瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这是中磁碟机了吗?
gdjfgjh - 2008-6-13 14:37:00
从昨天开始 c\windows\system32\utovbti\lsass.exe 老是访问网络  我查看进程发现多出一个lsass.exe进程,且用户名不是system    下载的瑞星专杀 360专杀 扫描说我没中毒  这是杂回事啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; QQDownload 1.7)
子艳 - 2008-6-13 14:48:00
c\windows\system32\utovbti\lsass.exe
删掉他再用安全工具扫一下试试。
gdjfgjh - 2008-6-13 15:20:00
删不掉:default2:
lqqk7 - 2008-6-13 15:22:00
用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html
———————————————————————————————————————
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
SREng下载地址:http://bbs.ikaka.com/attachment.aspx?attachmentid=397587
操作方法:
1、下载后解压缩,运行SREngLdr.EXE;
2、如果无法打开请尝试运行“安全启动.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
1
查看完整版本: 这是中磁碟机了吗?