我昨天中了木马:LSASS.exe

来源:百度知道 编辑:UC知道 时间:2024/05/03 02:43:10
我昨天中了木马:LSASS.exe,中午发现后,用瑞星在线杀毒,3721反间谍专家查木马,windows优化大师清除启动项、结束进程,使用安全模式,全都不行!!!最后,我只好使用最笨的方法……到现在,……请问高人、大侠、老鸟告诉我还有什么办法?不要让我久等,我受不了了……

用超级兔子7.72就可以杀他
下载地址是http://www.newhua.com/soft/2636.htm
然后运行超级兔子
选择第二个 超级兔子魔法精灵
然后点左上角的安全防护
然后点立即清除
就哦了
我就是这么弄的

LSASS.EXE:该进程是多个 Windows 系统服务的宿主。包括:1) HTTP SSL,通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。2) IPSEC Services,提供 TCP/IP 网络上客户端和服务器之间端对端的安全,如果此服务被停用,网络上客户端和服务器之间的 TCP/IP 安全将不稳定。3) Kerberos Key Distribution Center,在域控制器上此服务启用用户使用 Kerberos 授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。4) Net Logon,为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被停用,计算机可能无法验证用户和服务身份并且域控制器无法注册 DNS 记录。5) NT LM Security Support Provider,为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。6) Protected Storage,保护敏感数据(如私钥)的存储,以便防止未授权的服务、过程或用户对其的非法访问。如果此服务被停用,保护性存储将不可用。7) Security Accounts Manager,此服务的启动通知其他服务安全帐户管理 (SAM) 准备好接收请求。禁用此服务将使系统中的其他服务接收不到 SAM 准备好的通知,从而导致这些服务启动不正确。此服务不应被禁用。

lsass.exe病毒木马手工清除方法
病毒症状
进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒).双击D:盘打不开,只能通过右击选择打开来打开.用kaspersky扫描可以扫描出来,