您的位置 电脑知识爱好者 >> 病毒安全 >> 删除LSASS.exe进程病毒

删除LSASS.exe进程病毒

电脑知识爱好者www.l9l8.com电脑知识爱好者2008-4-7 2:12:46
知识重点:删除LSASS.exe进程病毒  删除病毒文件   删除如下几个文件: (与WIN2000的目录有所不同)   C:\Program Files\Common Files\INTEXPLORE.pif (有的没有.pif)   C:\Program Files\Inte..
 1、HKEY_CLASSES_ROOT\WindowFiles
  2、HKEY_CURRENT_USER\Software\VB and VBA Program Settings
  3、HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 下面的 Check_Associations项
  4、HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif
  5、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 下面的ToP项

 

  五、修复注册表中被篡改的键值

  1、将HKEY_CLASSES_ROOT\.exe的默认值修改为 "exefile"(原来是windowsfile)

  2、将HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command 的默认值修改为 "C:\Program Files\Internet Explorer\iexplore.exe" %1 (原来是intexplore.com)

  3、将HKEY_CLASSES_ROOT\CLSID\shell\OpenHomePage\Command 的默认值修改为 "C:\Program Files\Internet Explorer\IEXPLORE.EXE"(原来是INTEXPLORE.com)

  4、将HKEY_CLASSES_ROOT \ftp\shell\open\command HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command
的默认值修改为"C:\Program Files\Internet Explorer\iexplore.exe" %1 (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif)

  5、将HKEY_CLASSES_ROOT \htmlfile\shell\open\command和HKEY_CLASSES_ROOT\HTTP\shell\open\command的默认值修改为"C:\Program Files\Internet Explorer\iexplore.exe" –nohome

 6、将HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet 的默认值修改为"IEXPLORE.EXE".(原来是INTEXPLORE.pif)

  六、收尾工作

  关掉注册表编辑器

  将C:\WINDOWS目录下的regedit.com改回regedit.exe

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
  进程文件: lsass or lsass.exe
  进程名称: Local Security Authority Service
  进程类别:其他进程
  英文描述:

 

参与评论
相关内容
关于我们 | 隐私政策 | 站点地图 | 站长博客|京ICP备07025396号
添加到百度搜藏 添加到百度搜藏 电脑知识爱好者Copyright ?2006-2008版权所有 我要啦免费统计