7个回答
展开全部
先说第一个问题:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。
如果发现有一个lsass.exe来自C:\WINDOWS\,就可以断定是病毒。
查杀方法:(下载个超级兔子魔法设置和木马清除软件)
1、关闭其它已经打开的应用软件。
2、打开internet选项,清除所以历史纪录、cookis、历史文件
3、打开任务管理器--结束LSASS.exe和exert.exe进程,这里大家注意会有两个lsass.exe 一个是系统自带的,还有一个就是木马的,占用内存比较大的一般就是木马。
4、修改文件夹属性,显示系统隐藏文件和已知文件扩展名。
进入windows安装目录,2000为 X:\winnt 。98,XP为X:\WINDOWS 。
在安装目录下删除 lsass.exe和 exert.exe, (系统自带的lsass.exe在\system32目录下,不可删除),用资源管理器打开D盘,在根目录下删除command.com和autorun.inf两个文件
5、将超级兔子魔法设置文件MagicSet.exe改名为Magicset.com,运行,魔法设置-文件及媒体,修复文件关联
6、为了保险,最后运行木马清除软件,查杀所有硬盘木马。
再来看看AUTO:
硬盘auto病毒专杀
AUTO病毒是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除或者参考以下方法
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)打开 我的电脑/工具/文件夹选项/文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。
如果发现有一个lsass.exe来自C:\WINDOWS\,就可以断定是病毒。
查杀方法:(下载个超级兔子魔法设置和木马清除软件)
1、关闭其它已经打开的应用软件。
2、打开internet选项,清除所以历史纪录、cookis、历史文件
3、打开任务管理器--结束LSASS.exe和exert.exe进程,这里大家注意会有两个lsass.exe 一个是系统自带的,还有一个就是木马的,占用内存比较大的一般就是木马。
4、修改文件夹属性,显示系统隐藏文件和已知文件扩展名。
进入windows安装目录,2000为 X:\winnt 。98,XP为X:\WINDOWS 。
在安装目录下删除 lsass.exe和 exert.exe, (系统自带的lsass.exe在\system32目录下,不可删除),用资源管理器打开D盘,在根目录下删除command.com和autorun.inf两个文件
5、将超级兔子魔法设置文件MagicSet.exe改名为Magicset.com,运行,魔法设置-文件及媒体,修复文件关联
6、为了保险,最后运行木马清除软件,查杀所有硬盘木马。
再来看看AUTO:
硬盘auto病毒专杀
AUTO病毒是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除或者参考以下方法
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)打开 我的电脑/工具/文件夹选项/文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者开始/运行/输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
2013-07-09
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
关注
展开全部
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
有两种情况:1,中病毒了,去杀毒,(安全模式杀毒)
2,有一个隐藏文件,把它删了,然后重起就能解决问题。
2,有一个隐藏文件,把它删了,然后重起就能解决问题。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
现在是有 lsass.exe伪装病毒,
所有磁盘分区右键菜单出现Auto选项,那你肯定中毒了
所有分区里面有 Auto… 文件
你可以 运行 cmd dir /a:h 自己看下
卡巴斯基绝对能杀,我同学的 U盘都拿我这里清理
所有磁盘分区右键菜单出现Auto选项,那你肯定中毒了
所有分区里面有 Auto… 文件
你可以 运行 cmd dir /a:h 自己看下
卡巴斯基绝对能杀,我同学的 U盘都拿我这里清理
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
恩 恩!!!
乱进网页
很容易中毒哟~~(^0^)
乱进网页
很容易中毒哟~~(^0^)
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询