些文件,清除系统的垃圾文件,总之,让系统盘的可用空间达到至少100M以上,系统才可以运行。理论上需要至少1G的可用空间,原则上越大越好2,这个问题重在预防,xp在系统空间不足时会提示内存或系统资源不足。不要忽略。下载和安装的软件尽量不要放在c:盘,所有的下载程序如果不改的话默认都是存放到c:盘,软件也是,所以做这些事情的时候最好仔细的看一下。良好的的使用习惯会让你受益良多3,lsass.exe系统错误—系统资源不够,无法完成API朋友的电脑出问题了,让我去看看。开机后在进入WindowsXP欢迎界面之前,弹出了瑞星开机扫描程序,按任意键扫描后却没有发现任何病毒。扫描完成后,突然弹出对话框,提示“系统资源不足,无法完成API”,标题是“lsass.exe系统错误”,点确定后就重启。重新试了几次,发现在弹出瑞星开机扫描程序时无论是扫描还是按“Esc”不扫描,都是一样的情况,看来并不是病毒或者这个开机扫描程序的问题。正常启动不行,试试开机后按F8选择“最后一次正确配置”,结果——还是一样的情况。继续重启,按F8,选择安全模式,怎么?在装载完基本的驱动程序和文件后,居然蓝屏了,提示"UnknownHardwareError"。4,到了这个地步,看来是系统或者硬件的问题了(因为以前也曾经遇到过进入欢迎界面时弹出类似“lsass.exe系统错误”的提示,后来经检测发现是硬盘的数据线接线问题)。由于朋友不怎么懂,也从来没有动过硬件,所以排除是硬件的问题,决定用“一键Ghost”还原系统,谁料备份的GHO文件找不到!应该是朋友误删了。只有用PartitionMagic先格式化C盘,再重装系统了。运行PartitionMagi,正准备格式化,咦?C盘怎么一点空间都不剩?有多大就已使用了多大。登录时出现的“系统资源不够,无法完成API”所说的系统资源不够会不会就是指硬盘空间不够?用光盘的Dos工具删除了C盘下面比较大的一个文件,再重启,问题解决!注意事项建议朋友最好把软件和程序都安装在非系统盘,经常用系统自带的磁盘清理工具对各个分区,特别是系统分区进行清理!

为什么我运行卡丁车后弹出必须关闭lsass.exe

杀毒软件干不掉这个的 只能手工删除 lsass.exe病毒木马手工清除方法 病毒症状 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上. 该病毒新建如下文件: c:program filescommon filesINTEXPLORE.pif c:program filesinternet explorerINTEXPLORE.com %SYSTEMdebugdebugprogram.exe %SYSTEMsystem32Anskya0.exe %SYSTEMsystem32dxdiag.com %SYSTEMsystem32MSCONFIG.com %SYSTEMsystem32 egedit.com %SYSTEMsystem32LSASS.exe %SYSTEMsystem32EXERT.exe 解决方法 1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064". 2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了. 截图如下: 删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。 将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕.Enjoy It . 回答者:米兰天地 - 进士出身 八级 7-1 00:05 修改答复: 米兰天地,您要修改的答复如下: 积分规则 关闭 lsass.exe病毒木马手工清除方法 病毒症状 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上. 该病毒新建如下文件: c:program filescommon filesINTEXPLORE.pif c:program filesinternet explorerINTEXPLORE.com %SYSTEMdebugdebugprogram.exe %SYSTEMsystem32Anskya0.exe %SYSTEMsystem32dxdiag.com %SYSTEMsystem32MSCONFIG.com %SYSTEMsystem32 egedit.com %SYSTEMsystem32LSASS.exe %SYSTEMsystem32EXERT.exe 解决方法 1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064". 2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了. 截图如下: 删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。 将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif)

lsass.exe 系统错误

选择 回到上一次正确的配置备份好重要数据然后把系统重装

开机之后,windows正在启动,弹出lsass.exe意外终止窗口,然后重起

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 点 开始菜单->运行->msconfig 确定打开启动菜单如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。 下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREClasses.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler] @="" 或用工具恢复注册表。 以WIN98为例: 打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! windows xp下解决LSASS.exe进程病毒 一、准备工作: 打开“我的电脑”--工具--文件夹选项--查看 a、把“隐藏受保护的操作系统文件(推荐)”和“隐藏已知文件类型的扩展名”前面的勾去掉; b、勾中“显示所有文件和文件夹” 二、结束进程 用Ctrl+Alt+Del调出windows务管理器,想通过右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框; 点到任务管理器进程面版,点击菜单,"查看"-"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"——运行,输入"CMD",点击"确定"打开命令行控制台。 输入"ntsd –c q -p (此红色部分填写你在任务管理器里看到的LSASS.EXE的PID列的数字,是当前用户名进程的PID,别看错了)",比如我的计算机上就输入"ntsd –c q -p 1064".这样进程就结束了。(如果结束了又会出现,那么你还是用下面的方法吧) (另外我强烈推荐大家用Process Explorer,很强的进程管理工具,可以直接结束想要结束的进程,以后用的时候很方便,使用和下载地址:http://www.gypin.com/bbs/dispbbs.asp?boardID=16&;ID=1303page=1) 三、删除病毒文件 删除如下几个文件: (与WIN2000的目录有所不同) C:Program FilesCommon FilesINTEXPLORE.pif (有的没有.pif) C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 四、删除注册表中的其他垃圾信息 将C:WINDOWS目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: 1、HKEY_CLASSES_ROOTWindowFiles 2、HKEY_CURRENT_USERSoftwareVB and VBA Program Settings 3、HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 4、HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif 5、HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 五、修复注册表中被篡改的键值 1、将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 2、将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1 (原来是intexplore.com) 3、将HKEY_CLASSES_ROOTCLSIDshellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 4、将HKEY_CLASSES_ROOT ftpshellopencommand HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1 (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 5、将HKEY_CLASSES_ROOT htmlfileshellopencommand和HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" –nohome 6、将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 六、收尾工作 关掉注册表编辑器 将C:WINDOWS目录下的regedit.com改回regedit.exe

开机出现lsass.exe系统错误提示 点确定,又重新启动可进入,为什么?

进入系统时出现一个对话框,提示“lsass.exe系统错误:系统资源不够,无法完成API。按“确定”按钮就重启,但仍出现此对话框。开机时按F8进入Windows高级选项,选择“最后一次正确配置”后无法进入系统(出现相同的提示)。故障分析:当试图更改密码时,你提供的当前密码不正确,导致系统在下次启动时报错。因为C:WINDOWSsystem32configsam文件(无扩展名)损坏。解决方法:在DOS下(用光盘启动到PE系统也行),用C:WINDOWS epairsam文件替换上述文件。特别提示:一些系统设置,如桌面图片、“我的文档”及收藏夹等的位置可能会改变(文件不会少),需要重新修改一下。补充说明:类似这种提示某个文件出错的故障也有可能是由于硬盘有坏道引起的数据暂时不能读取,如果你用的是Windows 2K/XP,可以用安装盘进行系统修复,是不需要全部重装的。进入维修界面后会让你选择一个操作系统(一般情况下就一个),然后会出现命令行提示符(和DOS状态类似),这时输入CHKDSK /r可以进行自动修复。

电脑起动不了,电脑启动时提示Lsass.exe系统错误,怎么处理、呀急

进入系统时出现一个对话框,提示“lsass.exe系统错误:系统资源不够,无法完成API。按“确定”按钮就重启,但仍出现此对话框。开机时按F8进入Windows高级选项,选择“最后一次正确配置”后无法进入系统(出现相同的提示)。故障分析:当试图更改密码时,你提供的当前密码不正确,导致系统在下次启动时报错。因为C:WINDOWSsystem32configsam文件(无扩展名)损坏。解决方法:在DOS下(用光盘启动到PE系统也行),用C:WINDOWS epairsam文件替换上述文件。特别提示:一些系统设置,如桌面图片、“我的文档”及收藏夹等的位置可能会改变(文件不会少),需要重新修改一下。补充说明:类似这种提示某个文件出错的故障也有可能是由于硬盘有坏道引起的数据暂时不能读取,如果你用的是Windows 2K/XP,可以用安装盘进行系统修复,是不需要全部重装的。进入维修界面后会让你选择一个操作系统(一般情况下就一个),然后会出现命令行提示符(和DOS状态类似),这时输入CHKDSK /r可以进行自动修复。 选自: http://zhidao.baidu.com/question/242968737.html

【急】【急】提示“lsass.exe 当试图更新密码时,本返回状态表示所提供的当前密码不正确” 救命啊,高报酬

当试图更改密码时,你提供的当前密码不正确,导致系统在下次启动时报错。因为C:WINDOWSsystem32configsam文件(无扩展名)损坏。解决方法:在DOS下(用光盘启动到PE系统也行),用C:WINDOWS epairsam文件替换上述文件。特别提示:一些系统设置,如桌面图片、“我的文档”及收藏夹等的位置可能会改变(文件不会少),需要重新修改一下。补充说明:类似这种提示某个文件出错的故障也有可能是由于硬盘有坏道引起的数据暂时不能读取,如果你用的是Windows 2K/XP,可以用安装盘进行系统修复,是不需要全部重装的。进入维修界面后会让你选择一个操作系统(一般情况下就一个),然后会出现命令行提示符(和DOS状态类似),这时输入CHKDSK /r可以进行自动修复。

电脑显示lsass.exe系统错误 当试图更新密码时

电脑提示lsass.exe系统错误,具体原因如下:  其一、虚拟内存不足。  常见的提示有:“lsass.exe系统错误:系统资源不够,无法完成API”。出现这种情况,一般是由于虚拟内存不足导致,这时我们可以利用启动光盘,比如winPE等,进入我的电脑>>属性>>高级>>性能选项卡,设置虚拟内存为系统盘之外的磁盘空间比较大的分区>>确定>>重启电脑即可正常进入系统。设置虚拟内存时,一般都建议将虚拟内存设置为物理内存容量的1.5~2倍(分别为虚拟内存的最小值和最大值)。  其二、不小心误操作。  常见于试图更改密码,提供的密码不正确,或者位于”C:WindowsSystem32Config“目录下的sam文件(无扩展名)损坏。这个时候只要依利用启动光盘,把"C:Windowsrepair"目录下的sam文件替换到上述路径即可。  其三、病毒原因,相关依赖文件丢失。  常见的提示有:“lsass.exe无法找到入口:无法定位程序输入点asn1ztcharstring_free于动态链接库msasn1.dll上”、“lsass.exe无法找到组件:没有找到dnsapi.dll”,至于是哪个dll丢失,则视情况而定。lsass.exe是系统进程,用于本地安全认证服务器,它为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。它的进程信息如下:  进程文件:lsass 或者 lsass.exe  进程名称:Local Security Authority Service、本地安全权限服务  出品者:Microsoft Corp.  属于:Microsoft Windows Operating System  系统进程:是  后台程序:是  使用网络:否  硬件相关:否  常见错误:未知N/A  内存使用:未知N/A  安全等级 (0-5): 0  间谍软件:否  广告软件:否  Virus: 否  木马:否  注意:lsass.exe文件一般位于C:WindowsSystem32目录。如果在其它地方出现lsass.exe,那么,它可能是一个病毒、木马或恶意程序!常见的病毒名有W32.Sasser.E.Worm (Lsasss.exe)、W32.Nimos.Worm等。  

进程里有两个lsass.exe

lsass.exe病毒木马手工清除方法 病毒症状 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上. 该病毒新建如下文件: c:program filescommon filesINTEXPLORE.pif c:program filesinternet explorerINTEXPLORE.com %SYSTEMdebugdebugprogram.exe %SYSTEMsystem32Anskya0.exe %SYSTEMsystem32dxdiag.com %SYSTEMsystem32MSCONFIG.com %SYSTEMsystem32 egedit.com %SYSTEMsystem32LSASS.exe %SYSTEMsystem32EXERT.exe 解决方法 1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064". 2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了. 截图如下: 删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。 将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕.Enjoy It .

lsass.exe产生了错误。会被windows 关闭。然后机子重启,怎么解决、

你在系统-开始-运行键入“MSCONFIG”后回车,按“启动”-按全部禁用-找到“CTFMON”(输入法)看看有没有打勾,如果没有请打上后,重新启动电脑即可正常。

Lsass.exe是什么进程?

它用于本地安全和登陆策略。 但请注意: lsass.exe也有可能是近来非常流行的“系统文件感染病毒”所释放,该类病毒可以通过各种移动存储介质(U盘、移动硬盘)、群发电子邮件、内网感染以及网页挂马传播,有些情况下你看到的lsass.exe这一进程,实则为木马所注册。木马允许黑客远程访问您的计算机窃取密码,网上银行以及各种隐私数据。成为了一个极大的安全隐患。 由于其他安全软件查杀该病毒后并不修复系统文件,导致电脑出现lsass.exe文件丢失使,可以使用可牛系统急救箱进行系统文件完美修复! 截止今天,可牛杀毒安全中心监测到有为数不少的网游玩家的电脑感染了lsass.exe病毒,造成lsass.exe等系统文件丢失,以及网游账号被盗。现在使用可牛免费杀毒进行全盘扫描能够完美清除该病毒,修复系统文件。 木马“化身”lsass.exe系统文件,盗取网游账号,网民浑然不知 2009年末,木马感染系统文件成为最新趋势。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而如上文所提到的通过感染lsass.exe文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒” 至今没有被主流杀软查杀的原因。 多数杀毒软件对这款盗号木马只能查杀但却不会进行修复,造成系统找不到lsass.exe文件,导致运行网游时弹出系统文件丢失提示。

我一不小心结束lsass.exe会怎么样

一般在任务管理器里显示的这个进程应该是小写的。 这是这个进程的相关的信息: 本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

lsass.exe无法找到组件没有找到dnsapl.dii。因此这个应用程序无法启动重新安装此应用程序可能会解决此问题

lsass.exe是系统进程,用于本地安全认证服务器,她为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。她的进程信息如下:进程文件:lsass 或者 lsass.exe进程名称:Local Security Authority Service、本地安全权限服务注意:lsass.exe文件一般位于C:WindowsSystem32目录。如果在其它地方出现lsass.exe,那么,她可能是一个病毒、木马或恶意程序!常见的病毒名有W32.Sasser.E.Worm (Lsasss.exe)、W32.Nimos.Worm等。为什么提示lsass.exe系统错误?具体原因如下:其一、虚拟内存不足。常见的提示有:“lsass.exe系统错误:系统资源不够,无法完成API”。出现这种情况,一般是由于虚拟内存不足导致,这时我们可以利用启动光盘,比如winPE等,进入我的电脑>>属性>>高级>>性能选项卡,设置虚拟内存为系统盘之外的磁盘空间比较大的分区>>确定>>重启电脑即可正常进入系统。设置虚拟内存时,一般都建议将虚拟内存设置为物理内存容量的1.5~2倍(分别为虚拟内存的最小值和最大值)。其二、不小心误操作。常见于试图更改密码,提供的密码不正确,或者位于”C:WindowsSystem32Config“目录下的sam文件(无扩展名)损坏。这个时候我们依然利用启动光盘,把"C:Windows epair"目录下的sam文件替换到上述路径即可。其三、病毒原因,相关依赖文件丢失。常见的提示有:“lsass.exe无法找到入口:无法定位程序输入点asn1ztcharstring_free于动态链接库msasn1.dll上”、“lsass.exe无法找到组件:没有找到dnsapi.dll”,至于是哪个dll丢失,则视情况而定。近日有大量用户反馈,dnsapi.dll被病毒感染或者破坏,导致lsass.exe无法正常服务,重启后无法进入操作系统。发现dnsapi.dll中毒,请不要立即重启电脑,以免导致重启后黑屏,无法进入桌面。另外,dnsapi.dll受到感染的电脑,有可能会出现网络连接正常,但dns不能解析,打不开网页,无法正常上网的现象。

怎么结束“lsass.exe"这个关键系统进程?

你不用结束这个关键的系统进程,结束了对你的电脑有害无益,但是如果是病毒,那请按照下面的方法解决:lsass.exe病毒木马手工清除方法 病毒症状 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上. 该病毒新建如下文件: c:program filescommon filesINTEXPLORE.pif c:program filesinternet explorerINTEXPLORE.com %SYSTEMdebugdebugprogram.exe %SYSTEMsystem32Anskya0.exe %SYSTEMsystem32dxdiag.com %SYSTEMsystem32MSCONFIG.com %SYSTEMsystem32 egedit.com %SYSTEMsystem32LSASS.exe %SYSTEMsystem32EXERT.exe 解决方法 1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064". 2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了. 截图如下: 删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。 将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕.Enjoy It . 回答者:米兰天地 - 进士出身 八级 7-1 00:05 修改答复: 米兰天地,您要修改的答复如下: 积分规则 关闭 lsass.exe病毒木马手工清除方法 病毒症状 进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上. 该病毒新建如下文件: c:program filescommon filesINTEXPLORE.pif c:program filesinternet explorerINTEXPLORE.com %SYSTEMdebugdebugprogram.exe %SYSTEMsystem32Anskya0.exe %SYSTEMsystem32dxdiag.com %SYSTEMsystem32MSCONFIG.com %SYSTEMsystem32 egedit.com %SYSTEMsystem32LSASS.exe %SYSTEMsystem32EXERT.exe 解决方法 1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)",比如我的计算机上就输入"ntsd –c q -p 1064". 2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了. 截图如下: 删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。 将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif)

请问,电脑进程LSASS.EXE这个是什么啊 能停止吗

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意: lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、 Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 进程文件: lsass or lsass.exe 进程名称: Local Security Authority Service 进程类别:其他进程 英文描述: lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the Windang.worm, irc.ratsou.b, Webus.B, MyDoom.L, Randex.AR, Nimos.worm which 中文参考: 对不起,暂时没有中文参考! 出品者:Microsoft Corp. 属于:Microsoft Windows Operating System 系统进程:Yes 后台程序:Yes 网络相关:Yes 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和 exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe 两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。 下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开 msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREClasses.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。 以WIN98为例: 打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! windows xp下解决LSASS.exe进程病毒 一、准备工作: 打开“我的电脑”——工具——文件夹选项——查看 a、把“隐藏受保护的操作系统文件(推荐)”和“隐藏已知文件类型的扩展名”前面的勾去掉; b、勾中“显示所有文件和文件夹” 二、结束进程 用Ctrl+Alt+Del调出windows务管理器,想通过右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框; 点到任务管理器进程面版,点击菜单,"查看"-"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为 "LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"——运行,输入"CMD",点击"确定"打开命令行控制台。 输入"ntsd –c q -p (此红色部分填写你在任务管理器里看到的LSASS.EXE的PID列的数字,是当前用户名进程的PID,别看错了)",比如我的计算机上就输入 "ntsd –c q -p 1064".这样进程就结束了。(如果结束了又会出现,那么你还是用下面的方法吧) (另外我强烈推荐大家用 Process Explorer,很强的进程管理工具,可以直接结束想要结束的进程,以后用的时候很方便,使用和下载地址:http: //www.gypin.com/bbs/dispbbs.asp?boardID=16&ID=1303page=1) 三、删除病毒文件 删除如下几个文件: (与WIN2000的目录有所不同) C:Program FilesCommon FilesINTEXPLORE.pif (有的没有.pif) C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com 在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件. 四、删除注册表中的其他垃圾信息 将C:WINDOWS目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: 1、HKEY_CLASSES_ROOTWindowFiles 2、HKEY_CURRENT_USERSoftwareVB and VBA Program Settings 3、HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 4、HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif 5、HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项 五、修复注册表中被篡改的键值 1、将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 2、将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1 (原来是intexplore.com) 3、将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D}shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 4、将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1 (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 5、将HKEY_CLASSES_ROOT htmlfileshellopencommand 和 HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome 6、将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 六、收尾工作 关掉注册表编辑器 将C:WINDOWS目录下的regedit.com改回regedit.exe

开机出现lsass.exe-系统错误,进不了界面?

进入系统时出现一个对话框,提示“lsass.exe系统错误:系统资源不够,无法完成API。按“确定”按钮就重启,但仍出现此对话框。开机时按F8进入Windows高级选项,选择“最后一次正确配置”后无法进入系统(出现相同的提示)。故障分析:当试图更改密码时,你提供的当前密码不正确,导致系统在下次启动时报错。因为C:WINDOWSsystem32configsam文件(无扩展名)损坏。解决方法:在DOS下(用光盘启动到PE系统也行),用C:WINDOWS epairsam文件替换上述文件。特别提示:一些系统设置,如桌面图片、“我的文档”及收藏夹等的位置可能会改变(文件不会少),需要重新修改一下。补充说明:类似这种提示某个文件出错的故障也有可能是由于硬盘有坏道引起的数据暂时不能读取,如果你用的是Windows 2K/XP,可以用安装盘进行系统修复,是不需要全部重装的。进入维修界面后会让你选择一个操作系统(一般情况下就一个),然后会出现命令行提示符(和DOS状态类似),这时输入CHKDSK /r可以进行自动修复。

开机后刚进蓝屏出现Lsass.exe的问题

  你好知友!  最大可能是中毒造成的,需要进安全模式下杀毒,或系统还原,也可以进PE使用备份恢复系统,  .  lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。  如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你的lsass.exe是木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生和 autorun.inf两个文件,同时侵入注册表破坏系统文件关联。  ★建议先使用杀软全盘杀毒.还不行,就下载使用Norton Power Eraser(诺顿强力清除器)  (用来删除恶意程序,干掉连杀软也无法搞定的顽固病毒木马很有效)  它是赛门铁克(Symantec)出品的一款免费且强力的计算机威胁删除工具,采用高启发扫描算法。Norton Power Eraser简称NPE。  可以用来删除传统病毒扫描技术不容易检测到的深层嵌入、难以删除的恶意软件。  如果您感染了常规病毒扫描功能检测不到的流氓恶意软件,则可以使用 Norton Power Eraser 来检测并删除它们。  ☆注意 由于 Norton Power Eraser 可主动检测这些威胁,因此,您会面临该工具可能会选择一些合法程序进行删除的风险。请务必慎重选择要清除的项目!  如果对你有帮助.请点击我的回答下方【选为满意回答】按钮.及时采纳你将回收到5财富值.

开机弹出提示:lsass.exe 系统错误 发送无效的参数给服务或功能,点确定电脑重启。安全模式也进不去。

1、如果你是局域网用户,可能是服务器那边设置了安全策略,阻止你现在的IP登录指定的域2、LSASS.EXE文件被破坏,重其他电脑拷贝,复制到本机就可以。现在很多人都是病毒导致LSASS文件中毒,最大杀手反而是杀毒软件。

LSASS.exe进程病毒的症状

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(Windows自带的任务管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESOFTWAREClasses.exe]@=exefileContent Type=%1,%*[HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler]@=或用工具恢复注册表。以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒)。双击D:盘打不开,只能通过右击选择打开来打开。用kaspersky扫描可以扫描出来,并且可以杀掉。但是重启后又有两个lsass.exe进程。该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的。exe,exefile键值,并新建windowfile键值。将exe文件打开链接关联到其生成的病毒程序%SYSTEMEXERT.exe上。该病毒新建如下文件:c: ewtro文件夹c:program filescommon filesINTEXPLORE.pifc:program filesinternet explorerINTEXPLORE.com%SYSTEMdebugdebugprogram.exe%SYSTEMsystem32Anskya0.exe%SYSTEMsystem32dxdiag.com%SYSTEMsystem32MSCONFIG.com%SYSTEMsystem32 egedit.com%SYSTEMsystem32LSASS.exe%SYSTEMsystem32EXERT.exe

LSASS.EXE是什么,为什么我在进程里关不掉?

进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击"任务栏",选择"任务管理器"。点击菜单"查看(V)"->"选择列(S)...",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd –c q -p (PID)"2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了.删除如下几个文件: C:Program FilesCommon FilesINTEXPLORE.pif C:Program FilesInternet ExplorerINTEXPLORE.com C:WINDOWSEXERT.exe C:WINDOWSIO.SYS.BAK C:WINDOWSLSASS.exe C:WINDOWSDebugDebugProgram.exe C:WINDOWSsystem32dxdiag.com C:WINDOWSsystem32MSCONFIG.COM C:WINDOWSsystem32 egedit.com在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件.个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目: HKEY_CLASSES_ROOTWindowFiles HKEY_CURRENT_USERSoftwareVB and VBA Program Settings HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 下面的 Check_Associations项 HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternetINTEXPLORE.pif HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下面的ToP项将HKEY_CLASSES_ROOT.exe的默认值修改为 "exefile"(原来是windowsfile) 将HKEY_CLASSES_ROOTApplicationsiexplore.exeshellopencommand 的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" %1" (原来是intexplore.com) 将HKEY_CLASSES_ROOTCLSID{871C5380-42A0-1069-A2EA-08002B30309D} shellOpenHomePageCommand 的默认值修改为 "C:Program FilesInternet ExplorerIEXPLORE.EXE"(原来是INTEXPLORE.com) 将HKEY_CLASSES_ROOT ftpshellopencommand 和HKEY_CLASSES_ROOThtmlfileshellopennewcommand 的默认值修改为"C:Program FilesInternet Exploreriexplore.exe" %1" (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 将HKEY_CLASSES_ROOT htmlfileshellopencommand HKEY_CLASSES_ROOTHTTPshellopencommand的默认值修改为 "C:Program FilesInternet Exploreriexplore.exe" –nohome” 将HKEY_LOCAL_MACHINESOFTWAREClientsStartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif) 重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕.Enjoy It .

lsass.exe是病毒吗?(小写的)

分类: 电脑/网络 >> 反病毒 问题描述: 我在网上看到,说lsass.exe是病毒。我把它进程结束后。系统提示我60秒后关机。。 解析: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。 如果发现有一个lsass.exe来自C:WINDOWS,就可以断定是病毒。 查杀方法:(下载个超级兔子魔法设置和木马清除软件) 1、关闭其它已经打开的应用软件。 2、打开inter选项,清除所以历史纪录、cookis、历史文件 3、打开任务管理器--结束LSASS.exe和exert.exe进程,这里大家注意会有两个lsass.exe 一个是系统自带的,还有一个就是木马的,占用内存比较大的一般就是木马。 4、修改文件夹属性,显示系统隐藏文件和已知文件扩展名。 进入windows安装目录,2000为 X:winnt 。98,XP为X:WINDOWS 。 在安装目录下删除 lsass.exe和 exert.exe, (系统自带的lsass.exe在system32目录下,不可删除),用资源管理器打开D盘,在根目录下删除mand和autorun.inf两个文件 5、将超级兔子魔法设置文件MagicSet.exe改名为Magicset,运行,魔法设置-文件及媒体,修复文件关联 6、为了保险,最后运行木马清除软件,查杀所有硬盘木马。

电脑启动时显示“应用程序lsass.exe错误”怎么解决?

说明系统的SAM密码文件损坏或丢失。没有SAM文件,直接用命令方法重新建一个用户账户即可,详细步骤:1、按下键盘上win+R键,打开运行对话框。2、在对话框中输入cmd命令。3、输入完成后 按下enter键,即打开了系统模拟的DOS环境--cmd命令行程序窗口。4、在cmd命令行程序窗口中输入:net user test 123456/add 命令。5、按下enter键就成功设置test用户。6、即可查看当前登录账号。

lsass是什么东西?

lsass.exe是一个系统级的进程。本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

lsass.exe占用CPU大,怎么办?

lsass.exe占用CPU大的解决办法如下:1、点击开始运行,输入cmd,进入管理员命令提示符。2、然后输入RD /s /q "%USERPROFILE%AppDataRoamingMicrosoftProtect"。这样子就解决了。lsass.exe进程是微软为Windows操作系统定义的系统进程,存在于基于Windows NT的系统,如Windows 2000/Xp/2003/Vista系统中。其描述为:LSA Shell (Export Version)本地安全认证服务,其作用是处理密码变更以及验证尝试登录到计算机的用户,如果登录成功它会创建该用户的访问令牌,并用它来启动外壳程序(Explorer.exe),其他的由用户初始化的进程会继承这个令牌。扩展资料:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。参考资料:百度百科——LSASS.EXE

lsass.exe占用内存太高

WINXP下的lsass.exe占CPU为00~02左右~高过这个数字表示,你电脑的远程缓冲区使用过大,很有可能你的电脑里有远程控制木马。进程文件: lsass 或者 lsass.exe进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

电脑启动时显示应用程序lsass.exe错误启不来怎么办

这个错误很麻烦,好几种情况会造成lsass.exe错误,有可能是中毒了,亦可能是硬件驱动和系统冲突,还可能是软件和系统冲突。根源不好查,按照下述方法尝试修复,如果不行就重装系统:1、开机不断点击F8键,进入系统操作选单,选“最后一次正确配置”,重启电脑,看能否解决。2、开机不断点击F8键,进入系统操作选单,选“安全模式”,如能成功进入,依次单击“开始”→“所有程序”→“附件”→“系统工具”→“系统还原”,出现“系统还原对话框”,选择“恢复我的计算机到一个较早的时间”。 这样可以用Windows系统自带的系统还原功能,还原到以前能正常开机的时候一个还原点。(如果有的话)3、用系统安装光盘盘,放入光驱,重启电脑,进入光盘安装系统状态,等到启动界面闪过后,不要选安装系统,而是选修复系统,对目前系统进行修复(可能会运行很长时间,2-4小时都可能),耐心等待修复完成,看看是否能解决问题。如以上3个方法都无效,只能重装系统。建议你用”电脑店超级U盘启动盘制作工具V6.2(UEFI启动体验版)“制作U盘启动盘或者光盘启动盘来安装操作系统。为了顺利安装系统,不会中途卡机和当机,你必须先把你的所要安装系统的分区进行格式化,如果硬盘内有一两个系统恢复和保护性分区,它会阻止安装非本机OEM的系统,解决方法:就是彻底删除系统分区,并删除所有恢复性或保护性的小分区(一般大小为100--500M),再安装系统。最流行的的系统安装方法:用U盘做成系统启动安装盘首先要下载一个操作系统镜像文件可以在下面下载Windows各版本的操作系统,里面还有详细的电脑系统安装教程, ghost系统基地 www.ghost008.com 在里面下载你所需系统镜像文件(一般格式为:ISO)。具体方法:准备好一个等于或者大于4GB的U盘,先完成格式化。a、从电脑店U盘工具官方网站u.diannaodian.com (前面加:http://)-下载”电脑店超级U盘启动盘制作工具V6.1(UEFI启动体验版)“。b、运行程序之前请尽量关闭杀毒软件和安全类软件(本软件涉及对可移动磁盘的读写操作,部分杀软的误报可能会导致制作失败!)下载完成之后Windows XP系统下直接双击运行即可,Windows Vista或Windows7/8系统请点右键以管理员身份运行。 U盘启动安装盘的具体制作:1. 默认模式:默认模式1.1:打开主程序,插入U盘/SD卡等可移动设备,在磁盘列表里会自动列出当前电脑中所有的可移动磁盘的盘符、型号、容量等信息。默认模式1.2:选择你要制作启动的可移动磁盘,启动模式USB-HDD或USB-ZIP可选,默认采用USB-HDD模式。(chs模式主要针对某些不能检测的Bios,一般不需要勾选此项!如果你想把U盘剩余部分转成NTFS格式可以勾选NTFS选项,注意:格式化成NTFS会影响U盘启动部分功能的使用,除非需要存储超过4G的单文件,否则不建议勾选此项!)默认模式1.3:尽量退出杀毒软件和安全类软件以免制作失败,点击“一键制作启动U盘”按钮,程序会提示是否继续,确认所选U盘无重要数据后点是开始制作.(注意:使用电脑店U盘启动盘制作工具2.0以及之前版本制作过的U盘如果制作失败请先执行初始化U盘)默认模式1.4:制作过程根据电脑配置和U盘芯片的不同耗时长短也不同,请耐心等待。制作完成后正确设置电脑BIOS即可从U盘启动了。为了验证U盘启动制作是否成功,可以运行模拟启动。注:模拟启动仅供测试U盘启动是否制作成功,不可用于测试内部DOS和PE系统。2. ISO模式:ISO模式2.1:切换到ISO模式或者直接点击主程序左上角的ISO制作,程序会切换到ISO制作界面。ISO模式2.2:点击“一键制作启动U盘”按钮后程序会在“D:电脑店ISO”文件夹下创建DND.ISO镜像。ISO模式2.3:打开ISO模式的一键制作启动U盘,点击ISO模式里的按钮,按照图中推荐选项进行选择,最后点击写入按钮等待写入完成。(如需刻录光盘,点击“刻录光盘”按钮进行刻录操作!)注:ISO模式同样支持将Win7或者Win8系统镜像写入U盘做成系统安装盘。按以上步骤制作好U盘的系统安装盘,即可安装Win7或者Win8系统了。小注:把U盘设置为第一启动顺位设备的方法1:开启电脑,根据开机的时候,刚一闪过的第一次开机画面,在屏幕下方显示的白色提示文字,一般是出现“DEL”,那么按下 “del(delete)”键;如果是别的,根据提示可以尝试按F2、F8、F10、F12等等,就可以进入BIOS 。因为各种型号的电脑根据主板的不同,BIOS设置也略有不同,你先在里面菜单里找到带有“BOOT”字样的这一大项,然后进入细项,选择里面的,First Boot:这个的意思就是电脑启动的第一引导驱动,就在这里选择(用上下箭头,或者屏幕下方有英文提示)”USB“字样的设备,然后按F10保存后重新启动,当电脑重启后,里有可以支持的U盘启动盘时,会在屏幕上面显示进入U盘的系统安装界面。把U盘设置为第一启动顺位设备的方法2:开启电脑,根据开机第一个启动画面,在电脑最下方的显示的提示,不停地F9(也可能是F2或者F12),可进入快速启动设备选择项菜单,在菜单里选择:”USB“字样的设备,也可进入U盘启动引导。(进入步骤同方法1)通过U盘安装系统的过程基本是傻瓜式的,按照系统安装界面的提示步骤一步步执行即可,很简单,亦不在此赘述。)最后,如果重装系统之后,还是出现此种故障,那就是你的电脑硬件有问题了。一般是:主板、内存或者显卡坏了或者机器灰尘太多散热有问题,都可能造成此种故障。请去电脑店找专业人士检查维修。如有疑问,请追问,必复!如满意,请给我一个采纳,谢谢!

lsass.exe应用程序错误

应用程序发生异常怎么办1.检查电脑是否存在病毒,请使用百度卫士进行木马查杀。2.系统文件损坏或丢失,盗版系统或Ghost版本系统,很容易出现该问题。建议:使用完整版或正版系统。3.安装的软件与系统或其它软件发生冲突,找到发生冲突的软件,卸载它。如果更新下载补丁不是该软件的错误补丁,也会引起软件异常,解决办法:卸载该软件,重新下载重新安装试试。顺便检查开机启动项,把没必要启动的启动项禁止开机启动。4.如果检查上面的都没问题,可以试试下面的方法。打开开始菜单→运行→输入cmd→回车,在命令提示符下输入下面命令 for %1 in (%windir%system32*.dll) do regsvr32.exe /s %1回车。完成后,在输入下面for %i in (%windir%system32*.ocx) do regsvr32.exe /s %i 回车。如果怕输入错误,可以复制这两条指令,然后在命令提示符后击鼠标右键,打“粘贴”,回车,耐心等待,直到屏幕滚动停止为止。(重启电脑)。

电脑起动不了,电脑启动时提示Lsass.exe系统错误,怎么处理?

解决方法:这种情况,多数是系统的SAM密码文件损坏或丢失。有如下几种解决方法:1、用原始备份文件替换。2、在带命令提示符的安全模式下,用命令替换文件。3、用U盘PE进入电脑,在PE下替换文件;四,如果没有SAM文件,直接用命令方法重新建一个用户帐户。Lsass.exe是什么?1、在系统中,有一个lsass.exe进程,是系统非常重要的一个进程,随电脑一齐启动,用于安全认证,主要是验证登录密码,处理用户配置策略。2、病毒最喜欢入侵这个进程,如果在C:WindowsSystem32文件夹下,有两个这样的lsass.exe文件,肯定有个是病毒,一般病毒名为ISASS.exe,名字为大写,第一个字母为大写的i,并不是小写的L,删除这个假文件即可。

C:WINDOWSsystem32lsass.exe.这个是什么急急是木马??

它用于本地安全和登陆策略。注意: lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、 Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和 exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe 两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。

lsass.exe病毒

LSASS.EXE 进程文件: lsass 或者 lsass.exe进程名称: Local Security Authority Service进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你的lsass.exe是木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生command.com和 autorun.inf两个文件,同时侵入注册表破坏系统文件关联。以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到 D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件,全面杀毒,清除余下的病毒!出品者: Microsoft Corp.属于: Microsoft Windows Operating System系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0间谍软件: 否 广告软件: 否Virus: 否 木马: 否

lsass.exe程序错误 找不到对象名求解决方法

lsass.exe进程文件:lsassorlsass.exe进程名称:本地安全权限服务描述:这个本地安全权限服务控制Windows安全机制。是否为系统进程:是楼主的电脑肯定是中了木马,进程LSASS。EXE不正常,然后结束掉,结果后果很严重。我记得结束前有个警告,楼主肯定没看!估计得重装了。

LSASS.EXE是个什么程序?为何总是要访问网络?

lsass.exe病毒的查杀方法 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREClasses.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。

lsass病毒到底是什么

震荡波”变种(Worm.Sasser.c) ,蠕虫病毒,利用 WINDOWS 平台的 Lsass 漏洞进行广泛传播,开启上千个线程不停攻击其它网上其它系统,病毒的攻击行为可让系统不停的倒计时重启。该病毒会严重堵塞网络。此次变种和变种 B 大体相同,只是提高了开启攻击的线程数,造成受感染的系统极慢或死机。以下是病毒详情: 病毒信息: 病毒名称: Worm.Sasser.c 中文名称: 震荡波变种C 病毒长度: 15,872 字节 威胁级别: 3A 病毒类型: 蠕虫 受影响系统: WinNT/Win2000/WinXP/Win2003 发现日期: 2004.05.02 处理日期: 2004.05.02 发作现象: · 使用AbortSystemShutdown API来防止系统重启或关机; · 它开启TCP端口5554来建立一个FTP服务器,用来当作感染其他机器的服务器; · 通过TCP445端口扫描随机的IP地址,当连接成功时,被感染的计算机向被连接机器发动溢出攻 击,被攻击的计算机将会自动连接被感染计算机的5554端口并通过FTP下载蠕虫的副本,名称一 般为4到5个数字加上"_up"的组合,如(78456_up.exe); · 由于该病毒本身编写的漏洞存在,它运行一段时间后会导致LSASS.EXE的崩溃,当LSASS.EXE崩 溃时系统默认会重启。 · 同时开启1027个线程攻击; 特别说明:和最近出现的大部分蠕虫病毒不同,该病毒并不通过邮件传播,而是通过命令易受感染的机器下载特定文件并运行,来达到感染的目的。 文件名为:avserve2.exe 其他细节:该自运行的蠕虫通过使用Windows的一个漏洞来传播[MS04-011 vulnerability (CAN-2003-0907)],关于该漏洞的更多信息请访问: [url] http://www.microsoft.com/china/technet/security/bulletin/MS04-011.mspx[/url] 该变种是.b变种的源码重新编译后,用同样的加壳工具加壳。 系统修改:(点击查看详情) A、拷贝自身到:%Windir%avserve2.exe B、在注册表主键: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 下添加如下键值 : "avserve2.exe" = %SystemRoot%avserve2.exe C、拷贝其本身至系统目录: %System%\_up.exe D、在 C 盘根目录创建以下文件: C:win.log( 该文件用以记录本地主机的 IP 地址 ) E、使用 AbortSystemShutdown API 来防止系统重启或关机。 F、它开启 TCP 端口 5554 来建立一个 FTP 服务器,用来当作感染其他机器的服务器。 G、通过 TCP445 端口扫描随机的 IP 地址,当连接成功时,被感染的计算机向被连接机器发动溢出攻击,被攻击的计算机将会自动连接被感染计算机的 5554 端口并通过 FTP 下载蠕虫的副本,名称一般为 4 到 5 个数字加上 "_up" 的组合,如 (78456_up.exe) H、由于该病毒本身编写的漏洞存在,它运行一段时间后会导致 LSASS.EXE 的崩溃,当 LSASS.EXE 崩溃时系统默认会重启。 以下是 LSASS.EXE 崩溃时可能回弹出的窗口: I、 该自运行的蠕虫通过使用 Windows 的一个漏洞来传播 [MS04-011 vulnerability (CAN-2003-0907)] ,关于该漏洞的更多信息请访问: [url] http://www.microsoft.com/china/technet/security/bulletin/MS04-011.mspx[/url] 金山毒霸关于 MS04-011 的相关报道: [url] http://www.duba.net/c/2004/04/14/110870.shtml[/url] 解决方案: · 请使用金山毒霸2004年05月02日的病毒库可完全处理该病毒; · 手工解决方案 首先,若系统为WinMe,则请先关闭系统还原功能; (毒霸论坛:反病毒可能需要用到的方法及操作 > 如何禁用Win Me/XP的“系统还原”功能) 步骤一,使用进程序管里器结束病毒进程 右键单击任务栏,弹出菜单,选择“任务管理器”,调出“Windows任务管理器”窗口。在任务 管理器中,单击“进程”标签,在例表栏内找到病毒进程“avserve2.exe”,单击“结束进程 按钮”,点击“是”,结束病毒进程,然后关闭“Windows任务管理器”; 步骤二,查找并删除病毒程序 通过“我的电脑”或“资源管理器”进入系统目录(Winnt或windows),找到文件 "avserve2.exe",将它删除;然后进入系统目录(Winntsystem32或windowssystem32),找到文 件"*_up.exe", 将它们删除; 步骤三,清除病毒在注册表里添加的项 打开注册表编辑器: 点击开始>运行, 输入REGEDIT, 按Enter; 在左边的面板中, 双击(按箭头顺序查找,找到后双击): HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun 在右边的面板中, 找到并删除如下项目: "avserve2.exe" = %SystemRoot%avserve2.exe 关闭注册表编辑器

进程"lsass.exe"怎样关闭?

lsass.exe为系统进程---本地安全机制,不用关闭,system用户,说明是系统用户,也就是权限最大的用户,比admin权限优先且大.所以不能只能结束,也结束不了.可以查杀什么软件植入lsass.exe.

我的电脑是这样的问题,出现鼠标后,出现个框框,“找不到对象名“题目是”lsass.exe-系统错误

你中了震荡波病毒了进程文件: lsass or lsass.exe 进程名称: 本地安全权限服务 描述: 这个本地安全权限服务控制Windows安全机制。 根据您的描述 您一定是中了震荡波病毒了,它作为一个线程附在了 lsass.exe 进程中。 震荡波补丁"下载 http://www.enet.com.cn/eschool/includes/zhuanti/zt/zhendanbo/35.shtml 如果没有Ghost ,不想重装系统 就照着下面的步骤一步步做吧。。祝你好运第 1 步:断开 Internet 连接 为了避免出现更多问题,请断开 Internet 连接: 宽带连接用户: 确定连接外置 DSL 或电缆调制解调器的电缆位置,然后从调制解调器或电话线插孔将该电缆拔下。 拨号连接用户:确定连接计算机内置调制解调器与电话线插孔的电缆位置,然后从电话线插孔或从计算机将该电缆拔下。 第 2 步:终止关机周期 此蠕虫会导致 LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机。 如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程。 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下,键入“shutdown.exe -a”,然后按 ENTER。 第 3 步:减轻漏洞隐患 您可以通过创建日志文件来暂时消除令蠕虫病毒可通过其侵入计算机的漏洞。 创建日志文件 在屏幕底部的任务栏上单击“开始”,然后单击“运行”。 键入“cmd”,然后单击“确定”。 在命令提示符下键入“ echo dcpromo >%systemroot%debugdcpromo.log ”,然后按 ENTER。 将日志文件设置为只读属性 在命令提示符下键入“attrib +R %systemroot%debugdcpromo.log”,然后按 ENTER。 第 4 步:改善系统性能 如果您的计算机反应迟缓或者 Internet 连接速度过慢,则说明蠕虫病毒可能已经在您的局域网连接内扩散。 这会使您无法下载并安装所需的软件更新。 要改善系统性能: 按 CTRL+ALT+DELETE,然后单击“任务管理器”。 对于以下可能列出的每个任务,单击并选中该任务,然后单击“结束任务”按钮,将其结束。 任意以_up.exe 结尾的任务(例如 12345_up.exe)。 任意以avserve 开头的任务(例如 avserve.exe)。 任意以avserve2 开头的任务(例如 avserve2.exe)。 任意以skynetave 开头的任务(例如 skynetave.exe)。 hkey.exe msiwin84.exe wmiprvsw.exe 注意:切勿结束 wmiprvse.exe 任务;这是一个合法的系统任务。 第 5 步:启用防火墙 防火墙是一个软件或硬件,能够在计算机和 Internet 之间构筑一道保护屏障。 如果您的计算机已感染病毒,防火墙将有助于限制蠕虫的影响。 Windows XP 包含 Internet 连接防火墙 (ICF)。 要打开 ICF: 在屏幕底部的任务栏上单击“开始”,然后单击“控制面板”。 单击“网络与 Internet 连接”。 (如果未显示“网络与 Internet 连接”,请单击“控制面板”窗口左侧“控制面板”中的“切换到分类视图”。) 单击“网络连接”。 右键单击用于连接至 Internet 的拨号、LAN 或高速 Internet 连接 ,然后单击快捷菜单中的“属性”。 在“Internet 连接防火墙”的“高级”选项卡上,选择“保护我的计算机和网络”,然后单击“确定”。 现在,您便已开始启用 Windows XP 防火墙。 第 6 步:重新连接 Internet 将电缆(参阅第 1 步)重新接回计算机、电话线插孔或调制解调器。 第 7 步:安装所需的更新 要使以后您的计算机不受此蠕虫病毒的感染,您必须下载并安装安全更新 835732,此更新以 Microsoft 安全公告 MS04-011 发布。 要下载安全更新 835732,请转到 http://go.microsoft.com/?LinkID=526067 第 8 步:检查并移除震荡波蠕虫 在完成安装更新并重新启动计算机后,转到网页 http://www.microsoft.com/china/technet/security/incident/sasser.asp 上的“What You Should Know About the Sasser Worm and Its Variants”(对于震荡波蠕虫及其变体您应该了解的信息)。 使用震荡波蠕虫移除工具搜索您的硬盘并移除 Sasser.A、Sasser.B、Sasser.C 和 Sasser.D。 关于 Internet 连接防火墙 Windows XP Internet 连接防火墙能够屏蔽有用的任务,如通过网络共享文件或打印机,在应用程序中传输文件或多人联机游戏等。 虽然如此,Microsoft 建议您使用防火墙来保护您的计算机。 如果您打开了 Internet 连接防火墙,但发现您无法执行某些需要执行的任务,请阅读 http://www.microsoft.com/china/security/protect/ports.asp 上的“How to Open Ports in the Windows XP Internet Connection Firewall”(如何打开 Windows XP Internet 连接防火墙中的端口)。

为什么我的lsass.exe经常会占用超过90%的CPU?

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 出品者: Microsoft Corp. 属于: Microsoft Windows Operating System 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREClasses.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。

C:WINDOWSsystem32lsass.exe是什么

lsass.exe只是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。虽然lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的病毒.通过软盘、群发邮件和P2P文件共享进行传播。 因为lsass.exe本身存放在c:winntsystem32下,不过最好按照上楼的操作扫描一下。如果没有,你可以放心了。①乖老婆不应该让男人(伤心)【我】 ②乖老婆不应该让男人(怀疑)【爱】 ③乖老婆不应该让男人(宠坏)【老】 ④乖老婆不应该让男人(生气)【婆】

lsass .exe应用程序错误是啥意思?怎么弄才能恢复正常?急!

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。进入系统时出现一个对话框,提示“lsass.exe系统错误:系统资源不够,无法完成API。按“确定”按钮就重启,但仍出现此对话框。开机时按F8进入Windows高级选项,选择“最后一次正确配置”后无法进入系统(出现相同的提示)。故障分析:当试图更改密码时,你提供的当前密码不正确,导致系统在下次启动时报错。因为C:WINDOWSsystem32configsam文件(无扩展名)损坏。解决方法:在DOS下(用光盘启动到PE系统也行),用C:WINDOWS epairsam文件替换上述文件。特别提示:一些系统设置,如桌面图片、“我的文档”及收藏夹等的位置可能会改变(文件不会少),需要重新修改一下。补充说明:类似这种提示某个文件出错的故障也有可能是由于硬盘有坏道引起的数据暂时不能读取,如果你用的是Windows 2K/XP,可以用安装盘进行系统修复,是不需要全部重装的。进入维修界面后会让你选择一个操作系统(一般情况下就一个),然后会出现命令行提示符(和DOS状态类似),这时输入CHKDSK /r可以进行自动修复。

电脑中了lsass.exe病毒了。

您好lsass.exe并非病毒,而是属于系统的控制文件,只是被感染了病毒而已您可以到腾讯电脑管家官网下载一个电脑管家然后使用电脑管家——杀毒——全盘查杀即可电脑管家拥有管家系统修复引擎,可以在杀毒后智能修复因木马病毒导致的系统异常,维护电脑安全稳定运行。如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

winXP开机提示lsass错误

一、虚拟内存不足常见的提示有:“lsass.exe系统错误:系统资源不够,无法完成API”。出现这种情况,一般是由于虚拟内存不足导致,这时我们可以利用启动光盘,比如winpe等,进入我的电脑—属性—高级—性能选项卡,设置虚拟内存为系统盘之外的磁盘空间比较大的分区—确定—重启电脑即可正常进入系统。设置虚拟内存时,一般都建议将虚拟内存设置为物理内存容量的1.5~2倍(分别为虚拟内存的最小值和最大值)。二、不小心误操作常见于试图更改密码,提供的密码不正确,或者位于“C:WindowsSystem32Config”目录下的sam文件(无扩展名)损坏。这个时候我们依然利用启动光盘,把“C:Windows epair”目录下的sam文件替换到上述路径即可。三、病毒原因,相关依赖文件丢失常见的提示有:“lsass.exe无法找到入口:无法定位程序输入点asn1ztcharstring_free于动态链接库msasn1.dll上”、“lsass.exe无法找到组件:没有找到dnsapi.dll”,至于是哪个dll丢失,则视情况而定。

Lsass.exe是什么进程?

它用于本地安全和登陆策略。 但请注意: lsass.exe也有可能是近来非常流行的“系统文件感染病毒”所释放,该类病毒可以通过各种移动存储介质(U盘、移动硬盘)、群发电子邮件、内网感染以及网页挂马传播,有些情况下你看到的lsass.exe这一进程,实则为木马所注册。木马允许黑客远程访问您的计算机窃取密码,网上银行以及各种隐私数据。成为了一个极大的安全隐患。 由于其他安全软件查杀该病毒后并不修复系统文件,导致电脑出现lsass.exe文件丢失使,可以使用可牛系统急救箱进行系统文件完美修复! 截止今天,可牛杀毒安全中心监测到有为数不少的网游玩家的电脑感染了lsass.exe病毒,造成lsass.exe等系统文件丢失,以及网游账号被盗。现在使用可牛免费杀毒进行全盘扫描能够完美清除该病毒,修复系统文件。 木马“化身”lsass.exe系统文件,盗取网游账号,网民浑然不知 2009年末,木马感染系统文件成为最新趋势。在过去,木马为了侵入网游,必须在启动项中进行加载,所以安全软件可以通过启动项检查发现是否有木马进入系统。而如上文所提到的通过感染lsass.exe文件,从而将木马加载进网游进程的形势,可以绕过大多数安全软件的检测。这也是“系统文件感染病毒” 至今没有被主流杀软查杀的原因。 多数杀毒软件对这款盗号木马只能查杀但却不会进行修复,造成系统找不到lsass.exe文件,导致运行网游时弹出系统文件丢失提示。

