lsass.exe文件异常错误的解决办法

简介:
这是由于W32/Sasser.worm病毒及其变种引起的。
【病毒档案】
根据分析,“震荡波”病毒会在网络上自动搜索系统有漏洞的电脑,并直接引导这些电脑下载病毒文件并执行,因此整个传播和发作过程不需要人为干预。只要这些用户的电脑没有安装补丁程序并接入互联网,就有可能被感染。
  “震荡波”病毒的发作特点,类似于去年夏天造成大规模电脑系统瘫痪的“冲击波”病毒,那就是造成电脑反复重启。
  瑞星反病毒专家王耀华介绍,该病毒会通过FTP 的5554端口攻击电脑,使系统文件崩溃,造成电脑反复重启。病毒如果攻击成功,会在C:\WINDOWS目录下产生名为avserve.exe的病毒体,用户可以通过查找该病毒文件来判断是否中毒。
  “震荡波”病毒会随机扫描IP地址,对存在有漏洞的计算机进行攻击,并会打开FTP的5554端口,用来上传病毒文件,该病毒还会在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中建立:"avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。
  该病毒会使“安全认证子系统”进程━━LSASS.exe崩溃,出现系统反复重启的现象,并且使跟安全认证有关的程序出现严重运行错误。
【初步检查】 
1。打开注册表编辑器:在C:windows目录下双击regedit.exe文件。找到My computer/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run。如果里面有avserver2.exe的项,将其删除。关闭regedit。 
2。打开任务管理器:同时按下Alt+Ctrl+Del,在弹出的对话框里选“任务管理器”,选择里面的第二页“进程”。如果里面有avserver2.exe正在运行,将其中止。 
3。到C:Windows目录下找到该文件(找不到的话就搜索一下),将其删除。 
如果以上三步都复合我说的,那么就确定是W32/Sasser.worm病毒了。 

【清除方法】
1.下载专杀工具进行查杀
下载地址:   “震荡波(Worm.Sasser)”病毒专杀工具下载

2。对windows进行升级。尽管病毒文件已经被删除,病毒还是不时会引起强行关机,所以没有足够时间安装所有的升级包。先选择最关键的两个K835732和K824146。安装后,重新启动,应该就不会再强行关机了。之后安装所有关键升级补丁就可以了。

注:如果你的机器从未升级,那么安装这两个补丁的时候可能会提示必须先安装ServicePack1-3.
附:

lsass - lsass.exe - 进程信息

进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
  
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

系统进程: 
后台程序: 
使用网络: 

硬件相关: 
常见错误: 未知N/A
 
内存使用: 未知N/A
   
安全等级 (0-5): 0

间谍软件:  
广告软件: 
Virus: 否 
木马: 
 










本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/19128  ,如需转载请自行联系原作者


相关文章
|
6月前
一劳永逸的方法解决:LNK1168无法打开 xxx.exe 进行写入 报错问题
一劳永逸的方法解决:LNK1168无法打开 xxx.exe 进行写入 报错问题
535 2
|
2月前
|
Windows
ctfmon.exe频繁出错的一个解决办法
ctfmon.exe频繁出错的一个解决办法
ctfmon.exe频繁出错的一个解决办法
|
6月前
|
C++ 计算机视觉 Windows
【C++】由于找不到xxx.dll,无法继续执行代码,重新安装程序可能会解决此问题。(解决办法)
【C++】由于找不到xxx.dll,无法继续执行代码,重新安装程序可能会解决此问题。(解决办法)
执行ipconfig -renew命令时出错: 系统找不到指定的文件?
执行ipconfig -renew命令时出错: 系统找不到指定的文件?
|
关系型数据库 MySQL
成功解决:由于找不到 MSVCP100D.dll, 无法继续执行代码。重新安装可能会解决此问题。
成功解决:由于找不到 MSVCP100D.dll, 无法继续执行代码。重新安装可能会解决此问题。
|
编解码 IDE Linux
VS2015报错:由于找不到opencv_wordxxx.dll,无法继续执行代码。重新安装程序可能会解决此问题。
VS2015报错:由于找不到opencv_wordxxx.dll,无法继续执行代码。重新安装程序可能会解决此问题。
406 0
|
Python
Python 使用pyinstaller打包程序失败提示找不到c盘的某个dll文件解决方法,FileNotFoundError: [WinError 2] 系统找不到指定的文件
Python 使用pyinstaller打包程序失败提示找不到c盘的某个dll文件解决方法,FileNotFoundError: [WinError 2] 系统找不到指定的文件
339 0
|
关系型数据库 MySQL C++
安装MySQL时报由于找不到VCRUNTIME140_1.dll,无法继续执行代码。重新安装程序可能会解决此问题错误
安装MySQL时报由于找不到VCRUNTIME140_1.dll,无法继续执行代码。重新安装程序可能会解决此问题错误
安装MySQL时报由于找不到VCRUNTIME140_1.dll,无法继续执行代码。重新安装程序可能会解决此问题错误
“由于找不到MSVCP140.dll,无法继续执行代码,重新安装程序可能会解决此问题等”解决方案
“由于找不到MSVCP140.dll,无法继续执行代码,重新安装程序可能会解决此问题等”解决方案
966 0