12   1  /  2  页   跳转

[已解决] lsass.exe病毒进程删不了?

lsass.exe病毒进程删不了?

lsass.exe病毒进程删不了?

症状:
1. 在安全模式中 强行关闭lsass.exe时, 会自动关机.
2. 在桌面生成了desktop.ini, 配置向导.lnk = ****ws03res.dl, -69500
3. 各盘生成 AutoRun.inf. 内容是:
open =RavMon.exe
.............
shell\explore\command="RavMon.exe -e"

请问是不是只能重装了?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑dragoonl 最后编辑于 2009-05-11 08:27:24
分享到:
gototop
 

回复:lsass.exe病毒进程删不了?

扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
gototop
 

回复:lsass.exe病毒进程删不了?

说漏了,全盘杀毒能查杀. 但重启后症状继续.
以后装机要打完补丁立即GHOST了, 装了三天才发现啊. 痛苦
gototop
 

回复:lsass.exe病毒进程删不了?

你删除系统超级重要进程lsass.exe干什么???

你干掉它,系统就彻底瘫痪了。

倒计时关机了哟。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: lsass.exe病毒进程删不了?

扫描报告

附件: SREngLOG.log (2009-5-9 10:23:40, 15.05 K)
该附件被下载次数 266



先谢了.
gototop
 

回复:lsass.exe病毒进程删不了?

这叫该删的不删。。该做的不做
叫扫日志的不扫。。又要上来求助。。好歹听一下别人的意见。。
gototop
 

回复:lsass.exe病毒进程删不了?

日志扫了, 报告文件在5楼, 菜鸟第一次用此软件, 请见谅
gototop
 

回复 5F dragoonl 的帖子

日志显示异常

不妨试试大蜘蛛
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe

记得
开始后要立即中止杀毒
这个程序,默认的是快速扫描

你选中止之后,选择全面扫描再扫描
gototop
 

回复:lsass.exe病毒进程删不了?

不好意思, 一楼说漏了:
症状还有: 双击不能打开盘符.
gototop
 

回复:lsass.exe病毒进程删不了?

去我置顶工具贴下载费尔删除工具抑制再生删除下面文件

C:\Autorun.inf
C:\RavMon.exe
D:\Autorun.inf
D:\RavMon.exe
E:\Autorun.inf
E:\RavMon.exe

尽量将这RavMon.exe文件复制个发来看是否有感染性
最后编辑天月来了 最后编辑于 2009-05-09 10:42:08
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT