LSASS.EXE是什么啊?

来源:百度知道 编辑:UC知道 时间:2024/05/09 07:30:17
为什么我的任务管理器里有一个大写的LSASS。EXE进程,网上说它是病毒,还说在D盘的根目录下产生command.com和autorun.inf两个文件,为什么我在D盘中没有发现这两个文件啊?这个病毒怎么杀啊?请高手赐教!~

一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。
如果发现有一个lsass.exe来自C:\WINDOWS\,就可以断定是病毒。

查杀方法:(下载个超级兔子魔法设置和木马清除软件)
1、关闭其它已经打开的应用软件。
2、打开internet选项,清除所以历史纪录、cookis、历史文件
3、打开任务管理器--结束LSASS.exe和exert.exe进程,这里大家注意会有两个lsass.exe 一个是系统自带的,还有一个就是木马的,占用内存比较大的一般就是木马。

4、修改文件夹属性,显示系统隐藏文件和已知文件扩展名。
进入windows安装目录,2000为 X:\winnt 。98,XP为X:\WINDOWS 。
在安装目录下删除 lsass.exe和 exert.exe, (系统自带的lsass.exe在\system32目录下,不可删除),用资源管理器打开D盘,在根目录下删除command.com和autorun.inf两个文件

5、将超级兔子魔法设置文件MagicSet.exe改名为Magicset.com,运行,魔法设置-文件及媒体,修复文件关联
6、为了保险,最后运行木马清除软件,查杀所有硬盘木马。http://zhidao.baidu.com/question/14025139.html有我的回答

如果你的启动菜单里有个lsass.exe启动项,
那就证明你得lsass.exe木马病毒,中毒后,
会在windows里产生lsass.exe和exert.exe两个病毒文件,
还会在D盘根目录下产生command.com和autorun.inf两个文件,
同时侵入注册表破坏系统文件关联,
以下说一下本人对该病毒的杀法,
以WIN98为例:
打开