瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我在网上中了木马,把我的瑞星杀毒软件和防火墙都给杀了

1   1  /  1  页   跳转

【求助】我在网上中了木马,把我的瑞星杀毒软件和防火墙都给杀了

【求助】我在网上中了木马,把我的瑞星杀毒软件和防火墙都给杀了

我在这个网站中了木马
http://www.521778.com/ji/index.htm
把我的瑞星杀毒软件和防火墙都给杀了,现在瑞星杀毒软件,防火墙和木马克星都打不开了
请高手帮忙~
老是要出现一个可疑进程

附件附件:

下载次数:178
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-3 23:24:49
描述:



最后编辑2006-08-04 00:59:32
分享到:
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。

gototop
 

lsass.exe http://forum.ikaka.com/topic.asp?board=28&artid=7828861
gototop
 

参考:http://forum.ikaka.com/topic.asp?board=28&artid=7828861
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=7828861
这个方法不行啊,第4步无法进行,删除C:\windows\LSASS.EXE后重启又来了~重启之后lsass.exe的启动项还在啊
1、断开网络连接。关闭瑞星杀软及瑞星防火墙(已被木马进程插入)。
2、结束木马进程C:\windows\LSASS.EXE。
3、删除木马文件(见附图)
4、重启。重启之后的启动项还在啊
gototop
 

你结束进程对不对?
gototop
 

要先删除木马文件~我没先删文件,谢谢
RegFix或SREng的后缀改为.com要怎么改?
先将RegFix或SREng的后缀改为.com 或.bat,再运行之。(恢复HKEY_CLASSES_ROOT\.exe的键值)。
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213第4楼下载System Repair Engineer

解压,,把SREng.exe 改成SREng.com  然后运行  系统修复 修复文件关联..
gototop
 

3Q,已经搞定,多谢各位的帮忙
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT