Apakah fail dan proses Windows lsass.exe?

Di Microsoft Windows, fail lsass.exe dalam direktori c: \ windows \ system32 atau c: \ winnt \ system32 adalah Perkhidmatan Subsistem Pihak Berkuasa Keselamatan Tempatan . Ia mempunyai fail penerangan fail LSA . Ini adalah komponen penting dari dasar keselamatan Microsoft Windows, pengesahan otoriti domain, dan pengurusan Active Directory pada komputer anda.

Adakah file ini spyware, trojan, atau virus?

Fail lsass.exe (L bukan i) yang disertakan dengan Microsoft Windows bukanlah spyware, trojan, atau virus. Walau bagaimanapun, seperti mana-mana fail pada komputer anda, ia boleh menjadi rosak oleh virus atau trojan. Program antivirus boleh mengesan dan membersihkan fail ini jika telah dijangkiti. Kerana fail ini adalah sebahagian daripada pengguna Microsoft Windows tidak boleh memadam atau mengalih keluar fail ini jika mereka fikir ia dijangkiti, biarkan program antivirus mengendalikannya.

Seperti yang disebut dalam Buletin Keselamatan Microsoft (MS04-11), fail ini mengandungi kelemahan keselamatan yang diketahui. Pastikan komputer anda up-to-date dengan semua kemas kini Microsoft Windows terkini.

Akhir sekali, fail dan proses: isass.exe atau Isassa.exe (iaitu modal 'i' dan bukan 'l'), lsassa.exe dan lsasss.exe adalah fail yang dijangkiti. Jika anda melihat mana-mana fail ini pada komputer anda atau disenaraikan dalam Task Manager proses komputer anda dijangkiti dengan worm Sasser. Lihat langkah di bawah untuk mendapatkan maklumat tambahan mengenai pembersihan komputer dari fail ini.

Adakah selamat untuk mengalih keluar lsass.exe dari proses Pengurus Tugas?

Tidak. Lsass.exe adalah proses sistem kritikal yang tidak dapat dikeluarkan dari Pengurus Tugas tanpa menyebabkan masalah dengan Windows. Apabila mencuba untuk Mengakhiri Tugas lsass.exe, anda akan menerima tetingkap Proses Unable to Terminate dengan ralat berikut.

 Ini adalah proses sistem kritikal. Pengurus Tugas tidak dapat menamatkan proses ini. 

Adalah normal untuk menerima ralat ini.

Komputer dimulakan semula kerana ralat lsass.exe

Jika komputer anda reboot secara berterusan kerana fail lsass.exe, anda mendapat ralat lsass.exe apabila menukar kata laluan anda, atau anda mempunyai sebarang fail yang disebutkan di atas, ikuti langkah-langkah di bawah.

  1. Selepas boot ke Windows klik Start dan kemudian Jalankan
  2. Dalam jenis baris run: shutdown -a dan tekan Enter.

Selepas melengkapkan langkah-langkah di atas, teruskan dengan langkah-langkah di bawah.

Nota: Jika anda perlu reboot komputer kerana kemas kini yang telah dipasang pada komputer anda, ok untuk reboot komputer. Walau bagaimanapun, anda mungkin perlu menjalankan shutdown- sekali lagi untuk menghalang komputer daripada dimulakan semula secara automatik sekali lagi.

Fail hos diubah suai

Sekiranya anda tidak dapat membuka laman Microsoft, halaman kemas kini Windows, atau halaman perlindungan antivirus, mungkin worm Sasser telah mengubahsuai fail hos lmhosts anda. Ikuti langkah-langkah di bawah untuk mengedit dan mengesahkan fail ini tidak diubah suai.

  1. Cari dan buka fail. Kerana fail ini boleh berada di lokasi yang berbeza yang biasanya paling mudah untuk membuka carian Windows dan mencari fail lmhosts.sam . Maklumat tambahan tentang mencari fail ini juga boleh didapati di definisi lmhosts kami.
  2. Sebaik sahaja dijumpai, edit fail dengan mengklik dua kali fail. Jika Windows meminta anda untuk program yang anda ingin gunakan untuk membuka fail, pilih Notepad atau WordPad.
  3. Sebaik sahaja fail dibuka, pastikan tiada baris disenaraikan yang tidak bermula dengan paun (#) dan mengandungi microsoft.com, windowsupdate, atau mana-mana tapak perlindungan antivirus seperti Norton atau McAfee.
  4. Sekiranya fail tersebut menyenaraikan satu atau lebih laman web di atas, kemungkinannya rosak. Tutup fail lmhosts.sam dan kembali ke tetingkap hasil Carian. Sekali dalam tetingkap klik kanan pada fail lmhosts.sam dan klik menamakan semula dan menamakan semula fail ke lmhosts.ch.
  5. Setelah fail telah dinamakan semula, tutup tetingkap mencari, klik Mula, Main, dan ketik: nbtstat -R dan tekan Enter. Anda harus melihat tetingkap ringkas muncul dan hilang. Setelah ini selesai dilakukan langkah-langkah di atas.