为什么我的机子里只有一个LSASS.EXE?还是大写,但是用户名是SYSTEM?

来源:百度知道 编辑:UC知道 时间:2024/06/18 12:35:02
为什么EXPLORER.EXE也是大写,用户名是new 正常吗?
虽然只有一个LSASS.EXE 用户名是SYSTEM的 但是玩跑跑卡丁车的时候,还是说不能与LSASS.EXE程序共存

跑跑提示LSASS冲突应该就中毒了,应该不可能只有一个LSASS进程,把显示所有用户进程点上!还不行的话,在让机子运行一段时间可能才会跳出来,有的刚启动机子时不跳出来..

如果始终没有出现用户的那个进程的话,杀毒的时候,结束进程这个步骤就免了.照下面我的方法进行吧(直接从第2步).包你杀掉~!!不要怕麻烦,只有两步的

手动杀毒非常麻烦,新手是很难完成的,头都会晕了。我写了个批处理文件。只要你照着一下面这几步去做保
证彻底杀掉.

1.先要结束LSASS病毒进程
调出务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹
出该进程为系统进程无法结束的提醒框;在任务管理器上点击菜单"查看->"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd -c q -p (PID)",比如我的计算机上就输入"ntsd -c q -p 1064".然后确定,这个病毒进程就关掉了.

2.删除病毒生成文件的批处理代码
del C:\Program Files\Common Files\INTEXPLORE.pif /a/f/q
del C:\Program Files\Internet Explorer\INTEXPLORE.com /a/f/q
del C:\WINDOWS\EXERT.exe /a/f/q
del C:\WINDOWS\IO.SYS.BAK /a/f/q
del C:\WINDOWS\LSASS.exe /a/f/q <