各位大哥帮帮小弟 有关lsass的~~麻烦各位帮帮忙

来源:百度知道 编辑:UC知道 时间:2024/05/02 08:41:22
我用YAHOO助手检查进程!它发现lsass是个木马病毒!~各位大哥`,我该怎么办?????`~~~~~请你们帮帮忙~~~Thanks!

首先他不是震荡波。今天下午刚干掉这个病毒。说难也不难。但是没有专杀,这是比较麻烦的一点了。
我试图过删除,但是删除之后会出错,因为这个病毒是关联了EXE文件,如果你直接删除上面列出的那些文件,你必定打不开EXE了。所以应该如下方法今天下午摸索出来的
首先:用超级兔子结束掉他的进程,就是WINDOWS下面那个LSASS.EXE的进程,不要结束错了。
再然后,用SRENG2这个软件修改回来关联错误的EXE。
再然后,根据上面写得,一步一步的把他的文件删掉
大体需要删除的如下:
Program Files\Common Files\INTEXPLORE.pif、
\Program Files\Internet Explorer\INTEXPLORE.com、
\WINDOWS\EXERT.exe、
\WINDOWS\IO.SYS.BAK、
\WINDOWS\LSASS.exe、
\WINDOWS\Debug\DebugProgram.exe、
\WINDOWS\system32\dxdiag.com、
\WINDOWS\system32\MSCONFIG.COM、
\WINDOWS\system32\regedit.com
最后,修改启动项,可以用HijackThis扫描,找到启动项中LSASS.EXE这个,选中,点修复,重启。
就杀完了,上面的回答也是正确的,但是对于一般人来讲,那个有点复杂,专业性较强。俺这个涉及的工具比较多,工具可疑在网上搜索,都是常用绿色的小工具。

lsass - lsass.exe - 进程信息

进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
常见错误: N/A
是否为系统进程: 是
可能是lsass被冲天波的分支感染