如何删lsass,exe病毒

来源:百度知道 编辑:UC知道 时间:2024/06/04 16:47:19

删除病毒文件:以下要删除的文件大多是隐藏文件所以要首先设置显示所有的隐藏文件、系统文件并显示文件扩展名;我的电脑-->工具(T)-->文件夹选项(O)...-->查看-->选择"显示所有文件和文件夹",并把隐藏受保护的操作系统文件(推荐)前的勾去掉,这时会弹出一个警告,选择是.至此就显示了所有的隐藏文件了.
删除如下几个文件:
C:/Program Files/Common Files/INTEXPLORE.pif
C:/Program Files/Internet Explorer/INTEXPLORE.com
C:/WINDOWS/EXERT.exe
C:/WINDOWS/IO.SYS.BAK
C:/WINDOWS/LSASS.exe
C:/WINDOWS/Debug/DebugProgram.exe
C:/WINDOWS/system32/dxdiag.com
C:/WINDOWS/system32/MSCONFIG.COM
C:/WINDOWS/system32/regedit.com

在D:盘上点击鼠标右键,选择“打开”。删除掉该分区根目录下的"Autorun.inf"和"command.com"文件。
您可以选择一个好的杀毒软件来解决这个问题,现在网上有很多主流的杀毒软件否是很好的,比如说使用:百度杀毒,金山毒霸QQ电脑管家等等都能清除该病毒的。

系统的LSASS.EXE病毒

昨天发现的。

看起来像系统的LSASS.EXE,其实不是。该病毒文件在%SYSTEM下,如c:\\winnt,c:\\windows\\,在任务管理器中就显示为两个lsass.exe,其中,LSASS.EXE为正常的系统进程,而LSASS.exe为病毒进程。

该病毒修改注册表启动RUN键值,指向LSASS.exe,修改HKEY_CLASSES_ROOT下的.exe,exefile键值,并新建windowfile键值。将exe文件打开链接关