进程中有LSASS.EXE 是什么
我的进程中有LSASS.EXE 这个程序,从别人的提问中看到说是病毒,我想了解一下,它是否是病毒,如果是如何杀除或手动删除,如果不是,它是什么进程,有何用处。谢谢
答案或建议:
lsass.exe的解析
本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。这里请记住该进程的正常路径为C:\WINDOWS\system32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。
文章来源链接:http://www.baikewenda.com/tech/os/6/10/a11495952.htm
内容推荐:
→对方发了数次邮件都已成功发出,我为什么仍然收不到?
→怎么将文档在另外一台电脑中打印出来?
→“我的文档”跑到“我的电脑”里,怎么也删除不掉
→什么叫博克?
→怎样发短信让对方不见我的号码
→该如何从别人设置的QQ群里退出来?
→请问QQ上的Q币怎么转送给别人呢??
→我的声卡装不上,怎么办?
→U盘和手机内存卡做成启动盘后如何恢复原样
→通过80PLUS认证的电源相比普通电源有什么优势?
→如何简单快速地识别一款电源的真伪?
→购买电源是不是产品的额定功率越大越好?
→不合格的电源在平时使用中表现出来的故障是什么?
→电脑电源部分时常发出高频噪音是怎么回事?
→可自行升级电脑的内存和硬盘会影响保修吗?
→笔记本电脑接近保修期出现故障以后更换的配件保修期如何计算?
→怎么将文档在另外一台电脑中打印出来?
→“我的文档”跑到“我的电脑”里,怎么也删除不掉
→什么叫博克?
→怎样发短信让对方不见我的号码
→该如何从别人设置的QQ群里退出来?
→请问QQ上的Q币怎么转送给别人呢??
→我的声卡装不上,怎么办?
→U盘和手机内存卡做成启动盘后如何恢复原样
→通过80PLUS认证的电源相比普通电源有什么优势?
→如何简单快速地识别一款电源的真伪?
→购买电源是不是产品的额定功率越大越好?
→不合格的电源在平时使用中表现出来的故障是什么?
→电脑电源部分时常发出高频噪音是怎么回事?
→可自行升级电脑的内存和硬盘会影响保修吗?
→笔记本电脑接近保修期出现故障以后更换的配件保修期如何计算?