您的位置 电脑知识爱好者 >> 病毒安全 >> 删除LSASS.exe进程病毒

删除LSASS.exe进程病毒

电脑知识爱好者www.l9l8.com电脑知识爱好者2008-4-7 2:12:46
知识重点:删除LSASS.exe进程病毒  删除病毒文件   删除如下几个文件: (与WIN2000的目录有所不同)   C:\Program Files\Common Files\INTEXPLORE.pif (有的没有.pif)   C:\Program Files\Inte..
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the Windang.worm, irc.ratsou.b, Webus.B, MyDoom.L, Randex.AR, Nimos.worm which

 

  中文参考:
  对不起,暂时没有中文参考!
  出品者:Microsoft Corp.
  属于:Microsoft Windows Operating System
  系统进程:Yes
  后台程序:Yes
  网络相关:Yes
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 0
  间谍软件:No
  广告软件:No
  病毒:No

  如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联。在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。

  下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容:

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe]
  @="exefile"
  "Content Type"="%1,%*"

 

参与评论
相关内容
关于我们 | 隐私政策 | 站点地图 | 站长博客|京ICP备07025396号
添加到百度搜藏 添加到百度搜藏 电脑知识爱好者Copyright ?2006-2008版权所有 我要啦免费统计