lsasss软件异常(lsassexe报错 未知的软件异常)

lsass.exe应用程序错误已经中招了怎么办

1)开机马上按F8不动或没有开机就先按F8不动到高级选项出现在松开手,用上下键选安全模式回车,进入安全模式用软件查杀木马,卸载出事前安装的所有东西,还原一下系统或重装系统(如果可以进入安全模式,说明你安装了不合适的东西,将出事前下载的不合适东西全部卸载,还有就是你中了木马,用软件查杀木马,如果不可以,还原系统或重装,如果可以进入正常模式,在正常模式也是按照上面的方法做)。

2)如果上面的方法不能解决,先软后硬,重新安装操作系统,不要安装软件、补丁、驱动等,看看开机还有问题吗?如果没有在逐步的安装驱动、补丁、软件,找出不合适的东西就不要安装了。

请注意:如果还原系统或重装后,安装驱动、补丁、软件等东西时,一定要将影响你这次出事的东西不要在安装上去了,否则就白还原或重装了。

3)硬件方面,如硬盘、内存、显卡、主板等是否出现问题,如果是硬件问题引起的,建议检修一下去。

4)有问题请您追问我。

电脑开机lsass.exe应用程序错误应用程序正常初始化失败.请单机确定终止

应用程序错误问题:

1.木马病毒造成常用病毒捆绑应用程序和系统文件,然后安全杀毒软件把有木马病毒应用程序和系统文件查杀导致。

2.应用程序组件丢失,应用程序完整的运行需要一些系统文件或者某些ll文件支持的,如果应用程序组件不完整也会导致的。

3.系统文件损坏或丢失,盗版系统或Ghost版本系统,很容易出现该问题。

4.操作系统自身的问题,操作系统本身也会有bug 。

5.硬件问题,例如内存条坏了或者存在质量问题,或者内存条的金手指的灰尘特别多。

应用程序错误解决方法:

1.检查电脑是否存在病毒,请使用百度卫士进行木马查杀。

2.系统文件损坏或丢失,盗版系统或Ghost版本系统,很容易出现该问题。建议:使用完整版或正版系统。

3.安装的软件与系统或其它软件发生冲突,找到发生冲突的软件,卸载它。如果更新下载补丁不是该软件的错误补丁,也会引起软件异常,解决办法:卸载该软件,重新下载重新安装试试。顺便检查开机启动项,把没必要启动的启动项禁止开机启动。

4.如果检查上面的都没问题,可以试试下面的方法。

打开开始菜单→运行→输入cmd→回车,在命令提示符下输入下面命令 for %1 in (%windir%\\system32\\*.dll) do regsvr32.exe /s %1回车。

完成后,在输入下面

for %i in (%windir%\\system32\\*.ocx) do regsvr32.exe /s %i 回车。

如果怕输入错误,可以复制这两条指令,然后在命令提示符后击鼠标右键,打“粘贴”,回车,耐心等待,直到屏幕滚动停止为止(重启电脑)。

开机出现lsass程序错误.怎么解决?

进程文件: lsass 或者 lsass.exe

进程名称: Local Security Authority Service

进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

出品者: Microsoft Corp.

属于: Microsoft Windows Operating System

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!

在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\\Documents and Settings\\Administrator\\Local Settings\\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\\Program Files\\Common Files\\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\.exe]

@=\”exefile\”

\”Content Type\”=\”%1,%*\”

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\.exe\\PersistentHandler]

@=\”{098f2470-bae0-11cd-b579-08002b30bfeb}\”

或用工具恢复注册表。

回答者:fuzhen231 – 试用期 一级 6-2 21:06

lsass.exe病毒木马手工清除方法

病毒症状

进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEM\\EXERT.exe上.

