1   1  /  1  页   跳转

[已解决] lsass.exe病毒进程删不了?

lsass.exe病毒进程删不了?

lsass.exe病毒进程删不了?

症状:
1. 在安全模式中 强行关闭lsass.exe时, 会自动关机.
2. 在桌面生成了desktop.ini, 配置向导.lnk = ****ws03res.dl, -69500
3. 各盘生成 AutoRun.inf. 内容是:
open =RavMon.exe
.............
shell\explore\command="RavMon.exe -e"

请问是不是只能重装了?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
最后编辑dragoonl 最后编辑于 2009-05-11 08:27:24
分享到:
gototop
 

回复:lsass.exe病毒进程删不了?

说漏了,全盘杀毒能查杀. 但重启后症状继续.
以后装机要打完补丁立即GHOST了, 装了三天才发现啊. 痛苦
gototop
 

回复: lsass.exe病毒进程删不了?

扫描报告

附件: SREngLOG.log (2009-5-9 10:23:40, 15.05 K)
该附件被下载次数 267



先谢了.
gototop
 

回复:lsass.exe病毒进程删不了?

日志扫了, 报告文件在5楼, 菜鸟第一次用此软件, 请见谅
gototop
 

回复:lsass.exe病毒进程删不了?

不好意思, 一楼说漏了:
症状还有: 双击不能打开盘符.
gototop
 

回复:lsass.exe病毒进程删不了?

版主真好,感激流涕.
gototop
 

回复:lsass.exe病毒进程删不了?

=1=, 在启动有病电脑
gototop
 

回复:lsass.exe病毒进程删不了?

RavMon.exe这个文件没搜索到, 可能不存在的.
再次感谢各位热心的兄弟姐妹.
身心疲惫,先去睡一觉...
gototop
 

回复: lsass.exe病毒进程删不了?

版主推荐的软件确实能阻止病毒复制, 反复杀后也没再发现病毒.
但是.....由于是先中毒后升病毒库, 系统已被破坏:
每次只能按F8, 用"上一次正确的模式"启动, 而且netlog 启动后自动停止, 能防问网上邻居就是ping不了(已开齐相关服务,关了防火墙)......
无奈中, 只好光碟重启, Fdisk......
最后编辑dragoonl 最后编辑于 2009-05-11 08:18:30
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT