奇怪进程LSA Shell (Export Version)

来源:百度知道 编辑:UC知道 时间:2024/05/22 10:28:19
金山网镖里有这个进程,而且网镖显示老是有tcp数据包发过来,大多没拦截下,甚至有冲击波过来(拦截下)。怎么回事,我该怎么做?谢谢!
对了,一开机就会有数据包过来,应该是本机的````

是Windows系统的lsass(安全认证子系统)程序进程. 它提供
对所有需要安全认证的程序的安全认证工作. 此进程为系统进程,但由于近日爆发了"震荡波"
病毒,此病毒专门利用此漏洞进行传播和攻击.

http://www.onlinedown.net/soft/42382.htm
这有一款恶意软件清理工具 很好用 你试下
保证好使,是个解压文件,解压后运行RogueCleaner.exe扫描 然后清
理,再扫描 如果还有残留,用强制清理,就OK了 或
先杀毒,使用超级兔子清空临时文件夹然后卸载流氓软件
最后修复ie
使用黄山IE修复专家 V7.49<免费>
解决IE弹出广告窗口等问题!
http://web162.com/Down/Safe/236/7886.Asp
【温馨提示:由于黄山IE修复专家最新版V8.23会在不提示用户的情况下安装多个流氓软件,不建议使用,这个版本经过我的测试,没有捆绑任何流氓软件.请放心使用】
反浏览器劫持病毒,超越IE修复极限,立足永久修复的治本之点。同时具备IE修复、杀QQ病毒、杀各种以服务方式运行的病毒、杀各类木马(无进程木马、插入线程木马)、清除各种间谍广告程序、各种流行病毒及系统救援与日志上报于一身,一套等于多套。修复易死灰复燃顽固性、古怪性恶意网页所破坏的不能完全彻底修复的IE,专门清除间隔一段时间自动弹出恶意网页、多开几次IE及重起系统后又会被反复篡改的不能从注册表、进程、服务、启动项等清除的、挥之不去、除之不尽的奇怪恶意代码;一次性根除在用户在打开文本文件、可执行文件、浏览器、我的电脑、驱动器等又会死灰复燃的关联性病毒。在修复时自动为系统建立备份快