中老年女士春秋帽子:进程"lsass.exe"怎样关闭?

来源:百度文库 编辑:高校问答 时间:2024/05/05 01:01:30

如果在任务管理器中的用户名是SYSTEM,就是系统进程,无法关闭!
如果在任务管理器中的用户名是[你的用户名],那就要注意了,是病毒!

进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

lsass.exe为系统进程---本地安全机制,不用关闭,

system用户,说明是系统用户,也就是权限最大的用户,比admin权限优先且大.

所以不能只能结束,也结束不了.

可以查杀什么软件植入lsass.exe.

可以关闭
打开任务管理器 查看lsass.exe的PID号
运行:ntsd -c q -p PID
即可