lsass 中毒怎么弄啊?

来源:百度知道 编辑:UC知道 时间:2024/05/09 13:50:27
我现在 根本打不开 关于怎么弄它的网站,。 哪位大大帮忙把办法告诉我 或者在别的网站给我 复制来

谢谢啦。。

中毒原因及病毒种类:
LSASS进程错误一般来说是震荡波及其变种病毒,这种病毒感染2K,XP,SERVER2003系统,而且这个病毒和冲击波病毒一样,是非人工触发式的,也就是说不需要你下载病毒运行,或者打开什么有毒网页,只要联网,就能中毒。所以说格式化重装无效。XPSP2已经打上了这个补丁,如果你的系统是XP SP1和没有SP补丁的XP。或者2KSP4或者以前的版本,又出现了LSASS于游戏冲突的话。那我想应该是震荡波造成的。关于系统的版本打开我的电脑属性就可以看到了

病毒症状
进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,并且可以杀掉.但是重启后又有两个lsass.exe进程.该病毒是一个木马程序,中毒后会在D盘根目录下产生command.com(此文件为隐藏文件)和autorun.inf两个文件,同时侵入注册表破坏系统文件关联.该病毒修改注册表启动RUN键值,指向LSASS.exe修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值.将exe文件打开链接关联到其生成的病毒程序%SYSTEM\\EXERT.exe上

该病毒新建如下文件:

1 c:\\program files\\common files\\INTEXPLORE.pif

2 c:\\program files\\internet explorer\\INTEXPLORE.com

3 c:\\program files\\SYSTEM\\debug\\debugprogram.exe

4 c:\\program files\\SYSTEM\\system32\\Anskya0.exe