该病毒新建如下文件:

c:\\program files\\common files\\INTEXPLORE.pif

c:\\program files\\internet explorer\\INTEXPLORE.com

%SYSTEM\\debug\\debugprogram.exe

%SYSTEM\\system32\\Anskya0.exe

%SYSTEM\\system32\\dxdiag.com

%SYSTEM\\system32\\MSCONFIG.com

%SYSTEM\\system32\\regedit.com

%SYSTEM\\system32\\LSASS.exe

%SYSTEM\\system32\\EXERT.exe

解决方法

1.结束进程:调出windows务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;鼠标右键点击\”任务栏\”,选择\”任务管理器\”。点击菜单\”查看(V)\”-\”选择列(S)…\”,在弹出的对话框中选择\”PID(进程标识符)\”,并点击\”确定\”。找到映象名称为\”LSASS.exe\”,并且用户名不是\”SYSTEM\”的一项,记住其PID号.点击\”开始\”-》“运行”,输入\”CMD\”,点击\”确定\”打开命令行控制台。输入\”ntsd –c q -p (PID)\”,比如我的计算机上就输入\”ntsd –c q -p 1064\”.

2.删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑–工具(T)–文件夹选项(O)…–查看–选择\”显示所有文件和文件夹\”,并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了.

删除如下几个文件:

C:\\Program Files\\Common Files\\INTEXPLORE.pif

C:\\Program Files\\Internet Explorer\\INTEXPLORE.com

C:\\WINDOWS\\EXERT.exe

C:\\WINDOWS\\IO.SYS.BAK

C:\\WINDOWS\\LSASS.exe

C:\\WINDOWS\\Debug\\DebugProgram.exe

C:\\WINDOWS\\system32\\dxdiag.com

C:\\WINDOWS\\system32\\MSCONFIG.COM

C:\\WINDOWS\\system32\\regedit.com

在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的\”Autorun.inf\”和\”command.com\”文件.

3.删除注册表中的其他垃圾信息.这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。

将Windows目录下的\”regedit.exe\”改名为\”regedit.com\”并运行,删除以下项目:

HKEY_CLASSES_ROOT\\WindowFiles

HKEY_CURRENT_USER\\Software\\VB and VBA Program Settings

HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main

下面的 Check_Associations项

HKEY_LOCAL_MACHINE\\SOFTWARE\\Clients\\StartMenuInternet\\INTEXPLORE.pif

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run

下面的ToP项

将HKEY_CLASSES_ROOT\\.exe的默认值修改为

\”exefile\”(原来是windowsfile)

将HKEY_CLASSES_ROOT\\Applications\\iexplore.exe\\shell\\open\\command

的默认值修改为

\”C:\\Program Files\\Internet Explorer\\iexplore.exe\” %1\”

(原来是intexplore.com)

将HKEY_CLASSES_ROOT\\CLSID\\{871C5380-42A0-1069-A2EA-08002B30309D}

\\shell\\OpenHomePage\\Command 的默认值修改为

\”C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE\”(原来是INTEXPLORE.com)

将HKEY_CLASSES_ROOT \\ftp\\shell\\open\\command

和HKEY_CLASSES_ROOT\\htmlfile\\shell\\opennew\\command

的默认值修改为\”C:\\Program Files\\Internet Explorer\\iexplore.exe\” %1\”

(原来的值分别是INTEXPLORE.com和INTEXPLORE.pif)

将HKEY_CLASSES_ROOT \\htmlfile\\shell\\open\\command

HKEY_CLASSES_ROOT\\HTTP\\shell\\open\\command的默认值修改为

\”C:\\Program Files\\Internet Explorer\\iexplore.exe\” –nohome”

将HKEY_LOCAL_MACHINE\\SOFTWARE\\Clients\\StartMenuInternet

的默认值修改为\”IEXPLORE.EXE\”.(原来是INTEXPLORE.pif)

重新将Windows目录下的regedit扩展名改回exe,至此病毒清除成功,注册表修复完毕.

lsass.exe应用程序错误

您好,电脑出现:【该内存不能为written】,这是你安装的“软件”和电脑中的“内存”有冲突!偶然出现,点【取消】即可!不行再重启电脑试下。重复出现请采取以下措施

1、电脑里有【木马或病毒】干扰,下载“360安全卫士”和“360杀毒双引擎版”或“金山卫士”和“金山毒霸”,建议“全盘扫描”病毒和木马,修补电脑上的“高危”和“重要”的【系统漏洞】!【系统修复】,一键修复!【插件清理】,立即清理【恶评插件】!

2、【可疑启动项】,下载“360系统急救箱”,或打开360安全卫士,【功能大全】里的“360系统急救箱”,开始急救,完毕后,重启电脑!开机后,【文件恢复区】,点开:可疑启动项和木马,彻底删除文件!

再:【系统修复】,全选,立即修复!【网络修复】,开始修复。重启电脑!

【金山急救箱】,勾选【扩展扫描】,立即扫描,完毕后,立即处理,重启电脑!

3、你下载的“播放器”,或“聊天软件”,或“ie浏览器”,或“游戏”的【程序不稳定】,或者“版本太旧”!建议卸掉,下载新的,或将其升级为【最新版本】!ie浏览器,和测试版软件不推荐升级!

4、就是你安装了两款或两款以上的同类软件(如:两款播放器,两款qq,或多款浏览器,多款杀毒软件,多款网游等等)!它们在一起【互不兼容】,卸掉“多余”的那一款!

5、你在电脑左下角“开始”菜单里找到【强力卸载电脑上的软件】,找到多余的那款卸掉!

卸完了再“强力清扫”(看准了再卸,别把有用的卸了)!完毕后,重启电脑!

6、再不行,开始菜单,运行

,输入cmd,

回车,在命令提示符下输入【复制即可】

for

%1

in

(%windir%\\system32\\*.ocx)

do

regsvr32

/s

%1

粘贴,回车,完毕后,再输入:

for

%1

in

(%windir%\\system32\\*.dll)

do

regsvr32.exe

/s

%1

回车!直到屏幕滚动停止为止,重启电脑!

7、重启电脑,开机出完电脑品牌后,按“f8”,进到“安全模式”,光标选定:【最后一次正确设置】,回车,回车,看看效果如何!

8、实在不行就:【一键还原系统或重装系统】!

电脑启动时显示“应用程序lsass.exe错误”怎么解决?

启动时显示“应用程序lsass.exe错误”是因为电脑中了震荡波病毒。要先打震荡波的微软补丁,然后用专杀工具查杀。如果进不了系统,就在DOS下(用光盘启动到PE系统也行),用C:\\WINDOWS\\repair\\sam文件替换C:\\WINDOWS\\system32\\config\\sam文件即可。

病毒中文名:震荡波

病毒大小:15,872字节

病毒类型:蠕虫病毒

病毒危险等级:★★★★★

病毒传播途径:网络

病毒依赖系统:Windows NT/2000/XP

此蠕虫病毒利用微软操作系统的缓冲区溢出漏洞(MS04-011)进行远程主动攻击和传染,导致系统异常和网络严重拥塞,具有极强的危害性。这是一个类似冲击波的病毒,利用微软操作系统的缓冲区溢出漏洞(MS04-011)远程执行代码。

受感染的操作系统有:  Microsoft Windows NT Workstation 4.0 Service Pack 6a  Microsoft Windows NT Server 4.0 Service Pack 6a  Microsoft Windows NT Server 4.0 终端服务器版 Service Pack 6  Microsoft Windows 2000 Service Pack 2, Microsoft Windows 2000 Service Pack 3, 和 Microsoft Windows 2000 Service Pack 4  Microsoft Windows XP 和 Microsoft Windows XP Service Pack 1  Microsoft Windows XP 64-Bit Edition Service Pack 1  Microsoft Windows XP 64-Bit Edition Version 2003  Microsoft Windows Server 2003  Microsoft Windows Server 2003 64-Bit Edition。

该病毒可以开辟128个扫描线程,以本地IP地址为基础,取随机IP地址,疯狂的试探连接445端口,  试图利用windows的LSASS 中存在一个缓冲区溢出漏洞进行攻击,一旦攻击成功会导致对方机器感染  此病毒并进行下一轮的传播,攻击失败也会造成对方机器的缓冲区溢出,导致对方机器程序非法操作,  以及系统异常等。

由于该病毒在lsass.exe中溢出,可以获取管理员的权限,执行任意指令。  病毒占用大量的系统和网络资源。中毒的机器变得很慢。由于Windows NT以上操作系统中广泛  存在此漏洞,该病毒在网络上传播迅速,造成网络瘫痪。 

0

评论0