瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】是磁碟机的新表现么?越来越严重了!
影宝宝 - 2008-3-10 9:53:00
上周几台机器中了磁碟机,按照大侠的说法,下一个磁碟机专杀,就好了,都恢复正常了。

今天又遇到一个新情况:曾经的机器都是瑞星坏了,但其它的还好使。这台机器一启机就慢,而且进入WINDOWS以后,桌面上空空如也,什么也没有。打开任务管理器一看,里面全是LSASS.EXE进程,大概七、八十那么多,进程总数90多到120不等。

请问,这时我该怎么办呢?安全模式进不了,装软件也装不上啊。而且机器是没有备份的。谢谢各位!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
左眼球 - 2008-3-10 10:02:00
用最新版滴磁碟机专杀试过吗
baohe - 2008-3-10 10:03:00
引用:
【影宝宝的贴子】上周几台机器中了磁碟机,按照大侠的说法,下一个磁碟机专杀,就好了,都恢复正常了。

今天又遇到一个新情况:曾经的机器都是瑞星坏了,但其它的还好使。这台机器一启机就慢,而且进入WINDOWS以后,桌面上空空如也,什么也没有。打开任务管理器一看,里面全是LSASS.EXE进程,大概七、八十那么多,进程总数90多到120不等。

请问,这时我该怎么办呢?安全模式进不了,装软件也装不上啊。而且机器是没有备份的。谢谢各位!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)………………


能提取个样本吗(病毒程序文件LSASS.EXE)?
如果能,请将病毒样本LSASS.EXE打包、加密(密码:123)发到:baohelin@yahoo.com.cn。帮你看看再说。

baohe - 2008-3-10 10:11:00
【回复“影宝宝”的帖子】
另有一歪招:http://bbs.janmeng.com/thread-721968-1-1.html

可以试试。
影宝宝 - 2008-3-10 10:37:00
引用:
【baohe的贴子】
引用:
【影宝宝的贴子】上周几台机器中了磁碟机,按照大侠的说法,下一个磁碟机专杀,就好了,都恢复正常了。

今天又遇到一个新情况:曾经的机器都是瑞星坏了,但其它的还好使。这台机器一启机就慢,而且进入WINDOWS以后,桌面上空空如也,什么也没有。打开任务管理器一看,里面全是LSASS.EXE进程,大概七、八十那么多,进程总数90多到120不等。

请问,这时我该怎么办呢?安全模式进不了,装软件也装不上啊。而且机器是没有备份的。谢谢各位!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)………………


能提取个样本吗(病毒程序文件LSASS.EXE)?
如果能,请将病毒样本LSASS.EXE打包、加密(密码:123)发到:baohelin@yahoo.com.cn。帮你看看再说。


………………



对不起,版主哥哥,我不会取样本!如果不是很麻烦的话,你可以告诉我,我取个给你看看。不好意思啊。
baohe - 2008-3-10 10:42:00
引用:
【影宝宝的贴子】
引用:
【baohe的贴子】
引用:
【影宝宝的贴子】上周几台机器中了磁碟机,按照大侠的说法,下一个磁碟机专杀,就好了,都恢复正常了。

今天又遇到一个新情况:曾经的机器都是瑞星坏了,但其它的还好使。这台机器一启机就慢,而且进入WINDOWS以后,桌面上空空如也,什么也没有。打开任务管理器一看,里面全是LSASS.EXE进程,大概七、八十那么多,进程总数90多到120不等。

请问,这时我该怎么办呢?安全模式进不了,装软件也装不上啊。而且机器是没有备份的。谢谢各位!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)………………


能提取个样本吗(病毒程序文件LSASS.EXE)?
如果能,请将病毒样本LSASS.EXE打包、加密(密码:123)发到:baohelin@yahoo.com.cn。帮你看看再说。


………………



对不起,版主哥哥,我不会取样本!如果不是很麻烦的话,你可以告诉我,我取个给你看看。不好意思啊。
………………

在下面两个目录下找LSASS.EXE:

1、C:\Documents and Settings\All Users\「开始」菜单\程序\启动
2、系统根目录
立秋凉了 - 2008-3-10 22:06:00
楼主可以下载瑞星的磁碟机专杀试试!
影宝宝 - 2008-3-11 8:24:00
【回复“立秋凉了”的帖子】

什么都打开不了,也用不了专杀呀
影宝宝 - 2008-3-11 8:26:00
【回复“baohe”的帖子】

一进去除了任务管理器什么地方都打不开,桌面上没有东西,开始的快捷钮也不好使。

提取不了呀。

sako - 2008-3-11 8:43:00
开始加r看看
影宝宝 - 2008-3-11 10:29:00
加R也不好使。

哭了,还不能重做系统,C盘的数据很重要 。

现在我就想把数据留下了,别的不想了。
留数据有几种方法?说说
天月来了 - 2008-3-11 10:53:00
你具体什么数据呢?
影宝宝 - 2008-3-11 11:34:00
财务的数据。
天月来了 - 2008-3-11 11:51:00
那没法了,这得先设法挂盘处理病毒再说了。
1
查看完整版本: 【求助】是磁碟机的新表现么?越来越严重了!