LSASS.EXE是不是QQ病毒????

来源:百度知道 编辑:UC知道 时间:2024/06/07 02:01:09
在C:\WINDOWS\lsass.exe
删除后又会出现

每当我运行一个程序,进程里就会出现LSASS.EXE而且无法结束进程
每当我打开QQ后,键盘加密技术就不能用,把鼠标移到上面,就出出现:
"键盘加密技术启动失败,由于意外原因,键盘加密技术无法启动,点击获得帮助"
但是点击无反应!!

哪位大侠快点出招啊~!!!!

请根据上面的回答判断是否为木马,如果是好象很多工具都清除不了,手工清除吧,耐心点100%有效.
一、 结束病毒进程
鼠标右键点击“任务栏”,选择“任务管理器”。点击菜单“查看”->“选择列”,在弹出的对话框中选择“PID(进程标识符)”,并点击“确定”。

找到映象名称为“LSASS.exe”,并且用户名不是“SYSTEM”的一项,记住其PID号。

点击“开始”-》“运行”,输入“CMD”,点击“确定”打开命令行控制台。输入“ntsd –c q -p (PID)”,比如我的计算机上就输入“ntsd –c q -p 1464”。
二、 删除病毒文件
打开“我的电脑”,设置显示所有的隐藏文件、系统文件并显示文件扩展名。删除如下几个文件:
C:\Program Files\Common Files\INTEXPLORE.pif、
C:\Program Files\Internet Explorer\INTEXPLORE.com、
C:\WINDOWS\EXERT.exe、
C:\WINDOWS\IO.SYS.BAK、
C:\WINDOWS\LSASS.exe、
C:\WINDOWS\Debug\DebugProgram.exe、
C:\WINDOWS\system32\dxdiag.com、
C:\WINDOWS\system32\MSCONFIG.COM、
C:\WINDOWS\system32\regedit.com

如果硬盘有其他分区,则在其他分区上点击鼠标右键,选择“打开”。删除掉该分区根目录下的“Autorun.inf”和“command.com”文件。
三、删除注册表中的其他垃圾信息
这个病毒该写的注册表位置相当多,如果不进行修复将会有一些系统功能发生异常。

将Windows目录下的“regedit.exe”改名为“regedi