1   1  /  1  页   跳转

[求助] 我的电脑是否中毒

我的电脑是否中毒

我的电脑近来特慢,打个汉字都要几秒才出现,打开windows任务管理器看到,lasss.exe经常占用CPU  90%以上,请教各位大侠如何解决,谢谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; Maxthon)
分享到:
gototop
 

回复: 我的电脑是否中毒



引用:
原帖由 mini8mimi 于 2008-7-30 12:24:00 发表
LZ有殺過毒嘛?


已用最新瑞星杀过毒,未发现病毒。
gototop
 

回复: 我的电脑是否中毒



引用:
原帖由 julia_ding 于 2008-7-30 12:04:00 发表
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service 
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.w




我的系统是Win2000的,用msconfig运行,找不到此msconfig文件.
gototop
 

回复: 我的电脑是否中毒



引用:
原帖由 开心101 于 2008-7-30 11:26:00 发表
一.请先使用WINDOWS清理助手清理一下系统
二.请下载一个置顶贴里的SRENG工具
使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.bat运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【




开机时,我用瑞星防火墙把启动选项中的lasss前的勾去掉,扫描结果在附件。

附件附件:

文件名:SREngLOG.log
下载次数:91
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 14:47:26
描述:log

gototop
 

回复: 我的电脑是否中毒



引用:
原帖由 轩辕小聪 于 2008-7-30 17:39:00 发表
Desk95.exe is included in ATI HydraVision versions 2.5 and earlier.
desk95.exe应为ATI的正常文件,文件及注册表项不需删除。

楼主指的在瑞星防火墙中把启动选项中的lsass.exe前的勾去掉,具体指的是哪一项?



刚才电脑运行特慢,看了下任务管理器的进程,有两个smss.exe,再重启电脑,桌面图标和背景很晚才出现,再看任务管理器的进程,smss.exe只有一个,但lasss.exe又出现了,且占用大量CPU时间,再看瑞星防火墙的启动选项,有两个lasss,多了一个前面打勾的,见下面的内容
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                     
+ HydarVisionDesktopManager                          ATI Technologies Inc.  C:\WINNT\system32\desk95.exe                           
+ WheelMouse                                          A4Tech Co.,Ltd.        d:\Program Files\A4tech\Mouse\AWMMAIN.EXE               
+ lasss                                              aaaa                  C:\WINNT\lasss.exe                                     
+ Smapp                                              Analog Devices        C:\WINNT\system32\Smtray.exe                           
+ AtiPTA                                              ATI Technologies, Inc. C:\WINNT\system32\atiptaxx.exe                         
+ Acrobat Assistant 7.0                              Adobe Systems Inc.    D:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
+ StormCodec_Helper                                                          d:\Program Files\Ringz Studio\Storm Codec\StormSet.exe 
+ lasss                                              aaaa                  C:\WINNT\lasss.exe                                     

附件是最新的SRENGLOG文件。请大侠帮忙,谢谢啦!

附件附件:

文件名:SREngLOG.log
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 21:29:09
描述:log

gototop
 

回复:我的电脑是否中毒

开始-程序-启动项下无lasss。
如何删除浏览器加载项?
gototop
 

回复:我的电脑是否中毒

gototop
 

回复: 我的电脑是否中毒



引用:
原帖由 aaccbbdd 于 2008-7-30 21:41:00 发表
操作方法见我签名-手工杀毒的操作方法
病毒文件,要用工具删除并抑制再生

删除启动项及对应文件
<lasss><C:\WINNT\lasss.exe>  [aaaa]

删除浏览器加载项
[@shdoclc.dll,-866]
  {c95fe080-8f......


大侠,用了你的方法,重新启动,又发现了lasss.exe在大量占用CPU时间,再找你说的那些要删除文件,都没有,只有lasss.exe在WINNT目录下。
再有,系统漏洞有两个总是无法修复,每次开机卡卡总会发现,它们是MS08-023和MS08-034。

以上,请大侠帮忙,谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT