连接品牌,成就梦想!
* 您的称呼: * 您的电话:   您的地区:  您的留言:
同意并提交

点击提交代表您同意《用户协议》《隐私政策》

LSASS.EXE(用于微软Windows系统的安全机制)

更新于2023-04-15

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的。

中文名

lsass.exe

用途

用于计算机本地安全和登陆策略

发展历史

IT之家1月9日消息微软于2020年10月发布了20H2正式版系统更新,带来了诸多新功能:开始菜单更美观,且Edge浏览器支持Alt+TAB网页切换。但是该版本发布后仍存在一些Bug。据外媒wccftech消息,微软今日宣布解决了其中的一项重要故障。[1]

进程描述

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在60秒内重新启动。并且会导致一些功能失效。

病毒介绍

简介及发作,该(这些)病毒是一个可以在WIN9X/NT/2000/XP等操作系统上运行的盗号木马。病毒会强行终止多种杀毒软件的进程,使其不能正常运行。它会频繁检查“传奇”客户端的窗口,如果窗口存在,就会取得当前鼠标的位置,并记录键盘信息,最后把记录下来的信息发送到指定邮箱,从而窃取用户的游戏账号和密码等。

诊断,如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你的lsass.exe是木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生和 autorun.inf两个文件,同时侵入注册表破坏系统文件关联。

全球连锁品牌网温馨提示

  • ·以上展示的项目信息均来自项目公开数据,内容的真实性、准确性和合法性由来源网站负责。
  • ·投资有风险,选择需谨慎。本页面内容仅供参考,建议您在投资前与企业核实确认加盟情况,务必多咨询、多考察,以企业确认为准,以便降低投资风险。
  • ·全球连锁品牌网仅进行信息展示,如您发现页面有任何违法或侵权信息,请联系我们,我们会及时核查处理并回复。

我要咨询

为方便项目方联系您,请验证您的手机号码

点击提交代表您同意《用户协议》《隐私政策》

您可以根据下列意向选择快捷留言

我对项目很感兴趣,请尽快寄资料给我

请问我所在的地区有加盟商了吗?

我想详细了解加盟流程

加盟该项目能得到哪些支持

我想加盟,请电话联系我

加盟所需要的费用有哪些

项目很好,请尽快联系我详谈

暂无电话