lsass.exe smss.exe进程杀不掉!

来源:百度知道 编辑:UC知道 时间:2024/05/26 01:11:09
进程里有两个lsass.exe和smss.exe文件,在C:\WINDOWS\system32\COM目录下,用冰刃和PowerRmv结束了这两个进程以后以后再把启动项全都禁止启用了,各分区里的pagefile.pif 和AUTORUN.INF也都干掉了,并且抑制杀灭对象再次生成,可如果重启以后或者winrar后均又再次出现这个两个进程!wopti流氓软件清除能查到pagefile.pif强行安装,选择清除,下次重启又有了,360安全卫士被自动删除了,卡巴无法启动!请问该怎么办!
无语,看看下面的回答啊,这两个进程正常的应该是C:\WINDOWS\system32下的,不是C:\WINDOWS\system32\COM
补充一点,无法进入安全模式,一进就蓝屏,翻译过来大致是如果你是第一次遇到这种情况就重启,如果是再次遇到这种情况就把最近安装的硬件卸载了,把驱动卸载了等等之类,最下面还有0xXXXXXXXX一行
还有就是金山流氓软件清理跟360一样也被病毒删除了!而且无法再次安装这两个软件!一安装就自动关闭!
会自动弹出MCI Program Com Application:lsass.exe-应用程序错误
另外注册表里面C:\Windows\system32\Com\lsass.exe和C:\Windows\system32\Com\smss.exe以及AUTORUN.INF和pagefile.pif已经删除干净了!
但问题就是还会自动生成这两个进程啊!!!

问题解决了,不是用楼下各位的方法,各位的方法都试过了,基本上没用,不过还是要谢谢各位,如果有人中了这个病毒可以给我发消息我可以告诉你怎么清除!

smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

,把原来360卫士的卸载了360安全卫士重新下 http://360safe.qihoo.com/download.html?uid=&pid=

先用在线杀毒看看
http://www.antidu.cn/board/online/
这个很不错,我已经把它加入收藏夹了~~~
3, 去找找专杀工具!轻松解决!
http://www.antidu.cn/board/zsst/
4,还不可以的话,