lsass是什么???还有后辍名是.dll的又是什么??

来源:百度知道 编辑:UC知道 时间:2024/06/19 10:21:26
我家里装了瑞星杀毒的...看到进程里有c:\WINDOWS\system32\lsass.exe这个是什么????
在C盘找到后有一大堆文件名字是以蓝色显示的..那又代表什么???蓝色显示的有的后辍学名是.sys这个是系统文件我知道.dll的这个又是什么???

请高手指教......

进程文件: lsass or lsass.exe

进程名称: 本地安全权限服务

描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。
楼主给的信息不详细~也可能是病毒
参考:http://hi.baidu.com/ch_libao/blog/item/2f4f468b08a0d513c9fc7a74.html
dll是动态连接文件