lsass和smss病毒

来源:百度知道 编辑:UC知道 时间:2024/06/26 04:14:34
我最近中了一个叫lsass.exe和smss.exe的病毒,还有一个conime.exe木马。刚开始中毒的时候我的杀毒软件和超级巡警都打不开,exe文件也打不开。下载专杀杀不掉,安全模式也进不去。按网上的那些说法手动清除病毒时根本找不到网上说的那些文件以及注册表中的那些键值。后来我将那些进程用工具全部结束后重装系统,打开其他盘里的杀毒软件删除了2000多个感染文件,并用超级巡警杀掉了lsass病毒,重启后可疑进程都没有,但杀毒软件又打不开,拷一个卡巴斯基也安装不上,说无法删除注册表中的一个键值
,是不是病毒没有杀掉啊?

另外我还遇到了一个棘手的问题,我重装系统前有些.txt文件是设置了权限的,重装后拒绝访问,其中有几个比较重要,我该怎么将它弄回来呢
请高手解决一下 我感激不尽
感谢大家的回答,特别是一楼的老大。我现在还不敢上网,周末再试试看。我将杀毒软件改名字后可以运行,并杀掉了一部分病毒,然后卡巴就可以装上了,用卡巴有杀掉了100多病毒和木马,现在就是不知道系统里还有没有此病毒(它实在是太顽固了我很难确定),希望有高手告诉我下此病毒文件的常驻位置,以及它篡改的注册表建,我好恢复他们

首先建议楼主下载安装使用国内唯一通过国家军用信息安全产品最高级别认证(军B级)的信息安全防护软件《东方微点主动防御软件》。

再来说下你的设置的访问权限的问题,你的实际情况我也不了解,我只是说一下解决思路。

在XP中每个用户都有一个唯一的SID,所以造成你重装后像‘我的文档’中的一些文件或以前设为专用的一些文件夹都会拒绝访问。

首先,以具有管理员权限的用户登录XP,在XP中打开资源管理器,选择菜单“工具|文件夹选项”,打开“文件夹选项”对话框。在对话框中单击“查看”选项卡,取消复选框“使用简单共享”。

接着,右键单击选择你原来设为专用的文件夹,如“My Documents”,从弹出菜单中选择“属性”,这时会看到在对话框中多出一个“安全”选项卡。可以看到这里有一个未知帐户,这应该就是原来XP系统中的那个帐户吧。
这个帐户是能够访问该文件夹的,可问题是我们现在已经不能使用这个帐户。所以要另想办法。
单击该对话框中的“高级”按钮,弹出“My Documents的高级安全设置”对话框,显示目前该项目的所有者为刚才看到的未知帐户。选择“将所有者更改为”下方的用户,比如楼主你现在使用的用户名称,然后单击“应用”按钮,所有者就改变为现在用户了。
选中下方的“替换子容器及对象的所有者”,单击“应用”按钮,会看到有一个取得文件夹中所有文件和文件夹所有权的过程。

再来,单击上述对话框中的“权限”选项卡,单击“添加”按钮,然后在“选择用户或组”对话框中单击“高级”按钮,再单击“立即查找”按钮,这时就会在下方列出本机中的用户或组。选择要给予权限的用户。
连续单击两次“确定”按钮,直到出现“My Documents的权限项目”对话框。在“权限”中的“完全控制”右侧选择“允许”复选框,则就会取得对该文件夹所有的控制权。单击“确定”按钮。

最后,连续单击确定,直到关闭所有对话框。这样,原有的专用文件夹就可以使用现在的用户访问了。 如果还遇到不能打开文件或文件夹的问题,再试着改一下它们的只读属性,或者在对话框中修改“有效权限”。对于个别仍然打不开的文件,可以尝试单独修改其权限。

造成重装XP后某些文件或