瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮忙!任务管理中总是有无数个winoldap,结束了几个,一会又有无数个出来

12   2  /  2  页   跳转

高手帮忙!任务管理中总是有无数个winoldap,结束了几个,一会又有无数个出来

C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WINOA386.MOD
?????????????
gototop
 

那个一长串大概就是winoldap这个进程
gototop
 


重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

终止下列进程

C:\WINDOWS\SYSTEM\LSAS32.EXE
C:\WINDOWS\SYSTEM\RAV32.EXE
C:\WINDOWS\SYSTEM\ASSISTE.EXE

(建议使用第三方进程管理软件,比如HijackThis自带的进程管理器来终止其进程<下面的叙述以1.99.1版为准>——打开HijackThis——打开混合工具箱——打开进程管理器——选中要终止的进程——点“结束进程”)

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

O4 - 启动项HKLM\\Run: [csrss32] C:\WINDOWS\SYSTEM\csrss32.exe
O4 - 启动项HKLM\\Run: [rav32] C:\WINDOWS\SYSTEM\rav32.exe
O4 - 启动项HKLM\\Run: [lsas32] C:\WINDOWS\SYSTEM\lsas32.exe
O4 - 启动项HKLM\\Run: [assiste] C:\WINDOWS\SYSTEM\assiste.exe

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示全部文件"复选框。--单击“确定”。

然后找到如下文件并删除(如果有的话)。

C:\WINDOWS\SYSTEM\LSAS32.EXE
C:\WINDOWS\SYSTEM\RAV32.EXE
C:\WINDOWS\SYSTEM\ASSISTE.EXE
gototop
 

混合工具箱是不是就是KILLBOX?我打开了没发现进程管理器,只有删除文件的字样,麻烦告诉我一下那个混合工具箱和进程管理器的英文吗?不好意思啊!
gototop
 

【回复“littlejia”的帖子】
1。运行HijackThis

  2。点击“打开混合工具箱”按钮(英文版为“Open the Misc Tools section”按扭)

  3。点击“打开简易进程管理器”(英文版为“Open process Manager”按扭)

  4。单击选定要终止的进程,点击“终止进程”按钮(英文版为“Kill process”按扭)。
gototop
 

同上
gototop
 

呵呵,问题解决了,太高兴了,谢谢斑竹魔法学徒,花落花又开,飞跃迷离,顶力相助!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT