瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 我的电脑里好像有非法进程
曹宁 - 2008-6-10 8:58:00
有三个不知道的进程,上网搜了一下说是病毒,可是怎么杀毒都没有,用引导盘、安全模式下都没有,GHOST还原系统也不行,同样存在这三个进程,它们是csrss.exe;smss.exe,lsass.exe,怎么回事?真是病毒吗?感觉系统也不慢呀?而且CPU占用0%,3%偶尔,怎么解决,谢谢!别说手动的,太麻烦了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; WPS; (R1 1.6); TheWorld)
小九的寒 - 2008-6-10 9:28:00


引用:
原帖由 曹宁 于 2008-6-10 8:58:00 发表
有三个不知道的进程,上网搜了一下说是病毒,可是怎么杀毒都没有,用引导盘、安全模式下都没有,GHOST还原系统也不行,同样存在这三个进程,它们是csrss.exe;smss.exe,lsass.exe,怎么回事?真是病毒吗?感觉系统也不慢呀?而且CPU占用0%,3%偶尔,怎么解决,谢谢!别说手动的,太麻烦了

用户系统信息:Mozilla/4.0


Csrss.exe 是微软客户端/服务端运行时字系统
smss.exe会话管理字系统用以初始化系统变量
lsass.exe是系统进程,用于微软windows系统安全机
以上三个都是正常的系统进程,建议你看一下这三个进程的路径是在c:\windows\system32下面还是在windows下面。
最好扫描一份报告上来。

一:建议使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:
http://www.kztechs.com/sreng/index1.html
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开尝试把SREngLdr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。

曹宁 - 2008-6-10 9:38:00
太谢谢了,去了块心病,是不是不是病毒呀,那就不查了,500G硬盘,400多G的内容,好几个小时,查了好几次,都烦了,不过还是谢谢你,再回复一下我!
天月来了 - 2008-6-10 9:44:00
正常的系统里都必须要各有一个csrss.exe;smss.exe,lsass.exe,进程。

如果没有各自单独的一个csrss.exe;smss.exe,lsass.exe,进程。系统就崩溃了。

除非系统中出现的csrss.exe;smss.exe,lsass.exe,进程是两个,或多个的。就可能有异常了

这逻辑顺序你明白么?
曹宁 - 2008-6-11 6:54:00
明白了,谢谢,我是看到单位的机器里只有一个LSASS.EXE,却是大写的,晕了?
1
查看完整版本: 我的电脑里好像有非法进程