瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的瑞星2006防火墙和杀毒软件都用不了啦

1234   3  /  4  页   跳转

我的瑞星2006防火墙和杀毒软件都用不了啦

ToP C:\WINDOWS\LSASS.exe

木马最明显的特征。修复起来比较麻烦的
gototop
 

C:\WINDOWS\system32\lsass.exe这个才是系统进程!
C:\WINDOWS\LSASS.exe是病毒进程!
如果C:\WINDOWS\LSASS.exe用任务管理器结束不了,http://forum.ikaka.com/topic.asp?board=28&artid=6979213下载IceSword,用IceSword结束它(基本操作参考http://forum.ikaka.com/topic.asp?board=28&artid=7259392的有关内容)
gototop
 

但我在任务管理器里看不到有小写的lsass.exe这个进程啊~~全部都是大写的~又结束不了~~
gototop
 

的确两个都是以大写显示的。用户名为STSTEM的那个是正常的,用户名为当前用户名的那个是病毒进程。如果结束不了病毒进程,参考21楼的。
gototop
 

将杀毒软件升级到最新版,杀毒后进行如下操作:

进入 控制面板——管理工具——服务
RsRavMon Service
Rising Process Communication Center
察看状态,如果是未运行,选择启动,并设置为自动启动服务,OK!

我刚才也中了毒,和你的情况一样,已经解决了。

杀木马超级兔仔的功能不错。我一般杀不了的木马都用它清除。
gototop
 

【回复“pbph”的帖子】
晕倒……这个方法不一定灵,对于楼主的情况,瑞星墙的程序已被病毒修改,必须重装瑞星墙才可以。
而且必须先搞掉病毒。
gototop
 

他不是可以打开杀毒软件吗?
刚才我也是只能打开杀毒软件,怎么也打不开监控。这样做了就OK了。
gototop
 

【回复“pbph”的帖子】
这样做的确是最简单的办法,但也经常失败。比较保险的作法是直接修改注册表的有关键值,详情参考http://forum.ikaka.com/topic.asp?board=28&artid=7866296,当然,还是必须在杀毒后做。
gototop
 

谢谢各位热心的朋友啦~~我已经按照了方法做过~~希望重启后会没事啦~~
gototop
 

还是一样啊~~~删除了的文件又重新出来~刚才结束了的进程有出来了~~
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT