战奴 - 2006-11-16 9:47:00
我昨晚无意中在任务管理器中看到了在用户组的进程中多了个lsass.exe的进程,和system组的一样,我在网上查他的专杀办法,结果跟他们介绍的病毒情况不一样,我设置显示所有的隐藏文件、系统文件并显示文件扩展名,可在我的其他分区根目录下并没有Autorun.inf”和“command.com”这2个文件。并且我的系统盘下的regedit.exe、msconfig.exe也并没有被改成regedit.com、msconfig.com,唯一的共同点就是我的winrar、acdsee的文件关联被破坏了(其他的程序的图标看起来就象在安全模式下看到样子,色彩值不对估计也是关联被破坏的原因),这是什么病毒? 是它的变种么? 谁来帮帮我~~~ 在线等~~~
红夜鬼1 - 2006-11-16 9:48:00
.HijackThis1.99.1
扫描日志上来
中文版:
http://free5.ys168.com/?aqfrs
战奴 - 2006-11-16 10:23:00
老大 我用的是瑞星,扫描的一切正常啊,根本查不出病毒
水树雨下 - 2006-11-16 10:23:00
我的e盘里有LSASS专杀mizuki.ys168.com
水树雨下 - 2006-11-16 10:24:00
让你扫日志就乖乖去扫
战奴 - 2006-11-16 10:33:00
你的E盘有专杀? 在什么地方下阿? 教教哦 不是我不愿扫,是我现在公司,要晚上回家才能上传给你们啊,怕你们不在
红夜鬼1 - 2006-11-16 10:38:00
LSASS专杀
下载地址
mizuki.ys168.com
或
http://mopery.hits.io/MiscKiller.zip
好好上班,不要做不关上班的事,开玩笑的
水树雨下 - 2006-11-16 10:40:00
自己看一下,只要不在C:\WINDOWS\system32目录下就有问题
战奴 - 2006-11-16 10:47:00
恩 谢谢了 晚上回家试试看 要不行了我就把日志发你空间里 谢谢
水树雨下 - 2006-11-16 10:49:00
发到这里吧,空间不上传文件我是不去的
战奴 - 2006-11-16 11:09:00
好的 不知道你要哪些日志? 用Autoruns扫的还是HJ扫的?
战奴 - 2006-11-16 21:36:00
我发论坛里了 你帮我看看吧
对了 我刚回来升级瑞星 它就一直提示让我杀毒 杀了30多个
并且病毒把我的exe文件全破坏了 都被瑞新当病毒杀了 连我的瑞星都有毒了 现在防火墙不能用了 杀毒软件也查出了病毒
© 2000 - 2026 Rising Corp. Ltd.