七人分粥 管理学启示:我的电脑老是5分钟就重起呀 大虾门帮帮忙啊……(我是新手 分少……)

来源:百度文库 编辑:中科新闻网 时间:2024/05/02 17:04:03
我家刚重装系统了 本以为可以速度快上去的 可是 老是出现“lsass.exe产生错误,将被WINDOWS终止,请单击确定”(或是内存‘00·#¥·……’不为‘read’请单击确定),当我单击确定之后 又出现 “lsass.exe意外终止,WINDOWS将在一分钟之后关机并重新启动”,弄的我什么都干不了,郁闷啊……,大虾有谁可以帮帮小弟啊,小弟在此谢过了啊

如你所说,应该是中震荡波病毒了.
震荡波是利用Windows LSASS的一个已知漏洞(MS04-011)。这个缓冲溢出漏洞的后果,是使远程攻击者完全控制被感染系统。
病毒通过在已被感染的机器上开启TCP端口5554建立FTP服务器,并通过TCP445端口扫描随机的IP,向连接成功的机器发动攻击,进一步感染其它机器。受感染的系统可能会出现倒计时对话框,频繁重新启动,系统运行速度明显减慢或死机,上网只能持续很短时间就无法浏览甚至断网等现象。

解决方法:
1、安全模式启动

重新启动系统同时按下按F8键,进入系统安全模式

2、注册表的恢复

点击"开始--〉运行",输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run,并删除面板右侧的"avserve"="c:\winnt\avserve.exe"

3、删除病毒释放的文件

点击"开始--〉查找--〉文件和文件夹",查找文件"avserve.exe"和"*_up.exe",并将找到的文件删除。

4、安装系统补丁程序

到以下微软网站下载安装补丁程序:www.microsoft.com/technet/security/bulletin/MS04-011.mspx 或者在IE浏览器的工具->Windows Update升级系统。

5、重新配置防火墙

重新配置边界防火墙或个人防火墙关闭TCP端口5554和9996

木马吧~不是木马就是你机器装系统的时候有问题!建议从新装系统 要是还不好事看看是不是 CPU风扇坏了 导致CPU过热(这个可能是主要原因)

风扇坏了CPU也不会才5分钟就过热啊……

系统重装以后,应该先安杀毒软件再连网络,然后赶快升级病毒库,最后再在网上做其他的事情,这样最安全了。系统在无保护下上网非常容易中毒。

要说你电脑怎么了,我先说 lsass.exe 进程。此进程又叫“本地安全权限服务”,这个本地安全权限服务控制Windows安全机制,管理 IP 安全策略和 IP 安全驱动程序等,因此它是系统的关键进程!

有一个 W32.Sasser.f.Worm 病毒开在网上流传,它的中毒症状类似于blast(冲击波)病毒,它运行一段时间后会导致lsass.exe的崩溃,当 lsass 进程崩溃时系统默认会重新启动。所以我本人建议你快快杀毒,在安全模式下扫描病毒,但要保证病毒库是最新的。

如果你没有及时更新病毒库还有麻烦的手工解决方案,请参考:

http://tech.sina.com.cn/s/n/2004-05-11/1325360004.shtml

最后的办法就是再重装系统,但切记先弄杀毒软件再上网。

进程文件: lsass 或者 lsass.exe

进程名称: Local Security Authority Service

进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

出品者: Microsoft Corp.
属于: Microsoft Windows Operating System

如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!

在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
@="exefile"
"Content Type"="%1,%*"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"
或用工具恢复注册表。