电脑开机提示lsass.exe系统错误怎么办

复制文件首先找到电脑的C:WindowsSystem32文件夹,找到lsass.exe文件,复制到我们电脑相同位置下:病毒查杀1、打开360安全卫士,进入主界面找到【木马查杀】选项,点击进入;2、点击下方列表中的【全盘扫描】选项,进行电脑的磁盘病毒扫描;3、扫描完成,在点击右下角的【漏洞修复】选项,查看我们电脑当前是否有漏洞存在。系统急救1、如果病毒查杀之后还是不能解决问题,进入360主界面点击下方的【更多】进入我的工具;2、在我的工具列表中找到【系统急救箱】工具,点击打开进行系统急救;3、进入急救箱界面。在修复模式中选择【强力模式】然后点击立即修复选项(需要有电脑基础的人操作);以上便是解决电脑开机出现“lsass.exe 错误”提示的解决办法,这个问题主要是由于电脑感染病毒引起的,所以用户在日常的使用中,要多注意电脑的安全,尽量不去浏览那些未知安全性的网站。

任务进程里有2个LSASS是什么?

LSASS:该进程是多个Windows系统服务的宿主。包括:1)HTTPSSL,通过安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。2)IPSECServices,提供TCP/IP网络上客户端和服务器之间端对端的安全,如果此服务被停用,网络上客户端和服务器之间的TCP/IP安全将不稳定。3)KerberosKeyDistributionCenter,在域控制器上此服务启用用户使用Kerberos授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。4)NetLogon,为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被停用,计算机可能无法验证用户和服务身份并且域控制器无法注册DNS记录。5)NTLMSecuritySupportProvider,为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。6)ProtectedStorage,保护敏感数据(如私钥)的存信蛰息短进瞩程尹库侣息饮processlib.net拄bbs.processlib.net缮www.processlib.net猪www.processlib.net缮储,以便防止未授权的服务、过程或用户对其的非法访问。如果此服务被停用,保护性存储将不可用。7)SecurityAccountsManager,此服务的启动通知其他服务安全帐户管理(SAM)准备好接收请求。禁用此服务将使系统中的其他服务接收不到SAM准备好的通知,从而导致这些服务启动不正确。此服务不应被禁用。

请问lsass.exe是什么东东?关闭它对系统有伤害吗?

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 出品者: Microsoft Corp. 属于: Microsoft Windows Operating System 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:Documents and SettingsAdministratorLocal Settings empt和Temporary Internet Files下的文件,断开网络后再删除C:Program FilesCommon Filesupdate文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREClasses.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINESOFTWAREClasses.exePersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。

lsass.exe是什么东西啊?

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略.不能删除。如果杀软查到病毒,说明LSASS.EXE可能被木马感染了,可以用木马克星分离出来清除如果你的启动菜单里有个lsass.exe启动项,那就证明你中了lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.

lsass是什么进程

  曾经案例:大名鼎鼎的蠕虫病毒“震荡波”利用的就是Windows LSASS的一个缓冲溢出漏洞。针对此漏洞进行攻击可以使LSASS.EXE缓冲区溢出,并使得攻击者取得对目标系统的完全控制权限。被攻击的系统会出现一些症状,比如LSASS.EXE出乎意料地弹出一个一分钟倒计时窗口,提示“LSASS.EXE出错需要关机”。www.sq120.com推荐文章 默默无闻的LSASS进程   悟空等人一大早便来到教室,见谭教授进入教室,悟空马上问道:“这一课会讲些什么内容啊?”谭教授笑着答道:“今天我们讲的这个系统进程,虽然并不显眼,但是它却在系统中起关键的作用——它就是LSASS进程。”   谭教授解释道:“这是一个本地的安全授权服务,它会为使用Winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如使用默认的msgina.dll来执行的。如果授权是成功的,LSASS就会产生用户的进入令牌,令牌使用启动初始的Shell。其他的由用户初始化的进程继承这个令牌。而Windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个‘AND"的请求,并发送给服务器,导致触发堆栈溢出并且使LSASS.EXE服务崩溃,系统在60秒内重新启动。   小知识:LSASS是微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略,为Windows系统本地安全权限服务。注意:LSASS也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 LSASS进程的作用   听完谭教授的解说,各位同学都面面相觑,最后还是八戒站起来问道:“这个LSASS进程是干什么的?它在系统中起什么作用?”谭教授回答道:“LSASS是Windows XP系统的一个核心进程,为很多系统服务提供了支持,这其中最主要的就是Policy Agent服务。该服务就是我们常说的IP安全策略服务,在Windows XP系统中默认安装的启动类型为自动,依赖于IPSEC driver、Remote Procedure Call、TCP/IP Protocol Driver等服务的支持。”   唐僧提问:“IP安全策略在Windows系统中可以起到什么作用?”   谭教授解释说:“IPSEC是一种用来保护内部网、专用网络以及外部网免遭黑客攻击的重要防御方法,主要特征在于它可对所有IP级的通信进行加密和认证。可以为我们系统起一个功能弱但是够用的防火墙,特别是在装机过程中,不需借助其他软件就很好地保护了系统。正是这一点才使IPSEC可以确保包括远程登录、客户/服务器、电子邮件、文件传输及Web访问在内的多种应用程序的安全。” 辨别真假LSASS进程   这时沙僧问道:“前面讲了这么多关于LSASS的知识,那么该进程的危害到底是什么?”   谭教授慢慢地说道:“LSASS进程最大的危险还是进程自身存在各种各样的漏洞。黑客利用这些漏洞生成各种各样的危险病毒,并且利用这些漏洞生成大量的网页木马。”   悟空马上接着说:“除此以外,该进程还可能被进行线程插入操作。虽然在以前的课程中并不是每个进程都提到了线程的插入,但是现在一些刚刚推出的木马程序,在进行线程插入的时候已经不会单单是插入到某个特定的进程中了,而是可以让用户自定义插入进程。例如最近就有一款名为‘上兴"的木马程序,在它的服务端配置程序中就有‘插入system32目录的系统文件"这一项。于是黑客完全可以将服务端进程插入到包括LSASS.EXE在内的任何系统进程中,所以说是非常危险的。”   沙僧又问道:“如何分辨真假LSASS进程呢?”谭教授说道:“首先我们要确定系统中只有一个LSASS进程,如果出现两个以上的这个进程,那么其中必有一个是假冒的。LSASS进程是一个本地服务,所以它一定不会连接互联网的。如果防火墙提示用户说LSASS进程要连接网络,那么这个进程必然是假的,我们通过防火墙提示的路径顺藤摸瓜就可以找到假的了。”   谭教授讲完以上的内容,微微一笑说:“各位同学,经过本期的学习,你们已经了解了有关LSASS进程的知识。但是要熟练掌握这些知识,同学们只有多复习、多实践,我相信大家一定能成功驾驭各种进程的。” 结束语

电脑进程中lsass.exe cpu占用率100%,怎么解决

1,win7系统登陆用户不带密码,打开任务管理器,观看到lsass.exe正常,打开浏览器的一瞬间,lsasscpu占用波动一下归零。正常。2,修改系统登陆用户密码,打开任务管理器,观看到lsass.exe正常,打开浏览器的一瞬间,lsass会持续占用cpu。
 1 2  下一页  尾页