瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 WIN98系统,在windows下有个Lsass.exe进程经常在任务管理器中,结束又来

12   1  /  2  页   跳转

WIN98系统,在windows下有个Lsass.exe进程经常在任务管理器中,结束又来

WIN98系统,在windows下有个Lsass.exe进程经常在任务管理器中,结束又来

求助啊,在windows下有个Lsass.exe文件,他是不是病毒,可不可以删啊。在进程里结束这个进程,上QQ就不卡,不结束就卡的要死

附件附件:

下载次数:395
文件类型:application/octet-stream
文件大小:
上传时间:2006-7-4 8:17:13
描述:



最后编辑2006-07-04 10:45:28
分享到:
gototop
 

请问各位大侠,这个文件可不可以在windows目录下删了他呢。
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 8:16:39, on 2006-07-04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
D:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
D:\PROGRAM FILES\TENCENT\QQ\TIMPLATFORM.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
F:\流氓软件清除\HIJACKTHIS\HIJACKTHIS\HIJACKTHIS.EXE
C:\WINDOWS\LSASS.EXE

R3 - URLSearchHook: (no name) - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - (no file)
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\CDN\CDNFORIE.DLL
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRAM FILES\CNNIC\CDN\WMHLPR.DLL
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ToP] C:\WINDOWS\LSASS.exe
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\PROGRAM FILES\TENCENT\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\PROGRAM FILES\TENCENT\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\PROGRAM FILES\TENCENT\QQ\SendMMS.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\PROGRAM FILES\TENCENT\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRAM FILES\YAHOO!\ASSISTANT\ASSIST\YASBAR.DLL/246
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
O9 - Extra button: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra 'Tools' menuitem: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - Extra button: 扑克 - {12341234-1234-5678-9012-123456789012} - C:\WWW.UFOCN.COM\开心斗地主\开心斗地主.exe (file missing)
O9 - Extra button: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\CDN\CDNFORIE.DLL
O9 - Extra 'Tools' menuitem: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\CDN\CDNFORIE.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system\cdnns.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\msplus.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\msplus.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\msplus.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\msplus.dll
O16 - DPF: {18F57D30-EF36-4C0E-9343-7BFA6DF79B4A} (XLink Class) - http://cd.house.sina.com.cn/sina-cd.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = 80
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 202.98.96.68,61.139.2.69

这是我的日志,大侠们帮看看,
gototop
 

98的系统,,不太熟~~~
不过这个进程,出现在启动项里,着实可疑!!

gototop
 

O4 - HKLM\..\Run: [ToP] C:\WINDOWS\LSASS.exe
这个确实很难对付  注册表被破坏完了  还是重装系统来的方便
gototop
 

大楼上大侠不是真的吧,我的电脑不能装系统啊,有很古老的设备啊。求助怎么解决真正的问题啊,瑞星杀了又来,我这是公司局域网的。
gototop
 

没人理我啊,大侠们。救命。自己顶
gototop
 

在线等,再顶,顶顶。
gototop
 

http://largecat.phpwind.net/blog-htm-do-showone-tid-9734.html

帖错了~~
原来baohe 曾写过一帖(很祥细的~)
不过现在好像找不到了~~
重新在网上又搜到一个帖~~~

希望还好用~~
gototop
 

使用IceSword杀毒的一些基本操作
http://forum.ikaka.com/topic.asp?board=28&artid=7168178
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT