北京改衣店:删除了LSASS.exe后怎么办

来源:百度文库 编辑:高考问答 时间:2024/05/02 09:44:48
今天不小心把LSASS.exe 给删除了 电脑启动时就蓝屏 我还有98的备份文件
- -# 我现在正急用电脑 会的朋友进来下 谢谢了

这是这个进程的相关信息:
本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。
这个进程如此重要,怎能删除?
现在你可以试试用备份中解一个出来到原位置,或直接从别的系统中拷一个过来。看看能不能启动。

从别的系统中拷一个,记着你还能进“安全模式”,“安全模式”不需要LSASS.exe 的