清除lsass.exe病毒的一个方法
来源:Chinaitlab收集整理 作者:流浪猫猫 出处:综艺读书 2006-09-02进程文件 lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。
|
|
|||
注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
属于:Microsoft Windows Operating System
如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒!
在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe] @="exefile" "Content Type"="%1,%*"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}"或用工具恢复注册表。
·手机病毒揭密 (2610篇文章)
·病毒专栏 (2061篇文章)
·安全频道 (9520篇文章)
·病毒/木马/恶意软件 (2811篇文章)
·病毒/木马/蠕虫 (2778篇文章)
·自己动手删除各种病毒遗留文件 (0次浏览)
·“随机8位数字”病毒手动清除办法及建议 (0次浏览)
·清除使用映象劫持技术的病毒 (0次浏览)
·如何有效防范看不见的网页病毒? (0次浏览)
·经典回忆录:反病毒专家眼里的MSN病毒 (0次浏览)
·映象劫持技术病毒有泛滥趋势请提早预防 (0次浏览)
·完美世界里的窃贼伪装成系统进程盗账号 (0次浏览)
·2345说网解络之“MSN相册”病毒爆发 (0次浏览)
·杀毒软件遭病毒绑架 500变种集体攻击系统 (0次浏览)
·“德夫下载器”修改系统时间动激活病毒 (46次浏览)
·粉红小猫咪 不是宠物是病毒! (19次浏览)
·巧用Hosts文件防止QQ病毒 (19次浏览)
·网络炒股小心网银间谍变种FMC自动窃取密码 (15次浏览)
·2345说网解络之诺顿误杀详解 (15次浏览)
·MSN机器人余波未息 QQ大盗又来捣乱 (14次浏览)
·“MSN相片”手工清除方法 (13次浏览)
·MSN性感相册蠕虫病毒爆发 photos.zip文件别接 (13次浏览)
·警惕带有欺骗性质的新“QQ尾巴”病毒 (8次浏览)
·巧妙从进程中判断出病毒和木马 (332次浏览)
·现出原形 如何清除隐藏的病毒文件 (268次浏览)
·用病毒木马进程速查表检查系统 (231次浏览)
·stup.exe木马病毒的手动解决办法 (190次浏览)
·不怕病毒猖獗 如何清除和防范网页病毒 (121次浏览)
·破解时空倒转20年的病毒 (115次浏览)
·电脑病毒特别“偏爱”的六类软件 (93次浏览)
·用户谈:杀毒软件的实时监控与内存杀毒 (79次浏览)
·驱除毒源双击无法打开驱动器的杀毒方法 (72次浏览)
·经典方案:简单五步骤预防AV终结者病毒 06-25
·详尽了解找出防范IFEO映像劫持病毒方法 06-22
·打造火眼金星 谈谈如何识别驱动木马 06-22
·“QQ大盗”注入 QQ 进程记录账号和密码 06-21
·追本溯源揭秘“AV终结者”病毒的生态链 06-20
·2345说网解络之AV终结者全面解读 06-20
·“AV终结者”融合最流行病毒技术于一身 06-20
·当今病毒和木马到底有没有技术含量 06-20
·寄生手机中破坏系统 手机病毒大揭秘 06-20
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |




